Αν χρησιμοποιείτε Windows 10 ή Windows 11, έχετε ήδη ένα πολύ καλό antivirus στο σπίτι: το Microsoft Defender . Το πρόβλημα είναι ότι, μόλις το βγάλετε από τη συσκευασία, πολλοί χρήστες δεν αξιοποιούν πλήρως το επίπεδο προστασίας του ή δεν προσαρμόζουν την επίδρασή του στην απόδοση. Με μερικές καλά μελετημένες αλλαγές, μπορείτε να ενισχύσετε σημαντικά την ασφάλεια και, αν θέλετε, να αυξήσετε το επίπεδο προστασίας χωρίς να μετατρέψετε τον υπολογιστή σας σε τρακτέρ.
Στις επόμενες γραμμές, θα δείτε λεπτομερώς πώς να ενισχύσετε την ασφάλεια του Windows Defender, βελτιώνοντας παράλληλα την απόδοσή του : από τις επιλογές που είναι ορατές στην Ασφάλεια των Windows, μέσω των προηγμένων ρυθμίσεων με το PowerShell και το Μητρώο, έως τη νέα λειτουργία απόδοσης για προγραμματιστές στα Windows 11. Η ιδέα είναι σαφής: να μειώσετε τους πραγματικούς κινδύνους (κακόβουλο λογισμικό, ransomware, κλοπή ταυτότητας κ.λπ.) χωρίς να προκαλέσετε αργή λειτουργία του υπολογιστή σας.
Τι ακριβώς είναι το Microsoft Defender σήμερα;
Αυτό που προηγουμένως γνωρίζαμε ως Windows Defender είναι πλέον ενσωματωμένο ως Windows Security , ένας πίνακας ελέγχου που συγκεντρώνει το antivirus, το τείχος προστασίας, τον έλεγχο εφαρμογών, την απομόνωση του πυρήνα, την προστασία λογαριασμού και τις επιλογές οικογένειας. Δεν είναι απλώς «το antivirus». είναι ένα πλήρες επίπεδο ασφαλείας που αξιοποιεί επίσης τις υπηρεσίες cloud της Microsoft.
Σε αυτό το οικοσύστημα, το Microsoft Defender Antivirus είναι το στοιχείο που παρακολουθεί αρχεία, διεργασίες και λήψεις σε πραγματικό χρόνο, ενημερώνεται αρκετές φορές την ημέρα, συμπεριλαμβανομένων ενημερώσεων πληροφοριών ασφαλείας , και αξιοποιεί την υπηρεσία cloud (MAPS) για γρήγορη λήψη αποφάσεων έναντι αναδυόμενων απειλών. Θα βασιστούμε σε αυτό το θεμέλιο για να επιτύχουμε μεγαλύτερη προστασία και βελτιωμένη απόδοση.
Λειτουργία απόδοσης και μονάδα δίσκου Dev στα Windows 11
Τα Windows 11 περιλαμβάνουν μια λειτουργία που έχει σχεδιαστεί κυρίως για προγραμματιστές: τη λειτουργία απόδοσης του Microsoft Defender Antivirus , η οποία συνδέεται με τη νέα μονάδα δίσκου Dev. Δεν είναι για όλους, αλλά αν μεταγλωττίζετε κώδικα ή εργάζεστε με μεγάλα αποθετήρια, θα πρέπει να την έχετε υπόψη σας.
Οι μονάδες δίσκου Dev είναι ένας ειδικός τύπος τόμου που βασίζεται σε ReFS και έχει σχεδιαστεί για φόρτους εργασίας ανάπτυξης με μεγάλη πρόσβαση σε δίσκο . Επιτρέπουν βελτιστοποίηση του συστήματος αρχείων, βελτιωμένη διαχείριση ασφάλειας τόμων, ορισμό αξιοπιστίας και έλεγχο φίλτρων, όπως το λογισμικό προστασίας από ιούς. Η λειτουργία απόδοσης του Defender τίθεται σε λειτουργία σε αυτές τις μονάδες δίσκου ανάπτυξης.
Όταν μια μονάδα δίσκου προγραμματιστή (Dev Drive) έχει επισημανθεί ως "αξιόπιστη", το Defender μεταβαίνει από σύγχρονη σε ασύγχρονη σάρωση σε αυτόν τον τόμο . Με άλλα λόγια, αντί να σαρώνει το αρχείο αμέσως πριν το ανοίξει (άνοιγμα τώρα, σάρωση τώρα), επιτρέπει την ολοκλήρωση της λειτουργίας ανοίγματος και αναβάλλει τη σάρωση (άνοιγμα τώρα, σάρωση αργότερα). Αυτό μειώνει σημαντικά τον αντίκτυπο στην απόδοση των builds, των εγκαταστάσεων npm και άλλων εργασιών που απαιτούν πολλούς πόρους.
Το τίμημα αυτής της βελτίωσης είναι ότι, φυσικά, υπάρχει ελαφρώς λιγότερη άμεση προστασία από ό,τι με την κλασική σύγχρονη λειτουργία. Ακόμα κι έτσι, το επίπεδο άμυνας εξακολουθεί να είναι πολύ ανώτερο από τη χρήση μαζικών εξαιρέσεων φακέλων, οι οποίες εμποδίζουν άμεσα τη σάρωση οποιουδήποτε στοιχείου σε αυτές τις διαδρομές.
Σημαντικό: Η λειτουργία απόδοσης λειτουργεί μόνο σε αξιόπιστες μονάδες δίσκου ανάπτυξης , όχι στη μονάδα δίσκου συστήματος με μορφοποίηση NTFS (C:, D:, κ.λπ.) και απαιτεί την ενεργοποίηση της προστασίας σε πραγματικό χρόνο.
Προϋποθέσεις για τη χρήση της λειτουργίας απόδοσης
Για να μπορέσετε να τραβήξετε με αυτόν τον τρόπο, πρέπει τουλάχιστον να πληροίτε τα ακόλουθα σημεία:
- Windows 11 ως λειτουργικό σύστημα.
- Microsoft Defender Antivirus ως κύριο antivirusχωρίς να το φάει κάποιος τρίτος.
- Ενεργοποιημένη προστασία σε πραγματικό χρόνο και μέσω cloud.
- Έκδοση πλατφόρμας προστασίας από κακόβουλο λογισμικό ίση ή νεότερη από 4.18.2303.8.
- Ασφάλεια κατά του κακόβουλου λογισμικού ίση ή μεγαλύτερη από 1.385.1455.0.
Και, φυσικά, θα πρέπει να έχετε προηγουμένως ρυθμίσει μια μονάδα δίσκου προγραμματιστή. Για να το κάνετε αυτό, στα Windows 11 μπορείτε να δημιουργήσετε έναν τέτοιο τόμο με μορφή ReFS από τη διεπαφή ρυθμίσεων ή τη Διαχείριση δίσκων, ακολουθώντας τον επίσημο οδηγό "Ρύθμιση μονάδας δίσκου ανάπτυξης".
Πώς να διαχειριστείτε τη λειτουργία απόδοσης (Intune, GPO, PowerShell)
Εάν διαχειρίζεστε πολλές ομάδες, μπορείτε να παρακολουθείτε κεντρικά την κατάσταση της λειτουργίας απόδοσης του Defender:
Με το Intune μπορείτε να χρησιμοποιήσετε μια οδηγία διαμόρφωσης OMA-URI:
- Διαδρομή OMA-URI: ./Συσκευή/Προμηθευτής/MSFT/Υπερασπιστής/Διαμόρφωση/Κατάσταση Λειτουργίας Απόδοσης
- Τύπος δεδομένων: ακέραιος αριθμός.
- Τιμές: 0 = ενεργοποιημένο (προεπιλογή), 1 = απενεργοποιημένο.
Υπάρχει ένα συγκεκριμένο πρότυπο για την Πολιτική Ομάδας :
- Ανοίξτε τον Επεξεργαστή πολιτικής ομάδας (gpedit.msc) και μεταβείτε στην επιλογή: Ρύθμιση παραμέτρων υπολογιστή > Πρότυπα διαχείρισης > Στοιχεία των Windows > Πρόγραμμα προστασίας από ιούς του Microsoft Defender > Προστασία σε πραγματικό χρόνο.
- Επεξεργασία της οδηγίας Ρύθμιση παραμέτρων κατάστασης λειτουργίας απόδοσης.
- Επιλέξτε «Ενεργοποιημένο», εφαρμόστε και αποδεχτείτε.
Από το PowerShell , το μόνο που χρειάζεστε είναι μία μόνο εντολή που εκτελείται ως διαχειριστής:
Set-MpPreference -PerformanceModeStatus Ενεργοποιημένο
Για να ελέγξετε ποιοι τόμοι βρίσκονται σε λειτουργία απόδοσης, ανοίξτε την εφαρμογή Ασφάλεια των Windows, μεταβείτε στην επιλογή Προστασία από ιούς και απειλές > Διαχείριση προστασίας μονάδας δίσκου ανάπτυξης και κάντε κλικ στην επιλογή "Προβολή τόμων". Θα δείτε κάτι σαν αυτό:
- Μονάδα δίσκου συστήματος (C:, D: NTFS): Δεν είναι κατάλληλη για λειτουργία απόδοσης.
- Η μονάδα δίσκου Dev είναι ενεργοποιημένη, αλλά αμαρτία ενεργή λειτουργία απόδοσης.
- Ενεργοποιημένο Dev Drive και λειτουργία απόδοσης Defender ενεργός.
Αφήστε το Windows Defender σωστά ρυθμισμένο από τη διεπαφή του
Πέρα από τον κόσμο των προγραμματιστών, κάθε χρήστης θα πρέπει να ελέγξει τις ρυθμίσεις ασφαλείας των Windows. Υπάρχουν αρκετές βασικές ενότητες που θα πρέπει να βελτιστοποιηθούν, αν θέλουμε το σύστημα να προστατεύεται καλά χωρίς να δημιουργούμε εφιάλτη.
Ενεργοποίηση ελέγχου εφαρμογών και προγράμματος περιήγησης
Το πρώτο πράγμα που πρέπει να κάνετε είναι να βεβαιωθείτε ότι η ενότητα "Έλεγχος εφαρμογών και προγράμματος περιήγησης" δεν είναι μερικώς απενεργοποιημένη. Μερικές φορές εμφανίζεται με ένα κίτρινο εικονίδιο που σας ζητά να την ενεργοποιήσετε.
- Ανοίξτε την Ασφάλεια των Windows από το μενού Έναρξη.
- Στην αρχική οθόνη, επιλέξτε την ενότητα "Έλεγχος εφαρμογών και προγράμματος περιήγησης".
- Εάν δείτε ένα κουμπί ενεργοποίησης, κάντε κλικ σε αυτό και αφήστε το εικονίδιο πράσινο.
Αυτή η ενότητα περιλαμβάνει το SmartScreen και προστασία βάσει φήμης , η οποία είναι η πρώτη γραμμή άμυνάς σας ενάντια σε παράξενες λήψεις και μη αξιόπιστα εκτελέσιμα αρχεία.
Βασικές ρυθμίσεις στο Antivirus και την προστασία από απειλές
Στην Ασφάλεια των Windows, μεταβείτε στην ενότητα Προστασία από ιούς και απειλές και κάντε κύλιση προς τα κάτω στην ενότητα "Ρυθμίσεις προστασίας από ιούς και απειλές" > "Διαχείριση ρυθμίσεων". Βεβαιωθείτε ότι είναι ενεργοποιημένες αυτές οι τέσσερις επιλογές:
- Προστασία σε πραγματικό χρόνο.
- Προστασία που βασίζεται στο cloud.
- Αυτόματη αποστολή δειγμάτων.
- Προστασία από παραβίαση (αποτρέπει το κακόβουλο λογισμικό ή άλλα προγράμματα από το να αλλάξουν τις ρυθμίσεις του antivirus).
Αυτό ορίζει το ελάχιστο εύλογο επίπεδο ασφάλειας. Εάν κάποια από αυτές τις λειτουργίες απενεργοποιηθεί, το Defender χάνει μεγάλο μέρος της αποτελεσματικότητάς του, όπως φαίνεται στους οδηγούς σχετικά με τα σφάλματα του Windows Defender , ειδικά όσον αφορά το επίπεδο cloud.
Προστασία από ransomware και έλεγχος πρόσβασης σε φακέλους
Υπάρχει μια πολύ ισχυρή λειτουργία που σχεδόν κανείς δεν ενεργοποιεί: ο έλεγχος πρόσβασης φακέλων , εντός της προστασίας από ransomware. Περιορίζει ποια προγράμματα μπορούν να γράψουν σε κρίσιμους φακέλους όπως Έγγραφα, Εικόνες ή Βίντεο.
Για να το ενεργοποιήσετε:
- Στην ενότητα «Προστασία από ιούς και απειλές», κάντε κύλιση προς τα κάτω στην ενότητα «Προστασία από ransomware».
- Κάντε κλικ στην επιλογή «Διαχείριση προστασίας από ransomware».
- Ενεργοποιήστε την επιλογή "Έλεγχος πρόσβασης σε φακέλους".
Από εκεί και πέρα, οποιαδήποτε άγνωστη εφαρμογή που επιχειρεί να τροποποιήσει αρχεία σε αυτές τις τοποθεσίες θα αποκλείεται, εκτός εάν την εξουσιοδοτήσετε χειροκίνητα . Αυτό σημαίνει ότι αρχικά ίσως χρειαστεί να προσθέσετε ορισμένα παιχνίδια ή προγράμματα που αποθηκεύουν την πρόοδο και τις ρυθμίσεις του παιχνιδιού στη λίστα επιτρεπόμενων.
Προστασία βασισμένη στη φήμη και SmartScreen
Στο μενού "Έλεγχος εφαρμογών και προγράμματος περιήγησης", θα βρείτε την ενότητα Προστασία βάσει φήμης . Ορίστε την στο μέγιστο.
- «Έλεγχος εφαρμογών και αρχείων»: ενεργοποιημένο.
- SmartScreen για Microsoft Edge: Ενεργοποιημένο.
- Αποκλεισμός πιθανώς ανεπιθύμητων εφαρμογών: όλα τα πλαίσια είναι επιλεγμένα (εφαρμογές, ιστότοποι, λήψεις).
- SmartScreen για εφαρμογές του Microsoft Store: Ενεργοποιημένο.
Με αυτόν τον τρόπο, οποιοδήποτε ύποπτο πρόγραμμα εγκατάστασης που λαμβάνεται από το Διαδίκτυο θα περάσει από ένα καλό φίλτρο πριν εκτελεστεί και το Edge θα μπλοκάρει πιο δυναμικά τους δόλιους ή τους ιστότοπους με κακόβουλο λογισμικό.
Προστασία από εκμεταλλεύσεις
Επίσης, στον «Έλεγχο εφαρμογών και προγραμμάτων περιήγησης» υπάρχει προστασία από ευπάθειες . Εδώ μπορείτε να εφαρμόσετε μετριασμούς καθολικά ή ανά πρόγραμμα ξεχωριστά. Μια ιδιαίτερα ενδιαφέρουσα επιλογή είναι η «Επιβολή τυχαίας επιλογής εικόνας (απαιτείται ASLR)».
Για λόγους συμβατότητας, συνήθως είναι απενεργοποιημένη από προεπιλογή. Εάν θέλετε να ενισχύσετε την ασφάλεια και το λογισμικό σας είναι σχετικά σύγχρονο, μπορείτε να το ορίσετε σε "Προεπιλογή" και να επανεκκινήσετε τον υπολογιστή σας . Αυτό αναγκάζει τις βιβλιοθήκες να φορτώνονται σε τυχαίες διευθύνσεις μνήμης, καθιστώντας πιο δύσκολη την εκτέλεση ορισμένων exploits.
Άλλες προηγμένες επιλογές: απομονωμένη περιήγηση, απομόνωση πυρήνα
Ορισμένα συστήματα προσφέρουν μια επιλογή προστασίας εφαρμογών για το Edge, η οποία εκκινεί το πρόγραμμα περιήγησης σε ξεχωριστό κοντέινερ από το σύστημα. Εάν χρησιμοποιείτε μόνο το Edge και έχετε συμβατό υλικό, ίσως αξίζει να την ενεργοποιήσετε (δείτε πώς να ενεργοποιήσετε το sandboxing ).
Στην ενότητα "Απομόνωση Πυρήνα" θα βρείτε την επιλογή "Ακεραιότητα Μνήμης". Αυτή η λειτουργία εμποδίζει την εισαγωγή κακόβουλου κώδικα σε διεργασίες υψηλών δικαιωμάτων, αλλά σε παλαιότερα μηχανήματα μπορεί να προκαλέσει αισθητή πτώση στην απόδοση . Συνήθως λειτουργεί καλύτερα σε νεότερους υπολογιστές με ενεργοποιημένη την εικονικοποίηση υλικού και αποτελεί ένα καλό επιπλέον επίπεδο προστασίας. Σε λιγότερο ισχυρά μηχανήματα, μπορείτε να την αφήσετε απενεργοποιημένη για να αποφύγετε τυχόν προβλήματα.
Αυξήστε το επίπεδο άμυνας του Defender χρησιμοποιώντας το PowerShell
Αν θέλετε να προχωρήσετε ένα βήμα παραπέρα, μπορείτε να ενισχύσετε σημαντικά το Microsoft Defender χρησιμοποιώντας το Set-MpPreference από το PowerShell. Είναι σημαντικό να ανοίξετε το PowerShell ως διαχειριστής, διαφορετικά πολλές εντολές θα αποτύχουν.
Αυξήστε τη συχνότητα και την ποιότητα των υπογραφών
Το πρώτο πράγμα είναι να βεβαιωθείτε ότι η μηχανή υπογραφών είναι πάντα ενημερωμένη:
Set-MpPreference -SignatureUpdateInterval 1 Set-MpPreference -CheckForSignaturesBeforeRunningScan $True
Με αυτό, το Defender θα ελέγχει για ενημερώσεις κάθε ώρα και θα ελέγχει επίσης για νέες υπογραφές λίγο πριν ξεκινήσει μια χειροκίνητη ή προγραμματισμένη σάρωση.
Ενεργοποίηση και ενίσχυση του MAPS και του κλειδώματος cloud
Η Υπηρεσία Ενεργής Προστασίας της Microsoft (MAPS) επιτρέπει στο Defender να λαμβάνει αποφάσεις με βάση τα δεδομένα cloud, κάτι που είναι ιδιαίτερα χρήσιμο για πολύ νέο κακόβουλο λογισμικό. Μπορείτε να το θέσετε σε λειτουργία για προχωρημένους:
Ορισμός-MpPreference -MAPSReporting 2
Σε αυτήν τη λειτουργία, το σύστημα μοιράζεται περισσότερα δεδομένα με τη Microsoft σχετικά με πιθανώς κακόβουλο λογισμικό (ονόματα αρχείων, συμπεριφορά κ.λπ.). Σε αντάλλαγμα, αποκτάτε αποτελεσματικότητα στην ανίχνευση zero-day.
Για την αποστολή δειγμάτων, μπορείτε να βελτιώσετε τη διαδικασία σας ως εξής:
Set-MpPreference -SubmitSamplesConsent SendSafeSamples
Αυτή η ρύθμιση περιορίζει την αυτόματη αποστολή σε δείγματα που θεωρούνται ασφαλή (χωρίς υπερβολικά ευαίσθητα δεδομένα). Άλλες πιθανές τιμές είναι AlwaysPrompt, NeverSend ή SendAllSamples.
Για να κάνετε το cloud πιο επιθετικό στον αποκλεισμό ύποπτων εκτελέσιμων αρχείων:
Ορισμός-MpPreference -CloudBlockLevel 4
Τα επίπεδα κυμαίνονται από 0 (προεπιλογή) έως 6 (μηδενική ανοχή). Η τιμή 4 αντιστοιχεί σε λειτουργία high+ , αρκετά αυστηρή αλλά όχι το απόλυτο μέγιστο.
Είναι επίσης καλή ιδέα να βεβαιωθείτε ότι το Defender μπλοκάρει αυτό που βλέπει για πρώτη φορά μέχρι να αναλυθεί:
Ορισμός-MpPreference -DisableBlockAtFirstSeen $False
Και αν η σύνδεσή σας είναι αργή ή έχετε αιχμές καθυστέρησης, μπορείτε να παρατείνετε τον μέγιστο χρόνο που διατηρείται το εκτελέσιμο αρχείο ενώ αναλύεται στο cloud:
Ορισμός-MpPreference -CloudExtendedTimeout 50
Με αυτόν τον τρόπο, το cloud έχει έως και 50 δευτερόλεπτα για να ανταποκριθεί πριν από την οριστική απελευθέρωση ή το κλείδωμα του αρχείου.
Ενισχύστε την προστασία από πιθανώς ανεπιθύμητες εφαρμογές
Οι πιθανώς ανεπιθύμητες εφαρμογές (PUAs/PUWs) είναι αυτά τα "δωρεάν" που συνοδεύονται από προγράμματα εγκατάστασης, γραμμές εργαλείων και άλλο ενοχλητικό λογισμικό. Για να τα κρατήσετε μακριά:
Set-MpPreference -PUAPotection Ενεργοποιημένο (Get-MpPreference).PUAPotection
Η δεύτερη εντολή επιστρέφει την κατάσταση. Εάν δείτε 1 , είναι ενεργοποιημένο. Το 0 σημαίνει απενεργοποιημένο.
Επικυρώστε τη σύνδεση με το MAPS
Για να διασφαλίσετε ότι ο υπολογιστής σας συνδέεται με επιτυχία στην υπηρεσία cloud, μπορείτε να εκτελέσετε τα εξής:
"C:\Program Files\Windows Defender\mpCmdRun.exe" -validatemapsconnection
Εάν επιστρέψει « επιτυχώς δημιουργήθηκε », η επικοινωνία είναι εντάξει και όλα όσα έχετε ρυθμίσει σε επίπεδο cloud και MAPS τίθενται σε ισχύ.
Προηγμένες ρυθμίσεις μητρώου για μέγιστη επιθετικότητα
Αν δεν φοβάστε να πειραματιστείτε με το Μητρώο, υπάρχουν πολλά κλειδιά που σας επιτρέπουν να βελτιώσετε περαιτέρω τον τρόπο συμπεριφοράς του Defender. Πριν κάνετε οτιδήποτε άλλο, όμως, δημιουργήστε ένα αντίγραφο ασφαλείας του Μητρώου ή ένα σημείο επαναφοράς σε περίπτωση που χρειαστεί να επαναφέρετε την προηγούμενη κατάσταση.
Ανοίξτε τον επεξεργαστή μητρώου (Win + R > regedit) και μεταβείτε στην επιλογή:
HKEY_LOCAL_MACHINE \ ΛΟΓΙΣΜΙΚΟ \ Πολιτικές \ Microsoft \ Windows Defender
Εκεί θα δημιουργήσετε δύο νέα δευτερεύοντα κλειδιά: MpEngine και Spynet.
Κλειδιά στο MpEngine
Στο κλειδί MpEngine, προσθέστε:
- Τιμή DWORD (bits 32) MpBafsΕκτεταμένοΧρονικόΌριο με τιμή 0x19 (25 σε δεκαδικό σύστημα) ή αυτήν που ορίζετε εσείς ανάλογα με τις ανάγκες σας, για να παρατείνετε τον μέγιστο χρόνο αποκλεισμού ύποπτων αρχείων κατά την ανάλυσή τους.
- Τιμή DWORD (bits 32) MpCloudBlockLevel με τιμή 2 (δεκαεξαδική) για την αύξηση της επιθετικότητας του cloud blocking πάνω από τις τυπικές τιμές.
Αυτό επιτρέπει στο Defender να διατηρεί ύποπτα αρχεία για μεγαλύτερο χρονικό διάστημα και να είναι πιο αυστηρό όταν αποφασίζει να τα μπλοκάρει εάν η συμπεριφορά ή η φήμη τους δεν είναι πειστική.
Κλειδιά στο Spynet
Στο κλειδί Spynet, δημιουργήστε αυτές τις τιμές DWORD 32-bit:
- DisableBlockAtFirstSeen με τιμή 0 (διατηρεί την κλειδαριά ενεργή στην πρώτη προβολή).
- Αναφορά Spynet με τιμή 2 (προηγμένη λειτουργία συμμετοχής, παρόμοια με το MAPSReporting 2).
- LocalSettingOverrideSpynetReporting με τιμή 1 (επιτρέπει στις τοπικές ρυθμίσεις να έχουν προτεραιότητα έναντι των πολιτικών ομάδας).
- ΥποβολήΔείγματαΣυναίνεση με τιμή 1 όταν θέλετε τα δείγματα να αποστέλλονται αυτόματα σύμφωνα με το διαμορφωμένο επίπεδο τηλεμετρίας.
Αφού εφαρμόσετε αυτές τις αλλαγές, επανεκκινήστε τον υπολογιστή σας. Από εκείνο το σημείο και μετά, το Defender θα συμπεριφέρεται ακόμη πιο επιθετικά έναντι των πρόσφατων απειλών, αλλά θα στέλνει επίσης περισσότερα δεδομένα στη Microsoft, κάτι που θα πρέπει να λάβετε υπόψη από άποψη απορρήτου.
Επιλέγοντας με σύνεση τι να αναλύσετε και τι όχι: έξυπνοι αποκλεισμοί
Το Defender σάς επιτρέπει να εξαιρείτε αρχεία, φακέλους, επεκτάσεις ή ολόκληρες διεργασίες από τις σαρώσεις του. Είναι ένα πολύ χρήσιμο εργαλείο για τη μείωση των διενέξεων και τη βελτίωση της απόδοσης, αλλά εάν χρησιμοποιηθεί εσφαλμένα, γίνεται ένα τεράστιο μειονέκτημα.
Για να διαμορφώσετε εξαιρέσεις, δείτε πώς μπορείτε να εξαιρέσετε εφαρμογές :
- Ανοίξτε την Ασφάλεια των Windows > «Προστασία από ιούς και απειλές».
- Κάντε κλικ στην επιλογή «Διαχείριση ρυθμίσεων» στην ενότητα «Ρυθμίσεις προστασίας από ιούς και απειλές».
- Κάντε κύλιση προς τα κάτω στην επιλογή «Εξαιρέσεις» και πατήστε «Προσθήκη ή κατάργηση εξαιρέσεων».
- Επιλέξτε τι θα εξαιρέσετε: αρχείο, φάκελος, τύπος αρχείου ή διεργασία.
Το λογικό είναι να χρησιμοποιήσετε τους αποκλεισμούς με έναν πολύ χειρουργικό τρόπο, για παράδειγμα, για να:
- Προσωρινές διαδρομές για εργαλεία ανάπτυξης που προστατεύονται ήδη από τη λειτουργία απόδοσης του Dev Drive.
- Κάποιο εταιρικό εκτελέσιμο αρχείο που γνωρίζετε 100% ότι είναι ασφαλές και πάντα το επισημαίνει ως ψευδώς θετικό.
Αποφύγετε την εξαίρεση φακέλων όπως οι Λήψεις, η Επιφάνεια εργασίας ή τα Έγγραφα, επειδή ακριβώς εκεί τείνουν να εντοπίζονται οι πραγματικές απειλές.
Βέλτιστες πρακτικές για την απόδοση όταν το Defender «επιβαρύνει» το σύστημα
Εάν παρατηρήσετε ότι το antivirus καταναλώνει τον υπολογιστή (ανεμιστήρες που λειτουργούν σε πλήρη ταχύτητα, παγώνουν κ.λπ.), συνιστάται να αποκλείσετε πρώτα τυχόν υποκείμενα προβλήματα που δεν οφείλονται άμεσα στο Defender.
Δοκιμάστε άλλα προγράμματα προστασίας από ιούς και εκτελέστε καθαρή εκκίνηση.
Το πρώτο πράγμα που πρέπει να ελέγξετε είναι ότι δεν έχετε κάποιο άλλο πρόγραμμα προστασίας από ιούς που εκτελείται παράλληλα με αυτό. Η χρήση του Defender σε συνδυασμό με ένα πρόγραμμα προστασίας από ιούς τρίτου κατασκευαστή συχνά προκαλεί διενέξεις σάρωσης και διπλή κατανάλωση πόρων. Απεγκαταστήστε ή απενεργοποιήστε τυχόν πρόσθετες λύσεις και αφήστε μόνο το Defender.
Στη συνέχεια, μπορείτε να δοκιμάσετε μια καθαρή εκκίνηση για να δείτε αν παρεμβαίνουν υπηρεσίες τρίτων:
- Εκτελέστε το msconfig και στην καρτέλα "Υπηρεσίες" επιλέξτε "Απόκρυψη όλων των υπηρεσιών της Microsoft" και απενεργοποιήστε τις υπόλοιπες.
- Στην καρτέλα "Εκκίνηση των Windows", ανοίξτε τη Διαχείριση εργασιών και απενεργοποιήστε όλα όσα δεν είναι απαραίτητα.
- Επανεκκινήστε και ελέγξτε εάν η απόδοση βελτιώνεται όσο το Defender είναι ενεργό.
Εάν ο υπολογιστής λειτουργεί ομαλά σε αυτό το σενάριο, το πρόβλημα συνήθως οφείλεται σε κάποιο συγκεκριμένο λογισμικό ή σε κάποιο πρόγραμμα οδήγησης που παρουσιάζει διένεξη και όχι στο ίδιο το Defender.
Επιδιόρθωση αρχείων συστήματος και καθαρισμός του υπολογιστή σας
Εάν υπάρχουν κατεστραμμένα αρχεία, το Defender μπορεί να περάσει όλη μέρα καταπολεμώντας τα και να υποβαθμίσει την απόδοση. Χρησιμοποιήστε εργαλεία επιδιόρθωσης συστήματος:
sfc /scannow dism /online /cleanup-image /restorehealth
Αρχικά, εκτελέστε το SFC και, αν εντοπίσει σφάλματα, εκτελέστε το DISM. Στη συνέχεια, βεβαιωθείτε ότι οι ορισμοί των Windows και του Defender έχουν ενημερωθεί πλήρως από το Windows Update.
Είναι καλή ιδέα να εκτελέσετε ένα επίσημο εργαλείο αντιμετώπισης προβλημάτων της Microsoft για γενική απόδοση και να ελέγξετε τη χρήση του δίσκου με το Resource Monitor για να δείτε αν κάποια διεργασία αυξάνει συνεχώς το ποσοστό στο 100%.
Πρόσθετα επίπεδα ασφάλειας και απορρήτου στα Windows
Πέρα από το antivirus, το ίδιο το λειτουργικό σύστημα προσφέρει πολλά στοιχεία που, σε συνδυασμό, ανεβάζουν σημαντικά τον πήχη της ασφάλειας χωρίς να χρειάζεται να εγκαταστήσετε κάτι επιπλέον.
Κωδικός πρόσβασης, PIN ή βιομετρικά στοιχεία και λήξη διαπιστευτηρίων
Είναι εκπληκτικό το πόσοι υπολογιστές ξεκινούν απευθείας χωρίς κωδικό πρόσβασης ή PIN . Για να προστατεύσετε την τοπική πρόσβαση:
- Μεταβείτε στις Ρυθμίσεις > Λογαριασμοί > Επιλογές σύνδεσης.
- Ρυθμίστε το Windows Hello (PIN, δακτυλικό αποτύπωμα, αναγνώριση προσώπου) ή, τουλάχιστον, έναν ισχυρό κωδικό πρόσβασης.
Σε περιβάλλοντα όπου είναι σημαντικό το κλειδί να αλλάζει περιοδικά, μπορείτε να επιβάλετε τη λήξη του:
- Ανοίξτε το Run > netplwiz και μεταβείτε στην καρτέλα "Επιλογές για προχωρημένους".
- Μεταβείτε στις "Επιλογές για προχωρημένους" στην ενότητα "Διαχείριση χρηστών για προχωρημένους" και ανοίξτε τους Τοπικούς χρήστες και ομάδες.
- Για τον αντίστοιχο χρήστη, καταργήστε την επιλογή «Ο κωδικός πρόσβασης δεν λήγει ποτέ».
Μπορείτε επίσης να το κάνετε από την κονσόλα, ενεργοποιώντας την καθολική λήξη:
wmic UserAccount set PasswordExpires=True
Και για έναν συγκεκριμένο χρήστη:
wmic UserAccount όπου Όνομα="ΌνομαΧρήστη" ορισμός PasswordExpires=True
Έλεγχος λογαριασμού χρήστη (UAC) και τύπος λογαριασμού
Ο Έλεγχος Λογαριασμού Χρήστη (UAC) είναι η προτροπή που εμφανίζεται ζητώντας άδεια όταν ένα πρόγραμμα θέλει να κάνει σημαντικές αλλαγές. Είναι δελεαστικό να τον μειώσετε ή να τον απενεργοποιήσετε, αλλά αποτελεί ένα κρίσιμο εμπόδιο ενάντια στο κακόβουλο λογισμικό που προσπαθεί να αποκτήσει αυξημένα δικαιώματα.
Ελέγξτε την κατάστασή του από τον Πίνακα Ελέγχου > Σύστημα και Ασφάλεια > Ασφάλεια και Συντήρηση > Ασφάλεια. Βεβαιωθείτε ότι ο Έλεγχος Λογαριασμού Χρήστη είναι ενεργοποιημένος και σε αρκετά αυστηρό επίπεδο.
Επιπλέον, σκεφτείτε να χρησιμοποιήσετε έναν τυπικό τοπικό λογαριασμό για καθημερινές εργασίες, διατηρώντας έναν λογαριασμό διαχειριστή μόνο για συγκεκριμένες περιπτώσεις. Αυτό μειώνει σημαντικά τον αντίκτυπο οποιασδήποτε επίθεσης που εισέρχεται κρυφά μέσω του προγράμματος περιήγησης ή ενός κακόβουλου συνημμένου.
Τοπικός λογαριασμός έναντι λογαριασμού Microsoft
Ένας λογαριασμός Microsoft σάς επιτρέπει να συγχρονίζετε ρυθμίσεις και να χρησιμοποιείτε υπηρεσίες cloud, αλλά αυξάνει επίσης την επιφάνεια των online επιθέσεων. Εάν προτιμάτε να μεγιστοποιήσετε το απόρρητο και να μειώσετε την εξάρτηση από εξωτερικές υπηρεσίες, μπορείτε να χρησιμοποιήσετε έναν τοπικό λογαριασμό.
Εάν έχετε ήδη έναν συνδεδεμένο λογαριασμό Microsoft:
- Μεταβείτε στις Ρυθμίσεις > Λογαριασμοί > Τα στοιχεία σας.
- Κάντε κλικ στην επιλογή «Συνδεθείτε με τοπικό λογαριασμό».
- Ακολουθήστε τον οδηγό και, στη συνέχεια, αποσυνδεθείτε.
Ωστόσο, αν θέλετε να αξιοποιήσετε πλήρως λειτουργίες όπως ο συγχρονισμός του OneDrive ή η παρακολούθηση κλοπής ταυτότητας του Defender, ένας λογαριασμός Microsoft είναι πρακτικά υποχρεωτικός.
Γονικός έλεγχος και παρακολούθηση οικογένειας
Εάν ο υπολογιστής χρησιμοποιείται από παιδιά, η ενότητα Επιλογές οικογένειας στην Ασφάλεια των Windows είναι ένα σημαντικό εργαλείο. Λειτουργεί σε συνδυασμό με παιδικούς λογαριασμούς Microsoft και σας επιτρέπει να:
- Ελέγξτε την διαδικτυακή σας δραστηριότητα και τον χρόνο που περνάτε μπροστά σε οθόνη.
- Περιορίστε τους ιστότοπους που μπορούν να επισκέπτονται ή αποκλείστε επικίνδυνες κατηγορίες.
- Περιορίστε ποια παιχνίδια και εφαρμογές μπορούν να εκτελούνται.
- Ορίστε χρονοδιαγράμματα και μέγιστο ημερήσιο χρόνο χρήσης.
Όλα αυτά διαχειρίζονται από τον ιστότοπο της οικογένειας της Microsoft ή από την ίδια την εφαρμογή My Defender, εάν την έχετε εγκαταστήσει.
Παρακολούθηση κλοπής ταυτότητας με το Mi Defender
Μία από τις νεότερες δυνατότητες του Defender είναι η παρακολούθηση ταυτότητας , η οποία είναι ενσωματωμένη με την τεχνολογία Experian και έχει σχεδιαστεί για να παρακολουθεί εάν τα προσωπικά σας δεδομένα καταλήγουν να κυκλοφορούν στο dark web.
Για να το ρυθμίσετε:
- Ανοίξτε το My Defender (τη σύγχρονη έκδοση της εφαρμογής ασφαλείας).
- Μεταβείτε στην ενότητα κλοπής ταυτότητας και κάντε κλικ στην «Εισαγωγή».
- Δημιουργήστε το προφίλ σας υποδεικνύοντας τα δεδομένα που θέλετε να προστατεύσετε (email, τηλέφωνο κ.λπ.).
- Αν θέλετε, προσθέστε μέλη της οικογένειας για να τα συμπεριλάβετε κι αυτά.
Από εκεί, το σύστημα θα σαρώσει γνωστές πηγές διαρροών και θα σας ειδοποιήσει εάν εντοπίσει τα δεδομένα σας σε λίστες κλεμμένων διαπιστευτηρίων, ώστε να μπορείτε να αλλάξετε κωδικούς πρόσβασης και να αναλάβετε δράση εγκαίρως.
Τείχος προστασίας, πάροχοι και ειδοποιήσεις: τελειοποίηση των τελικών λεπτομερειών
Η ενότητα του τείχους προστασίας είναι συνήθως καλά διαμορφωμένη από προεπιλογή, αλλά συνιστάται να βεβαιωθείτε ότι είναι ενεργή σε όλα τα προφίλ (τομέα, ιδιωτικά και δημόσια) από την ενότητα "Τείχος προστασίας και προστασία δικτύου" στην Ασφάλεια των Windows.
Στην ενότητα "Διαχείριση παρόχων", μπορείτε να δείτε ποια ενότητα είναι υπεύθυνη για το antivirus, το τείχος προστασίας και την προστασία ιστού. Το Microsoft Defender συνήθως αναφέρεται στην ενότητα antivirus και τείχος προστασίας. Εάν κάποιο άλλο πρόγραμμα αναλαμβάνει τον έλεγχο, θα πρέπει να αποφασίσετε ποιο θέλετε να είναι υπεύθυνο.
Τέλος, η ενότητα ειδοποιήσεων ασφαλείας των Windows σάς επιτρέπει να ρυθμίσετε με ακρίβεια ποιες ειδοποιήσεις βλέπετε και ποιες όχι. Είναι χρήσιμο να μειώσετε τον θόρυβο απενεργοποιώντας τις καθαρά ενημερωτικές ειδοποιήσεις (για παράδειγμα, "τελευταία σάρωση επιτυχής, μηδενικές απειλές"), διατηρώντας ενεργές μόνο τις κρίσιμες ειδοποιήσεις και εκείνες που σχετίζονται με πραγματικά σφάλματα ή προβλήματα διαμόρφωσης. Εάν χρειάζεται, μάθετε πώς να απενεργοποιείτε τις ειδοποιήσεις.
Με αυτό το ολοκληρωμένο σύνολο τροποποιήσεων—από τη λειτουργία απόδοσης στο Dev Drive και τις βελτιώσεις στο PowerShell και το Μητρώο έως τις επιλογές ransomware, φήμης, UAC, τείχους προστασίας και παρακολούθησης ταυτότητας—το Microsoft Defender μετατρέπεται από «το προεπιλεγμένο antivirus» σε μια σοβαρή αλλά ελαφριά σουίτα ασφαλείας . Αφιερώνοντας χρόνο για να το προσαρμόσετε στις προτιμήσεις σας, κάνει όλη τη διαφορά ανάμεσα σε ένα Windows που απλώς «αμύνεται» και ένα σύστημα που σας προστατεύει πραγματικά χωρίς να σας αφήνει να νιώθετε ότι σέρνετε άγκυρα κάθε φορά που ενεργοποιείτε τον υπολογιστή σας.

