[Hướng dẫn] Làm thế nào để bảo mật Windows 10


Nếu gần đây bạn đã mua máy tính Windows 10 hoặc nâng cấp PC của mình lên Windows 10, bạn có thể tự hỏi hệ điều hành an toàn như thế nào. May mắn thay, theo mặc định, Windows 10 an toàn hơn Windows 7 và Windows 8.1. Nó có rất nhiều tính năng bảo mật mới giúp ngăn chặn virus và nhiễm phần mềm độc hại. Điều này đặc biệt đúng nếu bạn đang sử dụng phần cứng mới hơn.

Mặc dù Windows 10 an toàn hơn nhưng vẫn còn nhiều chỗ để bảo mật hơn. Trong bài này, tôi sẽ chỉ nói về các cài đặt khác nhau trong Windows mà bạn có thể cấu hình để làm cho Windows an toàn hơn. Tôi sẽ không đề cập đến bất kỳ chương trình của bên thứ ba nào như chống vi-rút, chống phần mềm gián điệp, v.v. Để biết thêm các mẹo bảo mật, bạn nên xem bài đăng của mình trên cách bảo vệ bản thân khỏi tin tặc và phần mềm gián điệp.

computer security

Cài đặt Bảo mật của Windows 10

Điều đầu tiên tôi làm bất cứ khi nào tôi thiết lập máy Windows 10 mới là tắt tất cả tính năng theo dõi mà Microsoft đã bao gồm với Windows 10. Thật không may, đây là một khu vực không tốt hơn các phiên bản cũ của Windows.

Windows 10 có một số tính năng kết nối lại với Microsoft và, mặc dù chúng sẽ không khiến bạn trở thành bị tấn công hoặc bị nhiễm virus, họ vẫn còn một chút bất an. Tôi có thực sự muốn Microsoft biết những gì tôi đang gõ trên máy tính của tôi tất cả các thời gian hoặc lắng nghe tất cả mọi thứ trong phòng tất cả các thời gian vì Cortana? Không thực sự.

Việc này dễ dàng hơn nhiều khi bạn cài đặt Windows lần đầu tiên vì bạn có thể nhấp Tùy chỉnhvà tắt mọi thứ cùng một lúc. Rõ ràng, nếu bạn không thể đặt lại hoặc cài đặt lại Windows, bạn có thể thay đổi cài đặt theo cách thủ công.

windows 10 customize settings

Để thực hiện việc này, hãy truy cập Cài đặtvà sau đó nhấp vào Bảo mật. Bạn sẽ tìm thấy toàn bộ các mục ở bên trái cùng với các tùy chọn Bật / Tắt ở bên phải. Tôi thực sự có mọi thứ để Tắt và chỉ bật thứ gì đó nếu tôi chạy vào một ứng dụng yêu cầu sự cho phép nhất định.

privacy settings windows 10

Bật Cập nhật Tự động

Nếu bạn đang chạy Windows 10, bạn chắc chắn nên bật cập nhật tự động. Nó phải được kích hoạt theo mặc định, nhưng bạn nên kiểm tra. Nhấp vào Bắt đầu, nhập Windows Updaterồi nhấp vào Cài đặt Windows Update.

Thao tác này sẽ đưa bạn đến Hộp thoại Cài đặttrên Windows Update. Nhấp vào Tùy chọn nâng caovà đảm bảo hộp thả xuống cho biết Tự động (được khuyến nghị).

enable automatic updates

Ngoài ra, hãy đảm bảo kiểm tra Cung cấp cho tôi bản cập nhật cho các sản phẩm khác của Microsoft khi tôi cập nhật Windows. Điều này đặc biệt quan trọng nếu bạn cài đặt Office vì nó sẽ cài đặt tất cả các bản cập nhật tính năng và bảo mật liên quan đến Office.

Bật Windows Defender

Một lần nữa, điều này sẽ được kích hoạt, nhưng để kiểm tra , nhấp vào Bắt đầu, sau đó nhấp Cài đặtCập nhật & amp; Bảo mật. Nhấp vào Windows Defender và đảm bảo ba cài đặt sau được bật: Bảo vệ thời gian thực, Bảo vệ dựa trên đám mâyGửi mẫu tự động.

windows defender

Tôi đã chỉ sử dụng Windows Defender trên máy tính Windows 10 trong nhiều tháng và không phải cài đặt bất kỳ phần mềm diệt vi-rút hoặc phần mềm chống phần mềm độc hại của bên thứ ba nào . Windows Defender thực hiện một công việc tuyệt vời để bảo vệ máy tính của bạn và nó được tích hợp ngay trong Windows, rất tuyệt.

Kích hoạt tường lửa của Windows

Tường lửa Windows tích hợp là một tính năng rất mạnh, nếu bạn thực sự muốn kiểm soát cách máy tính của bạn giao tiếp với thiết bị khác trên mạng. Tuy nhiên, cài đặt mặc định sẽ hoạt động tốt cho hầu hết mọi người. Theo mặc định, tất cả các giao tiếp gửi đi được phép đi qua tường lửa.

Các kết nối gửi đến được kiểm soát bởi danh sách nơi bạn có thể kiểm tra hoặc bỏ chọn chương trình nào được cho phép thông qua tường lửa. Trước tiên, nhấp vào Bắt đầu, nhập tường lửarồi nhấp vào Tường lửa của Windows.

windows firewall

Nếu màn hình của bạn hiển thị các khiên màu xanh lá cây có dấu kiểm, điều đó có nghĩa là tường lửa đang Bật. Nếu không, hãy nhấp vào Bật hoặc tắt Tường lửa của Windowsđể bật tính năng này. Tiếp theo, bạn nên nhấp vào Cho phép ứng dụng hoặc tính năng thông qua Windows Firewallchọn các chương trình có quyền truy cập miễn phí qua tường lửa.

allow app firewall

Bạn sẽ nhận thấy có hai cột có dấu kiểm: Riêng tưCông khai. Hãy xem bài đăng của tôi trên Trung tâm mạng và chia sẻ trong Windows 10 để tìm hiểu sự khác biệt giữa mạng công cộng và mạng riêng. Bạn có thể bỏ chọn nhiều mục hơn từ cột Công khai, bảo mật của bạn càng tốt. Các mục như Chia sẻ tệp và máy inhoặc Dịch vụ Netlogonsẽ không bao giờ có dấu kiểm trong cột Công khai. Bạn sẽ phải Google tìm ra những mục nào bạn có thể bỏ chọn.

Bạn cũng nên bỏ chọn bất kỳ thứ gì có "Từ xa" trong tên như Hỗ trợ từ xa, Từ xa Máy tính để bàn, v.v. Trừ khi bạn kết nối với máy tính từ xa, bạn có thể bỏ chọn cả các cột Riêng tưCông khaicho tất cả các chương trình / dịch vụ này.

block program firewall

Cài đặt Chia sẻ Nâng cao

Khi bạn đang ở trong Trung tâm Mạng và Chia sẻ, bạn cũng nên định cấu hình Cài đặt chia sẻ nâng cao . Cuộn xuống phần Cài đặt chia sẻ nâng caocủa bài viết. Để xem xét nhanh, đây là những gì bạn nên chọn cho các cài đặt để bảo mật tối đa. Điều chỉnh chúng cho phù hợp nếu bạn cần.

chia sẻ tệp nâng cao

Riêng tư

  • Tắt phát hiện mạng (Chỉ khi bạn chưa bao giờ truy cập các thiết bị khác trên mạng của bạn bằng máy tính này)
  • Tắt chia sẻ tệp và máy in
  • Cho phép Windows quản lý các kết nối HomeGroup
  • Khách hoặc Công khai

    • Tắt khám phá mạng
    • Tắt chia sẻ tệp và máy in
    • Tất cả mạng

      • Tắt chia sẻ thư mục công cộng
      • Tắt phát trực tuyến phương tiện (chỉ bật khi bạn cần truyền nội dung từ PC sang thiết bị)
      • Sử dụng mã hóa 128 bit cho kết nối chia sẻ tệp
      • Bật chia sẻ được bảo vệ bằng mật khẩu
      • Kiểm soát tài khoản người dùng (UAC)

        UAC đã có mặt trên Windows trong một thời gian dài. Bạn sẽ luôn đọc các bài viết trên Internet giải thích cách bạn có thể vô hiệu hóa UAC nếu bạn không thích những lời nhắc pesky đó mọi lúc. Theo ý kiến ​​của tôi, tôi không nhận được chúng thường xuyên và nó không có giá trị làm cho máy tính của bạn ít an toàn chỉ cho một sự tiện lợi nhỏ.

        Nhấp vào Bắt đầu, nhập UACvà sau đó nhấp vào Thay đổi cài đặt kiểm soát tài khoản người dùng. Theo mặc định, thanh trượt phải ở Thông báo cho tôi chỉ khi ứng dụng cố gắng thực hiện thay đổi cho máy tính của tôi, nhưng bạn nên thử Luôn thông báonếu bạn có thể chịu được.

        user account control

        Đây chắc chắn là một lựa chọn tốt nếu bạn truy cập các trang web sơ sài trong tự nhiên. Việc giữ UAC ở cài đặt cao nhất sẽ ngăn không cho các thay đổi nhất định được thực hiện trên máy tính của bạn mà không có sự đồng ý của bạn.

        Sử dụng Tài khoản cục bộ

        Vì Windows 8, Microsoft đã đẩy người dùng đăng nhập bằng tài khoản Microsoft của họ. Điều này có một số lợi ích như hai yếu tố và có thể đồng bộ hóa máy tính của bạn với bất kỳ máy tính nào, nhưng nó cũng có những nhược điểm. Thứ nhất, một lần nữa, tôi không muốn Microsoft biết khi nào tôi đăng nhập vào máy tính hoặc bất kỳ thứ gì khác về máy tính của mình.

        Thứ hai, nếu tài khoản Microsoft của tôi bị tấn công hay gì khác thì sao? Tôi có phải lo lắng về việc ai đó có thể đăng nhập từ xa vào máy tính của tôi, v.v. không? Thay vì lo lắng về tất cả điều đó, chỉ cần sử dụng một tài khoản cục bộ như bạn đã có với Windows 7 và trước đó. Để thực hiện điều đó, hãy nhấp vào Bắt đầu, nhập tài khoảnvà sau đó nhấp vào Quản lý tài khoản của bạn.

        sign in local account

        Nhấp vào Đăng nhập bằng tài khoản cục bộ thay thế liên kếtvà làm theo các bước. Bạn sẽ nhận được một số cảnh báo từ Microsoft là tại sao bạn không nên làm điều này, nhưng chỉ cần bỏ qua chúng. Không có gì xấu xảy ra với máy tính của bạn.

        Sử dụng màn hình khóa

        Nếu bạn muốn bảo mật máy tính, bạn nên đảm bảo màn hình bị khóa tự động khi bạn không ở gần . Để thực hiện việc này, hãy nhấp vào Bắt đầu, nhập màn hình khóavà chọn Cài đặt màn hình khóa.

        windows lock screen

        Nhấp vào Cài đặt thời gian chờ màn hìnhvà chọn một giá trị thích hợp phù hợp với bạn. Ngoài ra, hãy cẩn thận những ứng dụng bạn cho phép trên màn hình khóa vì những người khác sẽ có thể truy cập thông tin đó mà không cần nhập mật khẩu.

        Khởi động an toàn & amp; UEFI

        Nếu bạn có một máy tính mới hơn, bạn nên đảm bảo rằng bạn bật khởi động an toàn và UEFI thay vì BIOS cũ. Các tùy chọn này được thay đổi trong BIOS, vì vậy bạn sẽ phải sử dụng Google để vào BIOS trước và sau đó bật các cài đặt này.

        bios settings

        Cần lưu ý rằng bạn có thể hoặc không có tùy chọn khởi động an toàn trên máy tính của mình. Ngoài ra, nếu bạn chuyển từ LEGACY + UEFI sang chỉ UEFI và máy tính của bạn không khởi động, chỉ cần quay lại BIOS và thay đổi lại.

        Tắt Flash và Java

        Hai các mối đe dọa lớn nhất đối với tất cả các máy tính là Flash và Java. Theo nghĩa đen, mỗi tuần có một lỗ hổng bảo mật mới được tìm thấy trong một trong các nền tảng này. Hầu hết các trang web đã di chuyển ra ngoài Flash vì HTML 5 hiện được hỗ trợ trong tất cả các trình duyệt chính.

        Đề xuất của tôi sẽ là tắt Flash và Java và chỉ sử dụng máy tính của bạn bình thường. Giống như tôi, bạn có thể thấy rằng bạn không bao giờ thực sự cần thiết hoặc được cài đặt ở nơi đầu tiên.

        edge disable flash player

        Xem bài viết trước của tôi về cách tắt Flash trong Microsoft Edge. Nếu bạn vẫn đang sử dụng Internet Explorer, chỉ cần nhấp vào biểu tượng bánh răng, sau đó nhấp vào Tùy chọn Internet, sau đó nhấp Chương trình, sau đó Quản lý tiện ích bổ sung.

        ie disable flash

        Trong Hiển thị, chọn Tất cả tiện ích bổ sungvà sau đó nhấp chuột phải vào Shockwave Flash Objectvà chọn Tắt. Nếu bạn đang sử dụng Google Chrome, hãy nhập chrome: // pluginsvào thanh địa chỉ và sau đó nhấp vào Tắttrong Adobe Flash Player.

        chrome disable flash

        Đối với Java, chỉ cần vào Pa-nen Điều khiển, Chương trình và Tính năngvà gỡ cài đặt mọi phiên bản Java hiện được cài đặt trên máy tính của bạn . Bạn cũng có thể đọc bài đăng của tôi trên cách gỡ cài đặt hoặc tắt Java trong Windows và Mac.

        Mã hóa ổ cứng

        Cuối cùng, bạn nên mã hóa toàn bộ ổ cứng nếu muốn bảo mật tối đa cho PC. Mã hóa bảo vệ tốt hơn chống lại ai đó ăn cắp máy tính của bạn hoặc truy cập vào máy tính của bạn hơn là các mối đe dọa trực tuyến, nhưng nó vẫn quan trọng.

        Tôi đã viết một bài viết chi tiết về cách mã hóa ổ cứng bằng BitLocker trong Windows. Nếu bạn có một máy tính có CPU nhanh, mã hóa sẽ không tạo ra sự khác biệt đáng kể về tốc độ. Nếu bạn có một máy tính cũ hơn, có lẽ tôi sẽ tránh sử dụng mã hóa trừ khi bạn nâng cấp phần cứng.

        Nhìn chung, bạn nên có hình dạng khá tốt nếu bạn làm theo tất cả các bước ở trên. Hãy nhớ rằng, mặc dù, truy cập vào các trang web sai sẽ gây hại cho bạn không có vấn đề gì bảo mật bạn có trên máy tính của bạn. Một tùy chọn tốt là sử dụng Chrome vì nó cố cảnh báo bạn trước khi bạn truy cập một trang web độc hại hoặc tải xuống nội dung nào đó có hại. Hãy tận hưởng!

        Hướng dẫn cách cài đặt mật khẩu cho máy tính Win 10

        bài viết liên quan:


        1.06.2016