Home
» Petua PC
»
Alat keselamatan terbina dalam Windows 11 tidak dapat melindungi anda daripada ancaman ini
Alat keselamatan terbina dalam Windows 11 tidak dapat melindungi anda daripada ancaman ini
Windows hari ini jauh lebih baik dalam melindungi keselamatan anda berbanding dahulu, tetapi Windows Security dan alatan yang berkaitan dengannya masih tidak sempurna. Anda perlu berhati-hati terhadap ancaman yang keselamatan komputer tidak mempunyai penyelesaian.
5. Pancingan data dan Kejuruteraan Sosial
Kebanyakan ancaman keselamatan yang paling biasa yang anda hadapi hari ini bukanlah perisian hasad yang canggih, seperti virus komputer tradisional. Sebaliknya, penyerang mengambil kesempatan daripada psikologi manusia (dipanggil kejuruteraan sosial ) untuk memanipulasi anda supaya memberikan maklumat peribadi tanpa menyedari anda memberikannya kepada penipu.
Ini boleh mengambil pelbagai bentuk. E-mel pancingan data , seperti e-mel palsu "storan awan penuh" yang sering diterima oleh orang ramai, ialah contoh yang baik. Dengan menipu anda untuk "mengesahkan" maklumat kad kredit atau maklumat log masuk akaun anda pada tapak web palsu, serangan ini tidak memerlukan alat keselamatan Windows yang retak.
Walaupun Windows Security melindungi anda daripada beberapa tapak pancingan data ( Kawalan apl & penyemak imbas > Tetapan perlindungan berasaskan reputasi > Amaran saya tentang apl dan tapak berniat jahat ), ia tidak sempurna. Apabila melaporkan tentang penipuan, penulis kadangkala membuka tapak palsu untuk menerangkannya dengan lebih baik dan tidak semestinya perlu memintas amaran keselamatan untuk mengaksesnya.
4. Keselamatan akaun yang lemah dan pelanggaran data
Walaupun tabiat kata laluan yang lemah mungkin bukan ancaman langsung kepada PC Windows anda, ia masih menjadi masalah yang serius. Jika anda menggunakan kata laluan pendek dan lemah untuk akaun anda, Windows Security tidak akan memaklumkan anda tentang masalah tersebut. Ia tidak akan memberi anda panduan sama ada kata laluan anda cukup kuat atau apabila pengesahan dua faktor tersedia untuk salah satu akaun anda tetapi anda tidak menggunakannya.
Pelanggaran data juga berada di luar kawalan Keselamatan Windows. Jika tapak web dilanggar, kata laluan anda, maklumat kad kredit atau maklumat peribadi lain boleh dibocorkan ke Internet (tidak kira seberapa kuat kata laluan anda). Alat Windows juga tidak akan memaklumkan anda apabila tapak web telah dilanggar, seperti Have I Been Pwned?.
Laman web Have I Been Pwned digunakan untuk menyemak sama ada e-mel anda telah dikompromi.
3. Serangan Sifar Hari
Serangan Zero-Day sangat sukar untuk dipertahankan oleh alat keselamatan. Istilah ini merujuk kepada kelemahan baharu sepenuhnya yang pengilang mempunyai "0 hari" untuk ditangani. Memandangkan mereka belum dikemas kini untuk menampung serangan baharu, Windows Security tidak akan mengesannya.
Pembaikan biasa untuk kelemahan ini ialah tampung kecemasan, yang menggambarkan kepentingan memastikan Windows sentiasa dikemas kini .
2. Mengeksploitasi aplikasi lapuk
Aplikasi pada komputer anda boleh menjadi permukaan serangan yang berbahaya seperti Windows itu sendiri. Aplikasi lapuk dengan kelemahan yang diketahui menyediakan cara untuk penyerang berniat jahat untuk masuk ke dalam sistem anda. Ramai orang telah melakukan kesilapan ini; mereka mempunyai berpuluh-puluh program yang dipasang pada komputer mereka yang hanya terdiam kerana ia jarang digunakan.
Melainkan ia adalah apl Microsoft Store, ia tidak akan mengemas kini secara automatik. Anda perlu menjalankan pengemas kini PC seperti Patch My PC untuk memasang kemas kini biasa tanpa menghabiskan berjam-jam mengklik gesaan "seterusnya". Jika tidak, penyerang mempunyai permukaan lain untuk menjejaskan sistem anda.
Patch My PC Home Updater pada Windows
1. Serangan pada peranti lain
Kami menumpukan pada keselamatan menyeluruh, bukan hanya mengunci peranti Windows. Kami telah melihat sebab Windows Security tidak dapat melindungi data anda pada kebanyakan Internet; ia serupa dengan mengenal pasti serangan biasa pada platform lain.
Amalan keselamatan yang baik sebahagian besarnya sama merentas peranti pada hari ini. Android, iOS dan macOS semuanya mempunyai perlindungan keselamatan terbina dalam, dan nasihat yang sama tentang tidak mengklik lampiran e-mel yang pelik dan berhati-hati terhadap e-mel "mendesak" terpakai di sana. Tetapi pada telefon anda khususnya, penipu boleh cuba memanipulasi anda dengan cara yang mereka tidak lakukan pada PC.
Salah satu contoh yang paling biasa ialah penipuan percintaan, di mana seseorang secara rawak menghantar mesej kepada anda, berpura-pura mereka mendail nombor yang salah, dan kemudian mengatakan bahawa mereka mahu berkawan. Dalam salah satu skim "penipuan" ini, penipu cuba untuk meromantikkan anda dan kemudian menipu anda untuk menghantar mereka mata wang kripto, berpura-pura anda "melabur" dalam platform hebat mereka.