這年頭 Windows 電腦還需要殺毒軟件嗎?現在搜索這個問題,會發現很多建議都是“裸奔就行”。也就是說對于普通人,只用微軟出廠自帶的免費 Windows Defender 足夠了。
那么非普通人,比如網絡安全工程師、黑客們自己用什么?沒想到,他們也說 Windows 自帶的就夠了,只是需要再強化一下。一位之前在公司里做網絡安全主管,現在自己單干漏洞獵人的黑客大神 h0ek 拋出這個觀點,在 Hacker News 上引起熱議。
大神所說的強化也不復雜,就是開啟了微軟本來給企業客戶準備的隱藏功能。以前他們公司用的方案就是 Windows Defender 配合微軟 Azure 上的云原生防護服務 Sentinel。他發現一些高級功能其實在個人版和家庭版操作系統中也能開啟,讓個人電腦也擁有企業級防護。
開啟隱藏功能
h0ek 所說的隱藏功能,全稱為微軟高級保護服務 MAPS。這是一種云安全防護,由知識圖譜和機器學習驅動,用于識別病毒庫里沒出現過的全新威脅。
要啟用這個功能需要用到組策略編輯器。在 Windows 10/11 的專業版和企業版上,按下 Win+R→輸入”gpedit.msc”即可。
要啟用這個功能需要用到組策略編輯器。在 Windows 10/11 的專業版和企業版上,按下 Win+R→輸入”gpedit.msc”即可。
在組策略編輯器中找到計算機配置模版→管理模版→Windows 組件→Windows Defender 防病毒→MAPS。進入條目并選擇啟用。下面的選項可以選基本或高級,選擇基本只會上傳少量必要的數據。
在個人版和家庭版上,組策略編輯器默認是用不了的,需要用腳本開啟 MAPS 功能。以管理員權限打開 PowerShell, 輸入“Get-MpPreference”查看安全設置。其中 MAPSReporting 控制 MAPS 的設置,0 是關閉,1 是基本模式,2 是高級模式。
輸入“Set-MpPreference -MAPSReporting 2”就可以開啟高級模式。
在這里還可以進行一些其他設置,比如 SignatureUpdateInterval 控制簽名更新的間隔,h0ek 推薦設置成每小時 1 次。
CloudBlockLevel 控制云端阻攔級別,可以設置成 0,1,2,4,6,最高為 6,會阻攔所有未知的可執行程序。
下一步是開啟勒索軟件專項防護。這個就更簡單了,直接在 Windows 安全控制面板里就有。