حماية حواسيب وِندوز

مُحدَّث في18 June 2024

الفهرس

…يجري تحميل الفهرس…

    ميكروسوفت وِندوز نظام التشغيل الأكثر انتشارًا في حواسيب سطح المكتب و المحمولة، كما أنّه الأكثر استهدافًا من قِبَل البرمجيات الخبيثة. الإرشادات التالية ستساعدكم على تأمين حواسيب وِندوز.

    استعمال أحدث إصدارة من نظام التشغيل

    • عند تحديث البرمجيات ينبغي عمل ذلك من موضع آمن، مثل المنزل أو مقرّ العمل، لا من مقهى إنترنت أو مكان عمومي.
    • تحديث نظام التشغيل قد يجري على مراحل، مما يتطلّب تنزيل برمجيات و إعادة تشغيل النبيطة عدّة مرات، لذا فقد يستلزم تخصيص وقت كافٍ له لا تحتاجون أثناءه لاستخدام النبيطة نفسها.
    • بعد إتمام التحديث، التمسوا مجدّدا وجود تحديثات، و طبّقوها إنْ لزِم، ثم أعيدوا الكرّة.
    • تحقّق من إصدارة وِندوز العاملة على حاسوبك.
    • تحّققّوا من كون الإصدارة العاملة في الحاسوب لا تزال مدعومة و ذلك بالبحث باسم الإصدارة و رقمها في صفحة البحث في معلومات دورة حياة المنتج والخدمات. إن كانت إصدارتك من وِندوز لم تعُد مدعومة فتنبغي ترقيتها.
        - Alternatively, you can check whether your Windows version is still
          maintained on the [endoflife.date page for
          Windows](https://endoflife.date/windows).
    • كما يمكنكم الرجوع إلى مقالة "قائمة إصدارات ميكروسوفت وِندوز في ويكيبيديا".
      • وِندوز 11 هي أحدث الإصدارات. تحقّقوا من إذا كان عتادكم الحاسوبي يُلبّي متطلباتها التشغيلية أو شغّلوا أمر Start > Settings > Update & Security > Windows Update > Check for updates. مع ملاحظة أنّ تنزيل و تنصيب وِندوز 11 سيستغرق وقتًا متناسبًا مع سرعة اتّصالكم بالإنترنت و سرعة الحاسوب، كما أنّ صيرورة التحديث تتطلب مساحة شاغرة كافية على القرص الصلب.
      • ينبغي ضبط وِندوز 10 و 11 لتنزيل و تنصيب التحديثات تلقائيًّا، لكن بوسعكم كذلك إجراء التحديث يدويًّا في أي وقت لضمان عدم إرجاء تنصيب التحديثات.
    • حدّثوا نظام التشغيل.
    • If the latest version of Windows will not run on your device, it is best to consider buying a new device or, alternatively, replacing Windows with a version of Linux that supports your older hardware, for example Lubuntu.
    • للتحقّق من كون التحديثات قد تمّ تنصيبها بنجاح تُستسحن إعادة تشغيل النظام.
    المزيد عن توصيتنا هذه

    تُكتشف كُلّ يوم نقاط ضعف في الأكواد البرمجية الي تشغِّل النبائط و نظم التشغيل و التطبيقات، لأنّه لا يوجد إجراء يمكنه التنبوء بكّل العيوب و نقاط الضعف المحتملة بسبب التعقيد البالغ لتلك البرمجيات و تعدُّد طبقاتها. المهاجمون يستغلّون تلك الثغرات للنفاذ إلى النظم.

    يُصدِر مطوّرو البرمجيات تحديثات لإصلاح عيوب اكتُشِفت بعد صدور البرمجيات أو سدّ ثغرات أمنية، لذا فمن الضروري الحرص على تنصيب أحدث إصدارات نظام التشغيل لكل نبيطة تستعملونها، و يُستحسن ضبط نُظُمكم لتجري التحديثات تلقائيا دوريًّا، لإزاحة هذا العبء عنكم.

    التحديث الدوري لكل التطبيقات المُنصّبة

    التطبيقات من مصادر موثوقة

    المزيد عن توصيتنا هذه

    احرصوا على تنصيب التطبيقات دومًا إمّا من مستودع ميكروسوفت أو من موقع مشروع التطبيق نفسه على الوِب. أما المواقع التي تحفظ التطبيقات و تعيد نشرها ليست محلّ ثقة إلّا إذا كنتم تعرفون من يديرها، أو كانت لها سمعة طيبّة في الإنترنت عمومًا. إذا وجدتم أن فائدة تطبيق ما لكم تفوق المخاطر، فاحتاطوا لبياناتكم الشخصية.

    إزالة التطبيقات غير الضروريّة

    المزيد عن توصيتنا هذه

    تُكتشف كُلّ يوم نقاط ضعف في الأكواد البرمجية الي تشغِّل النبائط و نظم التشغيل و التطبيقات، لأنّه لا يوجد إجراء يمكنه التنبوء بكّل العيوب و نقاط الضعف المحتملة بسبب التعقيد البالغ لتلك البرمجيات و تعدُّد طبقاتها. المهاجمون يستغلّون تلك الثغرات للنفاذ إلى النظم.

    إزالة البرمجيات التي لا تستخدمونها يقلّل عدد التطبيقات التي قد تكون معيبة فيقل معه احتمال الاختراق. كما أنّ التطبيقات المنصّبة التي لا تستخدمونها قد تستمر في جمع و إرسال بيانات عنكم و نظمكم إلى مشغّلها، مثل الموضع الجغرافي، على سبيل المثال. إذا تعذّرت عليكم إزالة التطبيقات فقد يمكنكم تعطيلها على الأقل.

    تطبيقات تحترم الخصوصية

    المزيد عن توصيتنا هذه

    نظام التشغيل وِندوز يكون مُحمّلة بتطبيقات مُنصّبة ابتداءً، منها على سبيل المثال متصفح الوِب Edge و التطبيقات المكتبية، التي لها سوابق متعلّقة بالخصوصية و بالأمن. لذا فعوضًا عنها يمكنكم استخدام تطبيقات أكثر حفظًا للخصوصية لتصفّح الوِب و التراسل بالبريد و غيرها من وظائف.

    بعد تنصيب هذه التطبيقات الأكثر احتراما ل‌خصوصية يمكنكم كذلك إزالة أو تعطيل التطبيقات المُنصّبة استبداءً في النبيطة التي لا تنوون استخدامها.

    مراجعة أذون التطبيقات

    راجعوا كلّ الأذون الممنوحة للتطبيقات للتحقّق من كون التطبيقات التي تستعملونها وحدها تحوز الأذون اللازمة لعملها لا أكثر. ينبغي نقض الأذون التالية من التطبيقات التي لا تستخدمونها، و وجود هذه الأذون لدى تطبيقات لا تعرفونها أمر مثير للريبة:

    • الموضع الجغرافي
    • دفتر العناوين
    • التراسل
    • الميكروفون
    • الصوت و التعرف على الكلام
    • الكاميرا
    • تسجيل الشاشة
    • سجلّ المكالمات
    • الهاتف
    • الرُّزنامة
    • البريد الإلكتروني
    • مكتبة الصُّوَر
    • الفيديو أو الأفلام و مكتبات المحتوى الأخرى
    • متحسّسات بصمات الأصابع
    • الاتصالات المجاليّة القريبة (NFC)
    • البلوتوث
    • الوايفاي
    • الاتصال الشبكي بالكوابل
    • كُلّ أذون "النفاذ إلى الأقراص" أو "الملفات" أو "المجلدات" أو "النظام"
    • كُلّ الأذون التي تتناول "تنصيب" البرمجيات
    • التعرّف على الوجوه
    • تنزيل تطبيقات أخرى

    تعلّموا كيفية معاينة تضبيطات التطبيقات و معرفة الأذون الممنوحة لكل منها بمطالعة دليل ميكروسفت إلى أذون التطبيقات.

    • احرصوا على ألا تحوز الأذون التالية غير التطبيقات التي تحتاجون و تستعملون بالفعل:

    • بيانات الحساب

    • الحركة

    • الراديو

    • المهام

    علاوة على مراجعة الأذون المذكورة هنا، يُفضّل نقض الأذون التالية:

    • السماح بالرفع
    • تطبيق قابل للتعديل
    • الخدمات المحزومة
    • حزمة إعادة توجيه التكاتف
    • الموارد غير الطبيعية
    المزيد عن توصيتنا هذه

    التطبيقات التي تنفذ إلى بيانات أو خدمات حسّاسة، مثل الموضع الجغرافي أو الميكروفون أو الكاميرا أو إعدادات النبيطة نفسها يمكنها تسريب تلك البيانات كما يمكن للمهاجِمين استغلالها إنا تمكّنوا من النفاذ إلى النظام. لذا ينبغي نقض هذه الأذون من التطبيقات التي لا تستخدمون.

    تعطيل وظيفة الموضع الجغرافي و محو سجلّاتها

    المزيد عن توصيتنا هذه

    تحفظ نبائط كثيرة تاريخ تحرّكا مستخدميها باستخدام نظام GPS أو أبراج شبكة الهاتف أو شبكات WiFi التي تتصلّ بها النبائط. إذا حفظت النبيطة سجّل تحرّكاتكم فمن الممكن أن يستخرجه شخص بغير إذنكم لتتبعّكم، أو لإثبات وجودكم في مواضع بعينها في أوقات بعينها أو بصحبة أشخاص بعينهم.

    إنشاء حسابات مختلفة في النبيطة

    • نحثّكم على استعمال حساب محلّي، أي مُنشأً في النبيطة نفسها، عوضًا عن حساب لدى ميكروسوفت، و ذلك لتقليل البيانات التي تتسرّب عنكم إليهم، مع ملاحظة أنّكم لن تتمكّنوا عندها من استخدام وظيفة مزامنة المعلومات بين النبائط التي تستخدمون.
      • لإنشاء حساب محلّي، افتحوا Settings > Accounts > Other users و اضغطوا "Add" ثمّ اختاروا "I don't have this person's sign-in information" و أخيرا اختاروا "Add a user without a Microsoft account".
    • يُستحسن إنشاء أكثر من حسابِ مستخدمٍ في النبيطة، بحيث يكون لأحدها صلاحيات الإدارة بينما الباقون حسابات عادية.
      • ينيغي ألّا يكون لغيركم نفاذ إلى الحساب الإداري.
      • الحساب العادي يجب ألّا تكون له صلاحية النفاذ إلى كل التطبيقات و الملفات و التضبيطات في النظام.
    • يُفضّل استعمال حساب غير إداري للأعمال اليومية:
      • و قصر استخدام الحساب الإداري على أداء المهام التي تتطلّب إجراء تضبيطات متعلّقة بالنظام أو تغيير إعدادات الأمان و تنصيب البرمجيات.
      • استعمال حساب عادي يقلّل تعرّض النظام لمخاطر البرمجيات الخبيثة.
      • عند عبور الحدود قد يفيد وجود حساب مُخصّص لمثل هذه الظروف والجًا في النظام. أعملوا حُكمَكم في إن كان من المُرجّح أن تصادر السلطات النبيطة لفحصها مليَّا، أم الأرجح أن يجبروك على الولوج إلى حسابك لإلقاء نظرة سريعة. إذا كانت الثانية فاستخدام حساب عادي لإجراء المهام غير الحسّاسة قد يكون غطاء مقبولا.
    • يوجد في وثائق ميكروسوفت شرح كيفية إدارة حسابات المستخدمين.
    المزيد عن توصيتنا هذه

    نحثّكم بشدّة على ألا تتشاركوا النبائط التي تستخدمونها في الأعمال الحسّاسة مع غيركم، لكن إذا اضطررتم إلى فعل ذلك فتمكنكم حماية المعلومات الحسّاسة بإنشاء حسابات مختلفة للمستخدمين و ذلك لمنع إساءة استغلال الصلاحيات الإدارية و النفاذ إلى البيانات الخاصة.

    إزالة الحسابات غير المستخدمة

    المزيد عن توصيتنا هذه

    ما لم تقصدوا منح آخرين نفاذًا إلى النظام و ما فيه من معلومات فالأحسن عدم ترك ذلك الباب مفتوحًا (و هو ما يُعرف بتقليص سطح التعرّض). كما أنّ الفحوصات المزكّاة في هذا القسم قد تكشف لكم عن مواطن نفاذ إلى النبيطة أو الحساب أو البيانات لم تعلموا بوجودها.

    تأمين الحسابات المربوطة بالنبيطة

    المزيد عن توصيتنا هذه

    الإصدارات الحديثة من نظام التشغيل وِندوز تتيح ربط حسابات المستخدمين فيها فيه بحسابات لدى ميكروسوفت. و قد يكون الحساب مرتبطًا بأكثر من نبيطة في ذات الوقت، مثل حاسوب وِندوز و منصّة الألعاب Xbox و خدمات مثل Skype. إذا تمكّن شخص غيرك من النفاذ إلى حسابك فينبغي عليك التصرف وفق الإرشادات في هذا القسم لمنعه من التحكم في النبائط و استخراج بيانات منها أو استخدامها في مراقبتكم.

    حماية حسابات المستخدمين و الحاسوب بكلمة سرّ قويّة

    المزيد عن توصيتنا هذه

    للوهلة الأولى قد تبدو الهجمات التقنية التهديد الأخطر للأمان، لكن في الواقع من الأرجح أن يُصادر الحاسوب أو تُسرق، من ثم قد يتمكن أحدهم من النفاذ إليه، لذا ينبغي وضع كلمة سرّ على قفل الشاشة لكي لا يتمكّن غيركم من النفاذ بمجرّد تشغيل الحاسوب و تخمين كلمة سرّ قصيرة.

    ننصح بتجنُّب أقفال الشاشة غير كلمة السرّ، لأنّك إذا قُبِض عليك أو اعتُقِلت أو فُتِّشت فقد يسهل إرغامك على فتح قفل الشاشة بملامح وجهك أو ببصمة صوتك أو عينك أو أصبعك. فمن يحوز النبيطة بين يديه يمكنه استخدام برمجية لكسر كلمة السرّ القصيرة أو أرقام التعريف الشخصية PIN. كما أنّ من لديه طبعة من بصماتك يمكنه عمل نسخة منها و استخدامها لفتح القفل. كما سبق واستُخدمت أساليب مشابهة لخداع الأقفال بصورة الوجه.

    لهذه الأسباب فإنّ آمن قفل هو كلمة السرّ الطويلة لحماية الحاسوب و الحساب.

    قفل الشاشات

    ما يظهر عند قفل الشاشة

    المزيد عن توصيتنا هذه

    قفل الشاشة القوي يوفّر بعض الحماية إذا سُرِقَت النبيطة أو صودِرَت، لكن إذا لم تمنعوا التنويهات من الظهور على شاشة القفل، فإنّ من يحوز النبيطة ستمكنه رؤية معلومات متسرّبة عن معارفكم و من يتراسل معكم و الرسائل التي تصلكم.

    Make sure voice controls are not enabled

    المزيد عن توصيتنا هذه

    If you set up a device so you can speak to it to control it, for example through Voice Access or Copilot, the system is constantly listening while this feature is on. It also becomes possible for someone else to install code on your device that could capture what your device is listening to.

    خذوا في اعتباركم كذلك احتمالات انتحال الأصوات، أيْ أن يُسجّل مهاجم ما صوتكم ثم يستخدمه في التحكم في حاسوبكم (و هو من تطبيقات ما يُعرف باسم "هجوم الإعادة" replay attack).

    إن كانت لديكم إعاقة تصعّب عليكم الطباعة على لوحة المفاتيح أو استخدام التحكّمات اليدوية فإن التحكم بالصوت يكون مفيدًا، بل ضروريًا. في هذه الحالة اتّبعوا الإرشادات المُعطاة فيما سبق لتأمين تلك التجهيزات. لكن إذا كنتم لا تستفيدون من التحكم الصوتي على هذا النحو، فمن المُستحسن تعطيله.

    وضع شاشة للخصوصية

    المزيد عن توصيتنا هذه

    عادة ما نظن أنّ الهجمات على نظم المعلومات عالية التقنية دومًا، لكن الواقع أن مدافعين عن حقوق الإنسان تعرّضوا لسرقة بياناتهم أو اختراق حساباتهم بواسطة شخص استرق النظر إلى شاشاتهم من وراء ظهرهم أو استخدم كاميرا مراقبة لذلك الغرض. شاشات الخصوصية تصعّب على الخصوم فعل ذلك، و هي تُباع في دكاكين بيع كماليات الهواتف و الحواسيب.

    تغطية الكاميرا

    • عليكم ابتداءً تبيُّن ما إذا كانت توجد كاميرا في النبيطة. أغلب الحواسيب المحمولة تحوي كاميرات، و كذلك بعض شاشات سطح المكتب، و قد توجد أكثر من كاميرا إذا كنتم تصلون كاميرا خارجية إلى جانب المُضمّنة في النبيطة.
    • أغطية الكاميرا خفيضة التقنية: ضعوا ضمادة لاصقة على الكاميرا بحيث يكون الجزء المبطّن على العدسة و اللاصق حولها، و عندما تريدون استخدام الكاميرا تمكن إزالة الغطاء بسهولة و دون تلطيخ العدسة بالصمغ.
    • Alternatively, search your preferred store for the model of your computer and "webcam privacy cover thin slide" to find the most suitable sliding cover for your device.
    • إن كانت لدى الحساب الذي تستخدمونه صلاحيات إدارية فقد يكون من الأنسب تعطيل الكاميرا كليّة.
    المزيد عن توصيتنا هذه

    بعض البرمجيات الخبيثة تستخدم الكاميرا المُضمَّنة في النبيطة دون أن تلاحظوا بغرض مراقبتكم أو التقاط صور لكم أو لمن حولكم، أو لمحيطكم.

    فصل الاتصالات غير المستخدمة

    المزيد عن توصيتنا هذه

    كل الاتصالات اللاسلكية مثل الوايفاي أو NFC أو بلوتوث يمكن استغلالها من قِبَل المهاجمين المتواجدين في محيطنا بغرض النفاذ إلى النبائط و المعلومات الحسّاسة المحفوظة فيها باستهداف العورات فيها.

    عندما تفعّلون وظيفة الاتّصال بشبكات الوايفاي أو بلوتوث في نبيطة فإنّها تبحث عن أي شبكة وايفاي أو بلوتوث من بين التي سبق لها الشبك بها، و ذلك بطريق النداء على كل شبكة في قائمتها لترى إن كانت ستجيب النداء. لذا فمن يُراقب الطيف التردُّدي في الجوار يمكنه تمييز النبيطة بسبب تفرُّد قائمة الشبكات التي تحفظها، و لأنها على الأغلب تحوي اسم شبكة المنزل و شبكة المكتب، بالإضافة إلى شبكات بيوت المعارف و الأماكن العامة التي ترتادونها. لذا فهذه البصمة تتيح للمُراقب تمييز الشخص المستهدف و معرفة الأماكن التي يتردّد عليها.

    لذا فمن المفيد تعطيل وسائل الاتّصال التي لا نحتاج إليه، بالذات الوايفاي و البلوتوث، لتقليل الوقت المتاح للمهاجم في محاولته لاختراقها دون أن يلفت نظر مستخدم النبيطة إلى وجود أمر مريب..

    إخلاء قائمة شبكات الوايفاي

    • يُستحسن حفظ أسماء شبكات الوايفاي و كلمات سرّها في تطبيق إدارة كلمات السرّ عوضا عن قائمة النظام.
    • إذا حفظت أسماء الشبكات اللاسلكية و كلمات سرّها في إعدادات الشبكة في النظام فينبغي الحرص على:
      • الإحجام عن الاتصال التلقائي بالشبكات التي سبق الاتصال بها، و ذلك بالنقر باليمين على الشبكة المحفوظة في إعدادات الوايفاي و تعديل وظيفة "الاتّصال التلقائي بها.
      • يُستحسن الإخلاء الدوري لقائمة الشبكات اللاسلكية بحذف بيانات الشبكات اللاسلكية. التي صار من المستبعد معاودة الاتّصال بها.
    المزيد عن توصيتنا هذه

    عندما تفعّلون وظيفة الاتّصال بشبكات الوايفاي في نبيطة فإنّها تبحث عن أي شبكة وايفاي من تلك التي سبق الشبك بها، و ذلك بطريق النداء على كل شبكة في قائمتها لترى إن كانت ستجيب النداء. لذا فمن يُراقب الطيف التردُّدي في الجوار يمكنه تمييز النبيطة بسبب تفرُّد قائمة الشبكات التي تحفظها، و لأنها على الأغلب تحوي اسم شبكة المنزل و شبكة المكتب، بالإضافة إلى شبكات بيوت المعارف و الأماكن العامة التي ترتادونها. لذا فهذه البصمة تتيح للمُراقب تمييز الشخص المستهدف و معرفة الأماكن التي يتردّد عليها.

    لحماية أنفسكم من هذا النوع من الاستهداف ينبغي حذف أسماء شبكات الوايفاي من النبيطة أوّلا بأوّل و ضبطها على ألّا تتذكر أي شبكة تشبك بها. هذا سيبطئ من إتمام الشَّبْكة التالية لكن حفظ هذه البيانات في مدير كلمات السرّ يتيحها لكم عند الحاجة، و هو أدعى للأمان.

    تعطيل التشاركات

    المزيد عن توصيتنا هذه

    في بعض النبائط وظيفة التشارك في الملفات أو الخدمات مع مَنْ حولنا، و هي مفيدة، إلّا أنّ تركها عاملة دون حاجة إليها قد يتيح استغلالها من قبل مهاجمين بغرض النفاذ إلى الملفات في النبيطة.

    تعطيل التشغيل التلقائي للأقراص

    المزيد عن توصيتنا هذه

    وظيفة التشغيل التلقائي قد تشغّل برمجيات خبيثة من الأقراص المدمجة أو الصلبة الخارجية عند وصلها بالحاسوب، لذا يُستحسن تعطيلها لتحصين هذا المدخل..

    تعطيل الإعلانات

    • راجعوا التضبيطات في Settings > Privacy (في وِندوز 10) أو Settings > Privacy & security > General (في وِندوز 11) و عطّبوا الخيارات الثلاث الأولى.
    المزيد عن توصيتنا هذه

    مشاركة المزيد من البيانات عن نبيطتك تعني أنّ مزيدا من المعلومات عنك متداول في العلن. تقليل هذه المشاركة تزيد من حماية خصوصيّتك و أمانك.

    استخدام وظائف الأمان في وِندوز

    • وظائف Windows Security مُضمّنة في نظام التشغيل وِندوز و تشمل مضادًّا للڤيروسات اسمه Microsoft Defender Antivirus ففعّلوه بدل استخدام مضاد ڤيروسات خارجي.
    • يوجد في Stay protected with Windows Security استعراض عام لوظائف الحماية التي يتيحها Windows Security.
    • إحدى الوظائف التي نوصي بتفعيلها SmartScreen التي تساعد على منع دخول البرمجيات الخبيثة إلى النظام من الإنترنت أثناء تصفّح الوِب.
      • للتحقّق من تفعيل SmartScreen في Windows Security يكون من App & browser control > Reputation-based protection و تفعيل Smart Screen للمتصفح Edge.

    استخدام جدار نار

    المزيد عن توصيتنا هذه

    جدران النار من وسائل التأمين، و هي تقطع الاتّصالات غير المرغوب فيها خروجًا من النظام أو دخولًا إليه. و مثل البوّاب الواقف عند المدخل ليتحكّم في المسموح لهم بالدخول و الخروج، فجدار النار يفحص الاتّصالات المارة عليه خروجًا من النظام و دخولًا إليه. نحثّكم على تفعيل جدار النار لمنع البرمجيات الخبيثة من النفاذ إلى النظام. في أغلب الحالات تكون الإعدادات الابتدائية كافية.

    نصائح متقدّمة: منع البرمجيات الخبيثة من الاشتغال

    • و كذلك تنزيل و تنصيب Hardentools لمنع البرمجيات الخبيثة من الاشتغال في النظام و تصعيب زرعها و توغّلها فيه.

    نصائح متقدّمة: التّحقّق من إن كان أحدهم استطاع النفاذ إلى نبيطة بلا إذن (أساسيات الفحص الجنائي)

    المزيد عن توصيتنا هذه

    قد لا يكون جليًّا كون أحدهم استطاع النفاذ إلى نبيطتكم، و قوائم الخطوات الإضافية هذه قد تساعدكم على استجلاء الأمر.