SOFTWARE

Quatro definições de segurança no Windows 11 que devias ligar hoje

O Windows 11 protege-te razoavelmente em modo automático, mas deixa ferramentas importantes escondidas em menus secundários. Vão muito para lá do antivírus e valem uns minutos nas definições.

Quatro definições de segurança no Windows 11 que devias ligar hoje
Imagem ilustrativa | Pixel Magazine

O Windows 11 até faz um bom trabalho a cuidar de si próprio, mas a Microsoft continua a esconder parte do arsenal em submenus que quase ninguém abre. O resultado é clássico: muita gente acha que está protegida, mas tem meio escudo desligado. O How-To Geek foi vasculhar o Windows Security e encontrou um conjunto de definições que deviam vir ligadas por defeito, especialmente com o ritmo atual de malware que tenta sabotar o próprio sistema.

O contexto não é teórico. Num relatório recente sobre instaladores falsos de apps populares, a Microsoft descreve campanhas em que o primeiro passo do ataque é precisamente desativar definições de segurança do Windows antes de começar a roubar dados ou encriptar ficheiros. Quem escreveu para o How-To Geek decidiu então rever as opções escondidas e ligou logo a primeira: Tamper Protection.

Tamper Protection é a barreira que impede apps e processos, mesmo com privilégios de administrador, de mexerem nas definições críticas do Windows Security e em entradas sensíveis do Registo. Sem isto, basta um instalador malicioso conseguir um “sim” na caixa de controlo de conta de utilizador para começar a desligar o antivírus às escondidas. Para ligar: Definições > Privacidade e segurança > Segurança do Windows > Proteção contra vírus e ameaças > Gerir definições > ativar Proteção contra adulteração. Dá zero trabalho e corta logo uma classe inteira de ataques.

A seguir vale olhar para o Controlled Folder Access, parte da proteção contra ransomware que a maior parte das pessoas nem sabe que existe. Quando ativo, o Windows só deixa apps de confiança mexerem em pastas protegidas, como Documentos, Imagens ou outras que escolhas. Tudo o resto é bloqueado por defeito. O How-To Geek sublinha que isto é particularmente útil contra ransomware que tenta encriptar tudo o que apanha. A contrapartida é óbvia: nas primeiras horas vais ter pop-ups a dizer que o Windows bloqueou app X, e tens de ir permitindo manualmente as que são legítimas. É chato, mas é muito menos chato do que perder um TCC, a contabilidade da empresa ou anos de fotografias.

Estas opções vivem ao lado de outras que já abordámos noutras frentes, como o Smart App Control e o Defender, e mostram uma tendência clara da Microsoft: empurrar a segurança para o núcleo do sistema e esperar que o utilizador vá atrás, em vez de gastar orçamento em campanhas de educação digital. Em países como Portugal, onde o Windows vem pré-instalado em quase todos os portáteis de supermercado, isso significa que boa parte das pessoas nunca passa pelas definições avançadas. Fica com o antivírus a meio gás, mas instala imediata e alegremente qualquer “limpador de PC” que aparece num anúncio.

A boa notícia é que nada disto exige truques de Registo nem linha de comandos. São botões em menus oficiais, com impacto real no tipo de ataque que mais cresce: malware que entra por software legítimo e passa semanas a preparar terreno. Ligar estas opções não transforma o teu PC num cofre, mas torna-o num alvo burocraticamente caro para quem anda a disparar em massa. E, no jogo da segurança, passar de pato fácil a incómodo operacional já é uma melhoria substancial.

Fonte: How-To Geek

Comentários · 0