Захист даних від шифрування за допомогою функції «контрольований доступ до папки».

click fraud protection

Windows 10 Fall Creators Update є четвертим основним оновленням функцій для ОС Windows 10. Він був випущений у жовтні 2017 року і приніс кілька покращень, нових послуг і функцій. «Контрольований доступ до папки» є одним із них.Контрольований доступ до папки

Масові атаки вірусів-вимагачів, ініційовані в минулому році, підштовхнули Microsoft до посилення сил безпеки. WannaCry, Петя, і Поганий Кролик це лише кілька прикладів глобальної атаки програм-вимагачів[1] що викликає хвилювання серед домашніх користувачів, організацій та бізнесу.

Хоча деякі атаки не були настільки «успішними», інші зжували мільйони доларів, вимагаючи величезного викупу за розшифрування особистої інформації та зараження сотень тисячі ПК. Експерти з кібербезпеки та технічні гіганти, як-от Microsoft, зараз приділяють багато часу та фінансів, щоб придушити негідників та забезпечити безпеку особистої інформації людей. дані.

«Контрольований доступ до папки» є частиною Центру безпеки Windows Defender.[2] Це корисний запобіжний захід, який повинен захистити дані, що зберігаються в певних системних папках. Він захищає папки від будь-якого неконтрольованого доступу, переглядаючи програми, які можуть вносити зміни до даних, що зберігаються в захищених папках.

Функція контрольованого доступу до папок не ввімкнена за замовчуванням. Тому, щоб захистити важливі дані від шифрування програмним забезпеченням-вимагачем або іншим несанкціонованим доступом, власник ПК повинен увімкнути цю функцію вручну (посібник нижче).

Після ввімкнення контрольований доступ до папок блокуватиме неавторизовані програми від ініціювання будь-яких змін у файлах, розташованих у контрольованих папках. Центр сповіщень Windows поверне попередження, якщо неавторизована програма намагається змінити файли в керованому доступі до папок. Більш детальна інформація про зловмисника буде перерахована в журналі подій Windows Defender.

Єдина умова для ввімкнення доступу до папки керування — це забезпечення захисту в режимі реального часу[3] у Windows Defender увімкнено. Щоб увімкнути його, потрібно відкрити Центр безпеки Windows Defender -> Захист від вірусів і загроз -> Налаштування захисту від вірусів і загроз. Тут переконайтеся, що ввімкнено захист у реальному часі.

Важливо підкреслити той факт, що контрольований доступ до папок не функціонує як функція захисту від програм-вимагачів. Він не здатний ідентифікувати та усунути загрозу. Таким чином, у разі атаки програмного забезпечення-вимагача, ПК, навіть із увімкненим контрольованим доступом до папок, все одно відображатиме всі ознаки зараження програм-вимагачів, тобто неконтрольовані папки будуть зашифровані, буде надано повідомлення про програму-вимагач, і схожий. Крім того, користувачеві ПК доведеться видалити вірус за допомогою потужного антивірусного засобу.

Тим не менш, увімкнення контрольованого доступу до папок може запобігти втраті найважливіших даних. Експерти BleepingComputer протестували[4] функцію контрольованого доступу до папок і поширив звіт про те, що він успішно зберіг файли від атак-вимагачів Locky, CryptoMix, Comrade HiddenTear і Wyvern BTCWare. Щоб увімкнути цю функцію захисту даних у Windows 10 Fall Creators Update, потрібно виконати такі дії:

  • Натисніть Ключ Windows і тип Центр безпеки Windows Defender.
  • Відкрийте Центр безпеки і перейти до Захист від вірусів і загроз.Відкрийте Центр безпеки Windows Defender
  • Натисніть на Налаштування захисту від вірусів та загроз посилання і шукай Контрольований доступ до папок розділ.
  • Пересуньте перемикач у положення Увімкнено.
  • Після цього відкрийте Захищені папки підпараметр і додайте папки, які потрібно захистити.
  • Тепер відкрийте Дозволити програмі через контрольований доступ до папки. Тут ви можете виключити програми зі списку заблокованих. Якщо ви хочете, щоб Windows Defender, Paint або інший безпечний додаток мав змогу отримувати доступ до файлів, що зберігаються в керованому доступі до папок, чи редагувати їх, просто помістіть їх у білий список. Увімкніть функцію контрольованого доступу до папок