Deaktiver disse Windows-funktioner for at reducere dit angrebsoverflade

Deaktivering af unødvendige Windows-funktioner kan øge sikkerheden ved at reducere angrebsfladen og minimere risikoen for ondsindede angreb. Følg vejledningen for at styrke din PC.
Windows leveres med en række funktioner, der gør livet lettere for både brugere og angribere. Hvis du ikke har brug for disse funktioner, bør du deaktivere dem for at reducere din angrebsflade og styrke din Windows-sikkerhed. Denne vejledning nævner de mest almindelige Windows-funktioner, der ikke er nødvendige for de fleste, men som kan udnyttes af ondsindede aktører.
1. Fjern automatisk Wi-Fi-forbindelse til offentlige netværk
Som standard vil din Windows-laptop automatisk oprette forbindelse til et Wi-Fi-netværk, som du tidligere har været forbundet til. Denne adfærd kan gøre din enhed sårbar over for netværksangreb som Evil Twin eller Man-in-the-Middle-angreb. Desuden kan din PC tilslutte sig et ondsindet Wi-Fi-netværk, før dit sikkerhedssoftware eller VPN starter.
For offentlige netværk eller netværk, du ikke stoler på, bør du deaktivere automatisk forbindelse og altid oprette forbindelse manuelt. For at gøre dette, åbne Windows Indstillinger og gå til Netværk & internet → Wi-Fi → Administrer kendte netværk. Nu åbner du et netværk og deaktiverer Opret forbindelse automatisk, når du er inden for rækkevidde indstillingen.
Derefter skal du manuelt oprette forbindelse til netværket, når du er i nærheden.
2. Deaktiver Windows WebClient
WebClient er en Windows-tjeneste, der bruges af WebDAV-klienten til at se filer i Stifinder over netværket. Sårbarheder i WebDAV eller dens komponenter kan tillade fjernkodeeksekvering eller drive-by-angreb, som det nylige Stealth Falcon-angreb.
Hvis du ikke administrerer data på andre PC'er over netværket, kortlægger WebDAV-drev, eller selv-hostede apps der bruger WebClient-tjenesten, kan du sikkert deaktivere den for at forbedre sikkerheden. Skriv “tjenester” i Windows-søgning og åbn Tjenester appen.
Her skal du finde WebClient tjenesten, højreklikke på den og vælge Egenskaber.
I egenskaberne skal du klikke på Stop, hvis den kører, og så vælge Deaktiveret i Starttype sektionen. Dette vil deaktivere tjenesten, og den vil ikke starte ved din næste PC-boot.
3. Sluk for Print Spooler-tjenesten
Hvis du ikke bruger din Windows-PC til at printe, er Print Spooler bare en ekstra tjeneste, der bruger ressourcer og fungerer som en indgang. Denne tjeneste accepterer printjobs fra apps og administrerer printerdrivere; den gør det muligt for dig at printe lokalt og fungere som en printserver. Da den arbejder over netværket og har høje privilegier, kan den udnyttes, ligesom den populære PrintNightmare-sårbarhed.
Du kan deaktivere denne tjeneste, hvis du ikke har brug for printtjenesten, ligesom du deaktiverede WebClient-tjenesten. Åbn Tjenester appen igen. Find Print Spooler tjenesten, åbn dens egenskaber og sæt Starttype til Deaktiveret. Det vil sandsynligvis køre som standard, så du bør også klikke på Stop for at afslutte den aktuelle session.
Nu, hvis du prøver at bruge nogen af de printrelaterede funktioner, får du fejlen Print Spooler-tjenesten kører ikke.
4. Sluk for netværksopdagelse
Netværksopdagelse gør det muligt for din PC at finde andre enheder på netværket og blive fundet af dem. Selvom det er en fantastisk funktion, hvis du har brug for at oprette forbindelse til andre enheder for at dele data over et netværk, gør det også din PC tilgængelig for at finde sårbarheder, der kan udnyttes. Hvis du ikke konstant forbinder med andre enheder på netværket, kan du deaktivere denne funktion og kun aktivere den, når du har brug for det.
I Windows Indstillinger, gå til Netværk & internet → Avancerede netværksindstillinger → Avancerede delingsindstillinger og deaktiver Netværksopdagelse indstillingen.
5. Deaktiver Windows Script Host
Windows Script Host (WSH) er Windows-motoren, der kører .vbs og .js filer, hvilket gør det muligt for scripts at automatisere opgaver. Disse scripts bruges ofte af administratorer til at automatisere opgaver, og nogle legacy værktøjer kan bruge dem til installation eller planlægning. De er dog også berygtede for at blive brugt i ondsindede angreb som ransomware eller fjernadgangstrojanere (RAT).
Hvis dit arbejdsforløb ikke afhænger af .vbs eller .js scripts og du ikke bruger nogen legacy apps, der muligvis anvender dem, bør du deaktivere WSH helt for at forhindre mulige angreb. Du kan gøre dette ved at redigere Windows-registreringsdatabasen.
Advarsel: sørg for at sikkerhedskopiere registreringsdatabasen, før du foretager ændringer, da en forkert ændring kan beskadige systemet og endda føre til datatab.
Åbn Windows Registreringsdatabase ved at søge efter “registreringsdatabase” i Windows Søgning og åbne Registreringseditor. Her skal du navigere til følgende placering:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Script Host\SettingsHøjreklik nu i højre panel og vælg DWORD (32-bit) Værdi og navngiv den Enabled. Dobbeltklik på den for at åbne den, og sæt derefter dens værdi til 0. Genstart PC'en for at ændringerne træder i kraft.
Hvis du har brug for at annullere ændringerne, skal du slette Enabled værdien eller sætte den til 1.
Det er værd at nævne, at disse funktioner ikke er iboende usikre, men de er blevet brugt tidligere til ondsindede angreb. Så det er en god idé at deaktivere dem, hvis du ikke bruger dem for at undgå zero-day angreb. Dog fjerner deaktivering af disse angrebsflader ikke behovet for at sikre Windows.

Skriv et svar