[راهنما] چگونه ویندوز 10 را ایمن کنیم

اگر اخیراً یک دستگاه ویندوز 10 خریداری کرده اید یا رایانه شخصی خود را به (Windows 10)ویندوز 10(Windows 10) ارتقا داده اید ، ممکن است تعجب کنید که سیستم عامل(operating system) چقدر ایمن است. خوشبختانه، به طور پیش فرض، ویندوز 10(Windows 10) امن تر از ویندوز 7 و ویندوز 8.1(Windows 8.1) است. دارای بسیاری از ویژگی های امنیتی جدید است که به مسدود کردن(help block) ویروس ها و عفونت های بدافزار کمک می کند. این امر به ویژه اگر از سخت افزار جدیدتر استفاده می کنید صادق است.

اگرچه ویندوز 10(Windows 10) ایمن تر است، اما هنوز فضای بیشتری برای امنیت بیشتر وجود دارد. در این پست، من فقط قصد دارم در مورد تنظیمات مختلف در ویندوز(Windows) صحبت کنم که می توانید آنها را برای ایمن تر کردن ویندوز(Windows) پیکربندی کنید . من به هیچ برنامه شخص ثالثی مانند آنتی ویروس، ضد جاسوس افزار و غیره اشاره نمی کنم. برای نکات امنیتی بیشتر، باید پست من را در مورد نحوه محافظت از خود در برابر هکرها و جاسوس افزارها بررسی کنید.

امنیت رایانه

تنظیمات حریم خصوصی ویندوز 10

اولین کاری که هر زمان که یک دستگاه جدید ویندوز 10 را راه اندازی می کنم انجام می دهم این است که تمام ویژگی های ردیابی را که (Windows 10)مایکروسافت در (Microsoft)ویندوز 10(Windows 10) گنجانده است خاموش کنم . متأسفانه، این قسمتی است که بهتر از نسخه های قدیمی ویندوز(Windows) نیست.

ویندوز 10 دارای چندین ویژگی است که دوباره به مایکروسافت(Microsoft) متصل می شوند و با وجود اینکه قرار نیست باعث هک یا ویروسی شدن شما شوند، باز هم کمی ناراحت کننده هستند. آیا واقعاً می‌خواهم که مایکروسافت(Microsoft) بداند که من همیشه در رایانه‌ام چه چیزی تایپ می‌کنم یا به خاطر کورتانا(Cortana) همیشه به همه چیزهایی که در اتاق است گوش می‌دهم ؟ نه واقعا.

وقتی برای اولین بار ویندوز(Windows) را نصب می کنید انجام این کار بسیار ساده تر است زیرا می توانید روی Customize کلیک کنید و همه چیز را به یکباره غیرفعال کنید. بدیهی است که اگر نمی توانید ویندوز را بازنشانی یا نصب مجدد کنید(reset or reinstall Windows) ، می توانید تنظیمات را به صورت دستی تغییر دهید.

ویندوز 10 تنظیمات را شخصی سازی کنید

برای انجام این کار، به تنظیمات بروید(Settings) و سپس روی Privacy کلیک کنید . شما تعداد زیادی آیتم را در سمت چپ به همراه گزینه های روشن/ خاموش(Off) آنها در سمت راست خواهید دید. من به معنای واقعی کلمه همه چیز را خاموش(Off) کرده‌ام و فقط زمانی چیزی را روشن می‌کنم که با برنامه‌ای مواجه شوم که به مجوز خاصی نیاز دارد.

تنظیمات حریم خصوصی ویندوز 10

به روز رسانی خودکار را فعال کنید

اگر از ویندوز 10(Windows 10) استفاده می کنید، قطعاً باید به روز رسانی خودکار را فعال کنید. باید به طور پیش فرض فعال باشد، اما به هر حال بهتر است آن را بررسی کنید. روی Start کلیک کنید، (Click)Windows Update را تایپ کنید و سپس روی تنظیمات Windows Update(Windows Update settings) کلیک کنید .

این شما را به گفتگوی تنظیمات در (Settings)Windows Update می‌برد(Windows Update) . روی (Click)Advanced Options کلیک کنید و مطمئن شوید که کادر کشویی می گوید Automatic (توصیه می شود)(Automatic (recommended)) .

فعال کردن به روز رسانی خودکار

همچنین، هنگام به‌روزرسانی ویندوز، حتماً به‌روزرسانی‌ها را برای سایر محصولات مایکروسافت(Give me updates for other Microsoft products when I update Windows) بررسی کنید . اگر آفیس(Office) را نصب کرده باشید، این امر به ویژه مهم است زیرا تمام به‌روزرسانی‌های امنیتی و ویژگی‌های(security and feature updates) مربوط به آفیس(Office) را نیز نصب می‌کند.

Windows Defender را فعال کنید

دوباره، این باید فعال شود، اما برای بررسی، روی Start و سپس Settings و Update & Security کلیک کنید . روی (Click)Windows Defender کلیک کنید و مطمئن شوید که سه تنظیمات زیر فعال هستند: حفاظت در زمان واقعی(Real-time protection) ، حفاظت مبتنی بر ابر( Cloud-based protection) ، و ارسال خودکار نمونه. ( Automatic sample submission. )

مدافع ویندوز

من چندین ماه است که فقط از Windows Defender در دستگاه ویندوز(Windows) 10 خود استفاده می کنم و نیازی به نصب نرم افزار ضد ویروس یا ضد بدافزار شخص ثالث نداشته ام. Windows Defender کار بسیار خوبی برای محافظت از رایانه شما انجام می دهد و دقیقاً در ویندوز تعبیه(Windows) شده است که بسیار عالی است.

فایروال ویندوز را فعال کنید

فایروال(Windows firewall) داخلی ویندوز یک ویژگی بسیار قدرتمند است، اگر واقعاً می خواهید نحوه ارتباط رایانه خود با دستگاه های دیگر در شبکه را کنترل کنید. با این حال، تنظیمات پیش فرض برای اکثر افراد به خوبی کار خواهد کرد. به طور پیش فرض، تمام ارتباطات خروجی مجاز به عبور از فایروال است.

اتصالات ورودی توسط لیستی کنترل می شوند که در آن می توانید برنامه هایی که از طریق فایروال مجاز هستند را بررسی کرده یا علامت آن را بردارید. ابتدا(First) روی Start کلیک کنید، (Start)فایروال(firewall) را تایپ کنید و سپس روی Windows Firewall کلیک کنید .

دیوار آتش ویندوز

اگر صفحه شما سپرهای سبز رنگ با علامت های چک را نشان می دهد، به این معنی است که فایروال روشن است. اگر نه، روی Turn Windows Firewall on or off کلیک کنید  تا فعال شود. در مرحله بعد، باید روی Allow an app or feature through Windows Firewall کلیک کنید تا برنامه هایی را انتخاب کنید که باید از طریق فایروال دسترسی آزاد داشته باشند.

اجازه دادن به فایروال برنامه

متوجه خواهید شد که دو ستون با علامت های چک وجود دارد: خصوصی(Private) و عمومی(Public) . پست من در مرکز شبکه و اشتراک گذاری(Network and Sharing Center) در ویندوز 10(Windows 10) را بررسی کنید تا تفاوت بین شبکه های عمومی و خصوصی را بدانید. هرچه تعداد موارد بیشتری را از ستون عمومی(Public) بردارید ، امنیت شما بهتر است. مواردی مانند اشتراک فایل و چاپگر(File and Printer Sharing) یا سرویس Netlogon(Netlogon Service) هرگز نباید در ستون عمومی علامتی(Public column) داشته باشند. باید به گوگل(Google) سر بزنید تا بفهمید کدام موارد را می‌توانید علامت بزنید.

همچنین بهتر است علامت هر چیزی را که دارای " Remote " به نام است، مانند Remote Assistance ، Remote Desktop و غیره بردارید. مگر اینکه از راه دور به رایانه خود متصل شوید، می توانید علامت هر دو ستون Private و Public را برای همه این برنامه ها/سرویس ها بردارید.(Public)

فایروال برنامه را مسدود کنید

تنظیمات اشتراک گذاری پیشرفته

زمانی که در مرکز شبکه و اشتراک‌گذاری(Network and Sharing Center) هستید، باید تنظیمات اشتراک‌گذاری پیشرفته(Advanced Sharing Settings) را نیز پیکربندی کنید . به قسمت Advanced Sharing Settings مقاله بروید. برای بررسی سریع، در اینجا چیزی است که باید برای تنظیمات برای حداکثر امنیت انتخاب کنید. در صورت نیاز آنها را بر اساس آن تنظیم(Adjust) کنید.

به اشتراک گذاری فایل پیشرفته

خصوصی

  • (Turn)کشف شبکه(network discovery) را خاموش کنید (فقط اگر با استفاده از این رایانه شخصی هرگز به دستگاه‌های دیگر در شبکه خود دسترسی نداشته باشید)
  • اشتراک گذاری فایل و چاپگر را خاموش کنید
  • به ویندوز اجازه دهید(Allow Windows) اتصالات HomeGroup را مدیریت کند

مهمان یا عمومی

  • کشف شبکه را خاموش کنید
  • اشتراک گذاری فایل و چاپگر را خاموش کنید

همه شبکه ها

  • اشتراک‌گذاری پوشه عمومی را خاموش کنید
  • (Turn)پخش جریانی رسانه را خاموش کنید (فقط زمانی که نیاز دارید محتوا را از رایانه شخصی به دستگاه پخش کنید فعال شود )
  • (Use)برای اتصالات به اشتراک گذاری فایل(file sharing) از رمزگذاری 128 بیتی استفاده کنید
  • اشتراک گذاری محافظت شده با رمز عبور را روشن کنید

کنترل حساب کاربری (UAC)

UAC مدت زیادی است که در ویندوز(Windows) وجود داشته است. شما همیشه مقالاتی را در اینترنت(Internet) می‌خوانید که توضیح می‌دهند چگونه می‌توانید UAC را غیرفعال کنید اگر همیشه از آن درخواست‌های مزاحم خوشتان نمی‌آید. به نظر من، من اغلب آنها را دریافت نمی کنم و ارزش آن را ندارد که امنیت رایانه شما را فقط برای یک راحتی جزئی کم کنید.

روی Start کلیک کنید، UAC را تایپ کنید و سپس روی Change User Account Control Settings کلیک کنید . به‌طور پیش‌فرض، زمانی که برنامه‌ها می‌خواهند در رایانه من تغییراتی ایجاد کنند(Notify me only when apps try to make changes to my computer) ، نوار لغزنده باید در Notify me قرار داشته باشد ، اما اگر می‌توانید آن را تحمل کنید، باید Always notify را امتحان کنید.(Always notify)

کنترل حساب کاربری

این قطعاً گزینه خوبی است اگر از وب سایت هایی بازدید می کنید که ماهیت کلی دارند. نگه داشتن UAC در بالاترین تنظیمات از ایجاد تغییرات خاصی در رایانه شما بدون رضایت شما جلوگیری می کند.

از یک حساب محلی استفاده کنید

از زمان ویندوز 8(Windows 8) ، مایکروسافت(Microsoft) کاربران را تحت فشار قرار داده است تا با استفاده از حساب مایکروسافت(Microsoft account) خود وارد سیستم شوند . این دارای مزایایی مانند دو عاملی و همگام سازی دسکتاپ شما با هر رایانه ای است، اما دارای معایبی نیز می باشد. اولاً، دوباره، من نمی‌خواهم مایکروسافت(Microsoft) بداند چه زمانی وارد رایانه‌ام می‌شوم یا هر(computer or anything) چیز دیگری درباره رایانه‌ام.

در مرحله دوم، اگر حساب مایکروسافت(Microsoft account) من هک شود یا چیز دیگری چه می شود؟ آیا باید نگران این باشم که کسی بتواند از راه دور وارد رایانه من شود و غیره؟ به جای نگرانی در مورد همه اینها، فقط از یک حساب محلی مانند آنچه در ویندوز 7(Windows 7) و قبل از آن بودید استفاده کنید. برای انجام این کار، روی Start کلیک کنید، (Start)حساب را(account) تایپ کنید و سپس روی Manage your account کلیک کنید .

وارد حساب محلی شوید

به جای آن روی پیوند Sign in with a local account(Sign in with a local account instead link) کلیک کنید و مراحل را دنبال کنید. هشدارهایی از مایکروسافت(Microsoft) دریافت خواهید کرد که چرا نباید این کار را انجام دهید، اما فقط آنها را نادیده بگیرید. هیچ اتفاق بدی برای کامپیوتر شما نخواهد افتاد.

از یک صفحه قفل استفاده کنید

اگر می‌خواهید رایانه‌تان را ایمن(computer secure) نگه دارید ، باید مطمئن شوید که وقتی در اطراف نیستید، صفحه به‌طور خودکار قفل می‌شود. برای انجام این کار، روی Start کلیک کنید ، lock screen را تایپ کنید و Lock screen settings را انتخاب کنید .

صفحه قفل ویندوز

روی Screen timeout settings کلیک کنید و مقدار مناسبی را که برای شما مناسب است انتخاب کنید. همچنین مراقب باشید که کدام برنامه‌ها را روی صفحه قفل(lock screen) اجازه می‌دهید زیرا دیگران می‌توانند بدون وارد کردن رمز عبور به آن اطلاعات دسترسی داشته باشند.

بوت امن و UEFI

اگر رایانه جدیدتری دارید، باید مطمئن شوید که بوت امن و UEFI را به جای (boot and UEFI)بایوس(BIOS) قدیمی فعال کنید . این گزینه‌ها در بایوس(BIOS) تغییر کرده‌اند، بنابراین باید ابتدا به گوگل سر بزنید تا وارد بایوس شوید(BIOS) و سپس این تنظیمات را فعال کنید.

تنظیمات بایوس

شایان ذکر است که ممکن است گزینه ای برای بوت امن(secure boot) در رایانه خود داشته باشید یا نداشته باشید. همچنین، اگر از LEGACY+UEFI به فقط UEFI تغییر می‌دهید و رایانه(computer doesn) شما بوت نمی‌شود، کافی است به بایوس(BIOS) برگردید و آن را دوباره تغییر دهید.

فلش و جاوا را غیر فعال کنید

دو تا از بزرگترین تهدیدها برای همه رایانه ها فلش و جاوا(Flash and Java) هستند. به معنای واقعی کلمه، هر هفته یک آسیب پذیری امنیتی(security vulnerability) جدید در یکی از این پلتفرم ها یافت می شود. اکثر وب سایت ها فراتر از Flash حرکت کرده اند زیرا HTML 5 اکنون در همه مرورگرهای اصلی پشتیبانی می شود.

پیشنهاد من این است که فلش و جاوا(Flash and Java) را غیرفعال کنید و فقط از رایانه خود به طور معمول استفاده کنید. مانند من، ممکن است متوجه شوید که از ابتدا به هیچ یک از آنها نیازی به نصب نداشتید.

edge فلش پلیر را غیر فعال کنید

پست قبلی من در مورد نحوه غیرفعال کردن فلش(Flash) در مایکروسافت اج(Microsoft Edge) را بررسی کنید. اگر همچنان از اینترنت اکسپلورر(Internet Explorer) استفاده می‌کنید ، فقط روی نماد چرخ‌دنده، سپس Internet Options ، سپس Programs و سپس Manage Add-ons کلیک(Manage Add-ons) کنید.

یعنی فلش رو غیر فعال کن

در قسمت Show ، All add-ons را انتخاب کنید و سپس روی Shockwave Flash Object کلیک راست کرده و (Shockwave Flash Object)Disable را انتخاب کنید . اگر از Google Chrome استفاده می کنید ، chrome://plugins را در نوار آدرس تایپ کنید(address bar) و سپس بر روی Disable در زیر Adobe Flash Player کلیک کنید .

کروم فلش را غیر فعال کنید

برای جاوا(Java) ، فقط به کنترل پنل(Control Panel) ، برنامه‌ها و ویژگی‌ها(Programs and Features) بروید و هر نسخه جاوا را(Java version) که در حال حاضر روی رایانه‌تان نصب شده است، حذف نصب کنید. همچنین می توانید پست من را در مورد نحوه حذف یا غیرفعال کردن جاوا(Java) در ویندوز و مک(Windows and Mac) بخوانید .

هارد دیسک را رمزگذاری کنید

در نهایت، اگر می خواهید حداکثر امنیت را برای رایانه شخصی خود داشته باشید، باید کل هارد دیسک خود را رمزگذاری کنید. رمزگذاری به جای تهدیدات آنلاین، محافظت بیشتری در برابر سرقت رایانه شما یا دسترسی فیزیکی به دستگاه شما دارد، اما همچنان مهم است.

من یک مقاله مفصل در مورد نحوه رمزگذاری هارد دیسک با استفاده از BitLocker در ویندوز(Windows) نوشته ام . اگر رایانه ای با CPU سریع دارید ، رمزگذاری تفاوت قابل توجهی در سرعت ایجاد نمی کند. اگر رایانه قدیمی‌تری دارید، احتمالاً از رمزگذاری استفاده نمی‌کنم مگر اینکه سخت‌افزار را ارتقا دهید.

به طور کلی، اگر تمام مراحل بالا را دنبال کنید، باید در وضعیت خوبی باشید. به یاد داشته باشید(Remember) ، با این حال، بازدید از وب سایت های اشتباه بدون توجه به امنیت رایانه خود به شما آسیب می رساند. یک گزینه خوب استفاده از Chrome است زیرا سعی می کند قبل از بازدید از یک وب سایت مخرب یا دانلود چیزی(website or download something) مضر به شما هشدار دهد. لذت بردن!



About the author

من یک کارشناس باتجربه ویندوز 10 و 11/10 هستم که هم در مرورگرها و هم در برنامه های گوشی های هوشمند تجربه دارم. من بیش از 15 سال مهندس نرم افزار هستم و با تعدادی از شرکت های بزرگ از جمله مایکروسافت، گوگل، اپل، یوبی سافت و غیره کار کرده ام. من همچنین توسعه ویندوز 10/11 را در سطح کالج تدریس کرده ام.



Related posts