Så aktiverar du Windows inbyggda ransomware-skydd

Permalänk
Melding Plague

Så aktiverar du Windows inbyggda ransomware-skydd

En inställning i Microsoft Defender som erbjuder skydd mot ransomware finns – men den är inte påslagen som standard.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Om det fungerar..
Inga tester ännu, på detta, va ?

Permalänk

Ett kompletterande sätt är att inte vara lokal admin. Det är för många linuxanvändare en ren självklarhet att man ej ska vara detta, men det är omständligt i windows att konstant hela tiden logga in med adminanvändare för att göra det ena och andra. T.ex. installera program, ändra nätverkskort och andra inställningar och man måste bli logga in med en lokaladminanvändare.

Vi får se vad som händer, jag gissar att inom några år kommer betydligt fler windowsanvändare inte längre vara inloggad som lokal admin hela tiden.

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Ett annat sätt är att inte vara lokal admin. Det är för många linuxanvändare en ren självklarhet att man ej ska vara detta, men det är omständligt i windows att konstant hela tiden logga in med adminanvändare för att göra det ena och andra. T.ex. installera program, ändra nätverkskort och andra inställningar och man måste bli logga in med en lokaladminanvändare.

Vi får se vad som händer, jag gissar att inom några år kommer betydligt fler windowsanvändare inte längre vara inloggad som lokal admin hela tiden.

Detta är ju tex den första åtgärd man gör om man har något som helst säkerhetstänk som företag...
*host*svenska kyrkan*host*

Permalänk
Medlem

Hur blir det med mina FPS?

FPS>Säkerhet 😆

Visa signatur

Lightsaber - Black armour - and balls!

Permalänk
Medlem

skadar inte att ha på men inget att lita på direkt.

Visa signatur

CPU: 5600x
GPU: 3080
RAM: 32GB

Sluta gömma din identitet, skaffa en till istället

Permalänk
Arvid Nordqvist-mannen
Skrivet av PeterP57:

Om det fungerar..
Inga tester ännu, på detta, va ?

Finns väl ett gäng YT-kanaler som testar olika skydd:)

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Ett kompletterande sätt är att inte vara lokal admin. Det är för många linuxanvändare en ren självklarhet att man ej ska vara detta, men det är omständligt i windows att konstant hela tiden logga in med adminanvändare för att göra det ena och andra. T.ex. installera program, ändra nätverkskort och andra inställningar och man måste bli logga in med en lokaladminanvändare.

Vi får se vad som händer, jag gissar att inom några år kommer betydligt fler windowsanvändare inte längre vara inloggad som lokal admin hela tiden.

Inte direkt så jobbigt, inte allt för ofta man gör sånt.

Datorn går också snabbare och din SSD lever längre om man inte är admin, typ bara fördelar (utom att man måste skriva in admin kontot ibland).

Visa signatur

i9 11900k ||32GB 4000MHz CL15||ASUS ROG STRIX Z590-E||Noctua NH-D15s
Intel Arc a750 ||Samsung 980 pro|| EVGA Supernova G3 850W
Asus xonar essence STX|| Lian-Li O11 Dynamic XL
Asus VG27AQ 165Hz IPS, Sennheiser HD650, Logitech g502 Hero, fUnc f30r, Vortex TAB90M, Audio-Technicha ATR2500x-USB
Server: x10SL7-F, Xeon E3 1230v3, 32GB Samsung ECC ram, 6x3TB WD RED, FD Node 804.

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Ett kompletterande sätt är att inte vara lokal admin. Det är för många linuxanvändare en ren självklarhet att man ej ska vara detta, men det är omständligt i windows att konstant hela tiden logga in med adminanvändare för att göra det ena och andra. T.ex. installera program, ändra nätverkskort och andra inställningar och man måste bli logga in med en lokaladminanvändare.

Vi får se vad som händer, jag gissar att inom några år kommer betydligt fler windowsanvändare inte längre vara inloggad som lokal admin hela tiden.

Visst är det bra i teorin, men när något man försöker göra frågar om admin access så kommer majoriteten av användare bara tillåta det. Om linux var mer använt inom "normala" användare så kan jag garantera att det skulle hända där med, bara att de måste skriva in root lösen. Det frågas ju väldigt ofta om root lösen i linux, grejade med en mint distro nyligen och deras automatisk uppdatering mjukvara som de kör med tror jag har frågat efter root lösen så fort något alls ska göras (och ofta typ 5 gånger i rad av nån anledning) så det tränar användare att bara skriva in root lösen när något frågar om det.

Windows har ju UAC prompten som poppar upp men tror du majoriteten av folk tänker alls innan de accepterar det? Hur många tror du ens förstår vad det är utöver det är en fråga som de måste trycka ja på för att fortsätta med vad de gjorde?

Du kan lägga till massa skydd men när användarna ändå bara accepterar att gå runt skydden så hjälper det inte så mycket som man kunde hoppas på. Du måste hård låsa ner hela systemet för att "garantera" att det inte går, men då blockerar du massa legit saker folk vill använda sina datorer till samtidigt.

Visa signatur

AMD Ryzen 7 7800X3D | Noctua NH-U12A | Gigabyte B650 Aorus Elite AX | Corsair 2x16GB DDR5 6000MHz CL30 Vengeance RGB | PowerColor Radeon RX 6800 XT 16GB Red Dragon | Fractal Design Torrent Compact | Seasonic Prime GX 1300W | MSI Optix MAG274QRF-QD + HP ZR24w | WD Black SN850X 2TB | Windows 11 Home 64-Bit |

Permalänk
Skrivet av RaidSoft:

Visst är det bra i teorin, men när något man försöker göra frågar om admin access så kommer majoriteten av användare bara tillåta det. Om linux var mer använt inom "normala" användare så kan jag garantera att det skulle hända där med, bara att de måste skriva in root lösen. Det frågas ju väldigt ofta om root lösen i linux, grejade med en mint distro nyligen och deras automatisk uppdatering mjukvara som de kör med tror jag har frågat efter root lösen så fort något alls ska göras (och ofta typ 5 gånger i rad av nån anledning) så det tränar användare att bara skriva in root lösen när något frågar om det.

Windows har ju UAC prompten som poppar upp men tror du majoriteten av folk tänker alls innan de accepterar det? Hur många tror du ens förstår vad det är utöver det är en fråga som de måste trycka ja på för att fortsätta med vad de gjorde?

Du kan lägga till massa skydd men när användarna ändå bara accepterar att gå runt skydden så hjälper det inte så mycket som man kunde hoppas på. Du måste hård låsa ner hela systemet för att "garantera" att det inte går, men då blockerar du massa legit saker folk vill använda sina datorer till samtidigt.

Jag håller med att det behöver tänkas till och det hela tiden förändrar.s Jag minns så väl Windows Vista kom med utökad säkerhet, UAC och att man inte längre i 64bit version kunder ha C:\program files som lagring för konfigurationsfiler.

Saker händer och det går sakta. Ett problem jag ser är pengar som vissa kan tillskaffa sig..
Bara ta när jag var liten och gick på stan, mycket galenskaper skulle man kunna råka ut för. Att bli rånad var inte så stor risk för man hade i princip inget med sig som var värt att råna.
Idag med ID kapning, bankid och annat så har det plötsligt blivit nya risker.

Samma med datorn. För över 20år sedan kunde folk råka ut för skit på datorn och vissa gjorde det, de som fick hela sin dator låst och någon som utpressar var inte många. Den som argumenterade emot att fildelning var riskfyllt med detta argument för 20år sedan, skulle sess som en idiot.

Permalänk
Medlem
Skrivet av PeterP57:

Om det fungerar..
Inga tester ännu, på detta, va ?

Har inte gjort några verklighetstrogna tester med skadlig kod men min uppfattning är att den blockerar precis allting som vill skriva/ändra filer i den/de mappar du valt att skydda.

Permalänk
Medlem

Finns det nån nackdel med att ha det här igång då? Om inte så är jag nyfiken på varför det här inte är igång som standard?

Permalänk
Medlem

Man behöver manuellt tillåta specifika program att kunna spara till mapparna ifall man har program som vill kunna spara t.ex screenshots och liknande.

Permalänk
Medlem

Jag har malwarebytes premium med browser guard. Tar rätt bra.

Visa signatur

I7 12700K, Asus RTX 3080 TI, Alienware AW3423DW och annat smått o gott.

Permalänk
Medlem
Skrivet av BergEr:

Datorn går också snabbare och din SSD lever längre om man inte är admin, typ bara fördelar (utom att man måste skriva in admin kontot ibland).

Kan du elaborera om detta?
Aldrig hört något som skulle tyda på detta.

Permalänk
Medlem

Råkade ut för ransomware för 12-13 år sedan via IE. Lyckligtvis så var datorn så pass gammal och seg att jag under uppstarten hade några få sekunders tid på mig att sätta igång aktivitetshanteraren och stänga av program innan ransomware-skiten startat ordentligt och låst allt, och lyckades på den vägen bli av med det. Ibland är det bra att grejer inte startar snabbt, våga vägra SSD!

Permalänk
Medlem
Skrivet av BergEr:

Datorn går också snabbare och din SSD lever längre om man inte är admin, typ bara fördelar (utom att man måste skriva in admin kontot ibland).

Du kör stadigt och kontrollerat med 4 promille alkohol i kroppen.

Seriöst dock, jag vill ha länk till ditt påstående...

Visa signatur

Nikon Z6 • Nikkor AF-S 14-24/2.8G ED • Nikon Z 24-70/4 S • Nikkor AF-S 200-500/5.6E ED VR • Manfrotto BeFree Advanced Twist • Benro TMA47AL • iOptron GEM28 • William Optics Redcat 51 v2 • Lunt LS50THa/B600 • Player One Neptune-M • Player One Apollo-M Mini • Player One Mars-C • GSO 6" Classical Cassegrain

Permalänk
Medlem
Skrivet av BergEr:

Datorn går också snabbare och din SSD lever längre om man inte är admin, typ bara fördelar (utom att man måste skriva in admin kontot ibland).

Menar du med det inbyggda och normalt dolda admin-kontot? Det kan ställa till en hel del, då precis allt körs med adminrättigheter. Dvs det ska absolut inte användas till annat än just administration av Windows.

Har däremot svårare att tro att ett vanligt användarkonto med adminrättigheter kontrollerade av UAC (tänk sudo) skulle skapa några prestandaproblem.

Har försökt köra Windows som vanlig nedlåst användare och tyckte det mest var frustrerande.

Permalänk
Medlem
Skrivet av Gurrrra:

Finns det nån nackdel med att ha det här igång då? Om inte så är jag nyfiken på varför det här inte är igång som standard?

Precis, det undrar jag med. Om det nu finns ett randsomskydd som är så bra, smidigt och enkelt, varför i hela friden är det inte på som standard? Är det för att det skapar andra problem eller hur kommer det sig?

Sen undrar jag om detta verkligen hjälper Arvid på ekonomiavdelning som klickar sig igenom ett mail och ger tillgång för viruset? Jag menar om ett randsomsware kan ta över ett helt jävla företag, hjälper verkligen detta skyddet dig?

Hade varit galet intressant mer en lite mer ingående genomgång av detta skydd av någon som har lite mer expertis inom området.

Stavar som en kråka.
Visa signatur

Laptop Workstation PC Specialist || Intel 10875H - 250mv & Liquid Metal || Nvidia RTX 2070 883mv @ 1935MHz & Liquid Metal ||64GB Ram || Samsung 970 EVO 2TB + 512GB OEM || 1TB & 512GB External SSD + 2.5TB NAS
Lyssna gärna på mitt band The Mulak Mind
Citera gärna om du vill ha svar!

Permalänk
Medlem

Använde detta medans jag körde Windows. Blir ganska omständligt då flesta spel man installerar eller använder kräver manuell åtgärd för att få skriva till mappen documents. Många gånger märker man att saker inte fungerar eller ens startar och då är det ganska ofta just controlled folder access som har blockerat tillgången och man får göra en exkludering av programmet.

Provar ni kommer ni stöta på en del problem, men det kan vara hanterbart. Det känner ni bäst av själva.

Permalänk
Medlem
Skrivet av Nidala:

Använde detta medans jag körde Windows. Blir ganska omständligt då flesta spel man installerar eller använder kräver manuell åtgärd för att få skriva till mappen documents. Många gånger märker man att saker inte fungerar eller ens startar och då är det ganska ofta just controlled folder access som har blockerat tillgången och man får göra en exkludering av programmet.

Provar ni kommer ni stöta på en del problem, men det kan vara hanterbart. Det känner ni bäst av själva.

Ahh, men då kan man ju ta bort skyddet för just Documents, där lagrar iaf jag inget viktigt ändå.

/hulle.

Visa signatur

A600, 2 MB Chipram, 85 MB HD, Extra diskettstation, Joysticks: Tac-2, The Bug och Wico Red Ball.
Zotamedu:"Kompressorkylning är nog det mest miljöfarliga du kan göra med en dator om du inte tänker börja elda brunkol i den."

Permalänk
Medlem
Skrivet av Gurrrra:

Finns det nån nackdel med att ha det här igång då? Om inte så är jag nyfiken på varför det här inte är igång som standard?

Det finns en nackdel, t.ex om du jobbar med Photoshop eller något annat program som inte är M$ baserat så kan du inte spara filerna på hårddisken så länge "skyddet" är igång.

Märkte det igår när jag försökte jobba med några filer och WinSecurity skrek om att jag har inga rättigheter eller åtkomst till mappar, så det var bara att slå av skiten medan man jobbar.

Visa signatur

Nikon Z6 • Nikkor AF-S 14-24/2.8G ED • Nikon Z 24-70/4 S • Nikkor AF-S 200-500/5.6E ED VR • Manfrotto BeFree Advanced Twist • Benro TMA47AL • iOptron GEM28 • William Optics Redcat 51 v2 • Lunt LS50THa/B600 • Player One Neptune-M • Player One Apollo-M Mini • Player One Mars-C • GSO 6" Classical Cassegrain

Permalänk
Medlem
Skrivet av Miska:

Det finns en nackdel, t.ex om du jobbar med Photoshop eller något annat program som inte är M$ baserat så kan du inte spara filerna på hårddisken så länge "skyddet" är igång.

Märkte det igår när jag försökte jobba med några filer och WinSecurity skrek om att jag har inga rättigheter eller åtkomst till mappar, så det var bara att slå av skiten medan man jobbar.

Är det inte som med Apple att programmet får fråga (en gång) om tillåtelse att använda en viss mapp, efter det funkar det som förr

Permalänk
Medlem
Skrivet av medbor:

Är det inte som med Apple att programmet får fråga (en gång) om tillåtelse att använda en viss mapp, efter det funkar det som förr

Nej, den frågar inte den automatiskt blockerar. Du måste manuellt lägga till processer som ska ha tillåtelse

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: MSI GeForce GTX 1060 Gaming X 6 GB RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk
Medlem
Skrivet av Sinery:

Kan du elaborera om detta?
Aldrig hört något som skulle tyda på detta.

Skrivet av Miska:

Du kör stadigt och kontrollerat med 4 promille alkohol i kroppen.

Seriöst dock, jag vill ha länk till ditt påstående...

Man får mycket färre skrivcykler till datorn om det saknas rättigheter vilket snabbar upp den och gör att SSDn lever längre.

Här har ni en källa https://www.recastsoftware.com/resources/removing-admin-right...

Visa signatur

i9 11900k ||32GB 4000MHz CL15||ASUS ROG STRIX Z590-E||Noctua NH-D15s
Intel Arc a750 ||Samsung 980 pro|| EVGA Supernova G3 850W
Asus xonar essence STX|| Lian-Li O11 Dynamic XL
Asus VG27AQ 165Hz IPS, Sennheiser HD650, Logitech g502 Hero, fUnc f30r, Vortex TAB90M, Audio-Technicha ATR2500x-USB
Server: x10SL7-F, Xeon E3 1230v3, 32GB Samsung ECC ram, 6x3TB WD RED, FD Node 804.

Permalänk
Medlem
Skrivet av Miska:

Det finns en nackdel, t.ex om du jobbar med Photoshop eller något annat program som inte är M$ baserat så kan du inte spara filerna på hårddisken så länge "skyddet" är igång.

Märkte det igår när jag försökte jobba med några filer och WinSecurity skrek om att jag har inga rättigheter eller åtkomst till mappar, så det var bara att slå av skiten medan man jobbar.

Ah okej, onödigt krångligt alltså. Risken för att bli påverkad av ransomware är ju ändå så pass låg att det inte känns riktigt värt besväret.

Permalänk
Medlem
Skrivet av BergEr:

Man får mycket färre skrivcykler till datorn om det saknas rättigheter vilket snabbar upp den och gör att SSDn lever längre.

Ser inget belägg för påståendet i källan.

Menar de att användare med adminrättigheter är okunniga som ofta förstör sina Windows-installationer, vilket leder till att allt på SSD:n måste installeras om? Alltså slits SSD:n snabbare?

Ignorerar man helt att återställningspunker i många fall är en räddning?

Eller är det schemaläggningar och tjänster som enbart körs på adminkontot?

Själv är jag väldigt säker på att min SSD får färre skrivningar, då jag stängt av indexering, superfetch, windows update och annat som påverkar prestanda och slitage negativt. Som vanlig användare hade jag inte kunnat göra detta.