駭客不希望您發現的隱藏 Windows 安全性設定:立即加強系統保護

我一直非常關注電腦安全。但多年來,Windows 透過提供大多數用戶忽略的強大安全功能,取得了長足的進步。

這些安全設定顯而易見,但卻無人使用。更重要的是,網路犯罪分子指望您不發現它們。立即了解如何增強 Windows 系統的安全性,保護您的資料免受潛在威脅。學習 Windows 安全性最佳實務以及如何設定進階安全性設置,為您的裝置提供最大程度的保護。

4.Windows沙盒

Windows 沙盒是 Windows 作業系統內一個隔離且安全的虛擬環境,可讓使用者在與主作業系統完全隔離的環境中執行可疑或不受信任的應用程式。此功能可提供卓越的保護,防止執行這些應用程式時可能出現的惡意軟體或不必要的變更。

簡而言之,Windows 沙盒是一個臨時的“微型作業系統”,在需要時創建,關閉時自動丟棄。在 Windows 沙盒中所做的任何更改都不會影響主作業系統,使其成為測試新軟體、打開從未知來源下載的文件,甚至瀏覽可疑網站的理想工具,而不會損害設備的安全性。

Windows Sandbox 依賴 Windows 內建的虛擬化技術,並使用作業系統的「乾淨」副本,確保不存在任何惡意軟體或不需要的檔案。它還使用“寫入時複製”技術,從而減小了檔案大小並提高了效能。

若要使用 Windows 沙盒,您必須確保在裝置的 BIOS/UEFI 中啟用虛擬化功能,並透過控制台中的「Windows 功能」啟用 Windows 沙盒。啟用後,您就可以像啟動其他應用程式一樣啟動 Windows 沙盒。

Windows 沙盒憑藉其易用性和高安全性,成為任何希望保護裝置免受潛在威脅的 Windows 使用者必備的工具。它提供了額外的安全保障,無需安裝額外的防毒軟體或使用複雜的虛擬機器。

保護您的系統免受可疑文件的侵害

Windows 沙盒功能提供了一個完全隔離的虛擬環境,讓您可以安全地測試可疑文件,而不會損害主作業系統。 Windows 沙盒是一款強大的工具,可保護您的裝置免受潛在惡意軟體的侵害。

下載可疑檔案後,您可以先在沙盒中執行它。如果檔案被證明是惡意軟體,損害將保留在此環境中,測試完成後所有內容都會被清除。這樣,您就可以確保您的平台保持乾淨安全。

值得注意的是,此功能僅適用於 Windows 10 專業版或 Windows 11 專業版。如果您使用的是家庭版,則可以依靠 免費線上保護工具 或者,以下是啟用 Windows Sandbox 的方法:

  1. 按我的鍵 的Windows + R 若要開啟運行框,請鍵入命令 APPWIZ.CPL 並按下 進入.
  2. 點擊 打開或關閉 Windows 功能 位於左側。
  3. 選中旁邊的框 Windows Sandbox.
  4. 出現提示時重新啟動電腦。

巴巴巴巴巴巴巴巴巴巴巴巴巴巴 在 Windows 11 中啟用和設定 Windows 沙盒的其他方法一旦激活,您就可以從“開始”菜單啟動 Sandbox。

每次打開 Windows 沙盒,只需幾秒鐘即可啟動乾淨的 Windows 副本。您可以下載可疑的電子郵件附件、測試新程式或點擊可疑連結。如果出現問題,只需關閉沙盒,威脅就會立即消失。此功能讓您可以輕鬆測試可疑程式和文件,而不會損害系統安全。

3. 核心隔離:Windows 的進階保護

阻止進階惡意軟體的蹤跡

核心隔離利用電腦資源在 Windows 作業系統中最敏感的進程周圍創建安全屏障。其關鍵組件「內存完整性」可防止駭客將惡意程式碼注入系統內存,而這正是高級惡意軟體常用的伎倆。

此功能基於 基於虛擬化的安全性(VBS) 將敏感進程與系統其他部分隔離。即使惡意軟體成功入侵您的計算機,也無法篡改受保護的核心進程。啟用「記憶體完整性」的方法如下:

  1. 點擊 的Windows + I 若要開啟“設定”,請前往 隱私和安全 從左側邊欄。
  2. 點擊 視窗安全 在主面板中,選擇 設備安全.
  3. ابحثعن 主絕緣 然後切換 記憶體完整性 到播放模式。
  4. 點擊 馬上重啟 當 Windows 提示您重新啟動系統。

核心隔離的最大優點在於它能夠阻止傳統防毒程式可能漏掉的核心級攻擊。它與現有的安全軟體協同工作,成為 Windows 內建防禦系統的一部分。核心隔離是增強 Windows 安全性最重要的工具之一。

然而,它也有一些缺點需要考慮。過時的驅動程式可能會導致相容性問題,並且在運行 CPU 密集型遊戲或應用程式時,效能可能會略有下降。該功能還需要支援虛擬化的現代硬件,因此較舊的計算機將無法使用它。

如果記憶體完整性鍵顯示為灰色,則您的系統可能需要更新驅動程式或變更 BIOS。隨著這些功能不斷改進 Windows 安全性, 您不需要在 Windows 11 上安裝防毒軟體。,儘管這取決於您的瀏覽習慣,因此存在爭議。

在現代系統上,效能影響通常很小,但您可能會注意到 CPU 密集型任務的速度略有下降。為了充分利用 Windows 安全功能,建議您定期更新驅動程式並定期檢查安全性設定。

2. 控制應用程式和瀏覽器:為您的系統提供進階保護

防止危險下載

應用程式和瀏覽器控制是 Windows 的內建保護系統,旨在阻止惡意下載進入您的電腦。 SmartScreen 會分析文件、網站和應用,並即時與 Microsoft 威脅資料庫進行比較。此功能對於保障系統安全和保護資料至關重要。

此功能跨多個層面運行,包括瀏覽器、文件下載,甚至 Microsoft Store 應用程式。當您嘗試下載可疑內容時,SmartScreen 會顯示警告或完全阻止下載。這為您提供了一層額外的保護,以防範潛在的惡意軟體。

大多數用戶遇到 SmartScreen 時,都會遇到它阻止合法程式並顯示「Windows 已保護您的電腦」的訊息。用戶很容易想停用它,但這正是駭客希望你這麼做的。以下是如何正確配置「應用程式和瀏覽器控制」以確保最大程度的安全,同時最大限度地減少不便的方法:

  1. 透過以下方式開啟 Windows 安全性中心 設定 > 隱私權與安全性 > Windows 安全這是設定安全設定的起點。
  2. 點擊 控制應用程式和瀏覽器 從主面板。在這裡您可以存取 SmartScreen 設定。
  3. 在「基於聲譽的保護」下,點擊 基於聲譽的保護設置此部分可讓您自訂 SmartScreen 如何處理不同的應用程式和檔案。
  4. 確保開啟 檢查應用程序和文件 保護下載內容。這是基本設置,允許 SmartScreen 在播放檔案之前對其進行掃描。
  5. 使能夠 適用於 Microsoft Edge 的 SmartScreen 如果您使用 Edge 瀏覽器,這可確保 SmartScreen 在您瀏覽網頁時保護您。
  6. 打開 阻止潛在有害應用程式 停止捆綁程序。此功能對於防止安裝通常與其他軟體捆綁在一起的不需要的程式尤為重要。

「阻止潛在有害應用程式」設定非常有用,因為它可以偵測合法下載的惡意工具列和系統最佳化程式。這些程式通常很煩人,會影響電腦的效能。

SmartScreen 並非完美無缺,但它能夠偵測到大量傳統防毒軟體無法偵測到的惡意軟體。基於雲端的方案意味著防護更新可以即時進行,而無需等待定期更新。這確保您獲得最新的防護。

您可以暫時繞過受信任程式的 SmartScreen 警告,但不要養成習慣。最好始終保持警惕,確保程式在運行前是安全的。請記住,主動防護是抵禦網路威脅的最佳方法。

1. 受控資料夾存取:保護您的重要資料免受勒索軟體的侵害

有效防禦勒索軟體

此安全功能代表 Windows 防禦勒索軟體攻擊。受控資料夾存取為您最重要的資料夾(例如文件、圖片、桌面等)建立一道保護盾,防止未經授權的應用程式對其進行任何更改。

此功能基於白名單原則。只有受信任的應用程式才允許修改受保護的資料夾,其他所有應用程式都被阻止。當勒索軟體試圖加密您的檔案時,它會遇到此防火牆。

勒索軟體通常會先攻擊使用者資料夾,因為這些資料夾存放著您的寶貴數據,但「受控資料夾存取」功能可以立即阻止此行為。以下是在 Windows 設定中啟用此功能的方法:

  1. 透過以下方式開啟 Windows 安全性中心 設定 > 隱私權與安全性 > Windows 安全.
  2. 防止病毒和危險 從主菜單。
  3. 向下滾動並點按 勒索軟體防護管理.
  4. 切換選項 控製資料夾的存取 「跑」。
  5. 然後點擊 受保護的文件夾 查看哪些目錄預設是安全的。
  6. 使用選項 允許應用程式控制對資料夾的存取 將受信任的程序列入白名單。

您需要手動批准想要存取受保護資料夾的合法應用程式。乍一看,這可能有點煩人,但 始終建議在 Windows 上啟用勒索軟體保護。 因為它是防禦檔案加密惡意軟體最有效的方法之一。

此功能即時監控檔案系統活動;因此,這種方法不依賴惡意軟體簽名。某些生產力應用程式最初可能會發出誤報,但您可以輕鬆地將其添加到允許清單中。

這些安全功能一直都存在於 Windows 中。只要花十分鐘啟用這些保護措施,就能讓您免受代價高昂的勒索軟體攻擊或惡意軟體感染。將來,您會感謝自己的付出。

轉到頂部按鈕