Bảo vệ máy tính Windows của bạn

Cập nhật10 October 2021

Mục lục

...Đang tải mục lục...

    Microsoft Windows là hệ điều hành được sử dụng nhiều nhất trên thế giới, nhưng cũng là mục tiêu tấn công phổ biến nhất của phần mềm độc hại (malware). Hãy thực biện các bước trong danh sách dưới đây để bảo mật máy tính Windows của bạn.

    Hướng dẫn trực quan

    Sử dụng hướng dẫn trực quan này khi bạn làm theo danh sách bên dưới.

    Sử dụng phiên bản mới nhất của hệ điều hành cho thiết bị của bạn

    Tìm hiểu vì sao chúng tôi đề xuất điều này

    Các lỗ hổng mới trong các đoạn mã trên thiết bị và ứng dụng của bạn được tìm thấy hàng ngày. Các nhà phát triển ứng dụng thường không thể dự đoán chúng sẽ được tìm thấy ở đâu vì các mã này quá phức tạp. Những kẻ tấn công có thể khai thác các lỗ hổng này để xâm nhập vào thiết bị của bạn. Nhưng các nhà phát triển ứng dụng thường xuyên phát hành mã mới để sửa các lỗ hổng đó. Đó là lý do tại sao việc cài đặt các bản cập nhật và sử dụng phiên bản mới nhất của hệ điều hành cho các thiết bị bạn của bạn là rất quan trọng. Chúng tôi khuyên bạn nên cài đặt thiết bị của mình ở chế độ tự động cập nhật.

    Disable voice controls

    Tìm hiểu vì sao chúng tôi đề xuất điều này

    Khi thiết bị được thiết lập để bạn có thể điều khiển bằng giọng nói--ví dụ: hệ thống Siri, Cortana, Google Voice, Echo hoặc Alexa--thiết bị sẽ liên tục ghi âm khi được bật. Nó thậm chí có thể ghi lại những gì đang xảy ra và gửi lại cho các công ty như Amazon hoặc Microsoft để kiểm soát chất lượng và công ty thuê ngoài của họ sẽ lưu và xem xét các bản ghi đó. Cũng có thể người khác lén cài đặt mã trên thiết bị của bạn để ghi lại nội dung mà thiết bị của bạn đang nghe.

    Nếu bạn có những khiếm khuyết khiến bạn gặp khó khăn khi sử dụng bàn phím hoặc sử dụng các điều khiển thủ công khác, bạn có thể nghĩ tính năng điều khiển bằng giọng nói là cần thiết. Đọc hướng dẫn bên dưới để biết về cách thiết lập an toàn hơn. Tuy nhiên, nếu bạn không sử dụng điều khiển bằng giọng nói vì lý do này, thì việc tắt chúng đi sẽ tốt hơn nhiều.

    Tắt định vị và xóa lịch sử hoạt động

    • Hãy tập thói quen tắt dịch vụ định vị tổng thể hoặc khi bạn không sử dụng chúng cho toàn bộ thiết bị cũng như cho từng ứng dụng.
    • Nên thường xuyên kiểm tra và xóa lịch sử vị trí của bạn nếu bạn đã bật tính năng này.
    • Xem hướng dẫn tắt định vị tại đây
    Tìm hiểu vì sao chúng tôi đề xuất điều này

    Nhiều thiết bị theo dõi vị trí của chúng ta bằng cách sử dụng GPS, tháp điện thoại di động hoặc mạng wifi mà chúng ta kết nối. Nếu thiết bị của bạn đang lưu giữ thông tin về vị trí thực của bạn, thì nó có thể giúp ai đó tìm thấy bạn hoặc có thể sử dụng thông tin đó để chứng minh rằng bạn đã đến những địa điểm cụ thể hoặc có liên hệ với những người cụ thể.

    Kiểm tra quyền truy cập của các ứng dụng

    Xem xét lần lượt tất cả các quyền truy cập để đảm bảo chỉ những ứng dụng bạn sử dụng mới có các quyền đó. Bạn nên tắt quyền truy cập trong các ứng dụng bạn không sử dụng và ứng dụng đáng ngờ mà bạn không thấy quen thuộc:

    • Vị trí
    • Danh bạ
    • Tin nhắn
    • Microphone
    • Nhận dạng giọng nói
    • (Web)Camera
    • Ghi lại màn hình (screen recording)
    • Nhật ký cuộc gọi hoặc lịch sử cuộc gọi
    • Điện thoại (phone)
    • Lịch
    • Thư điện tử
    • Hình ảnh
    • Phim hoặc video và thư viện hình ảnh
    • Đầu đọc vân tay
    • Kết nối NFC
    • Bluetooth
    • Bất kỳ cài đặt nào có "truy cập ổ đĩa", "tập tin", "thư mục" hoặc "hệ thống" trong đó
    • Bất kỳ cài đặt nào có "thiết lập" (install) trong đó
    • Nhận diện khuôn mặt
    • Cho phép tải các ứng dụng khác

    Làm theo các hướng dẫn này để tìm cài đặt ứng dụng của bạn và đảm bảo rằng chỉ những ứng dụng bạn sử dụng mới có các quyền truy cập sau:

    • Thông tin tài khoản
    • Chuyển động
    • Radio
    • Các tác vụ

    Ngoài việc kiểm tra các quyền truy cập được đề cập ở trên, hãy tắt các quyền sau đây khi bạn nhìn thấy:

    • Cho phép nâng cấp
    • Ứng dụng có thể sửa đổi
    • Dịch vụ đóng gói
    • Shim tương thích điều hướng
    • Các tài nguyên không được phân loại
    Tìm hiểu vì sao chúng tôi đề xuất điều này

    Các ứng dụng truy cập vào các dịch vụ hoặc chi tiết nhạy cảm—chẳng hạn như định vị, micro, máy ảnh hoặc cài đặt thiết bị—cũng có thể làm rò rỉ thông tin đó hoặc bị khai thác. Vì vậy, nếu bạn không cần sử dụng một ứng dụng nào đó, hãy tắt quyền truy cập của ứng dụng đó.

    Sử dụng các chương trình và ứng dụng từ nguồn đáng tin cậy

    • Tìm kiếm trong Cửa hàng Microsoft để xem các ứng dụng bạn đã cài đặt có hợp lệ hay không
    • Determine whether your Microsoft software is licensed
    • Lưu ý rằng khi cần tìm hiểu xem bạn có thể tin tưởng một phần mềm nào đó hay không, Microsoft không cung cấp nhiều biện pháp bảo vệ cho người dùng như các nền tảng khác. Vì vậy, hãy đánh giá cẩn thận xem việc cài đặt một chương trình hoặc ứng dụng nhất định có an toàn hay không. Nếu bạn không chắc chắn, hãy hỏi chuyên gia trước khi cài đặt.
    Tìm hiểu vì sao chúng tôi đề xuất điều này

    Chỉ cài đặt ứng dụng từ cửa hàng ứng dụng Microsoft hoặc từ trang web của chính nhà phát triển. Các trang tải xuống "nhân bản" có thể không đáng tin cậy, trừ khi bạn biết và tin tưởng những người cung cấp các dịch vụ đó. Nếu bạn quyết định rằng lợi ích của một ứng dụng cụ thể lớn hơn rủi ro, hãy thực hiện các bước bổ sung để bảo vệ chính bạn, chẳng hạn như không lưu thông tin cá nhân nhạy cảm trên thiết bị đó.

    Tìm hiểu vì sao Security in a Box tin tưởng các ứng dụng này.

    Remove apps that you do not need and do not use

    Tìm hiểu vì sao chúng tôi đề xuất điều này

    Các lỗ hổng mới trong các đoạn mã trên thiết bị và ứng dụng của bạn được tìm thấy hàng ngày. Các nhà phát triển ứng dụng thường không thể dự đoán chúng sẽ được tìm thấy ở đâu vì các mã này quá phức tạp. Những kẻ tấn công có thể khai thác các lỗ hổng này để xâm nhập vào thiết bị của bạn. Xóa ứng dụng bạn không sử dụng giúp hạn chế số lượng ứng dụng có thể bị tấn công. Các ứng dụng bạn không sử dụng cũng có thể gửi đi những thông tin bạn không muốn chia sẻ với người khác, chẳng hạn như vị trí của mình. Nếu bạn không thể xóa ứng dụng, ít nhất bạn nên tắt chúng đi.

    Make separate user accounts on your devices

    • Bạn nên cân nhắc sử dụng tài khoản cục bộ (tài khoản chỉ dùng trên thiết bị của bạn) thay vì dùng tài khoản Microsoft. Xin lưu ý rằng bạn sẽ không thể chia sẻ dữ liệu giữa các thiết bị nếu sử dụng tài khoản cục bộ.
    • Tạo nhiều tài khoản trên thiết bị của bạn, với một tài khoản có đặc quyền "quản trị viên" và những tài khoản "tiêu chuẩn" (không phải quản trị viên) khác.
      • Chỉ bạn mới có quyền truy cập vào tài khoản quản trị viên.
      • Tài khoản tiêu chuẩn không được phép truy cập mọi ứng dụng, tập tin hoặc cài đặt trên thiết bị của bạn.
    • Cân nhắc sử dụng tài khoản tiêu chuẩn cho công việc hàng ngày của bạn:
      • Chỉ sử dụng tài khoản quản trị viên khi bạn cần thực hiện các thay đổi liên quan đến bảo mật thiết bị, chẳng hạn như cài đặt phần mềm.
      • Việc sử dụng tài khoản tiêu chuẩn hàng ngày có thể giúp hạn chế thiết bị của bạn tiếp xúc với các mối đe dọa từ phần mềm độc hại.
      • Khi bạn cần di chuyển qua các nước, việc sử dụng tài khoản "di chuyển" có thể giúp ẩn các tập tin nhạy cảm. Hãy cùng phân tích: nhân viên hải quan sẽ tịch thu thiết bị của bạn để khám xét kỹ lưỡng hay họ sẽ chỉ mở thiết bị và xem qua? Nếu bạn cho rằng họ sẽ không xem xét thiết bị quá kỹ, thì việc sử dụng tài khoản tiêu chuẩn cho công việc không nhạy cảm sẽ giúp bạn che giấu thông tin một cách hợp lý.
    • Hướng dẫn thêm tài khoản người dùng tại đây
    Tìm hiểu vì sao chúng tôi đề xuất điều này

    Chúng tôi thực sự khuyên bạn không nên chia sẻ thiết bị bạn sử dụng cho công việc nhạy cảm với bất kỳ ai khác. Tuy nhiên, nếu bạn phải chia sẻ thiết bị của mình với đồng nghiệp hoặc gia đình, bạn có thể bảo vệ thông tin nhạy cảm tốt hơn bằng cách thiết lập các tài khoản riêng trên thiết bị của mình.

    Xóa các tài khoản không cần thiết được liên kết với thiết bị của bạn

    Tìm hiểu vì sao chúng tôi đề xuất điều này

    Khi bạn không có ý định cho người khác truy cập vào thiết bị của mình, tốt hơn hết là không để "cánh cửa" bổ sung đó mở trên thiết bị của bạn (điều này được gọi là "giảm bề mặt tấn công".) Ngoài ra, kiểm tra tài khoản nào được liên kết với thiết bị của bạn có thể tiết lộ các tài khoản đã được đưa vào thiết bị của bạn mà bạn không biết.

    Bảo mật các tài khoản được kết nối với thiết bị của bạn

    Tìm hiểu vì sao chúng tôi đề xuất điều này

    Hầu hết các thiết bị đều có tài khoản liên kết với chúng, chẳng hạn như tài khoản Google cho điện thoại Android, máy tính xách tay Chrome và Google TV hoặc tài khoản Apple cho iPad, Apple watch, máy tính xách tay Mac và Apple TV của bạn. Nhiều thiết bị có thể đăng nhập vào một tài khoản trong cùng một thời điểm (như điện thoại, máy tính xách tay và có thể cả TV của bạn). Nếu người khác có quyền truy cập vào tài khoản của bạn, thì đây chính là nơi bạn có thể biết và ngăn chặn điều đó.

    Set your screen to sleep and lock

    Tìm hiểu vì sao chúng tôi đề xuất điều này

    Mặc dù có vẻ như các cuộc tấn công kỹ thuật là mối quan tâm lớn nhất của bạn, nhưng nhiều khả năng thiết bị của bạn sẽ bị tịch thu hoặc bị đánh cắp, sau đó sẽ có người đột nhập vào thiết bị của bạn. Vì lý do này, bạn nên đặt khóa màn hình bằng cụm từ mật khẩu để không ai có thể truy cập thiết bị của bạn chỉ bằng cách bật thiết bị. Chúng tôi không đề xuất các tùy chọn khóa màn hình ngoài cụm từ mật khẩu. Bạn có thể dễ dàng bị buộc phải mở khóa thiết bị của mình bằng khuôn mặt, giọng nói, mống mắt hoặc dấu vân tay nếu bạn bị bắt, giam giữ hoặc khám xét.

    Người nào đó đang sở hữu thiết bị của bạn có thể sử dụng phần mềm dò mật khẩu hoặc mã PIN ngắn. Họ cũng có thể dò ra mật khẩu bằng cách nhìn vào dấu vết ngón tay trên màn hình. Ai đó đã lấy dấu vân tay của bạn có thể tạo một phiên bản giả của ngón tay bạn để mở khóa thiết bị nếu bạn sử dụng khóa vân tay; các cách tương tự đã được chứng minh khi mở khóa bằng khuôn mặt.

    Vì vậy, khóa màn hình an toàn nhất là sử dụng cụm từ mật khẩu nhiều ký tự.

    Kiểm soát những gì hiển thị khi thiết bị đang được khoá

    Tìm hiểu vì sao chúng tôi đề xuất điều này

    Khóa màn hình mạnh sẽ cung cấp cho bạn một số biện pháp bảo vệ nếu thiết bị của bạn bị đánh cắp hoặc tịch thu--nhưng nếu bạn không tắt thông báo hiển thị trên màn hình khóa, thì bất kỳ ai có thiết bị của bạn đều có thể xem thông tin bị rò rỉ khi bạn nhận được tin nhắn hoặc email mới.

    Sử dụng tấm lọc để người khác không nhìn thấy màn hình của bạn

    Tìm hiểu vì sao chúng tôi đề xuất điều này

    Mặc dù chúng ta thường coi các cuộc tấn công bảo mật mang tính kỹ thuật cao, nhưng bạn có thể ngạc nhiên khi biết rằng một số nhà bảo vệ nhân quyền đã bị đánh cắp thông tin hoặc tài khoản của họ bị xâm nhập khi ai đó nhìn vào màn hình của họ hoặc sử dụng camera an ninh để theo dõi. Tấm lọc sẽ bảo vệ màn hình thiết bị nếu ai đó cố tính làm việc này. Bạn có thể tìm thấy tấm lọc này ở bất cứ nơi nào bán phụ kiện cho đồ điện tử.

    Use a camera cover

    • Trước hết, hãy tìm hiểu xem thiết bị của bạn có camera hay không và ở đâu. Máy tính của bạn có thể có nhiều hơn một camera nếu bạn sử dụng camera plug-in cũng như camera tích hợp trong thiết bị của mình.
    • Tấm che đơn giản: sử dụng băng dính để che camera của bạn và gỡ nó ra khi bạn cần sử dụng. Băng dán hoạt động tốt hơn nhãn dán vì phần giữa không có chất kết dính, vì vậy sẽ không có gì dính vào ống kính camera của bạn.
    • Hoặc bạn có thể tìm mua "tấm che webcam". Độ mỏng của tấm che rất quan trọng vì một số tấm che quá dày khiến máy tính xách tay của bạn có thể không khép chặt được.
    Tìm hiểu vì sao chúng tôi đề xuất điều này

    Một số phần mềm độc hại sẽ bật camera trên thiết bị của bạn để theo dõi bạn, những người xung quanh bạn hay vị trí của bạn mà bạn không hề hay biết.

    Tắt các kết nối bạn không sử dụng

    Tìm hiểu vì sao chúng tôi đề xuất điều này

    Wifi là một dạng kết nối dữ liệu cho phép thiết bị của chúng ta kết nối với các thiết bị khác trên Internet, sử dụng sóng vô tuyến để kết nối với bộ định tuyến có dây với mạng Internet rộng hơn. Kết nối điện thoại di động cũng giúp chúng ta truy cập vào các máy tính và điện thoại khác trên khắp thế giới, thông qua mạng di động gồm các tháp và hệ thống lặp. NFC và Bluetooth kết nối thiết bị của chúng ta với các thiết bị ở gần sử dụng sóng vô tuyến. Tất cả những kết nối này rất quan trọng để giao tiếp với thiết bị khác. Nhưng vì các thiết bị của chúng ta kết nối với các thiết bị khác nên có khả năng ai đó sẽ sử dụng kết nối này một cách ác ý để truy cập vào các thiết bị và thông tin nhạy cảm của chúng ta.

    Vì vậy, bạn nên tắt các kết nối này khi không sử dụng, đặc biệt là wifi và Bluetooth. Điều này hạn chế thời gian kẻ tấn công có thể truy cập vào thông tin có giá trị của bạn mà bạn không nhận thấy rằng có điều gì đó đang xảy ra trên thiết bị của mình (chẳng hạn như thiết bị chạy chậm hoặc quá nóng dù bạn không sử dụng nhiều).

    Tắt tính năng chia sẻ khi bạn không sử dụng

    Tìm hiểu vì sao chúng tôi đề xuất điều này

    Nhiều thiết bị cung cấp cho chúng ta các tùy chọn để dễ dàng chia sẻ tập tin hoặc dịch vụ với những người xung quanh--và đây là một tính năng hữu ích. Tuy nhiên, nếu tính năng này được bật khi bạn không sử dụng, thì những kẻ ác ý có thể lợi dụng nó để đánh cắp thông tin trên thiết bị của bạn.

    Tắt tính năng Tự động phát

    Tìm hiểu vì sao chúng tôi đề xuất điều này

    Tính năng Tự động phát trong Windows có thể tự động chạy mã độc từ đĩa hoặc ổ cứng bạn đưa vào thiết bị của mình. Tắt tính năng này đi sẽ giúp bảo vệ bạn khỏi mã độc.

    Tắt quảng cáo và các "tùy chọn bảo mật" khác

    • Xem lại các tùy chọn trong Cài đặt > Quyền riêng tư và tắt các cài đặt không có trong các phần khác của danh sách kiểm tra ở trên
    • Một tùy chọn bạn nên bật là SmartScreen Filter vì nó có thể ngăn phần mềm độc hại chạy trên thiết bị của bạn
    Tìm hiểu vì sao chúng tôi đề xuất điều này

    Chia sẻ dữ liệu bổ sung về thiết bị của bạn có nghĩa là sẽ có nhiều thông tin về bạn sẽ xuất hiện ở nơi công cộng. Hạn chế chia sẻ thông tin này là cách để bảo vệ chính bạn.

    Sử dụng tường lửa

    Tìm hiểu vì sao chúng tôi đề xuất điều này

    Tường lửa giúp chúng ta bảo vệ thiết bị của mình trong các tình huống khi một phần mềm bắt đầu nghe trộm thông tin của chúng ta. Tường lửa giám sát các kết nối gửi đi có thể cho chúng ta biết khi nào phần mềm độc hại đang cố lấy cắp dữ liệu hoặc tự động gửi dữ liệu về máy chủ mà chúng ta không hay biết. Nếu bạn cài đặt tường lửa được thiết kế đặc biệt để hạn chế các kết nối gửi đi hoặc nếu bạn định cấu hình tường lửa tích hợp của mình để hoạt động theo cách này, thì bạn nên dành thời gian "huấn luyện" tường lửa để nó chỉ cảnh báo bạn khi có điều gì đó bất thường.

    Mục nâng cao: Ngăn mã độc chạy trên thiết bị

    Advanced: figure out whether someone has accessed your device without your permission (basic forensics)

    Tìm hiểu vì sao chúng tôi đề xuất điều này

    Có thể không phải lúc nào mọi thứ cũng rõ ràng nếu ai đó đã truy cập thiết bị, tập tin hoặc thông tin liên lạc của bạn. Những danh sách kiểm tra bổ sung này có thể cung cấp cho bạn thông tin chi tiết hơn về việc thiết bị của bạn có bị xâm nhập hay không.