Poista käytöstä nämä Windows-ominaisuudet hyökkäyspinnan pienentämiseksi

Poista käytöstä nämä Windows-ominaisuudet hyökkäyspinnan pienentämiseksi
Indeksi
  1. 1. Poista automaattinen Wi-Fi-yhteys julkisille verkoille
  2. 2. Poista Windows WebClient käytöstä
  3. 3. Sammuta Print Spooler -palvelu
  4. 4. Poista verkkoetsintä käytöstä
  5. 5. Poista Windows Script Host käytöstä

Windows-ominaisuuksien poistaminen käytöstä voi parantaa tietokoneesi turvallisuutta. Tämä opas esittelee keskeiset toiminnot, jotka kannattaa ottaa huomioon riskien vähentämiseksi.

Windows sisältää useita ominaisuuksia, jotka helpottavat elämää niin käyttäjille kuin hyökkääjillekin. Jos et tarvitse näitä ominaisuuksia, niiden poistaminen käytöstä voi vähentää hyökkäysaluetta ja vahvistaa Windowsin turvallisuutta. Tämä opas listaa yleisimmät Windows-ominaisuudet, joita useimmat ihmiset eivät tarvitse mutta joita haitalliset toimijat voivat hyödyntää.

1. Poista automaattinen Wi-Fi-yhteys julkisille verkoille

Oletuksena Windows-kannettavasi yhdistää automaattisesti Wi-Fi-verkkoon, johon olet aiemmin liittynyt. Tämä käyttäytyminen voi tehdä laitteestasi alttiin verkkohyökkäyksille, kuten Evil Twin tai Man-in-the-Middle -hyökkäyksille. Lisäksi, vaikka noudattaisit julkisen Wi-Fi:n turvallisuuskäytäntöjä, tietokoneesi voi yhdistää haitalliseen Wi-Fi-verkkoon ennen kuin tietoturvaohjelmistosi tai VPN:si käynnistyy.

Julkisissa verkoissa tai verkoissa, joita et luota, sinun tulisi poistaa automaattinen yhteys käytöstä ja yhdistää aina manuaalisesti. Voit tehdä niin avaamalla Windowsin Asetukset ja siirtymällä Verkko ja internetWi-FiHallitse tunnettuja verkkoja. Nyt avaa verkko ja poista käytöstä Yhdistä automaattisesti, kun se on saatavilla -vaihtoehto.

Tämän jälkeen sinun täytyy yhdistää verkkoon manuaalisesti, kun olet sen lähettyvillä.

2. Poista Windows WebClient käytöstä

WebClient on Windows-palvelu, jota WebDAV-asiakas käyttää tiedostojen katsomiseen Tiedostohallinnassa verkon yli. WebDAV:n tai sen osien haavoittuvuudet voivat mahdollistaa etäohjelman suorittamisen tai ohimeneviä hyökkäyksiä, kuten äskettäin tapahtunut Stealth Falcon -hyökkäys.

Jos et hallitse tietoja muilla PC:llä verkon yli, kartuta WebDAV-asemaa tai itseisäntäisiä sovelluksia, jotka käyttävät WebClient-palvelua, voit turvallisesti poistaa sen käytöstä parantaaksesi turvallisuutta. Kirjoita "palvelut" Windowsin hakuun ja avaa Palvelut-sovellus.

Etsi WebClient-palvelu, napsauta hiiren kakkospainikkeella sitä ja valitse Ominaisuudet.

Ominaisuuksissa klikkaa Pysäytä, jos se on käynnissä ja valitse sitten Poistettu käytöstä Käynnistystyyppi -osiossa. Tämä poistaa palvelun käytöstä, eikä se käynnisty seuraavalla tietokoneesi käynnistyksellä.

3. Sammuta Print Spooler -palvelu

Jos et käytä Windows-tietokonettasi tulostamiseen, Print Spooler on vain ylimääräinen palvelu, joka kuluttaa resursseja ja toimii sisäänkäynnin kohtana. Tämä palvelu hyväksyy tulostustyöt sovelluksilta ja hallitsee tulostinohjain; se sallii paikallisen tulostamisen ja toimii tulostinpalvelimena. Koska se toimii verkon kautta ja sillä on korkeat käyttöoikeudet, sitä voidaan hyödyntää, kuten suosittua PrintNightmare-haavoittuvuutta.

Voit poistaa tämän palvelun käytöstä, jos et tarvitse tulostuspalvelua, samalla tavalla kuin poistit WebClient-palvelun käytöstä. Avaa taas Palvelut-sovellus. Etsi Print Spooler -palvelu, avaa sen ominaisuudet ja aseta Käynnistystyyppi kohdaksi Poistettu käytöstä. Se on todennäköisesti käynnissä oletuksena, joten sinun pitäisi myös napsauttaa Pysäytä poistaaksesi nykyisen istunnon käytöstä.

Nyt, jos yrität käyttää tulostukseen liittyviä toimintoja, saat virheilmoituksen, että Print Spooler -palvelu ei ole käynnissä.

4. Poista verkkoetsintä käytöstä

Verkkoetsintä sallii tietokoneesi löytää muita laitteita verkosta ja tulla löydetyksi. Vaikka tämä on loistava toiminto, jos tarvitset yhdistääksesi muihin laitteisiin jakamaan tietoja verkon yli, se myös tekee tietokoneesi haavoittuvaksi hyökkäyksille. Jos et liity muihin laitteisiin verkossa jatkuvasti, voit poistaa tämän toiminnon käytöstä ja ottaa sen käyttöön vain tarvittaessa.

Windowsin Asetuksissa siirry Verkko ja internetLisäasetuksetLisäjakamisen asetukset ja poista Verkkoetsintä -vaihtoehto käytöstä.

5. Poista Windows Script Host käytöstä

Windows Script Host (WSH) on Windows-moottori, joka suorittaa .vbs- ja .js-tiedostoja, jolloin skriptit voivat automaattisesti hoitaa tehtäviä. Nämä skriptit ovat usein järjestelmänvalvojien käytössä tehtävien automatisointiin, ja jotkut vanhat työkalut saattavat käyttää niitä asennukseen tai aikatauluttamiseen. Kuitenkin niitä käytetään myös tunnetusti haitallisissa hyökkäyksissä, kuten kiristysohjelmissa tai etäkäyttötrojaneissa (RAT).

Jos työskentelytapasi ei riipu .vbs- tai .js-skripteistä etkä käytä mitään vanhoja sovelluksia, jotka saattavat hyödyntää niitä, sinun tulisi poistaa WSH kokonaan käytöstä mahdollisten hyökkäysten estämiseksi. Voit tehdä tämän muokkaamalla Windowsin rekisteriä.

Varoitus: Varmista, että varmuuskopioit rekisterin ennen muutosten tekemistä, sillä virheellinen muutos voi vahingoittaa järjestelmää ja jopa johtaa tietojen menetykseen.

Avaa Windowsin rekisteri etsimällä "rekisteri" Windowsin Hausta ja avaa Rekisterieditori. Siirry tämän jälkeen seuraavaan sijaintiin:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Script Host\Settings

Nyt napsauta hiiren oikealla painikkeella oikeassa paneelissa ja valitse DWORD (32-bittinen) arvo ja nimeä se Enabled. Kaksoisnapsauta sitä avataksesi sen, ja aseta sen arvoksi 0. Käynnistä PC uudelleen, jotta muutokset tulevat voimaan.

Jos haluat peruuttaa muutokset, poista Enabled -arvo tai aseta se arvoksi 1.

On syytä mainita, että nämä toiminnot eivät sinänsä ole epävarmoja, mutta niitä on käytetty aiemmin haitallisiin hyökkäyksiin. Joten on hyvä idea poistaa ne käytöstä, jos et käytä niitä, välttääksesi nollapäivähyökkäyksiä. Kuitenkin näiden hyökkäyspintojen poistaminen käytöstä ei poista tarvetta suojata Windowsia.

Nyt kun olet lukenut Poista käytöstä nämä Windows-ominaisuudet hyökkäyspinnan pienentämiseksi loppuun, kutsumme sinut tutustumaan lisää Windows-kategoriaan. Löydät sieltä muita mielenkiintoisia artikkeleita, jotka laajentavat tietojasi ja pitävät sinut ajan tasalla. Älä lopeta lukemista ja löytämistä!

Vastaa

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

Go up