از کامپیوتر ویندوز خود محافظت کنید

به روز شده18 June 2024

جدول محتوا

...بارگزاری جدول محتوا...

    ویندوزِ مایکروسافت، پراستفاده‌ترین سیستم‌عامل در جهان برای کامپیوترهای دستکتاپ و لپ‌تاپ‌ها است اما همچنین معمول‌ترین هدفِ نرم‌افزارهای مخرب (بدافزارها) است. از چک‌لیستی که در ادامه می‌آید پیروی کنید تا دستگاه ویندوز خود را ایمن بسازید.

    از آخرین نسخه‌ی سیستم‌عامل دستگاه خود استفاده کنید

    • وقتی که یک نرم‌افزار را به‌روزرسانی می‌کنید، از یک مکان و اتصال اینترنت مورد اعتماد، مانند خانه یا محل کارتان این کار را انجام دهید و نه در جایی مثل یک کافی‌نت یا کافی‌شاپ.
    • به‌روزرسانی به آخرین نسخه‌ی سیستم‌عامل شما، ممکن است نیاز به دانلود نرم‌افزار و ریستارت شدنِ چندباره داشته باشد. شاید بخواهید زمانی را برای انجام آن کنار بگذارید که نیاز به کار کردن با دستگاهتان ندارید.
    • پس از به‌روزرسانی، دوباره بررسی کنید که آیا نسخه‌های جدیدتر به‌روزرسانی موجود است یا نسخه‌ی جدیدتری مشاهده نمی‌کنید.
    • بررسی کنید چه نسخه‌ای از ویندوز در کامپیوتر شما اجرا می‌شود.
    • برای اطمینان از این‌که نسخه‌ی ویندوز شما هنوز پشتیبانی می‌شود، نام آن را در نوار جستجوی صفحه‌ی اطلاعات چرخه‌ی عمر محصولات و خدمات مایکروسافت بنویسید. اگر نسخه‌ی ویندوز شما پشتیبانی نمی‌شود، باید کامپیوتر خود را به جدیدترین نسخه ارتقا دهید.
        - به عنوان یک گزینه‌ی دیگر می‌توانید بررسی کنید که آیا نسخه‌ی ویندوز شما
          هنوز در [صفحه‌ی endoflife.date برای
          ویندوز](https://endoflife.date/windows) پشتیبانی می‌شود.
    • آخرین نسخه‌های به‌روزرسانیِ در دسترس را ببینید.
      • ویندوز ۱۱ آخرین نسخه است. بررسی کنید که آیا کامپیوتر شما با آن همخوانی دارد یا از این طریق به‌روزرسانی‌ها را بررسی کنید: Start > Settings > Update & Security > Windows Update > Check for updates. توجه کنید که زمان دانلود و نصب ویندوز ۱۱ بستگی به سرعتِ کامپیوتر و اتصال اینترنتی دارد. پروسه‌ی ارتقاء نیازمند کافی بودن میزانِ فضای دیسکِ کامپیوتر شما است.
      • ویندوزهای ۱۰ یا ۱۱ باید برای نصبِ خودکار به‌روزرسانی‌ها تنظیم باشند، اما شما می‌توانید برای نحوه‌ی چک کردنِ به‌روزرسانی کامپیوتر به صورت دستی از فهرست سؤال‌های متداول ویندوز پیروی کنید.
    • سیستم عامل خود را به‌روزرسانی کنید..
    • اگر آخرین نسخه‌ی ویندوز بر روی دستگاه شما اجرا نمی‌شود، بهترین کار این است که خرید یک دستگاه جدید را در نظر بگیرید یا به عنوان جایگزین، ویندوز را با یک نسخه‌ی لینوکس که سخت‌افزارهای قدیمی‌تر را پشتیبانی می‌کند مانند لوبونتو جایگزین کنید.
    • برای اطمینان از اینکه یک به‌روزرسانی به‌طور کامل نصب شده است، همیشه پس از اتمام فرآیند به‌روزرسانی، هنگامی که از شما خواسته شد، کامپیوتر خود را راه‌اندازی مجدد (ریستارت) کنید.
    بیاموزید چرا این را پیشنهاد می‌دهیم

    روزانه نقاط آسیب‌پذیر جدیدی در کدی که در دستگاه‌ها و اپلیکیشن‌های شما اجرا می‌شود پیدا می‌شود. توسعه‌دهندگانی که این کدها را می‌نویسند نمی‌توانند پیش‌بینی کنند که این آسیب‌پذیری‌ها کجا پیدا خواهند شد، زیرا کدها دارای پیچیدگی بسیاری هستند. حمله‌کنندگان تخریب‌گر ممکن است از این نقاط آسیب‌پذیر استفاده کنند تا به دستگاه‌های شما نفوذ کنند.

    اما توسعه‌دهندگان نرم‌افزار به طور مداوم کدهایی را منتشر می‌کنند که این آسیب‌پذیری‌ها را حل می‌کند. به همین دلیل، بسیار مهم است که به‌روزرسانی‌ها را نصب کنید و آخرین نسخه‌ی سیستم‌عامل را برای هر دستگاهی که استفاده می‌کنید، به کار بگیرید. ما پیشنهاد می‌دهیم که دستگاه‌تان را تنظیم کنید تا به صورت خودکار به‌روزرسانی شود که شما یک کار کمتر برای انجام دادن نیاز داشته باشید به خاطر بسپارید.

    به طور منظم تمامی اپلیکیشن‌های نصب شده را به‌روزرسانی کنید

    از برنامه‌ها و اپلیکیشن‌هایی که از منابع مورد اعتماد هستند، استفاده کنید

    بیاموزید چرا این را پیشنهاد می‌دهیم

    اپلیکیشن‌ها را تنها از «مایکروسافت استور» یا از وب‌سایت‌های سازندگان آن‌ها نصب کنید. سایت‌های دانلود «آینه» ممکن است غیرقابل اعتماد باشند، مگر آن که شما کسانی را که این سرویس‌ها را ارائه می‌دهند می‌شناسید. اگر تصمیم گرفتید که سودِ یک اپلیکیشنِ خاص بر خطر احتمالی آن می‌ارزد، سلسله‌مراتب بیشتری را برای حفاظت از خودتان طی کنید، مانند خارج نگه داشتن اطلاعات شخصی یا حساس از آن دستگاه.

    اپلیکیشن‌هایی را که به آن نیاز ندارید و از آن استفاده نمی‌کنید پاک کنید

    بیاموزید چرا این را پیشنهاد می‌دهیم

    روزانه نقاط آسیب‌پذیر جدیدی در کدی که در دستگاه‌ها و اپلیکیشن‌های شما اجرا می‌شود پیدا می‌شود. توسعه‌دهندگانی که این کدها را می‌نویسند نمی‌توانند پیش‌بینی کنند که این آسیب‌پذیری‌ها کجا پیدا خواهند شد، زیرا کدها دارای پیچیدگی بسیاری هستند. حمله‌کنندگان تخریب‌گر ممکن است از این نقاط آسیب‌پذیر استفاده کنند تا به دستگاه‌های شما نفوذ کنند.

    پاک کردن اپلیکیشن‌هایی که از آن‌ها استفاده نمی‌کنید، کمک می‌کند تا تعداد اپلیکیشن‌هایی که ممکن است آسیب‌پذیر باشند به حداقل برسد. اپلیکیشن‌هایی که استفاده نمی‌کنید ممکن است اطلاعاتی را درباره‌ی شما، مانند موقعیت مکانی‌تان که شاید نخواهید با دیگران به اشتراک بگذارید، منتقل کنند. اگر نمی‌توانید این اپلیکیشن‌ها را از بین ببرید، حداقل سعی کنید آن‌ها را غیرفعال کنید.

    از اپلیکیشن‌های سازگار با حفظ حریم شخصی استفاده کنید

    بیاموزید چرا این را پیشنهاد می‌دهیم

    کامپیوترهای ویندوز با نرم‌افزارهای داخلی مانند Microsoft Edge (مایکروسافت اج) یا Microsoft Office (مایکروسافت آفیس) ارائه می‌شوند که دارای سابقه‌ای از مشکلات در زمینه‌ی حریم خصوصی و امنیت هستند. در عوض، می‌توانید از برنامه‌های سازگار با حریم خصوصی برای مرور وب، خواندن ایمیل و کارهای دیگر استفاده کنید.

    پس از نصب و راه‌اندازی این برنامه‌های سازگار با حفظ حریم شخصی، می‌توانید برنامه‌هایی را که در دستگاه شما از پیش نصب بوده‌اند و شما قصد استفاده از آن را ندارید، حذف یا غیرفعال کنید.

    مجوزهای اپلیکیشن‌هایتان را بررسی کنید

    تمامی مجوزها را یک به یک بازنگری کنید تا مطمئن شوید که مجوزها تنها برای اپلیکیشن‌هایی که از آن استفاده می‌کنید، فعال هستند. مجوزهای زیر برای اپلیکیشن‌هایی که از آن استفاده نمی‌کنید باید خاموش شوند و وقتی اپلیکیشنی که آن را نمی‌شناسید از آن‌ها استفاده می‌کند باید مشکوک در نظر گرفته شود:

    • موقعیت مکانی
    • دفترچه تلفن
    • پیام‌رسانی
    • میکروفون
    • تشخیص صدا یا گفتار
    • دوربین (وب‌کم)
    • ضبط نمایش‌گر
    • سابقه‌ی تماس یا ثبت‌های تماس
    • تلفن
    • تقویم
    • ایمیل
    • آرشیو عکس‌ها
    • فیلم‌ها و ویدیوها و کتاب‌خانه‌هایشان
    • اثرانگشت خوان
    • ارتباطات میدان‌نزدیک (ان‌اف‌سی)
    • بلوتوث
    • وای‌فای
    • اتصالات سیمی
    • هر تنظیماتی با «دسترسی به دیسک»، «فایل‌ها»، «پوشه‌ها» یا «سیستم» در آن
    • هر تنظیماتی با «نصب» در آن
    • تشخیص چهره
    • اجازه‌ی دانلود کردن دیگر اپلیکیشن‌ها

    در راهنمای مایکروسافت درباره‌ی مجوزهای اپلیکیشن یاد بگیرید چگونه تنظیمات اپلیکیشن خود را پیدا کنید و بدانید هر مجوزی اجازه‌ی چه کاری را به یک اپلیکیشن می‌دهد که انجام دهد.

    • مطمئن شوید تنها اپلیکیشن‌هایی که از آن‌ها استفاده می‌کنید دارای دسترسی به مجوزهایی هستند که در ادامه می‌آید:

    • اطلاعات حساب

    • موشن

    • رادیوها

    • مدیریت وظایف

    علاوه بر مجوزهایی که در بالا اشاره شد، مجوزهایی را که در پایین می‌آید نیز خاموش کنید اگر آن‌ها را دیدید:

    • اجازه‌ی elevation
    • اپلیکیشن قابل تغییر
    • بسته سرویس‌ها
    • Package write redirect compatibility shim
    • منابع غیرمجازی
    بیاموزید چرا این را پیشنهاد می‌دهیم

    اپلیکیشن‌هایی که به سرویس‌ها یا جزییات حساس دیجیتالی دسترسی دارند — مانند موقعیت مکانی، میکروفون، دوربین، یا تنظیمات دستگاه — می‌توانند آن اطلاعات را فاش کنند یا حمله‌کنندگان از آن سوءاستفاده کنند. بنابراین اگر شما نیاز ندارید که یک اپلیکیشن از یک سرویس مشخص استفاده کند، مجوز آن را برایش خاموش کنید.

    موقعیت مکانی را خاموش کرده و پیشینه‌ی آن را پاک کنید

    • عادت کنید یا سرویس‌های موقعیت مکانی را به صورت کلی خاموش کنید یا وقتی از آن‌ها استفاده نمی‌کنید. این کار را هم برای کل دستگاه‌تان و هم جداگانه برای هر اپلیکیشن‌ انجام دهید.
    • به صورت مدام پیشینه‌ی موقعیت مکانی خود را بررسی کرده و آن را پاک کنید اگر روشن است.
    • چگونگی کارکرد سرویس‌های موقعیت مکانی و نحوه‌ی خاموش کردن آن‌ها را بیاموزید.
    • اگر از «گوگل مپ» استفاده می‌کنید، به‌طور منظم تاریخچه‌ی موقعیت مکانی خود را بررسی کرده و پاک کنید. برای حذف تاریخچه‌ی موقعیت مکانی گذشته و تنظیم آن به گونه‌ای که گوگل مپ فعالیت موقعیت مکانی شما را ذخیره نکند، از دستورالعمل‌ها برای تایملاین گوگل مپ و فعالیت‌های «مپ» خود پیروی کنید.
    بیاموزید چرا این را پیشنهاد می‌دهیم

    بسیاری از دستگاه‌های ما اطلاعاتی را از جاهایی که هستیم، با استفاده از جی‌پی‌اس، برج‌های تلفن‌های همراه و شبکه‌های وای‌فای که به آن وصل هستیم، جمع‌آوری می‌کنند. اگر دستگاه شما اطلاعات موقعیت فیزیکی شما را ثبت می‌کند، این امکان را به شخصی می‌دهد تا شما را پیدا کند یا از آن شواهد برای اثبات حضور شما در مکان‌های خاص یا ارتباط با افراد مشخصی که همزمان در مکان شما بوده‌اند استفاده کند.

    حساب‌های کاربری متفاوتی بر روی دستگاه‌هایتان ایجاد کنید

    • به جای یک حساب مایکروسافت، ما استفاده از یک حساب بومی را پیشنهاد می‌کنیم (حسابی که فقط روی دستگاه شما است) تا میزان اطلاعاتی را که با مایکروسافت در هنگام استفاده از کامپیوتر ویندوز خود استفاده می‌کنید، کاهش دهید. آگاه باشید که اگر این کار را انجام دهید، قادر نخواهید بود داده‌ها را با دیگر دستگاه‌ها به اشتراک بگذارید.
    • بیشتر از یک حساب کاربری بر روی دستگاه خود ایجاد کنید، طوری که یکی از آن‌ها ویژگی‌های «ادمین» (مدیرسامانه) و سایرین ویژگی‌های «استاندارد» داشته باشند.
      • تنها شما باید به حساب ادمین دسترسی داشته باشید.
      • حساب‌های استاندارد نباید اجازه‌ی دسترسی به هر یک از اپلیکیشن‌ها، فایل‌ها یا تنظیمات دستگاه شما را داشته باشند.
    • استفاده از یک حساب کاربری استاندارد را برای کارهای روزانه در نظر بگیرید:
      • از حساب ادمین تنها زمانی استفاده کنید که نیاز دارید تغییراتی به وجود بیاورید که بر امنیت دستگاه‌تان اثر می‌گذارد، مانند نصب نرم‌افزار.
      • استفاده از یک حساب استاندارد به صورت روزانه می‌تواند مقدار تهدیدهای امنیتی‌ از بدافزارها را برای دستگاه شما محدود کند.
      • وقتی که از مرز کشورها عبور می‌کنید، داشتن یک حسابِ «مسافرتی» باز می‌تواند کمک کند فایل‌های حساس‌تر شما پنهان شود. خودتان قضاوت کنید: آیا مقامات مرزی دستگاه شما را ضبط خواهند کرد و به طور کامل در آن جستجو می‌کنند، یا فقط شما را مجبور می‌کنند آن را باز کنید تا یک بررسی سریع انجام دهند؟ اگر انتظار دارید که خیلی عمیق داخل دستگاه شما را نگردند، وارد شدن به سیستم از طریق یک حساب استاندارد برای کاری که چندان حساس نیست، اجازه‌ی «اظهار بی‌اطلاعی کردن» به شما می‌دهد.
    • یاد بگیرید که چگونه حساب‌های کاربری را در ویندوز مدیریت کنید.
    بیاموزید چرا این را پیشنهاد می‌دهیم

    ما قویاً توصیه می‌کنیم که دستگاه‌هایی را که با آن‌ها کارِ حساس انجام می‌دهید، با دیگران به اشتراک نگذارید. با این حال اگر چاره‌ای جز استفاده‌ی مشترک از دستگاه‌ها با اعضای خانواده و همکاران‌تان ندارید، با ایجاد حساب‌های کاربری جداگانه بر روی دستگاه‌هایتان به منظور محفوظ ماندن دستگاه و فایل‌های حساس‌تان از دسترس دیگران، شما می‌توانید از مجوزهای مدیریتی سامانه و فایل‌های حساس بهتر محافظت کنید.

    حساب‌های کاربری‌ای که دیگر به آن‌ها نیاز نیست، از روی دستگاه خود حذف کنید

    بیاموزید چرا این را پیشنهاد می‌دهیم

    اگر قصد ندارید شخص دیگری به دستگاه‌تان دسترسی داشته باشد، بهتر است هیچ «درِ» اضافی‌ای را به روی دستگاه خود باز نگذارید (به این «کاهش سطح حمله» می‌گویند). علاوه بر آن، بررسی آن که چه حساب‌هایی بر روی دستگاه شما وجود دارند، می‌تواند نشانگر حساب‌هایی باشد که بدون اطلاع شما به دستگاه‌تان اضافه شده‌اند.

    ایمنی حساب‌هایی که به دستگاه شما متصل هستند

    بیاموزید چرا این را پیشنهاد می‌دهیم

    بیشتر دستگاه‌ها دارای حساب‌های مرتبط با خود هستند، مانند حساب‌های مایکروسافت برای کامپیوتر ویندوز شما. ممکن است بیش از یک دستگاه به حساب مایکروسافت یا سرویس‌های شما وارد شده باشد (مانند کامپیوتر ویندوز شما، کنسول ایکس‌باکس یا محصولات مایکروسافت مانند اسکایپ). اگر شخص دیگری بدون مجوز شما به حساب شما دسترسی داشته باشد، بررسی‌های موجود در این بخش به شما کمک می‌کند تا این موضوع را مشاهده کرده و متوقف کنید.

    از حساب کاربری و کامپیوتر خود با یک عبارت عبور قوی محافظت کنید

    • از یک عبارتِ ورودِ بلند (بیشتر از ۱۶ کاراکتر) استفاده کنید، نه یک رمز عبور کوتاه یا «پین».
    • برای یادگیری نحوه‌ی تغییر عبارت عبور خود، به راهنمای ویندوز درباره‌ی گزینه‌های ورود به حساب و محافظت‌ها از حساب مراجعه کنید.
    • مطمئن شوید Windows Hello خاموش است.
    • امکان استفاده از اثر انگشت، صورت، چشمان یا صدا برای باز کردن کامپیوترتان (مثلاً با استفاده از Windows Hello) می‌تواند علیه شما به زور استفاده شود؛ از این گزینه‌ها استفاده نکنید مگر آن که ناتوانی‌ای دارید که برایتان تایپ کردن غیر ممکن است.
    • در ویندوز ۱۰، «نیاز به ثبت ورود» (Require sign-in) را روشن کنید و مدت زمانی را برای قفل شدن خودکار تنظیم کنید.
    • در ویندوز ۱۱، در کنار گزینه‌ی «اگر شما دور از دستگاه بوده‌اید، چه زمانی ویندوز باید از شما بخواهد دوباره وارد شوید؟»، گزینه‌ی «وقتی کامپیوتر از حالت خواب بیدار می‌شود» را انتخاب کنید.
    بیاموزید چرا این را پیشنهاد می‌دهیم

    در حالی که حملات فنی می‌توانند به‌طور خاص نگران‌کننده باشند، همچنین ممکن است دستگاه شما مصادره یا دزدیده شود، که این امر می‌تواند به کسی اجازه دهد که به آن نفوذ کند. به همین دلیل، هوشمندانه است که یک عبارت عبور قوی برای محافظت از حساب کاربری خود تنظیم کنید، تا هیچ‌کس نتواند فقط با روشن کردن دستگاه و حدس زدن یک رمز عبور کوتاه به آن دسترسی پیدا کند.

    ما جز «عباراتِ عبور» به عنوان رمزِ عبورِ قفل صفحه، دیگر گزینه‌ها را پیشنهاد نمی‌کنیم. شما به سادگی ممکن است مجبور شوید از طریق چهره، چشمان یا اثر انگشت قفل دستگاه خود را باز کنید اگر دستگیر، بازداشت یا تفتیش شوید. کسی که دستگاه شما را در اختیار دارد، ممکن است از نرم‌افزارهایی استفاده کند که رمزهای عبور کوتاه یا شماره‌های «پین» را حدس بزند. کسی که گًردِ اثر انگشت شما را می‌گیرد می‌تواند یک مدل مصنوعی از انگشت شما درست کند تا قفل دستگاه شما را باز کند اگر آن را با اثر انگشت قفل کرده‌اید و نفوذهای مشابهی نیز برای گشودن دستگاه از طریق چهره استفاده شده است.

    به خاطر این دلایل است که یک عبارت عبور طولانی، ایمن‌ترین راه برای محافظت از حساب کاربری و کامپیوتر شما است.

    نمایشگر خود را تنظیم کنید تا به حالت معلق رفته و قفل شود

    کنترل کنید چه چیزی می‌تواند دیده شود وقتی دستگاه شما قفل است

    بیاموزید چرا این را پیشنهاد می‌دهیم

    یک قفل صفحه‌ی قوی، به شما حفاظت بیشتری می‌دهد اگر دستگاه‌تان دزدیده یا ضبط شود— اما اگر اعلان‌ها را خاموش نکنید، آن‌ها بر روی صفحه‌ی قفل شما نمایان می‌شوند، هر کسی که دستگاه شما را در اختیار داشته باشد، می‌تواند آن اطلاعات را ببینید که وقتی کسی از آشنایان‌تان پیامی به شما ارسال می‌کند یا وقتی شما ایمیلی دریافت می‌کنید، آن‌ها دیده می‌شوند.

    مطمئن شوید که کنترل از طریق صدا فعال نیست

    بیاموزید چرا این را پیشنهاد می‌دهیم

    اگر دستگاهی را تنظیم کنید تا بتوانید با آن صحبت کرده و آن را کنترل کنید، مثلاً از طریق Voice Access یا Copilot، در حالی که این ویژگی روشن است، سیستم به‌طور مداوم در حال گوش دادن است. همچنین این امکان فراهم می‌شود تا شخص دیگری کدی را روی دستگاه شما نصب کند که بتواند آنچه را که دستگاه شما می‌شنود ضبط کند.

    همچنین مهم است که خطر جعل صدا را در نظر بگیرید: ممکن است شخصی صدای شما را ضبط کرده و از آن برای کنترل کامپیوتر شما بدون اجازه شما استفاده کند.

    اگر شما ناتوانی‌ای دارید که برایتان تایپ کردن یا سایر کنترل‌های دستی را سخت می‌کند، شما ممکن است کنترل از طریق صدا را ضروری بیابید. این بخش دستورعمل‌هایی را درباره‌ی چگونگی تنظیم ایمن‌تر آن‌ها فراهم می‌کند. با این حال، اگر این دلیلی نیست که شما از کنترل‌های صدایی استفاده می‌کنید، بسیار امن‌تر است اگر آن‌ها را خاموش کنید.

    از فیلترِ فیزیکیِ حریمِ خصوصی که از دیدن صفحه‌ی نمایش شما توسط دیگران جلوگیری می‌کند، استفاده کنید

    بیاموزید چرا این را پیشنهاد می‌دهیم

    درحالی که شاید تصور شود اغلب حملات به امنیت دیجیتال ما با فناوری‌های پیشرفته صورت می‌گیرد، شما ممکن است تعجب کنید اگر بدانید که تعدادی از مدافعان حقوق بشر دچار سرقت رفتن اطلاعاتشان یا رؤیت حساب‌هایشان زمانی شده‌اند که کسی از پشت سر آن‌ها یا از طریق یک دوربین امنیتی، صفحه‌‌نمایش‌شان را دیده است. یک فیلتر حریم خصوصی شانس موفقیت این گونه حملات را کم‌تر می‌کند. شما باید بتوانید یک فیلترِ حریم خصوصی برای صفحه‌ی نمایش را در هر مغاره‌ای که لوازم مربوط به دستگاه شما را می‌فروشند، پیدا کنید.

    از یک کاور دوربین استفاده کنید

    • اول از همه، پیدا کنید که آیا دستگاه شما دوربین‌هایی دارد و آن‌ها کجا هستند. کامپیوتر شما ممکن است بیش از یک دوربین داشته باشند اگر از دوربین‌هایی که وصل می‌شوند در کنار دوربینی که در دستگاه شما تعبیه شده،‌ استفاده می‌کنید.
    • کاورهایی با یک فناوری ابتدایی درست کنید: یک نوارِ چسبنده‌ی کوچک بر روی دوربین‌تان استفاده قرار دهید و آن را زمانی بکنید که نیاز به استفاده از دوربین دارید. یک نوار از یک برچسب بهتر کار می‌کند چرا که در بخش میانی چسبندگی ندارد و باعث چسبناک شدن لنز شما نمی‌شود.
    • در عوض، در فروشگاه موردنظر خود به دنبال مدل کامپیوتر خود و «روکش محافظ کشویی وبکم» بگردید تا بهترین محافظ کشویی برای دستگاه خود را بیابید.
    • اگر دسترسی مدیریت سامانه را دارید، می‌توانید غیرفعال کردن کلی دوربین‌های خود را در نظر بگیرید.
    بیاموزید چرا این را پیشنهاد می‌دهیم

    نرم‌افزارهای مخرب، ممکن است دوربین شما را روشن کنند تا از شما و آدم‌های اطراف‌تان جاسوسی کنند یا بدون آن که شما متوجه شوید بفهمند شما در چه مکانی هستید.

    اتصالاتی را که از آن استفاده نمی‌کنید، خاموش کنید

    • دستگاه‌های خود را به طور کامل شب‌ها خاموش کنید.
    • عادت کنید که وای‌فای، بلوتوث و یا شبکه‌ی اشتراک خود را خاموش نگه دارید و تنها زمانی آن را فعال کنید که نیاز دارید از آن‌ها استفاده نمی‌کنید.
    • قرار دادن کامپیوتر در «حالت پرواز» می‌تواند یک راه سریع برای خاموش کردن اتصالات در کامپیوتر شما باشد. در راهنمای مایکروسافت درباره‌ی نحوه‌ی روشن یا خاموش کردن حالت پرواز یاد بگیرید که چگونه حالت پرواز را فعال کنید تا تمام اتصالات بی‌سیم، از جمله وای‌فای، مخابراتی، بلوتوث و ارتباطات میدان نزدیک (NFC) را خاموش کنید.
    • وقتی به یک شبکه‌ای وصل می‌شوید که به آن اعتماد دارید (خانه یا محل کارتان) آن را به عنوان «خصوصی» و شبکه‌های عمومی (کافه‌ها، فضاهای کار مشترک و غیره) را به عنوان «عمومی» تنظیم کنید. درباره‌ی این تنظیمات در راهنمای شبکه‌های عمومی و خصوصی در ویندوز بیشتر بیاموزید.
    • مطمئن شوید بلوتوث خاموش است.
    • مطمئن شوید که دستگاه شما به شخص دیگری اتصال اینترنتی ارائه نمی‌دهد. نحوه‌ی خاموش کردن این تنظیمات را در راهنمای استفاده از کامپیوتر ویندوز به عنوان یک هات‌اسپات موبایل یاد بگیرید.
    • برای خاموش کردن وای‌فای:
      • در ویندوز ۱۱ ابتدا به تنظیمات رفته و سپس در بخش Network & internet گزینه‌ی وای‌فای را خاموش کنید.
      • در ویندوز ۱۰ به تنظیمات، سپس Network & internet و در ادامه در بخش WiFi، وای‌فای را خاموش کنید.
    بیاموزید چرا این را پیشنهاد می‌دهیم

    همه‌ی کانال‌های ارتباطی بی‌سیم (مانند وای‌فای، ارتباطات میدان‌نزدیک یا بلوتوث) می‌توانند توسط حمله کنندگانِ اطراف ما که ممکن است در تلاش باشند تا با بهره‌گیری از نقاط ضعف در این شبکه‌ها سعی کنند به دستگاه‌ها و اطلاعات حساس ما دسترسی پیدا کنند، مورد سوء استفاده قرار گیرند.

    وقتی که شما اتصال وای‌فای یا بلوتوث خود را روشن می‌کنید، دستگاه شما سعی می‌کند که به دنبال شبکه‌های «وای‌فای‌» یا دستگاه‌های بلوتوثی باشد که به یاد دارد قبلاً به آن وصل شده‌اید. اساساً نام هر یک از شبکه‌هایی را که در لیستش دارد، «فریاد» می‌زند تا ببیند آن‌ها برای اتصال در دسترس هستند. کسی که در آن نزدیکی جاسوسی می‌کند، می‌تواند از این «فریاد» استفاده کند تا دستگاه شما را شناسایی کند، چرا که لیست شما از دستگاه‌ها یا شبکه‌ها معمولاً منحصر به فرد است. این شبهِ اثرِ انگشتِ شناسایی‌کننده، این را برای کسی که نزدیکِ شما دستگاه‌تان را زیرنظر دارد، راحت می‌کند که دستگاه شما را هدف بگیرد.

    به خاطر همین دلایل، فکر خوبی است که این اتصالات و به طور مشخص وای‌فای و بلوتوث را هنگامی که از آن‌ها استفاده نمی‌کنید، خاموش کنید. مقدار زمانی که یک حمله کننده به چیزهای با ارزش شما دسترسی پیدا می‌کند، بدون آن که شما متوجه شوید که چیزهای عجیبی بر روی دستگاه‌تان رخ می‌دهد، از این طریق محدود می‌شود.

    شبکه‌های وای‌فایِ ذخیره شده را حذف کنید

    • نام‌های شبکه‌ها و رمزهای عبور آن‌ها را به جای لیست شبکه‌های دستگاه‌تان در مدیر رمزهای عبور خود ذخیره کنید.
    • اگر نام‌های شبکه‌ها و رمزهای عبور آن‌ها را در لیست شبکه‌های ذخیره شده، ذخیره می‌کنید، مطمئن شوید که:
      • به شبکه‌هایی که ذخیره کرده‌اید به طور خودکار متصل نشوید: در لیست شبکه‌هایی که با کلیک بر روی آیکون وای‌فای در «تسک‌بار» مشاهده می‌کنید، بر روی شبکه‌ای که ذخیره کرده‌اید کلیک راست کرده و گزینه‌ی «اتصال خودکار» را از حالت انتخاب خارج کنید.
      • عادت کنید که به صورت مداوم از گزینه‌ی «فراموش کن» برای شبکه‌های وای‌فای ذخیره شده‌‌ای استفاده کنید که دیگر از آن‌ها استفاده نمی‌کنید. چگونگی حذف شبکه‌های وای‌فای ذخیره شده را بیاموزید.
    بیاموزید چرا این را پیشنهاد می‌دهیم

    وقتی که شما اتصال وای‌فایِ خود را روشن می‌کنید، دستگاه شما سعی می‌کند که به دنبال شبکه‌های «وای‌فای‌»ای باشد که به یاد دارد قبلاً به آن وصل شده‌اید. اساساً نام هر یک از شبکه‌هایی را که در لیستش دارد، «فریاد» می‌زند تا ببیند آن‌ها برای اتصال در دسترس هستند. کسی که در آن نزدیکی جاسوسی می‌کند، می‌تواند از این «فریاد» استفاده کند تا دستگاه شما را شناسایی کند، چرا که لیست شما معمولاً خاص است: شما احتمالاً حداقل به شبکه‌ی خانه‌ی خود و محل کار خود وصل شده‌اید، بماند که شبکه‌های خانه‌های دوستان، کافه‌های مورد علاقه‌تان و غیره نیز در این لیست وجود دارد. این شبهِ اثرِ انگشتِ شناسایی‌کننده، این را برای کسی که در منطقه‌ی شما دستگاه‌تان را زیرنظر دارد، راحت می‌کند که بفهمد شما در چه مکان‌هایی بوده‌اید.

    برای محافظت در برابر این شناسایی‌کننده، شبکه‌های «وای‌فای‌‌»ای که دستگاه شما ذخیره کرده را پاک کنید و به دستگاه خود بگویید که همیشه به دنبال شبکه‌ها نباشد. این کار، وصل شدن سریع را سخت‌تر خواهد کرد اما به جای آن، ذخیره‌ی این اطلاعات در مدیر رمز عبورتان، آن را برای زمانی که نیاز دارید، نگه می‌دارد.

    اشتراک‌گذاری‌هایی را که استفاده نمی‌کنید خاموش کنید

    بیاموزید چرا این را پیشنهاد می‌دهیم

    بسیاری از دستگاه‌ها به ما این گزینه را می‌دهند که فایل‌ها را به راحتی با یکدیگر در اطرافمان به اشتراک بگذاریم - که یک ویژگی قابل استفاده است. با این حال،‌ اگر این ویژگی را در زمانی که از آن استفاده نمی‌کنید،‌ رها کنید، سوءاستفاده‌گران ممکن است از آن استفاده کنند تا به دستگاه شما دسترسی پیدا کنند.

    اتوپلی (Autoplay) را خاموش کنید

    بیاموزید چرا این را پیشنهاد می‌دهیم

    ویژگی اتوپلی در ویندوز ممکن است کدهای مخربی را به صورت خودکار از روی یک درایو که به دستگاه خود وارد کرده‌اید، راه ببرد. خاموش کردن این ویژگی، در برابر چنین خطری از شما محافظت می‌کند.

    خاموش کردنِ تبلیغات و سایر «گزینه‌های حریم خصوصی»

    • در ویندوز ۱۰ به بخش تنظیمات و سپس Privacy رفته یا در ویندوز ۱۱ به بخش Privacy & security در تنظیمات و سپس General رفته و گزینه‌ها را بررسی کرده و حداقل سه گزینه‌ی اول را خاموش کنید.
    بیاموزید چرا این را پیشنهاد می‌دهیم

    اشتراک گذاری مضاعف درباره‌ی دستگاه‌تان به این معنی است که اطلاعات بیشتری درباره‌ی شما به صورت عمومی در جریان خواهد بود. محدود کردن این اشتراک گذاری یک راه اضافه برای محافظت از شما است.

    از دستگاه خود با Windows Security محافظت کنید

    • Windows Security در ویندوز تعبیه شده است و شامل یک برنامه‌ی آنتی‌ویروس به نام «مایکروسافت دیفندر» می‌شود. مایکروسافت دیفندر را به جای استفاده از یک آنتی ویروس شخص ثالث، فعال کنید.
    • مقاله‌ی ایمن ماندن با Windows Security را بخوانید تا با تمام ویژگی‌های امنیتی ارائه‌شده توسط Windows Security آشنا شوید.
    • یکی از گزینه‌هایی که ممکن است بخواهید فعال کنید، SmartScreen است که در برابر وب‌سایت‌ها و برنامه‌های فیشینگ یا بدافزار و دانلود فایل‌های بالقوه مخرب محافظت می‌کند.
      • برای اطمینان از فعال بودن «اسمارت‌اسکرین»، «ویندوز سکیوریتی» را باز کرده و به App & browser control و سپس Reputation-based protection رفته و سپس گزینه‌ی «اسمارت اسکرین» را برای «مایکروسافت اج» فعال کنید.

    از دیوارآتش استفاده کنید

    بیاموزید چرا این را پیشنهاد می‌دهیم

    دیوارآتش‌ها (فایروال) یک گزینه‌ی امنیتی هستند که اتصالات ناخواسته به دستگاه شما را متوقف می‌کنند. مشابه یک نگهبان امنیتی که در درب یک ساختمان قرار می‌گیرد تا تصمیم بگیرد چه کسانی می‌توانند وارد شوند و چه کسانی می‌توانند خارج شوند، یک دیوارآتش ارتباطات ورودی و خروجی از دستگاه شما را دریافت، بازبینی و تصمیم‌گیری درباره آن‌ها را انجام می‌دهد. ما توصیه می‌کنیم که آن را فعال کنید تا جلوی کد مخربی را که تلاش می‌کند به دستگاه شما دسترسی پیدا کند بگیرید. پیکربندی پیش‌فرض دیوارآتش برای اکثر افراد باید محافظت کافی را فراهم کند.

    پیشرفته: از اجرای کدهای مخرب جلوگیری کنید

    پیشرفته: تشخیص دهید که آیا کسی به دستگاه شما، بدون اجازه‌ی شما دسترسی دارد (آزمایش ابتدایی)

    بیاموزید چرا این را پیشنهاد می‌دهیم

    این ممکن است همیشه واضح نباشد وقتی کسی به دستگاه‌ها، فایل‌ها یا ارتباطات‌تان دسترسی دارد. این چک‌لیست‌های اضافی ممکن است به شما وسعت دید بهتری بدهد که آیا دستگاه‌های شما دستکاری شده‌اند.