[Hướng dẫn] Cách bảo mật Windows 10

Nếu gần đây bạn đã mua một máy Windows 10(Windows 10) hoặc nâng cấp PC của mình lên Windows 10 , bạn có thể tự hỏi hệ điều hành(operating system) này an toàn như thế nào. May mắn thay, theo mặc định, Windows 10 bảo mật hơn Windows 7 và Windows 8.1 . Nó có rất nhiều tính năng bảo mật mới giúp chặn(help block) virus và lây nhiễm phần mềm độc hại. Điều này đặc biệt đúng nếu bạn đang sử dụng phần cứng mới hơn.

Mặc dù Windows 10 an toàn hơn nhưng vẫn còn nhiều chỗ cho bảo mật bổ sung. Trong bài đăng này, tôi sẽ chỉ nói về các cài đặt khác nhau trong Windows mà bạn có thể định cấu hình để làm cho Windows an toàn hơn. Tôi sẽ không đề cập đến bất kỳ chương trình nào của bên thứ ba như chống vi-rút, chống phần mềm gián điệp, v.v. Để biết thêm các mẹo bảo mật, bạn nên xem bài đăng của tôi về cách bảo vệ bản thân khỏi tin tặc và phần mềm gián điệp.

bảo mật máy tính

Cài đặt quyền riêng tư của Windows 10

Điều đầu tiên tôi làm bất cứ khi nào tôi thiết lập một máy Windows 10 mới là tắt tất cả các tính năng theo dõi mà Microsoft bao gồm trong Windows 10 . Thật không may, đây là một lĩnh vực không tốt hơn so với các phiên bản Windows cũ hơn .

Windows 10 có một số tính năng kết nối trở lại với Microsoft và mặc dù chúng sẽ không khiến bạn bị tấn công hoặc nhiễm vi-rút, nhưng chúng vẫn khiến bạn hơi lo lắng. Tôi có thực sự muốn Microsoft biết những gì tôi đang gõ trên máy tính của tôi mọi lúc hay mọi thứ trong phòng luôn lắng nghe vì Cortana không? Không hẳn vậy.

Điều này dễ thực hiện hơn nhiều khi bạn cài đặt Windows lần đầu vì bạn có thể nhấp vào Tùy chỉnh(Customize) và tắt tất cả mọi thứ cùng một lúc. Rõ ràng, nếu bạn không thể đặt lại hoặc cài đặt lại Windows(reset or reinstall Windows) , bạn có thể thay đổi cài đặt theo cách thủ công.

cài đặt tùy chỉnh windows 10

Để thực hiện việc này, hãy chuyển đến Cài đặt(Settings) và sau đó nhấp vào Quyền riêng tư(Privacy) . Bạn sẽ tìm thấy một loạt các mục ở bên trái cùng với các tùy chọn Bật / Tắt(Off) của chúng ở bên phải. Tôi thực sự có mọi thứ để Tắt(Off) và chỉ bật một cái gì đó nếu tôi chạy vào một ứng dụng yêu cầu một sự cho phép nhất định.

cài đặt bảo mật windows 10

Bật cập nhật tự động

Nếu đang chạy Windows 10 , bạn chắc chắn nên bật cập nhật tự động. Nó phải được bật theo mặc định, nhưng bạn nên kiểm tra lại. Nhấp(Click) vào Bắt đầu(Start) , nhập Windows Update và sau đó nhấp vào cài đặt Windows Update(Windows Update settings) .

Thao tác này sẽ đưa bạn đến hộp thoại Cài đặt(Settings) trên Windows Update . Nhấp(Click) vào Tùy chọn nâng cao(Advanced Options) và đảm bảo hộp thả xuống có nội dung Tự động (được khuyến nghị)(Automatic (recommended)) .

bật cập nhật tự động

Ngoài ra, hãy đảm bảo chọn Cung cấp bản cập nhật cho tôi đối với các sản phẩm khác của Microsoft khi tôi cập nhật Windows(Give me updates for other Microsoft products when I update Windows) . Điều này đặc biệt quan trọng nếu bạn đã cài đặt Office vì nó cũng sẽ cài đặt tất cả các bản cập nhật tính năng và bảo mật(security and feature updates) liên quan đến Office .

Bật Bộ bảo vệ Windows

Một lần nữa, điều này sẽ được bật, nhưng để kiểm tra, hãy nhấp vào Bắt đầu(Start) , sau đó nhấp vào Cài đặt(Settings)Cập nhật & Bảo mật(Update & Security) . Nhấp(Click) vào Bộ bảo vệ Windows(Windows Defender) và đảm bảo rằng ba cài đặt sau được bật: Bảo vệ theo thời gian thực(Real-time protection) , Bảo vệ dựa trên đám mây( Cloud-based protection)Gửi mẫu tự động. ( Automatic sample submission. )

cửa sổ bảo vệ

Tôi đã chỉ sử dụng Bộ bảo vệ Windows(Windows Defender) trên máy Windows(Windows) 10 của mình trong nhiều tháng và chưa phải cài đặt bất kỳ phần mềm chống vi rút hoặc phần mềm chống phần mềm độc hại nào của bên thứ ba. Windows Defender thực hiện rất tốt công việc bảo vệ máy tính của bạn và nó được tích hợp ngay trong Windows , điều này thật tuyệt vời.

Bật Tường lửa của Windows

Tường lửa tích hợp trong Windows(Windows firewall) là một tính năng rất mạnh, nếu bạn thực sự muốn kiểm soát cách máy tính của mình giao tiếp với thiết bị khác trên mạng. Tuy nhiên, cài đặt mặc định sẽ hoạt động tốt đối với hầu hết mọi người. Theo mặc định, tất cả thông tin liên lạc ra bên ngoài được phép vượt qua tường lửa.

Các kết nối đến được kiểm soát bởi một danh sách nơi bạn có thể kiểm tra hoặc bỏ chọn những chương trình nào được phép thông qua tường lửa. Đầu tiên(First) , nhấp vào Bắt đầu(Start) , nhập tường lửa(firewall) và sau đó nhấp vào Tường lửa của Windows( Windows Firewall) .

tường lửa windows

Nếu màn hình của bạn hiển thị lá chắn màu xanh lá cây với dấu kiểm, điều đó có nghĩa là tường lửa đang Bật. Nếu không, hãy nhấp vào Bật hoặc tắt Tường lửa của Windows(Turn Windows Firewall on or off)  để bật nó. Tiếp theo, bạn nên nhấp vào Cho phép ứng dụng hoặc tính năng thông qua Tường lửa của Windows(Allow an app or feature through Windows Firewall) để chọn các chương trình cần có quyền truy cập miễn phí qua tường lửa.

cho phép tường lửa ứng dụng

Bạn sẽ nhận thấy có hai cột có dấu kiểm: Riêng tư(Private)Công khai(Public) . Hãy xem bài đăng của tôi trên Trung tâm mạng và chia sẻ(Network and Sharing Center) trong Windows 10 để tìm hiểu sự khác biệt giữa mạng công cộng và mạng riêng tư. Bạn càng có thể bỏ chọn nhiều mục trong cột Công khai(Public) , thì khả năng bảo mật của bạn càng tốt. Các mục như Chia sẻ Tệp và Máy in(File and Printer Sharing) hoặc Dịch vụ Netlogon(Netlogon Service) không bao giờ được đánh dấu trong cột Công khai(Public column) . Bạn sẽ phải Google để tìm ra những mục nào bạn có thể bỏ chọn.

Bạn cũng nên bỏ chọn bất kỳ thứ gì có tên “ Điều khiển từ xa(Remote) ” như Hỗ trợ(Remote Assistance) từ xa , Máy tính từ xa(Remote Desktop) , v.v. Trừ khi bạn kết nối với máy tính của mình từ xa, bạn có thể bỏ chọn cả cột Riêng tư(Private)Công khai(Public) cho tất cả các chương trình / dịch vụ này.

chặn chương trình tường lửa

Cài đặt chia sẻ nâng cao

Khi đang ở trong Trung tâm Mạng và Chia sẻ(Network and Sharing Center) , bạn cũng nên định cấu hình Cài đặt Chia sẻ Nâng cao(Advanced Sharing Settings) . Cuộn xuống phần Cài đặt Chia sẻ Nâng cao(Advanced Sharing Settings) của bài viết. Để xem xét nhanh, đây là những gì bạn nên chọn cho các cài đặt để bảo mật tối đa. Điều chỉnh(Adjust) chúng cho phù hợp nếu bạn cần.

chia sẻ tệp nâng cao

Riêng tư

  • Tắt(Turn) tính năng khám phá mạng(network discovery) (Chỉ khi bạn không bao giờ truy cập các thiết bị khác trên mạng của mình bằng PC này)
  • Tắt chia sẻ tệp và máy in
  • Cho phép Windows(Allow Windows) quản lý kết nối HomeGroup

Khách hoặc Công cộng

  • Tắt tính năng khám phá mạng
  • Tắt chia sẻ tệp và máy in

Tất cả các mạng

  • Tắt chia sẻ thư mục công khai
  • Tắt(Turn) phát trực tuyến phương tiện (chỉ bật khi bạn cần truyền nội dung từ PC sang thiết bị)
  • Sử dụng(Use) mã hóa 128-bit cho các kết nối chia sẻ tệp(file sharing)
  • Bật chia sẻ được bảo vệ bằng mật khẩu

Kiểm soát tài khoản người dùng (UAC)

UAC đã xuất hiện trong Windows từ lâu. Bạn sẽ luôn đọc các bài báo trên Internet giải thích cách bạn có thể tắt UAC nếu bạn không thích những lời nhắc phiền phức đó. Theo ý kiến ​​của tôi, tôi không nhận được chúng thường xuyên và không đáng để làm cho máy tính của bạn kém an toàn hơn chỉ vì một sự tiện lợi nhỏ.

Nhấp vào Bắt đầu, nhập UAC và sau đó nhấp vào Thay đổi Cài đặt Kiểm soát Tài khoản Người dùng( Change User Account Control Settings) . Theo mặc định, thanh trượt sẽ chỉ ở Thông báo cho tôi khi các ứng dụng cố gắng thực hiện các thay đổi đối với máy tính của tôi(Notify me only when apps try to make changes to my computer) , nhưng bạn nên thử Luôn thông báo(Always notify) nếu bạn có thể chịu được.

kiểm soát tài khoản người dùng

Đây chắc chắn là một lựa chọn tốt nếu bạn truy cập các trang web có bản chất sơ sài. Giữ UAC ở cài đặt cao nhất sẽ ngăn một số thay đổi được thực hiện trên máy tính của bạn mà không có sự đồng ý của bạn.

Sử dụng tài khoản cục bộ

Kể từ Windows 8 , Microsoft đã thúc đẩy người dùng đăng nhập bằng tài khoản Microsoft(Microsoft account) của họ . Điều này có một số lợi ích như hai yếu tố và có thể đồng bộ hóa máy tính để bàn của bạn với bất kỳ máy tính nào, nhưng nó cũng có mặt trái. Thứ nhất, một lần nữa, tôi không muốn Microsoft biết khi tôi đang đăng nhập vào máy tính của mình hoặc bất kỳ điều gì(computer or anything) khác về máy tính của tôi.

Thứ hai, điều gì sẽ xảy ra nếu tài khoản Microsoft(Microsoft account) của tôi bị tấn công hoặc thứ gì khác? Tôi có phải lo lắng về việc ai đó có thể đăng nhập từ xa vào máy tính của tôi, v.v. không? Thay vì lo lắng về tất cả những điều đó, chỉ cần sử dụng một tài khoản cục bộ giống như bạn đã sử dụng Windows 7 trở về trước. Để làm điều đó, hãy nhấp vào Bắt đầu(Start) , nhập tài khoản(account) và sau đó nhấp vào Quản lý tài khoản của bạn( Manage your account) .

đăng nhập tài khoản cục bộ

Nhấp vào liên kết Đăng nhập bằng tài khoản cục bộ thay thế(Sign in with a local account instead link) và làm theo các bước. Bạn sẽ nhận được một số cảnh báo từ Microsoft về lý do tại sao bạn không nên làm điều này, nhưng hãy bỏ qua chúng. Không có gì xấu sẽ xảy ra với máy tính của bạn.

Sử dụng màn hình khóa

Nếu bạn muốn giữ an toàn cho máy tính(computer secure) của mình , bạn nên đảm bảo rằng màn hình được khóa tự động khi bạn vắng mặt. Để thực hiện việc này, hãy nhấp vào Bắt đầu(Start) , nhập màn hình khóa( lock screen) và chọn Cài đặt màn hình khóa(Lock screen settings) .

màn hình khóa cửa sổ

Nhấp vào Cài đặt thời gian chờ màn hình(Screen timeout settings) và chọn một giá trị thích hợp phù hợp với bạn. Ngoài ra, hãy cẩn thận những ứng dụng bạn cho phép trên màn hình khóa(lock screen) vì những người khác sẽ có thể truy cập thông tin đó mà không cần nhập mật khẩu.

Khởi động an toàn & UEFI

Nếu bạn có một máy tính mới hơn, bạn nên đảm bảo rằng bạn bật khởi động an toàn và UEFI(boot and UEFI) thay vì BIOS cũ . Các tùy chọn này được thay đổi trong BIOS , vì vậy bạn sẽ phải Google xung quanh để truy cập vào BIOS trước và sau đó bật các cài đặt này.

cài đặt bios

Cần lưu ý rằng bạn có thể có hoặc không có tùy chọn khởi động an toàn(secure boot) trên máy tính của mình. Ngoài ra, nếu bạn chuyển từ LEGACY+UEFI sang chỉ UEFImáy tính(computer doesn) của bạn không khởi động được, chỉ cần quay lại BIOS và thay đổi lại.

Tắt Flash và Java

Hai trong số những mối đe dọa lớn nhất đối với tất cả các máy tính là Flash và Java(Flash and Java) . Theo nghĩa đen, mỗi tuần đều có một lỗ hổng bảo mật(security vulnerability) mới được tìm thấy trên một trong những nền tảng này. Hầu hết các trang web đã vượt ra ngoài FlashHTML 5 hiện được hỗ trợ trong tất cả các trình duyệt chính.

Đề xuất của tôi là tắt Flash và Java(Flash and Java) và chỉ sử dụng máy tính của bạn bình thường. Giống như tôi, bạn có thể thấy rằng bạn chưa bao giờ thực sự cần cài đặt ngay từ đầu.

cạnh vô hiệu hóa trình phát flash

Xem bài đăng trước của tôi về cách tắt Flash trong Microsoft Edge . Nếu bạn vẫn đang sử dụng Internet Explorer , chỉ cần nhấp vào biểu tượng bánh răng, rồi đến Tùy chọn Internet(Internet Options) , rồi Chương trình(Programs) , rồi Quản lý tiện ích bổ sung(Manage Add-ons) .

tức là tắt đèn flash

Trong Hiển thị(Show) , chọn Tất cả tiện ích bổ sung(All add-ons) , sau đó nhấp chuột phải vào Đối tượng Flash Shockwave(Shockwave Flash Object) và chọn Tắt(Disable) . Nếu bạn đang sử dụng Google Chrome , hãy nhập chrome://plugins vào thanh địa chỉ(address bar) , sau đó nhấp vào Tắt(Disable) trong Adobe Flash Player .

chrome vô hiệu hóa flash

Đối với Java , chỉ cần đi tới Bảng điều khiển(Control Panel) , Chương trình và Tính năng(Programs and Features) và gỡ cài đặt bất kỳ phiên bản Java(Java version) nào hiện được cài đặt trên máy tính của bạn. Bạn cũng có thể đọc bài đăng của tôi về cách gỡ cài đặt hoặc vô hiệu hóa Java trong Windows và Mac(Windows and Mac) .

Mã hóa ổ cứng

Cuối cùng, bạn nên mã hóa toàn bộ ổ cứng nếu muốn bảo mật tối đa cho PC của mình. Mã hóa là biện pháp bảo vệ chống lại ai đó đánh cắp máy tính của bạn hoặc giành quyền truy cập vào máy của bạn một cách vật lý hơn là các mối đe dọa trực tuyến, nhưng nó vẫn quan trọng.

Tôi đã viết một bài chi tiết về cách mã hóa ổ cứng bằng BitLocker trong Windows . Nếu bạn có một máy tính có CPU nhanh , việc mã hóa sẽ không tạo ra sự khác biệt đáng chú ý về tốc độ. Nếu bạn có một máy tính cũ hơn, tôi có thể sẽ tránh sử dụng mã hóa trừ khi bạn nâng cấp phần cứng.

Nhìn chung, bạn sẽ có phong độ khá tốt nếu bạn làm theo tất cả các bước trên. Tuy nhiên, hãy nhớ rằng(Remember) việc truy cập sai các trang web sẽ gây hại cho bạn bất kể bạn có bảo mật nào trên máy tính của mình. Một tùy chọn tốt là sử dụng Chrome vì nó cố gắng cảnh báo bạn trước khi bạn truy cập một trang web độc hại hoặc tải xuống nội dung nào đó(website or download something) có hại. Vui thích!



About the author

Tôi là một chuyên gia Windows 10 rất được đề xuất và tôi chuyên giúp mọi người cá nhân hóa giao diện máy tính của họ và làm cho các công cụ Office của họ thân thiện hơn với người dùng. Tôi sử dụng các kỹ năng của mình để giúp những người khác tìm ra những cách hiệu quả nhất để làm việc với Microsoft Office, bao gồm cách định dạng văn bản và đồ họa để in trực tuyến, cách tạo chủ đề tùy chỉnh cho Outlook và thậm chí cả cách tùy chỉnh giao diện của thanh tác vụ trên máy tính để bàn máy tính.



Related posts