[Guida] Come proteggere Windows 10
Se hai recentemente acquistato un computer Windows 10 o hai aggiornato il tuo PC a Windows 10, ti starai chiedendo quanto è sicuro il sistema operativo. Fortunatamente, per impostazione predefinita, Windows 10 è più sicuro di Windows 7 e Windows 8.1. Ha un sacco di nuove funzionalità di sicurezza che aiutano a bloccare virus e infezioni da malware. Questo è particolarmente vero se si utilizza hardware più recente.
Anche se Windows 10 è più sicuro, c'è ancora più spazio per una maggiore sicurezza. In questo post, parlerò solo delle varie impostazioni di Windows che è possibile configurare per rendere Windows più sicuro. Non menzionerò programmi di terze parti come anti-virus, anti-spyware, ecc. Per ulteriori suggerimenti sulla sicurezza, dovresti controllare il mio post su come proteggersi da hacker e spyware.
Impostazioni della privacy di Windows 10
La prima cosa che faccio ogni volta che imposto una nuova macchina Windows 10 è quella di disattivare tutte le funzionalità di tracciamento che Microsoft include con Windows 10. Sfortunatamente, questa è un'area che non è migliore delle versioni precedenti di Windows.
Windows 10 ha diverse funzionalità che si ricollegano a Microsoft e, anche se non ti faranno hackerare o ottenere virus, sono ancora un po 'inquietanti. Voglio davvero che Microsoft sappia cosa sto scrivendo sul mio computer tutto il tempo o ascolto tutto nella stanza tutto il tempo a causa di Cortana? Non proprio.
Questo è molto più facile da fare quando si installa Windows per la prima volta, poiché è possibile fare clic personalizzare e disabilitare tutto in una volta. Ovviamente, se non è possibile ripristinare o reinstallare Windows, è possibile modificare manualmente le impostazioni.
Per fare questo, andare a impostazioni e quindi fare clic su vita privata. Troverai un'intera serie di articoli sul lato sinistro insieme alle opzioni On / Off a destra. Ho letteralmente tutto da Off e accendo solo qualcosa se mi imbatto in un'app che richiede un certo permesso.
Abilita Aggiornamenti automatici
Se stai usando Windows 10, dovresti sicuramente abilitare gli aggiornamenti automatici. Dovrebbe essere abilitato di default, ma è comunque una buona idea controllare. Clicca su Inizio, digitare aggiornamento Windows e quindi fare clic su Impostazioni di Windows Update.
Questo ti porterà al impostazioni finestra di dialogo su Windows Update. Clicca su Opzioni avanzate e assicurarsi che la casella a discesa dice Automatico (consigliato).
Inoltre, assicurati di controllare il Fornisco aggiornamenti per altri prodotti Microsoft quando aggiorno Windows. Questo è particolarmente importante se hai installato Office poiché installerà anche tutti gli aggiornamenti relativi a sicurezza e funzionalità di Office.
Abilita Windows Defender
Anche in questo caso, dovrebbe essere abilitato, ma per verificare, fare clic su Inizio, poi impostazioni e Aggiornamento e sicurezza. Fai clic su Windows Defender e assicurati che le seguenti tre impostazioni siano abilitate: Protezione in tempo reale, Protezione basata su cloud, e Invio automatico del campione.
Ho utilizzato Windows Defender sul mio computer Windows 10 per molti mesi e non ho dovuto installare alcun software anti-virus o anti-malware di terze parti. Windows Defender fa un ottimo lavoro per proteggere il tuo computer ed è integrato direttamente in Windows, il che è fantastico.
Abilita Windows Firewall
Il firewall integrato di Windows è una funzionalità molto potente, se si vuole veramente controllare il modo in cui il computer comunica con altri dispositivi sulla rete. Tuttavia, le impostazioni predefinite funzioneranno correttamente per la maggior parte delle persone. Per impostazione predefinita, tutte le comunicazioni in uscita possono passare attraverso il firewall.
Le connessioni in entrata sono controllate da un elenco in cui è possibile selezionare o deselezionare i programmi autorizzati tramite il firewall. Innanzitutto, fai clic su Start, digita firewall e quindi fare clic su firewall di Windows.
Se lo schermo mostra schermate verdi con segni di spunta, significa che il firewall è attivo. In caso contrario, fare clic su Attiva o disattiva Windows Firewall per abilitarlo. Successivamente, si dovrebbe fare clic su Consenti a un'app o a una funzione tramite Windows Firewall scegliere i programmi che dovrebbero avere libero accesso attraverso il firewall.
Noterai che ci sono due colonne con segni di spunta: Privato e Pubblico. Controlla il mio post su Network and Sharing Center in Windows 10 per scoprire la differenza tra reti pubbliche e private. Più elementi puoi deselezionare da Pubblico colonna, migliore è la tua sicurezza. Articoli come Condivisione di file e stampanti o Servizio di rete non dovrebbe mai avere un controllo nella colonna pubblica. Dovrai Google per capire quali articoli puoi deselezionare.
È anche una buona idea deselezionare tutto ciò che ha "A distanza"Nel nome come Assistenza remota, Desktop remoto, ecc. A meno che non ci si colleghi al computer da remoto, è possibile deselezionare entrambi i Privato e Pubblico colonne per tutti questi programmi / servizi.
Impostazioni di condivisione avanzate
Mentre ti trovi nel Network and Sharing Center, dovresti anche configurare il Impostazioni di condivisione avanzate. Scorri verso il basso fino a Impostazioni di condivisione avanzate sezione dell'articolo. Per una rapida revisione, ecco cosa devi scegliere per le impostazioni per la massima sicurezza. Regolarli di conseguenza, se necessario.
Privato
- Disattiva scoperta della rete (solo se non si accede mai ad altri dispositivi sulla rete usando questo PC)
- Disattiva la condivisione di file e stampanti
- Consenti a Windows di gestire le connessioni del Gruppo Home
Ospite o Pubblico
- Disattiva il rilevamento della rete
- Disattiva la condivisione di file e stampanti
Tutte le reti
- Disattiva la condivisione di cartelle pubbliche
- Disattiva lo streaming multimediale (attiva solo quando è necessario lo streaming di contenuti dal PC a un dispositivo)
- Utilizza la crittografia a 128 bit per le connessioni di condivisione file
- Attiva la condivisione protetta da password
Controllo dell'account utente (UAC)
UAC è in giro da molto tempo su Windows. Leggerete sempre articoli su Internet che spiegheranno come disabilitare l'UAC se non vi piacciono quei fastidiosi prompt in ogni momento. A mio parere, non li capisco spesso e non vale la pena rendere il tuo computer meno sicuro solo per una minore comodità.
Fare clic su Start, digitare UAC e quindi fare clic su Cambiare le impostazioni di controllo dell'account. Per impostazione predefinita, il cursore dovrebbe essere a Avvisami solo quando le app tentano di apportare modifiche al mio computer, ma dovresti provare Notificare sempre se puoi sopportarlo.
Questa è sicuramente una buona opzione se visiti siti web di natura imprecisa. Mantenere il Controllo dell'account utente all'impostazione più alta impedirà che determinate modifiche vengano apportate sul computer senza il tuo consenso.
Utilizzare un account locale
Da Windows 8, Microsoft ha spinto gli utenti ad accedere utilizzando il proprio account Microsoft. Questo ha alcuni vantaggi come il fattore due e la possibilità di sincronizzare il desktop con qualsiasi computer, ma ha anche aspetti negativi. In primo luogo, ancora una volta, non voglio che Microsoft sappia quando accedo al mio computer o qualcos'altro sul mio computer.
In secondo luogo, cosa succede se il mio account Microsoft viene hackerato o qualcos'altro? Devo preoccuparmi che qualcuno possa accedere in remoto al mio computer, ecc.? Invece di preoccuparti di tutto questo, basta usare un account locale come se fossi con Windows 7 e versioni precedenti. Per farlo, fai clic su Start, digita account e quindi fare clic su Gestire il tuo account.
Clicca sul Accedi con un account locale invece link e segui i passaggi. Riceverai alcuni avvertimenti da Microsoft sul motivo per cui non dovresti farlo, ma ignorali. Non succederà niente di male al tuo computer.
Utilizzare una schermata di blocco
Se si desidera mantenere il computer sicuro, è necessario assicurarsi che lo schermo sia bloccato automaticamente quando non ci si trova in giro. Per fare ciò, fare clic su Start, digitare blocca schermo e selezionare Blocca le impostazioni dello schermo.
Clicca su Impostazioni di timeout dello schermo e seleziona un valore appropriato che funzioni per te. Inoltre, fai attenzione a quali app autorizzate nella schermata di blocco, poiché gli altri saranno in grado di accedere a tali informazioni senza immettere una password.
Secure Boot e UEFI
Se si dispone di un computer più recente, è necessario assicurarsi di abilitare l'avvio sicuro e UEFI anziché BIOS legacy. Queste opzioni sono state modificate nel BIOS, quindi dovrai cercare Google prima di entrare nel BIOS e poi attivare queste impostazioni.
Vale la pena notare che potresti avere o meno l'opzione per l'avvio sicuro sul tuo computer. Inoltre, se passi da LEGACY + UEFI a solo UEFI e il tuo computer non si avvia, torna nel BIOS e cambialo indietro.
Disabilita Flash e Java
Due delle più grandi minacce a tutti i computer sono Flash e Java. Letteralmente, ogni settimana c'è una nuova vulnerabilità di sicurezza trovata in una di queste piattaforme. La maggior parte dei siti Web è stata spostata oltre Flash perché HTML 5 è ora supportato in tutti i principali browser.
Il mio suggerimento sarebbe di disabilitare Flash e Java e utilizzare il computer normalmente. Come me, potresti scoprire che non hai mai realmente avuto bisogno di nessuno dei due.
Controlla il mio post precedente su come disabilitare Flash in Microsoft Edge. Se stai ancora utilizzando Internet Explorer, fai clic sull'icona dell'ingranaggio, quindi Opzioni Internet, poi programmi, poi Gestisci componenti aggiuntivi.
Sotto Mostrare, selezionare Tutti i componenti aggiuntivi e quindi fare clic destro su Shockwave Flash Object e selezionare disattivare. Se utilizzi Google Chrome, digita chrome: // plugins nella barra degli indirizzi e quindi fare clic su disattivare sotto Adobe Flash Player.
Per Java, vai al Pannello di controllo, Programmi e caratteristiche e disinstallare qualsiasi versione Java attualmente installata sul tuo computer. Puoi anche leggere il mio post su come disinstallare o disabilitare Java in Windows e Mac.
Encrypt Hard Drive
Infine, dovresti crittografare l'intero disco rigido se vuoi la massima sicurezza per il tuo PC. La crittografia è più protezione contro qualcuno che ruba il tuo computer o che accede alla tua macchina fisicamente piuttosto che a minacce online, ma è comunque importante.
Ho scritto un articolo dettagliato su come crittografare un disco rigido utilizzando BitLocker in Windows. Se hai un computer con una CPU veloce, la crittografia non farà una notevole differenza di velocità. Se hai un computer più vecchio, probabilmente eviterei di usare la crittografia a meno che non aggiorni l'hardware.
Nel complesso, dovresti essere in ottima forma se segui tutti i passaggi precedenti. Ricorda, tuttavia, visitare siti Web sbagliati ti danneggerà, indipendentemente dalla sicurezza che hai sul tuo computer. Una buona opzione è utilizzare Chrome poiché tenta di avvisarti prima di visitare un sito Web dannoso o di scaricare qualcosa di dannoso. Godere!