[Vodič] Kako osigurati Windows 10

Ako ste nedavno kupili Windows 10 stroj ili nadogradili svoje računalo na Windows 10 , možda se pitate koliko je siguran operativni sustav. Srećom, prema zadanim postavkama, Windows 10 je sigurniji od Windows 7 i Windows 8.1 . Ima puno novih sigurnosnih značajki koje pomažu blokirati viruse i infekcije zlonamjernim softverom. To je osobito istinito ako koristite noviji hardver.

Iako je Windows 10 sigurniji, još uvijek ima više prostora za dodatnu sigurnost. U ovom postu govorit ću samo o raznim postavkama u sustavu Windows(Windows) koje možete konfigurirati kako biste Windows učinili sigurnijim. Neću spominjati programe trećih strana kao što su anti-virus, anti-spyware itd. Za dodatne sigurnosne savjete, trebali biste pogledati moj post o tome kako se zaštititi od hakera i špijunskog softvera(how to protect yourself from hackers and spyware) .

računalnu sigurnost

Postavke privatnosti za Windows 10

Prva stvar koju učinim kad god postavim novi Windows 10 stroj je da isključim sve značajke praćenja koje je Microsoft uključio u sustav Windows 10(Windows 10) . Nažalost, ovo je jedno područje koje nije bolje od starijih verzija sustava Windows .

Windows 10 ima nekoliko značajki koje se ponovno povezuju s Microsoftom(Microsoft) i, iako neće uzrokovati hakiranje ili dobivanje virusa, i dalje su pomalo uznemirujuće. Želim li stvarno da Microsoft zna što pišem na računalu cijelo vrijeme ili da stalno sluša sve u sobi zbog Cortane(Cortana) ? Ne baš.

To je puno lakše učiniti kada prvi put instalirate Windows jer možete kliknuti Prilagodi(Customize) i onemogućiti sve odjednom. Očito, ako ne možete resetirati ili ponovno instalirati Windows, možete ručno promijeniti postavke.

Windows 10 prilagođava postavke

Da biste to učinili, idite na Postavke(Settings) , a zatim kliknite na Privatnost(Privacy) . Naći ćete čitav niz stavki na lijevoj strani zajedno s njihovim opcijama za uključivanje/ isključivanje s desne strane. (Off)Doslovno sve imam isključeno(Off) i uključim nešto samo ako naletim na aplikaciju koja zahtijeva određeno dopuštenje.

postavke privatnosti Windows 10

Omogućite automatska ažuriranja

Ako koristite Windows 10 , svakako biste trebali omogućiti automatska ažuriranja. Trebao bi biti omogućen prema zadanim postavkama, ali svejedno je dobro provjeriti. Kliknite(Click) na Start , upišite Windows Update , a zatim kliknite na postavke Windows Update(Windows Update settings) .

Ovo će vas dovesti do dijaloškog okvira Postavke na (Settings)Windows Update . Kliknite (Click)Napredne opcije(Advanced Options) i provjerite je li padajući okvir Automatski (preporučeno)(Automatic (recommended)) .

omogućiti automatska ažuriranja

Također, svakako provjerite Daj mi ažuriranja za druge Microsoftove proizvode kada ažuriram Windows(Give me updates for other Microsoft products when I update Windows) . To je osobito važno ako imate instaliran Office jer će instalirati i sva sigurnosna i značajka ažuriranja vezana uz Office .

Omogućite Windows Defender

Opet, ovo bi trebalo biti omogućeno, ali za provjeru kliknite Start , zatim Postavke(Settings) i Ažuriranje i sigurnost(Update & Security) . Kliknite(Click) na Windows Defender i provjerite jesu li omogućene sljedeće tri postavke: zaštita u stvarnom vremenu(Real-time protection) , zaštita temeljena na oblaku( Cloud-based protection) i automatsko slanje uzorka. ( Automatic sample submission. )

windows branitelj

Koristim samo Windows Defender na svom Windows 10 računalu već mnogo mjeseci i nisam morao instalirati nikakav antivirusni ili anti-malware softver treće strane(third-party anti-virus or anti-malware software) . Windows Defender radi sjajan posao zaštite vašeg računala i ugrađen je izravno u Windows , što je sjajno.

Omogućite Windows vatrozid

Ugrađeni Windows vatrozid vrlo je moćna značajka, ako stvarno želite kontrolirati kako vaše računalo komunicira s drugim uređajem na mreži. Međutim, zadane postavke će dobro funkcionirati za većinu ljudi. Prema zadanim postavkama, sva izlazna komunikacija smije proći kroz vatrozid.

Dolazne veze kontrolira popis na kojem možete provjeriti ili poništiti koji su programi dopušteni kroz vatrozid. Prvo(First) kliknite na Start , upišite vatrozid(firewall) i zatim kliknite na Windows vatrozid( Windows Firewall) .

vatrozid za Windows

Ako vaš zaslon prikazuje zelene štitove s kvačicama, to znači da je vatrozid uključen. Ako ne, kliknite na Uključi ili isključi vatrozid za Windows(Turn Windows Firewall on or off)  da biste ga omogućili. Zatim trebate kliknuti na Dopusti aplikaciji ili značajki putem vatrozida za Windows(Allow an app or feature through Windows Firewall) kako biste odabrali programe koji bi trebali imati slobodan pristup kroz vatrozid.

dopusti vatrozid aplikacije

Primijetit ćete da postoje dva stupca s kvačicama: Privatni(Private) i Javni(Public) . Pogledajte moj post na Centru za mrežu i dijeljenje u sustavu Windows 10(Network and Sharing Center in Windows 10) kako biste saznali razliku između javnih i privatnih mreža. Što više stavki možete poništiti u stupcu Javno , to je bolja vaša sigurnost. (Public)Stavke poput dijeljenja datoteka i pisača(File and Printer Sharing) ili usluge Netlogon(Netlogon Service) nikada ne bi trebale imati ček u stupcu Javno . (Public)Morat ćete Google otkriti koje stavke možete poništiti.

Također je dobra ideja poništiti sve što u nazivu ima " Udaljeno " kao što je (Remote)Udaljena pomoć(Remote Assistance) , Udaljena radna površina(Remote Desktop) itd. Osim ako se daljinski ne povežete s računalom, možete poništiti i stupce Privatno(Private) i Javno(Public) za sve ove programe/usluge.

blok programski vatrozid

Napredne postavke dijeljenja

Dok ste u Centru za (Sharing Center)mrežu(Network) i dijeljenje , trebali biste konfigurirati i Napredne postavke dijeljenja(Advanced Sharing Settings)(Advanced Sharing Settings) . Pomaknite se prema dolje do odjeljka Napredne postavke dijeljenja(Advanced Sharing Settings) u članku. Za brzi pregled, evo što biste trebali odabrati za postavke za maksimalnu sigurnost. U skladu s tim ih prilagodite(Adjust) ako je potrebno.

napredno dijeljenje datoteka

Privatna

  • Isključite(Turn) otkrivanje mreže (Samo ako nikada ne pristupate drugim uređajima na svojoj mreži pomoću ovog računala)
  • Isključite dijeljenje datoteka i pisača
  • Dopustite sustavu Windows(Allow Windows) da upravlja vezama HomeGroup

Gost ili javni

  • Isključite otkrivanje mreže
  • Isključite dijeljenje datoteka i pisača

Sve mreže

  • Isključite dijeljenje javnih mapa
  • Isključite(Turn) streaming medija (omogućite samo kada trebate strujati sadržaj s računala na uređaj)
  • Koristite(Use) 128-bitnu enkripciju za veze za dijeljenje datoteka
  • Uključite dijeljenje zaštićeno lozinkom

Kontrola korisničkog računa (UAC)

UAC postoji u Windowsima(Windows) već duže vrijeme. Uvijek ćete čitati članke na Internetu(Internet) koji objašnjavaju kako možete onemogućiti UAC ako vam se ne sviđaju ti dosadni upiti cijelo vrijeme. Po mom mišljenju, ne dobivam ih tako često i ne isplati se činiti vaše računalo manje sigurnim samo zbog manje pogodnosti.

Kliknite na Start, upišite UAC , a zatim kliknite na Promjena postavki kontrole korisničkog računa( Change User Account Control Settings) . Prema zadanim postavkama, klizač bi trebao biti na Obavijesti me samo kada aplikacije pokušavaju izvršiti promjene na mom računalu(Notify me only when apps try to make changes to my computer) , ali trebali biste pokušati Uvijek obavijesti(Always notify) ako to možete podnijeti.

kontrola korisničkog računa

Ovo je svakako dobra opcija ako posjećujete web-stranice koje su po svojoj prirodi nedorečene. Održavanje UAC -a na najvišoj postavci spriječit će određene promjene na vašem računalu bez vašeg pristanka.

Koristite lokalni račun

Od Windowsa 8(Windows 8) , Microsoft tjera korisnike da se prijave koristeći svoj Microsoft račun. Ovo ima neke prednosti poput dvofaktornosti i mogućnosti sinkronizacije vaše radne površine s bilo kojim računalom, ali ima i nedostatke. Prvo, opet, ne želim da Microsoft zna kada se prijavljujem na svoje računalo ili bilo što drugo o mom računalu.

Drugo, što ako moj Microsoftov(Microsoft) račun bude hakiran ili nešto drugo? Moram li se brinuti hoće li se netko moći daljinski prijaviti na moje računalo itd.? Umjesto da brinete o svemu tome, samo koristite lokalni račun kao što ste bili sa sustavom Windows 7(Windows 7) i ranijim. Da biste to učinili, kliknite na Start , upišite račun(account) i zatim kliknite na Upravljajte svojim računom( Manage your account) .

prijavite se na lokalni račun

Kliknite na vezu Prijava s lokalnim računom(Sign in with a local account instead link) i slijedite korake. Dobit ćete neka upozorenja od Microsofta(Microsoft) zašto to ne biste trebali učiniti, ali ih jednostavno zanemarite. Ništa se loše neće dogoditi vašem računalu.

Koristite zaključani zaslon

Ako želite zaštititi svoje računalo, trebali biste provjeriti je li zaslon automatski zaključan kada niste u blizini. Da biste to učinili, kliknite na Start , upišite zaključani zaslon( lock screen) i odaberite Postavke zaključanog zaslona(Lock screen settings) .

ekran za zaključavanje windowsa

Kliknite na Postavke vremenskog ograničenja zaslona(Screen timeout settings) i odaberite odgovarajuću vrijednost koja vam odgovara. Također, pripazite koje aplikacije dopuštate na zaključanom zaslonu jer će drugi moći pristupiti tim informacijama bez unosa lozinke.

Sigurno pokretanje i UEFI

Ako imate novije računalo, provjerite jeste li omogućili sigurno pokretanje i UEFI umjesto naslijeđenog BIOS-a(BIOS) . Ove opcije se mijenjaju u BIOS- u , tako da ćete prvo morati proguglati da biste ušli u BIOS , a zatim omogućili ove postavke.

postavke biosa

Vrijedi napomenuti da možete, ali ne morate imati opciju sigurnog pokretanja na vašem računalu. Također, ako se prebacite s LEGACY+UEFI na samo UEFI , a vaše se računalo ne pokrene, samo se vratite u BIOS i promijenite ga.

Onemogućite Flash i Javu

Dvije najveće prijetnje svim računalima su Flash i Java . Doslovno, svaki tjedan postoji nova sigurnosna ranjivost pronađena na jednoj od ovih platformi. Većina web-mjesta napustila je Flash jer je HTML 5 sada podržan u svim glavnim preglednicima.

Moj prijedlog bi bio da onemogućite Flash i Javu(Java) i jednostavno koristite svoje računalo normalno. Poput mene, možda ćete otkriti da vam uopće nije bilo potrebno niti instalirati.

edge onemogućiti flash player

Pogledajte moj prethodni post o tome kako onemogućiti Flash u programu Microsoft Edge(disable Flash in Microsoft Edge) . Ako još uvijek koristite Internet Explorer , samo kliknite ikonu zupčanika, zatim Internetske mogućnosti(Internet Options) , zatim Programi(Programs) , a zatim Upravljanje dodacima(Manage Add-ons) .

tj. onemogućiti bljesak

U odjeljku Prikaži(Show) odaberite Svi dodaci(All add-ons) , a zatim desnom tipkom miša kliknite Shockwave Flash Object i odaberite Onemogući(Disable) . Ako koristite Google Chrome , upišite chrome://plugins u adresnu traku, a zatim kliknite Onemogući(Disable) pod Adobe Flash Playerom( Adobe Flash Player) .

chrome onemogućiti bljeskalicu

Za Javu(Java) samo idite na Upravljačka ploča(Control Panel) , Programi i značajke(Programs and Features) i deinstalirajte bilo koju verziju Jave(Java) koja je trenutno instalirana na vašem računalu. Također možete pročitati moj post o tome kako deinstalirati ili onemogućiti Javu u sustavu Windows i Mac(how to uninstall or disable Java in Windows and Mac) .

Šifriranje tvrdog diska

Konačno, trebali biste šifrirati cijeli tvrdi disk ako želite maksimalnu sigurnost za svoje računalo. Šifriranje je veća zaštita od toga da netko ukrade vaše računalo ili dobije fizički pristup vašem računalu, a ne prijetnje na mreži, ali je još uvijek važno.

Napisao sam detaljan članak o tome kako šifrirati tvrdi disk pomoću BitLockera u sustavu Windows(encrypt a hard drive using BitLocker in Windows) . Ako imate računalo s brzim CPU -om , enkripcija neće napraviti zamjetnu razliku u brzini. Ako imate starije računalo, vjerojatno bih izbjegao korištenje enkripcije osim ako ne nadogradite hardver.

Općenito, trebali biste biti u prilično dobroj formi ako slijedite sve gore navedene korake. Ipak, zapamtite(Remember) , posjećivanje pogrešnih web-mjesta naštetit će vam bez obzira na to kakvu sigurnost imate na svom računalu. Dobra opcija je korištenje Chromea(Chrome) jer vas pokušava upozoriti prije nego posjetite zlonamjernu web stranicu ili preuzmete nešto štetno. Uživati!



About the author

Ja sam stručnjak za korisničku podršku za Windows 10/11/10 s više od 5 godina iskustva. Također sam strastveni igrač posljednjih nekoliko godina i snažno me zanima xbox One. Moj trenutni fokus je pomaganje korisnicima s problemima koje imaju sa svojim Windows 10 ili Windows 11 sustavima, često kroz korištenje naših alata za korisničku podršku, kao što je podrška pozivnog centra i online pomoć.



Related posts