[راهنما] چگونه ویندوز 10 را ایمن کنیم
اگر اخیراً یک دستگاه ویندوز 10 خریداری کرده اید یا رایانه شخصی خود را به (Windows 10)ویندوز 10(Windows 10) ارتقا داده اید ، ممکن است تعجب کنید که سیستم عامل(operating system) چقدر ایمن است. خوشبختانه، به طور پیش فرض، ویندوز 10(Windows 10) امن تر از ویندوز 7 و ویندوز 8.1(Windows 8.1) است. دارای بسیاری از ویژگی های امنیتی جدید است که به مسدود کردن(help block) ویروس ها و عفونت های بدافزار کمک می کند. این امر به ویژه اگر از سخت افزار جدیدتر استفاده می کنید صادق است.
اگرچه ویندوز 10(Windows 10) ایمن تر است، اما هنوز فضای بیشتری برای امنیت بیشتر وجود دارد. در این پست، من فقط قصد دارم در مورد تنظیمات مختلف در ویندوز(Windows) صحبت کنم که می توانید آنها را برای ایمن تر کردن ویندوز(Windows) پیکربندی کنید . من به هیچ برنامه شخص ثالثی مانند آنتی ویروس، ضد جاسوس افزار و غیره اشاره نمی کنم. برای نکات امنیتی بیشتر، باید پست من را در مورد نحوه محافظت از خود در برابر هکرها و جاسوس افزارها بررسی کنید.
تنظیمات حریم خصوصی ویندوز 10
اولین کاری که هر زمان که یک دستگاه جدید ویندوز 10 را راه اندازی می کنم انجام می دهم این است که تمام ویژگی های ردیابی را که (Windows 10)مایکروسافت در (Microsoft)ویندوز 10(Windows 10) گنجانده است خاموش کنم . متأسفانه، این قسمتی است که بهتر از نسخه های قدیمی ویندوز(Windows) نیست.
ویندوز 10 دارای چندین ویژگی است که دوباره به مایکروسافت(Microsoft) متصل می شوند و با وجود اینکه قرار نیست باعث هک یا ویروسی شدن شما شوند، باز هم کمی ناراحت کننده هستند. آیا واقعاً میخواهم که مایکروسافت(Microsoft) بداند که من همیشه در رایانهام چه چیزی تایپ میکنم یا به خاطر کورتانا(Cortana) همیشه به همه چیزهایی که در اتاق است گوش میدهم ؟ نه واقعا.
وقتی برای اولین بار ویندوز(Windows) را نصب می کنید انجام این کار بسیار ساده تر است زیرا می توانید روی Customize کلیک کنید و همه چیز را به یکباره غیرفعال کنید. بدیهی است که اگر نمی توانید ویندوز را بازنشانی یا نصب مجدد کنید(reset or reinstall Windows) ، می توانید تنظیمات را به صورت دستی تغییر دهید.
برای انجام این کار، به تنظیمات بروید(Settings) و سپس روی Privacy کلیک کنید . شما تعداد زیادی آیتم را در سمت چپ به همراه گزینه های روشن/ خاموش(Off) آنها در سمت راست خواهید دید. من به معنای واقعی کلمه همه چیز را خاموش(Off) کردهام و فقط زمانی چیزی را روشن میکنم که با برنامهای مواجه شوم که به مجوز خاصی نیاز دارد.
به روز رسانی خودکار را فعال کنید
اگر از ویندوز 10(Windows 10) استفاده می کنید، قطعاً باید به روز رسانی خودکار را فعال کنید. باید به طور پیش فرض فعال باشد، اما به هر حال بهتر است آن را بررسی کنید. روی Start کلیک کنید، (Click)Windows Update را تایپ کنید و سپس روی تنظیمات Windows Update(Windows Update settings) کلیک کنید .
این شما را به گفتگوی تنظیمات در (Settings)Windows Update میبرد(Windows Update) . روی (Click)Advanced Options کلیک کنید و مطمئن شوید که کادر کشویی می گوید Automatic (توصیه می شود)(Automatic (recommended)) .
همچنین، هنگام بهروزرسانی ویندوز، حتماً بهروزرسانیها را برای سایر محصولات مایکروسافت(Give me updates for other Microsoft products when I update Windows) بررسی کنید . اگر آفیس(Office) را نصب کرده باشید، این امر به ویژه مهم است زیرا تمام بهروزرسانیهای امنیتی و ویژگیهای(security and feature updates) مربوط به آفیس(Office) را نیز نصب میکند.
Windows Defender را فعال کنید
دوباره، این باید فعال شود، اما برای بررسی، روی Start و سپس Settings و Update & Security کلیک کنید . روی (Click)Windows Defender کلیک کنید و مطمئن شوید که سه تنظیمات زیر فعال هستند: حفاظت در زمان واقعی(Real-time protection) ، حفاظت مبتنی بر ابر( Cloud-based protection) ، و ارسال خودکار نمونه. ( Automatic sample submission. )
من چندین ماه است که فقط از Windows Defender در دستگاه ویندوز(Windows) 10 خود استفاده می کنم و نیازی به نصب نرم افزار ضد ویروس یا ضد بدافزار شخص ثالث نداشته ام. Windows Defender کار بسیار خوبی برای محافظت از رایانه شما انجام می دهد و دقیقاً در ویندوز تعبیه(Windows) شده است که بسیار عالی است.
فایروال ویندوز را فعال کنید
فایروال(Windows firewall) داخلی ویندوز یک ویژگی بسیار قدرتمند است، اگر واقعاً می خواهید نحوه ارتباط رایانه خود با دستگاه های دیگر در شبکه را کنترل کنید. با این حال، تنظیمات پیش فرض برای اکثر افراد به خوبی کار خواهد کرد. به طور پیش فرض، تمام ارتباطات خروجی مجاز به عبور از فایروال است.
اتصالات ورودی توسط لیستی کنترل می شوند که در آن می توانید برنامه هایی که از طریق فایروال مجاز هستند را بررسی کرده یا علامت آن را بردارید. ابتدا(First) روی Start کلیک کنید، (Start)فایروال(firewall) را تایپ کنید و سپس روی Windows Firewall کلیک کنید .
اگر صفحه شما سپرهای سبز رنگ با علامت های چک را نشان می دهد، به این معنی است که فایروال روشن است. اگر نه، روی Turn Windows Firewall on or off کلیک کنید تا فعال شود. در مرحله بعد، باید روی Allow an app or feature through Windows Firewall کلیک کنید تا برنامه هایی را انتخاب کنید که باید از طریق فایروال دسترسی آزاد داشته باشند.
متوجه خواهید شد که دو ستون با علامت های چک وجود دارد: خصوصی(Private) و عمومی(Public) . پست من در مرکز شبکه و اشتراک گذاری(Network and Sharing Center) در ویندوز 10(Windows 10) را بررسی کنید تا تفاوت بین شبکه های عمومی و خصوصی را بدانید. هرچه تعداد موارد بیشتری را از ستون عمومی(Public) بردارید ، امنیت شما بهتر است. مواردی مانند اشتراک فایل و چاپگر(File and Printer Sharing) یا سرویس Netlogon(Netlogon Service) هرگز نباید در ستون عمومی علامتی(Public column) داشته باشند. باید به گوگل(Google) سر بزنید تا بفهمید کدام موارد را میتوانید علامت بزنید.
همچنین بهتر است علامت هر چیزی را که دارای " Remote " به نام است، مانند Remote Assistance ، Remote Desktop و غیره بردارید. مگر اینکه از راه دور به رایانه خود متصل شوید، می توانید علامت هر دو ستون Private و Public را برای همه این برنامه ها/سرویس ها بردارید.(Public)
تنظیمات اشتراک گذاری پیشرفته
زمانی که در مرکز شبکه و اشتراکگذاری(Network and Sharing Center) هستید، باید تنظیمات اشتراکگذاری پیشرفته(Advanced Sharing Settings) را نیز پیکربندی کنید . به قسمت Advanced Sharing Settings مقاله بروید. برای بررسی سریع، در اینجا چیزی است که باید برای تنظیمات برای حداکثر امنیت انتخاب کنید. در صورت نیاز آنها را بر اساس آن تنظیم(Adjust) کنید.
خصوصی
- (Turn)کشف شبکه(network discovery) را خاموش کنید (فقط اگر با استفاده از این رایانه شخصی هرگز به دستگاههای دیگر در شبکه خود دسترسی نداشته باشید)
- اشتراک گذاری فایل و چاپگر را خاموش کنید
- به ویندوز اجازه دهید(Allow Windows) اتصالات HomeGroup را مدیریت کند
مهمان یا عمومی
- کشف شبکه را خاموش کنید
- اشتراک گذاری فایل و چاپگر را خاموش کنید
همه شبکه ها
- اشتراکگذاری پوشه عمومی را خاموش کنید
- (Turn)پخش جریانی رسانه را خاموش کنید (فقط زمانی که نیاز دارید محتوا را از رایانه شخصی به دستگاه پخش کنید فعال شود )
- (Use)برای اتصالات به اشتراک گذاری فایل(file sharing) از رمزگذاری 128 بیتی استفاده کنید
- اشتراک گذاری محافظت شده با رمز عبور را روشن کنید
کنترل حساب کاربری (UAC)
UAC مدت زیادی است که در ویندوز(Windows) وجود داشته است. شما همیشه مقالاتی را در اینترنت(Internet) میخوانید که توضیح میدهند چگونه میتوانید UAC را غیرفعال کنید اگر همیشه از آن درخواستهای مزاحم خوشتان نمیآید. به نظر من، من اغلب آنها را دریافت نمی کنم و ارزش آن را ندارد که امنیت رایانه شما را فقط برای یک راحتی جزئی کم کنید.
روی Start کلیک کنید، UAC را تایپ کنید و سپس روی Change User Account Control Settings کلیک کنید . بهطور پیشفرض، زمانی که برنامهها میخواهند در رایانه من تغییراتی ایجاد کنند(Notify me only when apps try to make changes to my computer) ، نوار لغزنده باید در Notify me قرار داشته باشد ، اما اگر میتوانید آن را تحمل کنید، باید Always notify را امتحان کنید.(Always notify)
این قطعاً گزینه خوبی است اگر از وب سایت هایی بازدید می کنید که ماهیت کلی دارند. نگه داشتن UAC در بالاترین تنظیمات از ایجاد تغییرات خاصی در رایانه شما بدون رضایت شما جلوگیری می کند.
از یک حساب محلی استفاده کنید
از زمان ویندوز 8(Windows 8) ، مایکروسافت(Microsoft) کاربران را تحت فشار قرار داده است تا با استفاده از حساب مایکروسافت(Microsoft account) خود وارد سیستم شوند . این دارای مزایایی مانند دو عاملی و همگام سازی دسکتاپ شما با هر رایانه ای است، اما دارای معایبی نیز می باشد. اولاً، دوباره، من نمیخواهم مایکروسافت(Microsoft) بداند چه زمانی وارد رایانهام میشوم یا هر(computer or anything) چیز دیگری درباره رایانهام.
در مرحله دوم، اگر حساب مایکروسافت(Microsoft account) من هک شود یا چیز دیگری چه می شود؟ آیا باید نگران این باشم که کسی بتواند از راه دور وارد رایانه من شود و غیره؟ به جای نگرانی در مورد همه اینها، فقط از یک حساب محلی مانند آنچه در ویندوز 7(Windows 7) و قبل از آن بودید استفاده کنید. برای انجام این کار، روی Start کلیک کنید، (Start)حساب را(account) تایپ کنید و سپس روی Manage your account کلیک کنید .
به جای آن روی پیوند Sign in with a local account(Sign in with a local account instead link) کلیک کنید و مراحل را دنبال کنید. هشدارهایی از مایکروسافت(Microsoft) دریافت خواهید کرد که چرا نباید این کار را انجام دهید، اما فقط آنها را نادیده بگیرید. هیچ اتفاق بدی برای کامپیوتر شما نخواهد افتاد.
از یک صفحه قفل استفاده کنید
اگر میخواهید رایانهتان را ایمن(computer secure) نگه دارید ، باید مطمئن شوید که وقتی در اطراف نیستید، صفحه بهطور خودکار قفل میشود. برای انجام این کار، روی Start کلیک کنید ، lock screen را تایپ کنید و Lock screen settings را انتخاب کنید .
روی Screen timeout settings کلیک کنید و مقدار مناسبی را که برای شما مناسب است انتخاب کنید. همچنین مراقب باشید که کدام برنامهها را روی صفحه قفل(lock screen) اجازه میدهید زیرا دیگران میتوانند بدون وارد کردن رمز عبور به آن اطلاعات دسترسی داشته باشند.
بوت امن و UEFI
اگر رایانه جدیدتری دارید، باید مطمئن شوید که بوت امن و UEFI را به جای (boot and UEFI)بایوس(BIOS) قدیمی فعال کنید . این گزینهها در بایوس(BIOS) تغییر کردهاند، بنابراین باید ابتدا به گوگل سر بزنید تا وارد بایوس شوید(BIOS) و سپس این تنظیمات را فعال کنید.
شایان ذکر است که ممکن است گزینه ای برای بوت امن(secure boot) در رایانه خود داشته باشید یا نداشته باشید. همچنین، اگر از LEGACY+UEFI به فقط UEFI تغییر میدهید و رایانه(computer doesn) شما بوت نمیشود، کافی است به بایوس(BIOS) برگردید و آن را دوباره تغییر دهید.
فلش و جاوا را غیر فعال کنید
دو تا از بزرگترین تهدیدها برای همه رایانه ها فلش و جاوا(Flash and Java) هستند. به معنای واقعی کلمه، هر هفته یک آسیب پذیری امنیتی(security vulnerability) جدید در یکی از این پلتفرم ها یافت می شود. اکثر وب سایت ها فراتر از Flash حرکت کرده اند زیرا HTML 5 اکنون در همه مرورگرهای اصلی پشتیبانی می شود.
پیشنهاد من این است که فلش و جاوا(Flash and Java) را غیرفعال کنید و فقط از رایانه خود به طور معمول استفاده کنید. مانند من، ممکن است متوجه شوید که از ابتدا به هیچ یک از آنها نیازی به نصب نداشتید.
پست قبلی من در مورد نحوه غیرفعال کردن فلش(Flash) در مایکروسافت اج(Microsoft Edge) را بررسی کنید. اگر همچنان از اینترنت اکسپلورر(Internet Explorer) استفاده میکنید ، فقط روی نماد چرخدنده، سپس Internet Options ، سپس Programs و سپس Manage Add-ons کلیک(Manage Add-ons) کنید.
در قسمت Show ، All add-ons را انتخاب کنید و سپس روی Shockwave Flash Object کلیک راست کرده و (Shockwave Flash Object)Disable را انتخاب کنید . اگر از Google Chrome استفاده می کنید ، chrome://plugins را در نوار آدرس تایپ کنید(address bar) و سپس بر روی Disable در زیر Adobe Flash Player کلیک کنید .
برای جاوا(Java) ، فقط به کنترل پنل(Control Panel) ، برنامهها و ویژگیها(Programs and Features) بروید و هر نسخه جاوا را(Java version) که در حال حاضر روی رایانهتان نصب شده است، حذف نصب کنید. همچنین می توانید پست من را در مورد نحوه حذف یا غیرفعال کردن جاوا(Java) در ویندوز و مک(Windows and Mac) بخوانید .
هارد دیسک را رمزگذاری کنید
در نهایت، اگر می خواهید حداکثر امنیت را برای رایانه شخصی خود داشته باشید، باید کل هارد دیسک خود را رمزگذاری کنید. رمزگذاری به جای تهدیدات آنلاین، محافظت بیشتری در برابر سرقت رایانه شما یا دسترسی فیزیکی به دستگاه شما دارد، اما همچنان مهم است.
من یک مقاله مفصل در مورد نحوه رمزگذاری هارد دیسک با استفاده از BitLocker در ویندوز(Windows) نوشته ام . اگر رایانه ای با CPU سریع دارید ، رمزگذاری تفاوت قابل توجهی در سرعت ایجاد نمی کند. اگر رایانه قدیمیتری دارید، احتمالاً از رمزگذاری استفاده نمیکنم مگر اینکه سختافزار را ارتقا دهید.
به طور کلی، اگر تمام مراحل بالا را دنبال کنید، باید در وضعیت خوبی باشید. به یاد داشته باشید(Remember) ، با این حال، بازدید از وب سایت های اشتباه بدون توجه به امنیت رایانه خود به شما آسیب می رساند. یک گزینه خوب استفاده از Chrome است زیرا سعی می کند قبل از بازدید از یک وب سایت مخرب یا دانلود چیزی(website or download something) مضر به شما هشدار دهد. لذت بردن!
Related posts
Download Quick Start Guide به ویندوز 10 از Microsoft
نحوه استفاده از Windows 10 PC - Basic Tutorial و نکات برای مبتدیان
Download Windows Ink Guide برای Windows 10 از Microsoft
آشنایی با Windows 10 Guide برای Employees از Microsoft
Group Policy Settings Reference Guide برای Windows 10
Control Flow Guard در Windows 10 چیست - چگونه به آن را روشن یا خاموش
راهنمای OTT برای پشتیبان گیری، تصاویر سیستم و بازیابی در ویندوز 10
Reset Network Data Usage در Windows 10 [آموزش]
راهنمای عیب یابی صفحه آبی مرگ برای ویندوز 10
Ultimate ویندوز 10 WiFi Troubleshooting Guide
راهنمای HDG Ultimate برای گرفتن اسکرین شات در ویندوز 10
[حل شد] صفحه کلید کار بر روی Windows 10 را متوقف کرده است
راهنمای Windows 10 Task Manager – Part II
Step-by-Step Guide به نصب FFmpeg در Windows 10
Best رایگان Barcode Scanner software برای Windows 10
چگونه برای باز کردن فایل ها بر روی .aspx Windows 10 کامپیوتر
چگونه به استفاده از Network Sniffer Tool PktMon.exe در Windows 10
[حل شده] WiFi متصل شده اما هیچ اینترنت در Windows 10
Ashampoo WinOptimizer نرم افزار رایگان برای بهینه سازی Windows 10 است
راهنمای عیب یابی نهایی ویندوز 10 به خواب نمی رود