Windows 7 系统坚如磐石?

jbw*_*wiv 7 security windows-7 malware anti-virus

我在历史上是一个 Linux 人,只有在我绝对必须通过 VM 时才使用 Windows。但是,我最近购买了一台新设备,这样我就可以保留一台专用的 Windows 7 机器来进行艰苦的工作(咳嗽、游戏、咳嗽)以及无法在 Linux 上运行的软件。

我有点紧张。我在加固 Linux 系统方面非常熟练,但在 Windows 方面我是一条鱼。我已经安装了 Microsoft Security Essentials 并启用了 Windows 防火墙,但我仍然觉得这还不够(在我将我的妻子从 Windows Vista 切换到 Linux 之前,我看到一些病毒通过了 Security Essentials。当然,她可能通过以下方式帮助了他们...她很快就会点击东西)。

除了切断网线之外,偏执的用户应该采取哪些步骤来使他的 Windows 7 设置尽可能安全?

MSa*_*ers 11

使用管理员帐户旁边的普通用户帐户设置 Windows 7,就像在 Linux 上一样。仅用一个普通用户帐户就几乎不可能真正搞砸整个 PC。

这样,任何可疑活动都需要在提升提示时输入管理员密码(相当于 sudo)

  • 这个简单的步骤为您提供了很多保护。 (2认同)

Geo*_*off 8

我认为,鉴于您来自需要您了解正在发生的事情的环境,您在 Windows 上保持安全是没有问题的。根据我的经验,大多数问题都源于缺乏经验或懒惰的用户用脚射击自己(及其系统)。Windows 为您提供了合理的安全级别,但当然不会阻止您(用户)削弱它。以下列表是相当基本的常识,但恕我直言,大多数问题出现的地方:

  1. 注意 UAC 提示 - 即使您的用户具有管理员权限,Windows 仍会要求您确认任何需要提升的内容。注意你授权的内容。
  2. 确保您允许 Windows 保持更新。
  3. 不要安装你不信任的软件——尤其是远离诸如密钥生成器、游戏破解等的阴暗软件。
  4. 了解防火墙的工作原理 - 如果您一直在使用,iptables那么这将简单一个数量级。使用Windows 高级防火墙屏幕检查和管理公开的内容。
  5. 不用说,不要点击那个伟哥广告!

  • 并将 UAC 调高。Vista 在这方面做得更好,Windows 7 中的默认设置允许针对 Microsoft 签名的可执行文件进行各种注入攻击,以在没有提示的情况下运行提升的任意代码。 (4认同)

Ind*_*rek 3

这本身并不是强化,但您可以运行Microsoft Baseline Security Analyzer来检查潜在的安全问题。