خبر و ترفند روز

خبر و ترفند های روز را اینجا بخوانید!

مایکروسافت دیفندر محافظت‌های نیرومندتری دارد که احتمالاً از آن‌ها استفاده نمی‌کنید

محافظت‌های نیرومندتر Microsoft Defender که احتمالاً از آن‌ها استفاده نمی‌کنید
چهار کلید، یک تنظیم BIOS و تا امروز بی‌هیچ دردسری.

امنیت ویندوز به پویش ویروس‌ها محدود نمی‌شود؛ بااین‌حال، جای شگفتی دارد که برخی از نیرومندترین قابلیت‌های حفاظتی آن لزوماً به‌طور پیش‌فرض روی رایانه شما فعال نیستند. البته معمولاً دلیلی برای این کار وجود دارد، زیرا بعضی از آن‌ها ممکن است جلوی اجرای برنامه‌ها را بگیرند یا حتی ناسازگاری ایجاد کنند.

من تصور می‌کردم قابلیت‌های مهم از پیش فعال شده‌اند، چون امنیت ویندوز پیوسته از من می‌خواهد اقداماتی انجام دهم. به‌تازگی همه آن‌ها را روی رایانه‌ام بررسی کردم و دیدم چهار مورد به‌طور پیش‌فرض خاموش‌اند و یکی حتی در فهرست هم دیده نمی‌شود.

یکپارچگی حافظه

تا پیش از تغییر تنظیم BIOS پنهان بود

«یکپارچگی حافظه» که با نام «یکپارچگی کد محافظت‌شده با هایپروایزر» (HVCI) نیز شناخته می‌شود، از امنیت مبتنی بر مجازی‌سازی بهره می‌گیرد تا پیش از اجرای درایورها و کدهای دیگر در بخش‌های مهم و بسیار امن ویندوز، یکپارچگی آن‌ها را در حالت هسته بررسی کند. به‌این‌ترتیب، کدهای مخرب راهی به این بخش‌ها پیدا نمی‌کنند. این گزینه را در مسیر «امنیت ویندوز ← امنیت دستگاه ← جزئیات جداسازی هسته» خواهید یافت.

بااین‌حال، این گزینه در لپ‌تاپ من اصلاً در فهرست نبود. ابتدا گمان کردم سخت‌افزار لپ‌تاپم از آن پشتیبانی نمی‌کند، اما مشکل این بود که مجازی‌سازی در BIOS خاموش شده بود.

بنابراین، «فناوری مجازی‌سازی» را در BIOS فعال کردم و پس از آن، «یکپارچگی حافظه» با وضعیت «خاموش» نمایان شد. کلیدش را روشن کردم، دستگاه را از نو راه انداختم و اکنون وضعیت آن «روشن» است. «مدیر دستگاه» را نیز برای یافتن مشکلات احتمالی درایورها بررسی کردم و هیچ نماد هشداری ندیدم.

اگر این گزینه در رایانه شما هم دیده نمی‌شود، پیش از آنکه نتیجه بگیرید سخت‌افزارتان از آن پشتیبانی نمی‌کند، در زبانه «عملکرد» مدیر وظیفه ببینید مجازی‌سازی فعال است یا نه. شاید لازم باشد در پردازنده‌های اینتل «فناوری مجازی‌سازی» (VTx) و در پردازنده‌های ای‌ام‌دی «حالت SVM» را فعال کنید. در BIOS فقط همین تنظیم را تغییر دهید و به گزینه‌های دیگر دست نزنید.

مطلب مرتبط:   آیا مرورگرهای کمتر شناخته شده ایمن تر هستند؟ این چیزی است که من کشف کردم

پیش از ایجاد هرگونه تغییر در BIOS، از رایانه خود نسخه پشتیبان بگیرید. یک اشتباه ممکن است فرایند راه‌اندازی رایانه را مختل یا حتی کاملاً متوقف کند.

محافظت از LSA

یک لایه حفاظتی دیگر برای ورود شما

روشن‌بودن محافظت «مرجع امنیت محلی»

«مرجع امنیت محلی» بخشی از ویندوز است که ورود به سامانه را مدیریت می‌کند و تا زمانی که وارد حساب خود هستید، اطلاعات ورودتان را در حافظه نگه می‌دارد. همین ویژگی آن را به هدفی مهم برای مهاجمانی تبدیل می‌کند که در پی سرقت اطلاعات ورود هستند.

اطلاعات ورودِ سرقت‌شده می‌تواند به فرد دیگری امکان دهد با هویت شما وارد سامانه شود. ازاین‌رو، LSA با جلوگیری از بارگذاری درایورها و افزونه‌های امضانشده از شما محافظت می‌کند. این گزینه در همان صفحه «جزئیات جداسازی هسته»، درست زیر «یکپارچگی حافظه» قرار دارد.

این گزینه روی رایانه من خاموش بود و زیر آن هشداری دیده می‌شد مبنی بر اینکه شاید دستگاه آسیب‌پذیر باشد. این هشدار به معنای افشاشدن اطلاعات ورود من نبود؛ فقط نشان می‌داد این قابلیت حفاظتی فعال نیست. باید ابتدا کارهایتان را ذخیره کنید، زیرا ویندوز تا پیش از راه‌اندازی دوباره، تنظیمات را اعمال نمی‌کند.

البته باید مراقب ناسازگاری‌ها باشید. پس از فعال‌شدن LSA، ممکن است نرم‌افزارهای امنیتی قدیمی یا مؤلفه‌های دیگری که به‌درستی امضا نشده‌اند، دیگر بارگذاری نشوند. بروز خطاهای مربوط به محافظت LSA پس از راه‌اندازی دوباره نیز چندان نامعمول نیست، هرچند من تا این لحظه با چنین مشکلی روبه‌رو نشده‌ام.

کنترل هوشمند برنامه‌ها

رایانه‌های ارتقایافته پیش‌تر محروم می‌ماندند

روشن‌بودن «کنترل هوشمند برنامه‌ها»

«کنترل هوشمند برنامه‌ها» در برخورد با برنامه‌ها سخت‌گیرانه‌تر از یک پویش ساده برای یافتن بدافزارهای شناخته‌شده عمل می‌کند. این قابلیت برنامه‌هایی را که مایکروسافت نتواند ایمن‌بودنشان را تأیید کند، از جمله برنامه‌های امضانشده، مسدود می‌کند. آن را در مسیر «کنترل برنامه و مرورگر ← تنظیمات کنترل هوشمند برنامه‌ها» می‌یابید؛ جایی که سه گزینه «روشن»، «خاموش» و «ارزیابی» در دسترس است.

در حالت «ارزیابی»، ویندوز بررسی می‌کند که آیا می‌تواند بی‌آنکه مزاحم کارتان شود از شما محافظت کند یا نه؛ سپس خودش «کنترل هوشمند برنامه‌ها» را روشن یا خاموش می‌کند. بااین‌حال، گزینه «ارزیابی» در رایانه من خاکستری و غیرفعال بود.

مطلب مرتبط:   5 بهترین VPN با سرورهای مبهم

این قابلیت سال‌ها محدودیت مهمی داشت: فقط روی نصب پاک ویندوز ۱۱ کار می‌کرد و اگر آن را خاموش می‌کردید، بدون نصب دوباره ویندوز نمی‌توانستید فعالش کنید. در نتیجه، کسانی که رایانه خود را ارتقا داده بودند نمی‌توانستند بعداً به‌سادگی آن را روشن کنند.

اما دیگر چنین نیست؛ مایکروسافت در سال ۲۰۲۶ تغییری ایجاد کرد که باعث شد رایانه‌های ارتقایافته‌ای مانند رایانه من لزوماً از این قابلیت محروم نمانند.

البته این قابلیت بی‌دردسر هم نیست، به‌ویژه اگر برنامه‌های زیادی را آزمایش می‌کنید. اگر اغلب از منابع ناآشنا نرم‌افزار بارگیری می‌کنید، احتمالاً بارها مزاحم کارتان خواهد شد.

دسترسی کنترل‌شده به پوشه‌ها

سدی کارآمد در برابر باج‌افزارها، با یک اما

«دسترسی کنترل‌شده به پوشه‌ها» نمی‌گذارد برنامه‌هایی که ویندوز به آن‌ها اعتماد ندارد، فایل‌های موجود در پوشه‌های محافظت‌شده‌ای مانند «اسناد»، «تصاویر» و «ویدئوها» را تغییر دهند؛ همان کاری که باج‌افزار برای قفل‌کردن فایل‌هایتان به آن نیاز دارد. این گزینه را در مسیر «محافظت در برابر ویروس و تهدید ← مدیریت محافظت در برابر باج‌افزار» پیدا می‌کنید. در همان‌جا می‌توانید پوشه‌های دلخواهتان را نیز به فهرست پوشه‌های محافظت‌شده بیفزایید.

بیشتر برنامه‌ها بی‌دردسر به کارشان ادامه می‌دهند، زیرا ویندوز به برنامه‌هایی که ایمن می‌داند اجازه دسترسی می‌دهد. پس از فعال‌کردن این قابلیت، هنگام استفاده از اندروید دکس، رویدادی درباره مسدودشدن دسترسی به یک پوشه محافظت‌شده ثبت شد که شدت آن را «کم» اعلام کرده بود. همچنین پیشنهادی برای راه‌اندازی وان‌درایو به‌منظور بازیابی فایل‌ها دریافت کردم.

اما نکته منفی این است که «دسترسی کنترل‌شده به پوشه‌ها» ممکن است جلوی ذخیره‌کردن فایل‌ها از برنامه‌های مورداعتمادتان را هم بگیرد؛ به همین دلیل، این قابلیت به‌طور پیش‌فرض خاموش است. اگر چنین اتفاقی افتاد، کافی است برنامه را در بخش «اجازه‌دادن به یک برنامه از طریق دسترسی کنترل‌شده به پوشه‌ها» بیفزایید. اگر مرتب از برنامه‌های قدیمی‌تر یا کم‌کاربردتر استفاده می‌کنید، باید این نکته را در نظر داشته باشید. برای من، این بهایی پذیرفتنی برای محافظت در برابر باج‌افزارهاست.

مطلب مرتبط:   یک بات نت با حمله DDoS غول پیکر 5.6 ترابیت بر ثانیه رکوردها را شکست

مسدودکردن برنامه‌های بالقوه ناخواسته

مایکروسافت می‌گوید به‌طور پیش‌فرض فعال است

روشن‌بودن محافظت در برابر برنامه‌های بالقوه ناخواسته

برنامه‌های بالقوه ناخواسته (PUA) لزوماً بدافزار نیستند، اما ممکن است برنامه‌های ناخواسته نصب کنند، آگهی‌های پیش‌بینی‌نشده نشان دهند یا دردسرهای دیگری به وجود آورند؛ مانند همان نوارابزارهای بدنام و نرم‌افزارهای زائدی که همراه نصب‌کننده‌های رایگان وارد رایانه می‌شوند. این گزینه را در مسیر «کنترل برنامه و مرورگر ← تنظیمات محافظت مبتنی بر اعتبار» پیدا می‌کنید.

در صفحه پشتیبانی مایکروسافت آمده است که محافظت در برابر PUA از اوت ۲۰۲۱ به‌طور پیش‌فرض فعال بوده است. بنابراین دیدن اینکه این قابلیت در رایانه من خاموش بود، آن هم همراه با همان هشدار آسیب‌پذیربودن احتمالی دستگاه، واقعاً شگفت‌زده‌ام کرد و دلیلش را هم نمی‌دانم. پس از فعال‌کردن آن، باید گزینه‌های زیر را برای مسدودسازی برنامه‌ها و بارگیری‌ها علامت بزنید.

تنها مشکل اینجاست که ممکن است ابزار سالمی که هنوز اعتبار چندانی ندارد نیز علامت‌گذاری شود. اگر از منابع کمتر شناخته‌شده فایل بارگیری می‌کنید، توجه به این نکته اهمیت دارد. ویندوز فهرست موارد مسدودشده را در «سابقه محافظت» نگه می‌دارد تا بتوانید آن‌ها را بازبینی کنید.

ارزش بررسی در رایانه خودتان را دارد

پیشنهاد می‌کنم این قابلیت‌ها را یکی‌یکی فعال کنید؛ در این صورت، اگر مشکلی پیش بیاید، می‌دانید کدام تنظیم باعث آن شده است.

پس از فعال‌کردن این قابلیت‌ها در رایانه‌ام، همه‌چیز همچنان درست کار می‌کند و «مدیریت دستگاه» نیز هیچ موردی را علامت‌گذاری نکرده است. تا اینجا، تنها موردی که به دخالت من نیاز داشت، مسدودسازی ناشی از «دسترسی کنترل‌شده به پوشه‌ها» بود.

اگر سال‌هاست لپ‌تاپی با ویندوز ۱۱ دارید، به‌ویژه اگر سیستم‌عامل آن را ارتقا داده‌اید و نصب تازه‌ای انجام نداده‌اید، «امنیت ویندوز» را باز کنید و خودتان این تنظیمات را بررسی کنید. شاید دریابید برخی از محافظت‌هایی که فعال می‌پنداشتید، در واقع خاموش‌اند.

منبع: این مطلب ترجمه و بومی‌سازی مقاله‌ای از MakeUseOf به قلم Isaac Akinleye است. مشاهده مقاله اصلی