Strona główna
» Porady PC
»
Wbudowane narzędzia zabezpieczające systemu Windows 11 nie chronią przed tymi zagrożeniami
Wbudowane narzędzia zabezpieczające systemu Windows 11 nie chronią przed tymi zagrożeniami
System Windows dziś znacznie lepiej chroni Twoje bezpieczeństwo niż kiedyś, ale Zabezpieczenia systemu Windows i powiązane z nimi narzędzia wciąż nie są idealne. Musisz być czujny na zagrożenia, na które zabezpieczenia komputera nie mają rozwiązania.
5. Phishing i inżynieria społeczna
Wiele z najczęstszych zagrożeń bezpieczeństwa, z jakimi się dziś spotykasz, to nie wyrafinowane złośliwe oprogramowanie, takie jak tradycyjne wirusy komputerowe. Zamiast tego atakujący wykorzystują psychologię człowieka (tzw. socjotechnikę ), aby zmanipulować Cię i skłonić do ujawnienia danych osobowych, nawet nie zdając sobie z tego sprawy.
Może to przybierać różne formy. Dobrym przykładem są wiadomości phishingowe , takie jak fałszywe wiadomości „pamięć w chmurze jest pełna”, które często otrzymują użytkownicy. Ataki te, polegające na nakłonieniu do „potwierdzenia” danych karty kredytowej lub danych logowania na fałszywej stronie internetowej, nie wymagają łamania zabezpieczeń systemu Windows.
Chociaż Zabezpieczenia systemu Windows chronią przed niektórymi witrynami phishingowymi ( Kontrola aplikacji i przeglądarki > Ustawienia ochrony opartej na reputacji > Ostrzegaj mnie o złośliwych aplikacjach i witrynach ), nie są idealne. Zgłaszając oszustwa, autorzy czasami otwierają fałszywe strony, aby lepiej je opisać, i nie zawsze muszą omijać ostrzeżenia bezpieczeństwa, aby do nich uzyskać dostęp.
4. Słabe zabezpieczenia kont i naruszenia danych
Choć złe nawyki związane z hasłami mogą nie stanowić bezpośredniego zagrożenia dla komputera z systemem Windows, nadal stanowią poważny problem. Jeśli używasz krótkich i słabych haseł do swoich kont, Zabezpieczenia systemu Windows nie ostrzegą Cię o problemie. Nie podpowiedzą Ci, czy Twoje hasło jest wystarczająco silne, ani czy uwierzytelnianie dwuskładnikowe jest dostępne dla jednego z Twoich kont, ale z niego nie korzystasz.
Wycieki danych są również poza kontrolą systemu Windows Security. Jeśli strona internetowa zostanie naruszona, Twoje hasła, dane karty kredytowej lub inne dane osobowe mogą zostać ujawnione w internecie (niezależnie od tego, jak silne jest Twoje hasło). Narzędzia systemu Windows nie ostrzegają również o naruszeniu strony internetowej, na przykład o tym, że została ona zhakowana.
Strona internetowa Have I Been Pwned służy do sprawdzenia, czy Twój adres e-mail został naruszony.
3. Atak typu zero-day
Ataki typu „zero-day” są bardzo trudne do obrony dla narzędzi bezpieczeństwa. Termin ten odnosi się do zupełnie nowych luk w zabezpieczeniach, na których usunięcie producenci mają „0 dni”. Ponieważ zabezpieczenia systemu Windows nie zostały zaktualizowane, aby uwzględnić nowe ataki, nie wykryją ich.
Zwykle sposobem na załatanie tych luk jest zainstalowanie poprawki awaryjnej, co pokazuje, jak ważne jest aktualizowanie systemu Windows .
2. Wykorzystywanie przestarzałych aplikacji
Aplikacje na Twoim komputerze mogą być równie niebezpiecznym obszarem ataku, co sam system Windows. Przestarzałe aplikacje ze znanymi lukami w zabezpieczeniach umożliwiają atakującym włamanie się do systemu. Wiele osób popełniło ten błąd; mają dziesiątki programów zainstalowanych na swoich komputerach, które po prostu pozostają nieaktywne, ponieważ są rzadko używane.
O ile nie są to aplikacje ze sklepu Microsoft Store, nie zaktualizują się automatycznie. Aby regularnie instalować aktualizacje bez konieczności klikania komunikatów „Dalej”, konieczne będzie uruchomienie programu aktualizującego komputer, takiego jak Patch My PC . W przeciwnym razie atakujący będą mieli kolejny sposób na włamanie się do systemu.
Aktualizacja programu Patch My PC Home Updater w systemie Windows
1. Ataki na inne urządzenia
Koncentrujemy się na kompleksowym bezpieczeństwie, a nie tylko na blokowaniu urządzeń z systemem Windows. Przyjrzeliśmy się, dlaczego Zabezpieczenia systemu Windows nie chronią danych w dużej części internetu; jest to podobne do identyfikowania typowych ataków na innych platformach.
Dobre praktyki bezpieczeństwa są obecnie w dużej mierze takie same na wszystkich urządzeniach. Android, iOS i macOS mają wbudowane zabezpieczenia i obowiązują w nich te same zasady, aby nie klikać w dziwne załączniki w wiadomościach e-mail i uważać na „pilne” wiadomości. Jednak w szczególności na telefonie oszuści mogą próbować manipulować Tobą w sposób, w jaki nie zrobiliby tego na komputerze.
Jednym z najczęstszych przykładów tego typu oszustw są oszustwa matrymonialne, w których przypadkowa osoba pisze do Ciebie SMS-a, udaje, że wybrała zły numer, a następnie mówi, że chce się z Tobą zaprzyjaźnić. W jednym z takich „oszustw” oszust próbuje zromanizować Twoją osobę, a następnie nakłonić Cię do wysłania kryptowaluty, udając, że „inwestujesz” w ich niesamowitą platformę.