Stäng av dessa Windows-funktioner för att minska din angreppsytan

Stäng av dessa Windows-funktioner för att minska din angreppsytan
Index
  1. 1. Ta bort automatisk Wi-Fi-anslutning för offentliga nätverk
  2. 2. Avaktivera Windows WebClient
  3. 3. Stäng av Print Spooler-tjänsten
  4. 4. Stäng av nätverksupptäckning
  5. 5. Avaktivera Windows Script Host

Inaktivera onödiga Windows-funktioner för att stärka säkerheten och minska risken för cyberattacker. Följ denna guide för att skydda din enhet effektivt.

Windows levereras med en rad funktioner som gör livet enklare, både för användare och angripare. Om du inte behöver dessa funktioner bör du inaktivera dem för att minska din attackyta och stärka din Windows-säkerhet. Denna guide listar de vanligaste Windows-funktionerna som inte är nödvändiga för de flesta, men som kan utnyttjas av illvilliga aktörer.

1. Ta bort automatisk Wi-Fi-anslutning för offentliga nätverk

Som standard ansluter din Windows-laptop automatiskt till en Wi-Fi-anslutning som du tidigare har kopplat upp dig mot. Detta beteende kan göra din enhet sårbar för nätverksattacker som Evil Twin eller Man-in-the-Middle-attacker. Dessutom, även om du följer säkerhetsriktlinjer för offentliga Wi-Fi-nätverk, kan din PC ansluta till ett skadligt Wi-Fi innan din säkerhetsprogramvara eller VPN har startat.

För offentliga nätverk eller nätverk som du inte litar på bör du inaktivera automatisk anslutning och alltid ansluta manuellt. Gör så genom att öppna Windows Inställningar och gå till Nätverk och internetWi-FiHantera kända nätverk. Öppna nu ett nätverk och inaktivera alternativet Anslut automatiskt när i närheten.

Efteråt måste du ansluta manuellt till nätverket när du är nära det.

2. Avaktivera Windows WebClient

WebClient är en Windows-tjänst som används av WebDAV-klienten för att visa filer i Filutforskaren över nätverket. Sårbarheter i WebDAV eller dess komponenter kan möjliggöra fjärrkodkörning eller drive-by-attacker, som den senaste Stealth Falcon-attacken.

[enlazatom_show_links]

Om du inte hanterar data på andra datorer över nätverket, mappa WebDAV-enheter, eller självhostar appar som använder WebClient-tjänsten, kan du säkert inaktivera den för att förbättra säkerheten. Skriv "tjänster" i Windows-sökningen och öppna appen Tjänster.

Här, leta efter tjänsten WebClient, högerklicka på den och välj Egenskaper.

I egenskaperna, klicka på Stoppa om den körs och välj sedan Inaktiverad i avsnittet Starttyp. Detta kommer att inaktivera tjänsten, och den kommer inte att starta vid nästa datorstart.

3. Stäng av Print Spooler-tjänsten

Om du inte använder din Windows-PC för utskrifter är Print Spooler bara en extra tjänst som konsumerar resurser och agerar som en ingångspunkt. Denna tjänst tar emot utskriftsjobb från appar och hanterar skrivardrivrutiner; den gör det möjligt för dig att skriva ut lokalt och fungera som en utskriftserver. Eftersom den arbetar över nätverket och har höga privilegier kan den utnyttjas, likt den populära PrintNightmare-sårbarheten.

Du kan inaktivera denna tjänst om du inte behöver utskriftstjänsten, på samma sätt som du inaktiverade WebClient-tjänsten. Öppna appen Tjänster igen. Hitta tjänsten Print Spooler, öppna dess egenskaper och ställ in Starttyp som Inaktiverad. Den kommer sannolikt att köras som standard, så du bör även klicka på Stoppa för att stänga av den nuvarande sessionen.

Nu, om du försöker använda någon av utskriftsrelaterade funktioner, får du felet att Print Spooler-tjänsten inte körs.

4. Stäng av nätverksupptäckning

Nätverksupptäckning låter din PC hitta andra enheter på nätverket och bli hittad av dem. Även om det är en bra funktion om du behöver ansluta till andra enheter för att dela data över ett nätverk, gör det också att din PC är tillgänglig för att hitta sårbarheter att utnyttja. Om du inte kontinuerligt ansluter till andra enheter på nätverket kan du inaktivera denna funktion och bara aktivera den när du behöver använda den.

I Windows-inställningarna, gå till Nätverk och internetAvancerade nätverksinställningarAvancerade delningsinställningar och inaktivera alternativet Nätverksupptäckning.

5. Avaktivera Windows Script Host

Windows Script Host (WSH) är Windows-motor som kör .vbs och .js filer, vilket möjliggör för skript att automatisera uppgifter. Dessa skript används ofta av administratörer för att automatisera uppgifter och vissa äldre verktyg kan använda dem för installation eller schemaläggning. Men de är också kända för att användas i illvilliga attacker, som ransomware eller fjärråtkomsttrojaner (RAT).

Om ditt arbetsflöde inte är beroende av .vbs eller .js-skript och du inte använder några äldre appar som kan använda dem, bör du inaktivera WSH helt för att förhindra möjliga attacker. Du kan göra detta genom att redigera Windows-registret.

Varning: se till att du säkerhetskopierar registret innan du gör några ändringar, eftersom en felaktig ändring kan korrupta systemet och leda till dataförlust.

Öppna Windows-registret genom att söka efter "register" i Windows-sökningen och öppna Registerredigeraren. Här, navigera till följande plats:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Script Host\Settings

Nu, högerklicka i den högra panelen och välj DWORD (32-bit) värde och namnge det Enabled. Dubbelklicka på det för att öppna det, och ställ sedan in dess värde på 0. Starta om PC:n för att ändringarna ska träda i kraft.

Om du behöver ångra ändringarna, ta bort Enabled-värdet eller ställ det på 1.

Det är värt att nämna att dessa funktioner inte är inneboende osäkra, men de har använts tidigare för ondskefulla attacker. Så det är en bra idé att inaktivera dem om du inte använder dem för att undvika zero-day-attacker. Att inaktivera dessa attackytor eliminerar dock inte behovet av att säkra Windows.

Nu när du har läst klart Stäng av dessa Windows-funktioner för att minska din angreppsytan, inbjuder vi dig att utforska kategorin Windows ytterligare. Där hittar du fler intressanta artiklar som kommer att utöka dina kunskaper och hålla dig informerad. Sluta inte läsa och upptäcka mer!

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Go up