אבטחת Windows, המובנית ב-Windows, מבטלת את הצורך ביישום אבטחה של צד שלישי.
למרות שהגדרות האבטחה המוגדרות כברירת מחדל של Windows מספיקות ברוב המקרים, חמשת השינויים בהגדרות האבטחה של Windows המתוארים להלן מספקים הגנה מיטבית.
כדי לפתוח במהירות אתאבטחת Windows, המשך כפי שמוצג להלן:
- פתח את תיבת הדו-שיחלְבַצֵעַ(Windows + R).
- הקלד את הפקודה הבאה ולחץזְכוּת כְּנִיסָה:
%windir%\explorer.exe windowsdefender:
- אתה יכול גם לפתוח אתאבטחת Windowsמכאן ואילךתפריט התחלאו אתשורת המשימות.
בידוד ליבה
בידוד ליבה היה חלק מהמערכת האקולוגית של Windows מאז Windows 10 ומשתמש באבטחה מבוססת וירטואליזציה (VBS) כדי להגן על המחשב שלך מפני שחקנים זדוניים. VBS ובידוד ליבה מבטיחים שכל התהליכים החשובים במחשב שלך פועלים בסביבה וירטואלית, מבודדת מתהליכים אחרים במערכת שלך. זה מונע משחקנים רעים להפריע לתהליכים האלה ולהפוך את המחשב שלך ללא יציב, גם אם הוא נגוע בווירוס או תוכנה זדונית.
כחלק מבידוד ליבה, קיימת תכונה חשובה הנקראת שלמות זיכרון, הידועה גם בשם Hypervisor-protected Code Integrity (HVCI). תכונה זו מונעת מאיומים להפריע לתהליכים שיש להם גישה ברמה נמוכה לקרנל של Windows על ידי בידודם מתהליכים זדוניים.
תכונת שלמות הזיכרון מופעלת בדרך כלל ברוב המחשבים, אך היא עשויה להיות מושבתת בחלקם. ניתן להשבית אותו גם לאחר התקנת עדכון Windows. עליך להפעיל אותו כדי להבטיח שתהליכים חשובים במחשב שלך מוגנים מפני איומים.
- כדי להפעיל אותו, פתח את האפליקציהאבטחת Windows (אבטחת Windows), בחראבטחת מכשירבסרגל הצד השמאלי, לחץפרטי בידוד ליבה, ולאחר מכן הפעל את האפשרותשלמות זיכרון.
- לחץ עלאויאם בקרת חשבון משתמש (UAC) מבקשת ממך לעשות זאת.
- לאחר מכן הפעל מחדש את המחשב ואת הפונקציונליותשלמות זיכרוןיתחיל להגן על תהליכים חשובים במחשב שלך.
שליטה באפליקציה ובדפדפן
בקרת יישומים חכמה היא אחת מתכונות האבטחה שהוצגו לאחרונה ב-Windows. זה חוסם יישומים שעשויים להשפיע על ביצועי המחשב שלך, להציג פרסומות לא מתאימות, להתקין תוכנות מיותרות שלא ביקשת או לבצע פעולות אחרות שלא היו צפויות מיישום זה.
תכונה זו שונה מתכונות אבטחה אחרות בכך שהיא מעריכה אם אפליקציה יכולה לפעול בבטחה על המחשב שלך על סמך 43 מיליארד אותות שנאספים מדי יום. הוא משתמש בבינה מלאכותית כדי לשמור על מודל האבטחה שלו מעודכן ולהבטיח שהוא חוסם יישומים לא ידועים הקשורים לעתים קרובות לתוכנות זדוניות.
החלק הטוב ביותר בתכונה זו הוא היכולת שלה להחליט בצורה חכמה מתי לחסום אפליקציות או מתי להתרחק. אם הוא יזהה שהשימוש שלך כרוך בהתקנה של מספר רב של יישומים לא ידועים או ניסיוניים, הוא לא יתערב. זה עושה זאת על ידי ריצה במצב ניסיון למשך פרק זמן מסוים כאשר אתה מתחיל להשתמש בתכונה. במהלך הזמן הזה, הוא עוקב אחר האפליקציות שבהן אתה משתמש כדי לקבוע אם התכונה נחוצה עבורך או שהיא עלולה לשבש את זרימת העבודה שלך על ידי חסימת אפליקציות שאתה משתמש בהן באופן קבוע.
אם הוא יגלה שאתה מתקין אפליקציות לא ידועות רבות מדי יום, התכונה תושבת. מצד שני, אם הוא יוכיח שימושי מבלי להיות פולשני מדי, הוא יישאר מופעל.
כאשר Windows מותקן לראשונה במחשב שלך, תכונה זו מתחילה באופן אוטומטי במצב הערכה.
למרות ש-Windows בסופו של דבר מחליטה אם אתה צריך תכונה זו, אתה יכול להפעיל או לכבות אותה באופן ידני בכל עת.
- כדי לעשות זאת, פתח את האפליקציהאבטחת Windows, נווט אלבקרת אפליקציה ודפדפן > הגדרות בקרת אפליקציה חכמה, ובחר להפעיל או להשבית את התכונה.
אם אתה רואה ש-Smart App Control כבר כבוי, זה אומר שלאחר הערכת השימוש שלך, התכונה החליטה שזה לא נחוץ לך.
עם זאת, אם תשנה את אופן השימוש במחשב שלך, למשל, על ידי התקנת יישומים נוספים, תוכל להפעיל אותו מחדש. במקרה זה, תצטרך לבצע התקנה נקייה של Windows, ולאחר מכן תכונה זו תתחיל שוב במצב הערכה, תעריך את השימוש שלך ותחליט אם היא צריכה להישאר מופעלת או מושבתת.
פֶּתֶק: פונקציונליות זו אינה קיימת כרגע ב-Windows 10, רק ב-Windows 11.
גישה מבוקרת לרשומות
גישה מבוקרת לתיקיות היא תכונת הגנה מפני תוכנת כופר של Windows המבטיחה שלא ניתן לנעול את הקבצים שלך ולהחזיק אותם עבור כופר על ידי תוכנות זדוניות. תכונה זו מגנה על תיקיות חשובות במחשב שלך, כגון מסמכים, תמונות, מוזיקה וסרטונים, מפני שחקנים זדוניים, מה שמקשה עליהם להתעסק בתוכן. רק יישומים מהימנים רשאים לשנות קבצים בתיקיות מוגנות אלו.
לאחר הפעלת גישה מבוקרת לתיקייה, תקבל התראה אם נחסמת תוכנית המנסה לגשת לתיקיה מוגנת. ייתכן שתראה התראה זו לעתים קרובות אם אתה משחק במשחקים במחשב, מכיוון שמשחקים רבים שומרים את הקבצים שלהם בתיקיית המסמכים, המוגנת על ידי תכונה זו.
החדשות הטובות הן שתוכלו להוסיף באופן ידני את התיקיות שעליהן ברצונכם להגן באמצעות גישה לתיקיות מבוקרת. כמו כן, אם תוכנית חסומה, אבל אתה חושב שהיא בטוחה, אתה יכול לאפשר אותה באופן ידני באמצעות תכונה זו.
- כדי לאפשר גישה מבוקרת לתיקיות, פתח את האפליקציהאבטחת Windowsוגישההגנה מפני וירוסים ואיומים > נהל הגנה מפני תוכנות כופר.
- לאחר מכן הפעל את האפשרותגישה מבוקרת לרשומות.
נעילה דינמית
זה לא נדיר שאתה מתרחק מהמחשב לכמה דקות, ואז מתעוררת משימה דחופה ואתה יוצא מהבית מבלי לכבות את המחשב. במקרה זה, המחשב שלך נשאר פתוח וחשוף לגישה לא מורשית. כדי לפתור בעיה זו, אתה יכול להשתמש בתכונת הנעילה הדינמית של Windows.
תכונת הנעילה הדינמית נועלת אוטומטית את מחשב Windows שלך כאשר האות ממכשיר בלוטות' מותאם, כגון הטלפון החכם שלך, יורד מתחת לערך המקסימלי של מחוון עוצמת האות המתקבל (RSSI). סף האות משתנה בהתאם לגרסת ה-Bluetooth. לדוגמה, ל-Bluetooth בגרסה 5 יש טווח של עד 240 מטר. עם זאת, קירות, רהיטים ומכשולים פיזיים אחרים יכולים להפריע לאות ולצמצם את הטווח שלו.
- כדי להשתמש ב- Dynamic Lock, חבר תחילה את הטלפון החכם או מכשיר אחר התומך ב-Bluetooth למחשב שלך באמצעות Bluetooth.
- לאחר מכן פתח את האפליקציההגדרות(Windows + I), לחץ עלחשבונות, בחראפשרויות חיבור, בחרנעילה דינמיתולבדוק את האפשרותאפשר ל-Windows לנעול אוטומטית את המכשיר שלך כשאתה לא.
- לאחר יצירת החיבור, תראה את השם של מכשיר ה-Bluetooth משויך למחשב שלך. המחשב שלך ננעל אוטומטית כאשר אתה מרחיק את מכשיר ה-Bluetooth מחוץ לטווח.
עם זאת, חשוב לציין שתכונה זו פועלת רק אם אות ה-Bluetooth פוחת והמחשב שלך אינו פעיל. אם מישהו ניגש למחשב שלך לפני שאות ה-Bluetooth נחלש, המחשב לא יינעל. לכן, תכונת הנעילה הדינמית מפחיתה את הסבירות לגישה לא מורשית אם תשכח לנעול את המחשב שלך, אך היא אינה מחליפה לחלוטין את הצורך לנעול אותו כאשר אתה משאיר אותו ללא השגחה.
הגנה מבוססת מוניטין
הגנה מבוססת מוניטין היא הגדרה חשובה נוספת באבטחת Windows המסייעת במניעת התקנת יישומים פוטנציאליים לא רצויים (PUA). בעת התקנת אפליקציות של צד שלישי, ייתכן שתבחין שהאפליקציה שאתה מנסה להתקין מנסה לכלול תוכנות נוספות, כגון הרחבות דפדפן או תוכנות אחרות, שעלולות להיות כורי תוכנות זדוניות או מטבעות קריפטוגרפיים.
כדי להימנע מכך, עליך להיות זהיר עם תיבות הסימון במהלך תהליך ההתקנה. עם זאת, אם מופעלת הגנה מבוססת מוניטין, תוכל להתקין יישומים מבלי לדאוג לגבי סיכונים אלו. תכונה זו מזהה PUA שמנסים להתקין ומציגה לך התראה, המאפשרת לך לאפשר או לחסום את היישום.
- כדי לאפשר הגנה מבוססת מוניטין, פתח את האפליקציהאבטחת Windows, בחרשליטה באפליקציה ובדפדפןבסרגל הצד השמאלי ולאחר מכן לחץהגדרות הגנה מבוססות מוניטיןולחץ על האפשרותלְאַפשֵׁרסוהגנה מבוססת מוניטין.
מַסְקָנָה
הנה כמה הגדרות חשובות של אפליקציית Windows Security שעליך להגדיר כדי לשמור על בטיחות המחשב שלך. עם זאת, גם כאשר הגדרות אלו מופעלות, שחקנים זדוניים עשויים עדיין למצוא דרכים חדשות לתקוף את המחשב שלך. זו הסיבה שחיוני להיות זהיר בעת אינטראקציה עם אתרים לא אמינים באינטרנט ולהיות קשובים מאוד כאשר אתה מקבל קבצים במחשב שלך ממקורות שונים.