[คำแนะนำ] วิธีรักษาความปลอดภัย Windows 10
หากคุณเพิ่งซื้อเครื่อง Windows 10 หรืออัพเกรดพีซีเป็น Windows 10 คุณอาจสงสัยว่าระบบปฏิบัติการมีความปลอดภัยเพียงใด โชคดีที่ Windows 10 มีความปลอดภัยมากกว่า Windows 7 และ Windows 8.1 มีคุณสมบัติความปลอดภัยใหม่มากมายที่ช่วยป้องกันการติดไวรัสและมัลแวร์ โดยเฉพาะอย่างยิ่งถ้าคุณใช้ฮาร์ดแวร์รุ่นใหม่.
แม้ว่า Windows 10 จะมีความปลอดภัยมากกว่า แต่ก็ยังมีพื้นที่เพิ่มเติมสำหรับการรักษาความปลอดภัยเพิ่มเติม ในบทความนี้ฉันจะพูดถึงการตั้งค่าต่าง ๆ ใน Windows เท่านั้นที่คุณสามารถกำหนดค่าให้ Windows ปลอดภัยยิ่งขึ้น ฉันจะไม่พูดถึงโปรแกรมอื่น ๆ เช่น anti-virus, anti-spyware และอื่น ๆ สำหรับเคล็ดลับความปลอดภัยเพิ่มเติมคุณควรตรวจสอบโพสต์ของฉันเกี่ยวกับวิธีการป้องกันตัวเองจากแฮกเกอร์และสปายแวร์.
การตั้งค่าความเป็นส่วนตัวของ Windows 10
สิ่งแรกที่ฉันทำเมื่อใดก็ตามที่ฉันติดตั้งเครื่อง Windows 10 ใหม่คือการปิดคุณสมบัติการติดตามทั้งหมดที่ Microsoft รวมอยู่ใน Windows 10 โชคไม่ดีที่นี่เป็นหนึ่งในพื้นที่ที่ไม่ดีไปกว่า Windows รุ่นเก่า.
Windows 10 มีคุณสมบัติหลายอย่างที่เชื่อมต่อกลับไปยัง Microsoft และแม้ว่าพวกเขาจะไม่ทำให้คุณถูกแฮ็กหรือได้รับไวรัสพวกเขาก็ยังไม่มั่นคงบ้าง ฉันต้องการให้ Microsoft รู้ว่าฉันพิมพ์บนคอมพิวเตอร์ของฉันตลอดเวลาหรือฟังทุกอย่างในห้องตลอดเวลาเพราะ Cortana หรือไม่ ไม่ได้จริงๆ.
สิ่งนี้ง่ายกว่ามากเมื่อคุณติดตั้ง Windows ครั้งแรกเพราะคุณสามารถคลิก ปรับแต่ง และปิดการใช้งานทุกอย่างพร้อมกัน เห็นได้ชัดว่าหากคุณไม่สามารถรีเซ็ตหรือติดตั้ง Windows ใหม่คุณสามารถเปลี่ยนการตั้งค่าด้วยตนเอง.
เมื่อต้องการทำเช่นนี้ไปที่ การตั้งค่า จากนั้นคลิกที่ ความเป็นส่วนตัว. คุณจะพบรายการทั้งหมดถูกฆ่าตายทางด้านซ้ายพร้อมกับตัวเลือกเปิด / ปิดของพวกเขาไปทางขวา แท้จริงฉันมีทุกอย่างที่จะปิดและเปิดบางสิ่งบางอย่างถ้าฉันทำงานเป็นแอพที่ต้องได้รับอนุญาตบางอย่าง.
เปิดใช้งานการอัปเดตอัตโนมัติ
หากคุณใช้ Windows 10 คุณควรเปิดใช้งานการอัปเดตอัตโนมัติอย่างแน่นอน ควรเปิดใช้งานตามค่าเริ่มต้น แต่ควรตรวจสอบด้วย คลิกที่ เริ่มต้น, พิมพ์ใน Windows Update จากนั้นคลิกที่ การตั้งค่า Windows Update.
สิ่งนี้จะนำคุณไปสู่ การตั้งค่า กล่องโต้ตอบใน Windows Update คลิกที่ ตัวเลือกขั้นสูง และตรวจสอบให้แน่ใจว่ากล่องแบบหล่นลงพูดว่า อัตโนมัติ (แนะนำ).
นอกจากนี้ตรวจสอบให้แน่ใจเพื่อตรวจสอบ ให้การปรับปรุงสำหรับผลิตภัณฑ์ Microsoft อื่น ๆ เมื่อฉันอัปเดต Windows. สิ่งนี้สำคัญอย่างยิ่งหากคุณติดตั้ง Office เพราะจะติดตั้งความปลอดภัยที่เกี่ยวข้องกับ Office ทั้งหมดและการปรับปรุงคุณสมบัติด้วย.
เปิดใช้งาน Windows Defender
ควรเปิดใช้งานสิ่งนี้อีกครั้ง แต่หากต้องการตรวจสอบให้คลิกที่ เริ่มต้น, แล้วก็ การตั้งค่า และ อัปเดตและความปลอดภัย. คลิกที่ Windows Defender และตรวจสอบให้แน่ใจว่าได้เปิดใช้งานการตั้งค่าสามอย่างต่อไปนี้: การป้องกันตามเวลาจริง, การป้องกันบนคลาวด์, และ ส่งตัวอย่างอัตโนมัติ.
ฉันใช้ Windows Defender เฉพาะบนเครื่อง Windows 10 ของฉันเป็นเวลาหลายเดือนและไม่ต้องติดตั้งซอฟต์แวร์ป้องกันไวรัสหรือมัลแวร์ของบุคคลที่สาม Windows Defender ทำงานได้อย่างยอดเยี่ยมในการปกป้องคอมพิวเตอร์ของคุณและสร้างขึ้นใน Windows ซึ่งยอดเยี่ยม.
เปิดใช้งาน Windows Firewall
ไฟร์วอลล์ Windows ในตัวเป็นคุณสมบัติที่มีประสิทธิภาพมากหากคุณต้องการควบคุมวิธีการที่คอมพิวเตอร์ของคุณสื่อสารกับอุปกรณ์อื่นบนเครือข่าย อย่างไรก็ตามการตั้งค่าเริ่มต้นจะทำงานได้ดีสำหรับคนส่วนใหญ่ โดยค่าเริ่มต้นการสื่อสารขาออกทั้งหมดได้รับอนุญาตให้ผ่านไฟร์วอลล์.
การเชื่อมต่อขาเข้าถูกควบคุมโดยรายการที่คุณสามารถตรวจสอบหรือยกเลิกการเลือกโปรแกรมที่ได้รับอนุญาตผ่านไฟร์วอลล์ ก่อนอื่นให้คลิกที่ Start พิมพ์ ไฟร์วอลล์ จากนั้นคลิกที่ ไฟร์วอลล์หน้าต่าง.
หากหน้าจอของคุณแสดงโล่สีเขียวพร้อมเครื่องหมายถูกนั่นหมายความว่าไฟร์วอลล์เปิดอยู่ ถ้าไม่คลิกที่ เปิดหรือปิด Windows Firewall เพื่อเปิดใช้งาน ถัดไปคุณควรคลิก อนุญาตแอพหรือคุณสมบัติผ่านไฟร์วอลล์ Windows เพื่อเลือกโปรแกรมที่ควรเข้าใช้ฟรีผ่านไฟร์วอลล์.
คุณจะสังเกตเห็นว่ามีสองคอลัมน์พร้อมเครื่องหมายถูก: เอกชน และ สาธารณะ. ลองอ่านโพสต์ของฉันในศูนย์เครือข่ายและการแชร์ใน Windows 10 เพื่อเรียนรู้ถึงความแตกต่างระหว่างเครือข่ายสาธารณะและส่วนตัว รายการเพิ่มเติมที่คุณสามารถยกเลิกการเลือกจาก สาธารณะ คอลัมน์ยิ่งดีความปลอดภัยของคุณ รายการที่ชอบ การแชร์ไฟล์และเครื่องพิมพ์ หรือ บริการของ Netlogon ไม่ควรมีเช็คในคอลัมน์สาธารณะ คุณจะต้องไปที่ Google เพื่อดูว่าคุณสามารถยกเลิกการเลือกรายการใดได้บ้าง.
เป็นความคิดที่ดีที่จะยกเลิกการเลือกสิ่งที่มีห่างไกล” ในชื่อเช่น Remote Assistance, Remote Desktop, ฯลฯ ยกเว้นว่าคุณเชื่อมต่อกับคอมพิวเตอร์จากระยะไกลคุณสามารถยกเลิกการเลือกทั้ง เอกชน และ สาธารณะ คอลัมน์สำหรับโปรแกรม / บริการเหล่านี้ทั้งหมด.
การตั้งค่าการแชร์ขั้นสูง
ขณะที่คุณอยู่ในศูนย์เครือข่ายและการแชร์คุณควรกำหนดค่า การตั้งค่าการแชร์ขั้นสูง. เลื่อนลงไปที่ การตั้งค่าการแชร์ขั้นสูง ส่วนของบทความ สำหรับการตรวจสอบอย่างรวดเร็วนี่คือสิ่งที่คุณควรเลือกสำหรับการตั้งค่าเพื่อความปลอดภัยสูงสุด ปรับเปลี่ยนให้เหมาะสมหากคุณต้องการ.
เอกชน
- ปิดการค้นพบเครือข่าย (เฉพาะเมื่อคุณไม่เคยเข้าถึงอุปกรณ์อื่น ๆ บนเครือข่ายของคุณโดยใช้พีซีเครื่องนี้)
- ปิดการใช้ไฟล์และเครื่องพิมพ์ร่วมกัน
- อนุญาตให้ Windows จัดการการเชื่อมต่อโฮมกรุ๊ป
บุคคลทั่วไปหรือสาธารณะ
- ปิดการค้นพบเครือข่าย
- ปิดการใช้ไฟล์และเครื่องพิมพ์ร่วมกัน
เครือข่ายทั้งหมด
- ปิดการแชร์โฟลเดอร์สาธารณะ
- ปิดการสตรีมสื่อ (เปิดใช้งานเฉพาะเมื่อคุณต้องการสตรีมเนื้อหาจากพีซีไปยังอุปกรณ์)
- ใช้การเข้ารหัสแบบ 128 บิตสำหรับการเชื่อมต่อการแชร์ไฟล์
- เปิดใช้งานการป้องกันด้วยรหัสผ่าน
การควบคุมบัญชีผู้ใช้ (UAC)
UAC อยู่ใน Windows มานานแล้ว คุณจะอ่านบทความบนอินเทอร์เน็ตเพื่ออธิบายว่าคุณสามารถปิดการใช้งาน UAC ได้อย่างไรหากคุณไม่ชอบการเตือนที่น่ารำคาญตลอดเวลา ในความคิดของฉันฉันไม่ได้รับพวกเขาที่มักจะและไม่คุ้มค่าที่จะทำให้คอมพิวเตอร์ของคุณปลอดภัยน้อยลงเพียงเพื่อความสะดวกสบายเล็กน้อย.
คลิกที่เริ่มพิมพ์ UAC จากนั้นคลิกที่ เปลี่ยนการตั้งค่าการควบคุมบัญชีผู้ใช้. โดยค่าเริ่มต้นตัวเลื่อนควรอยู่ที่ แจ้งให้ฉันทราบเฉพาะเมื่อแอปพยายามทำการเปลี่ยนแปลงกับคอมพิวเตอร์ของฉัน, แต่คุณควรลอง แจ้งเตือนเสมอ ถ้าคุณสามารถทนได้.
นี่เป็นตัวเลือกที่ดีถ้าคุณเยี่ยมชมเว็บไซต์ที่มีเนื้อหาไม่สมบูรณ์ การรักษา UAC ให้อยู่ในระดับสูงสุดจะป้องกันการเปลี่ยนแปลงบางอย่างในคอมพิวเตอร์ของคุณโดยไม่ได้รับความยินยอมจากคุณ.
ใช้บัญชีท้องถิ่น
ตั้งแต่ Windows 8 Microsoft ได้ผลักดันให้ผู้ใช้เข้าสู่ระบบโดยใช้บัญชี Microsoft สิ่งนี้มีประโยชน์บางอย่างเช่นสองปัจจัยและสามารถซิงค์เดสก์ท็อปของคุณกับคอมพิวเตอร์เครื่องใดก็ได้ แต่ก็มีข้อเสียเช่นกัน ประการแรกฉันไม่ต้องการให้ Microsoft รู้ว่าเมื่อฉันลงชื่อเข้าใช้คอมพิวเตอร์หรืออะไรก็ตามที่เกี่ยวกับคอมพิวเตอร์ของฉัน.
ประการที่สองจะเกิดอะไรขึ้นหากบัญชี Microsoft ของฉันถูกแฮ็กหรืออย่างอื่น ฉันต้องกังวลกับคนที่สามารถเข้าสู่ระบบคอมพิวเตอร์ของฉันจากระยะไกลได้หรือไม่? แทนที่จะต้องกังวลเกี่ยวกับสิ่งเหล่านี้เพียงใช้บัญชีท้องถิ่นเช่นคุณกับ Windows 7 และรุ่นก่อนหน้า ในการทำเช่นนั้นคลิกที่เริ่มพิมพ์ บัญชี จากนั้นคลิกที่ จัดการบัญชีของคุณ.
คลิกที่ ลงชื่อเข้าใช้ด้วยบัญชีท้องถิ่นแทนลิงก์ และทำตามขั้นตอน คุณจะได้รับคำเตือนจาก Microsoft เกี่ยวกับสาเหตุที่คุณไม่ควรทำสิ่งนี้ แต่เพียงเพิกเฉยต่อสิ่งเหล่านั้น ไม่มีอะไรเลวร้ายที่จะเกิดขึ้นกับคอมพิวเตอร์ของคุณ.
ใช้หน้าจอล็อค
หากคุณต้องการให้คอมพิวเตอร์ของคุณปลอดภัยคุณควรตรวจสอบให้แน่ใจว่าหน้าจอถูกล็อคโดยอัตโนมัติเมื่อคุณไม่อยู่ เมื่อต้องการทำสิ่งนี้ให้คลิกที่เริ่มพิมพ์ ล็อกหน้าจอ และเลือก ล็อคการตั้งค่าหน้าจอ.
คลิกที่ การตั้งค่าการหมดเวลาหน้าจอ และเลือกค่าที่เหมาะสมซึ่งเหมาะกับคุณ นอกจากนี้ระวังแอพที่คุณอนุญาตบนหน้าจอล็อคเนื่องจากผู้อื่นจะสามารถเข้าถึงข้อมูลนั้นได้โดยไม่ต้องป้อนรหัสผ่าน.
Secure Boot & UEFI
หากคุณมีคอมพิวเตอร์ที่ใหม่กว่าคุณควรตรวจสอบให้แน่ใจว่าคุณเปิดใช้งานการบู๊ตอย่างปลอดภัยและ UEFI แทน BIOS รุ่นเก่า ตัวเลือกเหล่านี้มีการเปลี่ยนแปลงใน BIOS ดังนั้นคุณจะต้องไปที่ Google ก่อนเพื่อเข้าสู่ BIOS ก่อนแล้วจึงเปิดใช้งานการตั้งค่าเหล่านี้.
เป็นที่น่าสังเกตว่าคุณอาจจะมีหรือไม่มีตัวเลือกในการบูทอย่างปลอดภัยบนคอมพิวเตอร์ของคุณ นอกจากนี้หากคุณเปลี่ยนจาก LEGACY + UEFI เป็นเพียง UEFI และคอมพิวเตอร์ของคุณไม่บูตให้กลับไปสู่ BIOS แล้วเปลี่ยนกลับ.
ปิดใช้งาน Flash และ Java
ภัยคุกคามที่ใหญ่ที่สุดสองอันดับสำหรับคอมพิวเตอร์ทุกเครื่องคือแฟลชและจาวา แท้จริงทุกสัปดาห์จะมีช่องโหว่ความปลอดภัยใหม่ที่พบในหนึ่งในแพลตฟอร์มเหล่านี้ เว็บไซต์ส่วนใหญ่ย้ายเกินกว่า Flash เนื่องจากขณะนี้รองรับ HTML 5 ในเบราว์เซอร์หลักทั้งหมด.
คำแนะนำของฉันคือการปิดการใช้งานแฟลชและ Java และใช้คอมพิวเตอร์ของคุณตามปกติ เช่นเดียวกับฉันคุณอาจพบว่าคุณไม่จำเป็นต้องติดตั้งตั้งแต่แรก.
ลองดูโพสต์ก่อนหน้าของฉันเกี่ยวกับวิธีปิดใช้งาน Flash ใน Microsoft Edge หากคุณยังใช้งาน Internet Explorer อยู่ให้คลิกที่ไอคอนรูปเฟืองแล้ว ตัวเลือกอินเทอร์เน็ต, แล้วก็ โปรแกรม, แล้วก็ จัดการส่วนเสริม.
ภายใต้ แสดง, เลือก ส่วนเสริมทั้งหมด จากนั้นคลิกขวาที่ วัตถุแฟลช Shockwave และเลือก ปิดการใช้งาน. หากคุณใช้ Google Chrome ให้พิมพ์ chrome: // ปลั๊กอิน ในแถบที่อยู่แล้วคลิก ปิดการใช้งาน ภายใต้ Adobe Flash Player.
สำหรับ Java เพียงไปที่แผงควบคุม, โปรแกรมและคุณสมบัติ และถอนการติดตั้ง Java เวอร์ชันใด ๆ ที่ติดตั้งบนคอมพิวเตอร์ของคุณในปัจจุบัน คุณยังสามารถอ่านโพสต์ของฉันเกี่ยวกับวิธีถอนการติดตั้งหรือปิดการใช้งานจาวาใน Windows และ Mac.
เข้ารหัสฮาร์ดไดรฟ์
สุดท้ายคุณควรเข้ารหัสฮาร์ดไดรฟ์ทั้งหมดของคุณหากคุณต้องการความปลอดภัยสูงสุดสำหรับพีซีของคุณ การเข้ารหัสลับเป็นการป้องกันบุคคลที่ขโมยคอมพิวเตอร์ของคุณหรือเข้าถึงเครื่องของคุณมากกว่าการคุกคามทางออนไลน์ แต่ยังคงสำคัญ.
ฉันเขียนบทความโดยละเอียดเกี่ยวกับวิธีเข้ารหัสฮาร์ดไดรฟ์โดยใช้ BitLocker ใน Windows หากคุณมีคอมพิวเตอร์ที่ใช้ CPU ความเร็วสูงการเข้ารหัสจะไม่สร้างความแตกต่างที่เห็นได้ชัดในความเร็ว หากคุณมีคอมพิวเตอร์รุ่นเก่าฉันอาจหลีกเลี่ยงการใช้การเข้ารหัสเว้นแต่ว่าคุณจะอัพเกรดฮาร์ดแวร์.
โดยรวมแล้วคุณควรมีรูปร่างที่ดีถ้าคุณทำตามขั้นตอนทั้งหมดข้างต้น อย่างไรก็ตามโปรดจำไว้ว่าการเยี่ยมชมเว็บไซต์ที่ไม่ถูกต้องจะเป็นอันตรายต่อคุณไม่ว่าคุณจะมีความปลอดภัยบนคอมพิวเตอร์ของคุณ ตัวเลือกที่ดีคือการใช้ Chrome เนื่องจากพยายามเตือนคุณก่อนเข้าชมเว็บไซต์ที่เป็นอันตรายหรือดาวน์โหลดสิ่งที่เป็นอันตราย สนุก!