保护的你的Windows设备

更新10 October 2021

目录

...加载目录...

    微软Windows操作系统是世界上最知名的操作系统,但也是通常最容易受到恶意软件(Malware)攻击的操作系统。参考下面的清单来防护你的Windows设备。

    视频教程

    你可以按照这个视频教程来了解下面的清单。

    使用设备上最新版本的操作系统(OS)

    • 更新软件时,请选择安全可信赖的地点,如家中和办公室中,不要选择网卡或咖啡馆。
    • 更新最新版本的操作系统也许会要求你下载软件,并多次重启电脑。为了防止打扰你的工作,你也许会需要专门找时间来做这件事。采取下列步骤来比较你设备的软件版本和最新版本,直到你的设备不再提示更新软件版本。
    • 如果操作系统的最新版本不能在你的设备上运行,最好还是购买新设备。注意Windows 7从2020年1月起已经无法更新。如果你正在使用Windows 7,我们强烈建议你升级成更新的版本,或者换成其他的操作系统,比如Linux或Mac。
    • 确保你下载更新后重启你的电脑,这样软件才能完成安装。
    • 查看Windows系统可用的最新版本
    • 对比你设备上安装的版本和最新的软件版本
    • 更新你的操作系统
      • Windows的最新版本是Windows 11。查看你的电脑是否兼容或从菜单上选择【开始】>【系统设置】>【安全与系统更新】>【Windows更新】>检查是否有可供下载的更新。注意,根据你的网速和电脑运行的速度不同,下载和更新Windows 11所需要的时间可能会有很大变化。升级的过程中,你的电脑需要有足够的硬盘空间。
      • Windows 10和11应是自动进行软件更新的,但你也可以按照“如何手动更新我的个人主机(PC)”的说明来手动更新,确保你的更新过程不会终止
      • 讲Windows 8.1设置为自动更新。
    • 注意:也许你需要很多软件更新,而且需要多次重启电脑以确保你的软件更新到最新版本。按照更新说明重复步骤,直到Windows系统显示你的软件已经是最新版本。
    了解我们推荐这样做的理由

    你设备上或应用程序里运行的代码每天都有新的漏洞被发现。这些代码的开发人员无法预测它们何时会被发现,因为程序代码十分复杂。意图不轨的攻击者也许会利用这些漏洞来攻陷你设备的安防。但是软件开发者会定期发布代码来修复这些漏洞。因此,将每一台设备的操作系统都保持在最新更新状态极为重要。我们建议你将设备设置为自动更新操作系统,这样你就少了一个后顾之忧。

    Disable voice controls

    了解我们推荐这样做的理由

    当你的设备开启了语音控制——比如使用Siri、Cortana、谷歌Voice、Echo,或者Alexa等语音助手——这些功能开启时会不间断地监听周围的声音,甚至会录下语音记录,并发送给厂商,如亚马逊或微软,以用来做产品质量检测,产品的外包公司会储存并审查这些录音。还有可能有人会在你的设备上植入代码来记录设备麦克风捕捉到的声音。

    如果你的身体有障碍,难以打字或使用其他控制方式,使用语音控制也许是必要的。下面的说明介绍了如何能够更安全地使用语音控制。但是,如果你不是因为身体原因使用语音控制,还是关闭这项功能更安全一些。

    关闭定位功能和清理历史记录

    • 养成非必要时关闭定位功能的习惯,请注意关闭设备系统设置和每一个应用程序中的这项功能。
    • 如果你开启了定位功能,定期检查清理你的定位历史记录。
    • 阅读如何关闭定位功能
    了解我们推荐这样做的理由

    许多设备都会利用GPS、手机信号塔,和我们使用的Wi-Fi来追踪我们的地理位置。如果你的设备上保留了你的物理定位,有人就有可能通过这些历史记录来找到你,或者用这些记录来证明你去过某地、与某人产生过关联。

    检查你的应用程序权限

    逐一检查所有的权限,确保只有你使用的应用程序拥有你的授权。下面的一系列权限,在不使用应用程序时应该关闭,如果有陌生的应用程序开启了这些权限,那么你应该提高警惕:

    • 定位
    • 联系人
    • 消息
    • 麦克风
    • 声音或语音识别
    • (网络)摄像头
    • 录屏
    • 通话记录
    • 电话
    • 日历
    • 电子邮件
    • 相册
    • 影音文件或影音文件库
    • 指纹识别器
    • 近距离无线通信(NFC)
    • 蓝牙
    • 任何“硬盘访问权限”、“文件”、“文件夹”,或“系统设置”
    • 任何带有“安装”二字的设置
    • 脸部识别
    • 允许下载其他应用程序

    按照这个教程来查找应用程序的设置,请确保只有你_使用_的应用程序才可以访问以下权限:

    • 账号信息
    • 运动轨迹
    • 广播
    • 任务线程

    除了检查以上权限以外,下列权限请于看到时关闭:

    • 允许提升权限
    • 可修改的应用程序
    • 安装应用
    • 允许应用程序生成、修改,或删除程序安装文件夹中的文件
    • 写入卸载时未清除的注册表项和文件
    了解我们推荐这样做的理由

    如果一个应用程序可以访问你设备上的敏感信息或功能——如定位、麦克风、摄像头,或设备系统设置,那么这个应用程序就有可能被攻击者利用或将这些数据泄露给攻击者。因此,当你不需要使用某一应用程序或功能时,关闭其权限。

    使用来源可信的程序或应用

    • 微软商店中查找你安装的应用程序,用以检测该应用程序是否来源正规
    • Determine whether your Microsoft software is licensed
    • 注意,判断你使用的软件是否可信时,微软对用户提供的保护不如其他公司完善。安装软件和程序时,请小心衡量其安全性。如果你不确定,安装前请咨询相关专家。
    了解我们推荐这样做的理由

    请不要从微软商店或开发者的官方网站以外的来源安装应用程序。“镜像”下载网站可能不太可靠,除非你认识镜像网站服务的提供者并信任他们。如果你认为有必要使用某一应用程序,并愿意为之承担风险,也请采取额外措施来保护你自己,例如说避免将敏感信息或个人信息输入储存于安装了该应用的设备上。

    了解盒中安全手册推荐和信任这些应用程序的理由.

    Remove apps that you do not need and do not use

    了解我们推荐这样做的理由

    你设备上或应用程序里运行的代码每天都有新的漏洞被发现。这些代码的开发人员无法预测它们何时会被发现,因为程序代码十分复杂。意图不轨的攻击者也许会利用这些漏洞来攻陷你设备的安防。移除你不需要的应用程序可以限制能引起风险的程序数量。另外,很多应用程序,即使你不再使用,它们也还是会将你的有关信息或不想暴露的个人隐私传送给开发者,例如你的定位。如果你无法移除应用程序,你至少可以禁用它们。

    Make separate user accounts on your devices

    • 请考虑使用本地账号(这个账号只能在一个设备上使用),不要使用微软账号。注意,如果使用本地账号,你将无法跨设备共享账号里的数据。
    • 在设备上建立多个账号,其中之一设置为“管理员”(admin),拥有系统管理员权限,其余的账号为普通用户(non-admin)。
      • 只有你可以用管理员的身份登录。
      • 普通用户账号不应被授权访问所有应用程序、文件,或系统设置。
    • 请考虑为你的日常工作建立一个普通用户账号:
      • 仅当你需要更改设备的安全设置时才使用管理员账号登录,例如安装软件。
      • 日常中使用普通用户账号可以减少设备暴露在恶意软件攻击下的风险。
      • 当你出入境时,一个“旅行用”账号可以帮你隐藏更敏感的文件。请自行判断:边境检查的工作人员是会收缴你的设备进行排查,还是他们会打开你的设备快速浏览一遍?如果你认为他们不会特别仔细地排查你的设备,使用普通用户账号进行不那么敏感的工作会给你一些合理的掩护。
    • 添加一个用户
    了解我们推荐这样做的理由

    我们强烈建议你不要将用于敏感工作的设备与他人共享。然而,如果你不得不与家人或同事共享设备,你可以通过为每个人单独设立账号来保护敏感信息,这样其他用户就无法访问你的敏感文件。

    移除设备上不需要的账号

    了解我们推荐这样做的理由

    当你不想让别人登录你的设备,最好不要在机器上留下额外的“入口”(这叫做“减小攻击面”)。另外,检查你设备关联了哪些用户可以帮你确认是否有人在你不知情的情况下在设备上建立了新的账号。

    保护设备关联的账号

    • 如果你发现账号上有可疑活动,例如已丢弃、无法控制或无法识别的设备登录,你可能需要对账号活动历史记录的页面拍照或截图。
    • 另请参考社交媒体账号的部分。
    • 请参考如何保护与你设备相关联的账号
    了解我们推荐这样做的理由

    大多数设备都会有关联账号,比如你的谷歌账号可以关联安卓手机、Chrome笔记本电脑,以及谷歌电视。你的苹果账号可以关联iPad、苹果手表、苹果笔记本,以及苹果电视。同时可以有多个设备登录同一账号(比如手机、笔记本电脑,或者还有电视)。你可以利用已登陆的设备查看账号是否有人未经你允许登录了你的账号,也可以从这里终止入侵。

    Set your screen to sleep and lock

    • 将设备设定为短时间内不使用即休眠锁屏(五分钟是个不错的选择)
    • 开机密码请使用长密码(至少多于16个字符),不要用短密码或PIN码
    • 允许使用指纹识别、面部识别、眼部识别,或语音识别来解锁手机可能会对你不利,因为他人可以强迫你提供这些数据来解锁手机。不要使用这些功能,除非你的身体有障碍,无法打字
      • 如果你已经设置了指纹和面部识别,请从设备上移除它们。
    • 参考这个说明来设置密码保护你的账号
    • 开启“需要登录”并设置锁定时间
    • 确认关闭“Windows Hello”或“Hello Face”等快速登录功能
    • 养成习惯,当你离开自己的设备时,使用Windows Logo键+L键来锁屏
    了解我们推荐这样做的理由

    虽然也许看上去你最大的威胁来自于技术手段攻击,但其实你的设备更有可能会因被人收缴或盗窃而被入侵。因此,明智之选就是设定锁屏和解锁密码,这样一来,别人就无法仅靠开机就能登录你的设备。我们不推荐除密码解锁以外的屏幕解锁方式。生物识别信息,如面部、语音、眼睛扫描,或指纹很容易被人获得,尤其是如果你遭遇了逮捕、拘留或搜查。

    如果有人得到了你的设备,而你使用了短密码或PIN码,他们使用软件就可以轻易破解。通过检查屏幕上的指纹痕迹,还可以猜测手势密码。如果你设置了指纹解锁,获取你的指纹痕迹就能复制指纹信息来解锁设备。类似的伎俩也已被证实曾被用来进行脸部识别解锁。

    因此,最安全的锁屏方式就是长密码。

    控制设备锁屏时可以看到的内容

    了解我们推荐这样做的理由

    如果你的设备被盗或被没收,强密码锁屏或多或少会给你提供一些保护。但如果你不关闭锁屏时显示推送内容的功能,持有你设备的人就能看到这些推送信息(如接收到的短信和邮件),从而获得你联系人的信息和消息内容。

    使用防窥膜来防止别人窥视你的屏幕

    了解我们推荐这样做的理由

    虽然在人们的想象里,攻击者都是精于技术的黑客,但可能出乎你的意外,有些人权工作者恰恰就是因为被旁人或摄像头偷看了屏幕导致个人信息被盗或账号泄露。防窥膜降低了这种伎俩成功的可能性。你可以在销售电子设备配件的商店找到防窥膜。

    Use a camera cover

    • 首先,找出你的设备是否有摄像头,如果有,在哪里。如果你的电脑使用了外置摄像头,那么加上电脑内置的,就会有多个摄像头。
    • 简易镜头盖:用小创可贴贴住镜头,需要使用相机时将其撕下。创可贴的效果比贴纸好,因为创可贴的中间部分没有粘合剂,不会让镜头粘上脏东西。
    • 或者在你中意的商店里搜索“超薄网络摄像头隐私盖”。“超薄”很重要,因为有些镜头盖太厚,会妨碍你合上笔记本电脑。
    了解我们推荐这样做的理由

    有一些恶意软件会偷偷开启设备上的摄像头来监视你和你周围的人,或者定位你的所在。

    不使用网络连接时,请将其关闭

    了解我们推荐这样做的理由

    Wi-Fi能够传输数据,让我们的设备通过互联网连接到其他设备,它通过无线电波连接到路由器,路由器通常由有线网络接入互联网。手机也可让我们通过移动网络访问世界各地的其它电脑和手机,手机的移动网络由信号塔和中继器组成。 近距离无线通信技术(NFC)和蓝牙也使用无线电波将我们的设备连接到附近其它设备。所有这些网络连接对于与他人通信来说至关重要。但由于我们的设备连接到其他设备,也有人会恶意使用此连接来劫持我们的设备和其中的敏感信息。

    因此,不使用时关掉这些连接功能不失为一个良策,特别是Wi-Fi和蓝牙。这就能减少攻击者趁你不备劫持你设备和信息的机会(一些难以察觉的入侵迹象包括设备运行异常缓慢,不使用设备时通常无法注意到)。

    不使用共享功能时将其关闭

    了解我们推荐这样做的理由

    许多设备提供方便与周围人共享文件或服务的功能,这项功能非常便利。然而,如果不使用这些功能时仍保持开启,意图不轨的人就有可能趁机劫取你的文件。

    关闭自动播放

    了解我们推荐这样做的理由

    如果不小心在设备上插入了含有恶意代码的光盘或硬盘,Windows的自动播放功能有可能会运行这些代码。关闭这项功能可以使你避免这种可能性。

    关闭广告和其他“隐私设置”

    • 通过【系统设置】>【隐私】来查看你的你的隐私设置,关闭这个清单中没有提到的授权设置
    • 你还是要开启一个功能,就是SmartScreen筛选器,这个筛选器可以终止在设备上加载的恶意程序
    了解我们推荐这样做的理由

    共享你设备的其他相关数据意味着更多你的相关信息会流失到公共空间。限制这种共享是可以给自己增加多一重保护。

    使用防火墙

    了解我们推荐这样做的理由

    当某个软件开始监听我们不希望它听到的信息时,防火墙可以帮助我们保护设备。换言之,不管是因为意外还是有意而造成后门出现时,监控与外界连接的防火墙有时能有助于我们了解恶意软件是否在试图窃取信息,或者是否在联系其使用者等待进一步指示。如果你安装了专门用于限制与外界连接的防火墙,或者如果你将内建的防火墙配置成这种工作方式,那么你需要准备花一些时间来“训练”它,以便让它只有在观察到异常情况时才对你发出警报。

    进阶教程:终止恶意代码的运行

    Advanced: figure out whether someone has accessed your device without your permission (basic forensics)

    了解我们推荐这样做的理由

    他人入侵你的设备、文件或通信的迹象有时不容易被找到。这些额外的清单也许会让你掌握更多相关知识,鉴别你的设备是否遭到篡改。