- ونڊوز سيڪيورٽي جا ڪيترائي پرت لاڳو ڪري ٿو (اسمارٽ اسڪرين، بِٽ لاڪر، ڪرنل آئسوليشن، ٽمپر پروٽيڪشن) جيڪي واضح وضاحتن کان سواءِ ايپس يا فيچرز کي بلاڪ ڪري سگهن ٿا.
- اسمارٽ اسڪرين ۽ نئين پريويو پاليسين جهڙا فلٽر ڪيترن ئي ڊائون لوڊ ڪيل فائلن کي ممڪن طور تي خطرناڪ سمجهن ٿا، جيڪي NAS ۽ جائز دستاويزن کي پڻ متاثر ڪن ٿا.
- ونڊوز 11 ۾ بِٽ لاڪر سان خودڪار انڪرپشن رازداري کي بهتر بڻائي ٿو، پر سٺي ڪي مئنيجمينٽ کان سواءِ اهو ناقابل واپسي ڊيٽا نقصان جو سبب بڻجي سگهي ٿو.
- سيڪيورٽي آپشنز جو جائزو وٺڻ ۽ ترتيب ڏيڻ، سسٽم الرٽس کي سمجهڻ، ۽ چاٻيون ۽ سرٽيفڪيٽ ڪنٽرول ۾ رکڻ سيڪيورٽي ۽ استعمال جي توازن لاءِ ضروري آهن.
جيڪڏهن توهان روزانو ونڊوز استعمال ڪندا آهيو، ته توهان شايد عجيب سيڪيورٽي وارننگن، فولڊرن کي منهن ڏنو هوندو جن تائين توهان اوچتو رسائي نٿا ڪري سگهو، يا پروگرام جيڪي غير متوقع طور تي بند ٿي ويندا آهن. اڪثر، جڏهن ونڊوز "سيڪيورٽي لاءِ" ايپس کي بلاڪ ڪري ٿي بغير ڪنهن واضح خبرداري جي.۽ استعمال ڪندڙ کي هڪ عجيب چهرو ملي ويندو آهي، کيس خبر ناهي ته ڇا ٿيو آهي يا ان کي ڪيئن درست ڪجي.
هن آرٽيڪل ۾ اسين آرام سان ۽ غير ضروري ٽيڪنيڪل اصطلاحن کان سواءِ، ونڊوز توهان کي گهڻي وضاحت ڏيڻ کان سواءِ ايپس يا فيچرز کي ڇو بلاڪ ڪري سگهي ٿياسمارٽ اسڪرين، ڪرنل آئسوليشن، بِٽ لاڪر جهڙن فلٽرن جي پويان ڇا آهي، ۽ نئين پاليسيون جيڪي ڊائون لوڊ ٿيل فائل جي ڏيک کي به متاثر ڪن ٿيون؟ توهان اهو پڻ ڏسندا ته ڪيئن اهم سيڪيورٽي آپشنز جو جائزو وٺڻ لاءِ ناخوشگوار تعجب کان بچڻ لاءِ ۽ سڀ کان وڌيڪ، اهم ڊيٽا کي وڃائڻ کان روڪڻ لاءِ. اچو ته هن گائيڊ سان شروع ڪريون ونڊوز "سيڪيورٽي لاءِ" ايپس کي بلاڪ ڪري ٿي بغير ڪنهن ڊيڄاريندڙ جي: اهو ڇو ٿئي ٿو.
ونڊوز بغير ڪنهن ڊيڄاريندڙ فولڊر ۽ ايپس کي بلاڪ ڪري ٿو: ونڊوز ايپس ۽ ٻين مثالن جو ڪيس
هڪ ڪيس جيڪو صارفين کي تمام گهڻو پريشان ڪري ٿو اهو آهي، ڪٿي به نه، هڪ فولڊر ڳولڻ جنهن کي سڏيو ويندو آهي ونڊوز ايپس جيڪي رسائي نٿا ڪري سگهجناهو اڪثر ڊرائيو تي ظاهر ٿئي ٿو جتي اهو اڳ نه هو، ۽ جڏهن توهان ان کي کولڻ جي ڪوشش ڪندا آهيو، ته سسٽم پيغام ڏيکاريندو آهي جهڙوڪ: "توهان کي هن فولڊر تائين رسائي جي اجازت ناهي" يا "توهان جي اجازت رد ڪئي وئي آهي،" جيتوڻيڪ توهان "جاري رکو" تي ڪلڪ ڪندا آهيو.
هي فولڊر، ونڊوز ايپس، اهو UWP ايپليڪيشنن لاءِ اندروني ونڊوز انفراسٽرڪچر جو حصو آهي. (جيڪي Microsoft اسٽور مان آهن ۽ ڪجهه جيڪي سسٽم سان ضم ٿيل آهن). ڊيزائن جي لحاظ کان، اهو محفوظ آهي: معياري استعمال ڪندڙ مالڪ نه آهي، اجازتون خودڪار طريقي سان منظم ڪيون وينديون آهن، ۽ برائوزر پاڻ ڏيکاري ٿو ته "موجوده مالڪ نه ڏيکاري سگهي ٿو" جيڪڏهن توهان ترقي يافته اختيارن ذريعي جاسوسي ڪرڻ جي ڪوشش ڪندا.
رسائي جي هن کوٽ جو مطلب اهو ناهي ته مالويئر يا ڪا غير معمولي شيءِ آهي: اهو هڪ سيڪيورٽي ميڪانيزم آهي جيڪو توهان کي اهم ايپ فائلن کي حذف ڪرڻ يا تبديل ڪرڻ کان روڪي ٿو.جڏهن ته، پيغام ايترو واضح ناهي جو ڪيترائي سمجهن ٿا ته سسٽم ڪريش ٿي ويو آهي يا ڪنهن انهن جي رضامندي کان سواءِ اجازتون تبديل ڪيون آهن.
ڪجهه ساڳيو ئي ٻين سيڪيورٽي رويي سان ٿئي ٿو: ڪڏهن ڪڏهن ونڊوز ڪنهن پروگرام جي عمل کي روڪي ٿي، ڪنهن ايپ کي بند ڪري ٿي، يا ڪجهه فائلن تائين رسائي کي روڪي ٿي. بغير ڪنهن وڏي، واضح ڊيڄاريندڙ جي ظاهر ٿيڻ جي. نتيجو ڪنٽرول جي نقصان جو احساس آهي، جيتوڻيڪ سسٽم پس منظر ۾ توهان کي بچائڻ جي ڪوشش ڪري رهيو آهي.
سيڪيورٽي خاصيتون جيڪي ونڊوز پاڻمرادو غير فعال يا تبديل ڪري ٿي
ونڊوز 10 ۽ خاص طور تي ونڊوز 11 جي جديد ورزن ۾، مائڪروسافٽ تحفظ جون پرتون شامل ڪري رهيو آهي جيڪي نظرياتي طور تي، سسٽم کي مالويئر ۽ گهٽ سطح جي حملن جي خلاف وڌيڪ مضبوط بڻائين ٿيون. مسئلو اهو آهي ته اهو هميشه توهان کي سٺي معلومات نٿو ڏئي جڏهن اهو انهن کي چالو ڪري ٿو، تبديل ڪري ٿو، يا غير فعال ڪري ٿو. پنهنجو پاڻ تي
سڀ کان وڌيڪ تڪراري تبديلين مان هڪ جو انتظام رهيو آهي ڪور آئسوليشن ۽ ان جي ياداشت جي سالميت جو جزوهي خصوصيت غير قابل اعتماد ڊرائيورن ۽ ڪوڊ کي ڪرنل ۾ داخل ٿيڻ کان روڪي ٿي، ڪيترن ئي ترقي يافته حملن کي سست ڪري ٿي، پر اهو پراڻن يا خراب دستخط ٿيل ڊرائيورن سان تڪرار پڻ پيدا ڪري سگهي ٿي.
جڏهن ونڊوز کي خبر پوي ٿي ته اتي آهي غير دستخط ٿيل، پراڻا، يا غير مطابقت رکندڙ ڊرائيوراهو موت جي نيري اسڪرين کي روڪڻ لاءِ ميموري انٽيگريٽي کي خودڪار طريقي سان غير فعال ڪري سگهي ٿو (بدنام BSODs جن ۾ غلطيون آهن جهڙوڪ DPC_WATCHDOG_VIOLATION). اهو استحڪام جي خاطر پس منظر ۾ اهو ڪندو آهي، ۽ اڪثر استعمال ڪندڙ کي خبر به نه هوندي آهي ته هي تحفظ هاڻي فعال ناهي.
ان کان علاوه، اتي مداخلتون آهن ٽئين پارٽي سافٽ ويئر جيڪو تحفظات کي غير فعال ڪرڻ لاءِ پڇي ٿوهڪ شاندار مثال ASUS AI Suite 3 ۽ مدر بورڊز يا مخصوص هارڊويئر لاءِ ساڳيا يوٽيلٽيز آهن. انهن مان ڪجهه اوزار بوٽ تي لوڊ ڪرڻ يا گهٽ سطح تي سسٽم سان لهه وچڙ ڪرڻ لاءِ سيڪيورٽي خاصيتن کي غير فعال ڪرڻ جي درخواست ڪن ٿا. مسئلو تڏهن پيدا ٿئي ٿو جڏهن، پروگرام کي انسٽال ڪرڻ کان پوءِ به، ونڊوز اڃا تائين ڊرائيور کي غير مطابقت رکندڙ طور تي ڳولي ٿو. ۽ بنيادي اڪيلائي کي ٻيهر چالو ڪرڻ کان انڪار ڪري ٿو.
نتيجو: استعمال ڪندڙ کي يقين آهي ته انهن وٽ هڪ محفوظ نظام آهي، پر حقيقت ۾ تحفظ جو هڪ اهم حصو بند ٿيل آهي سسٽم يا ٽئين پارٽي سافٽ ويئر پاران خودڪار فيصلن جي ڪري، بغير ڪنهن واضح ۽ مسلسل خبرداري جي.
اسمارٽ اسڪرين: اهو فلٽر جيڪو "سيڪيورٽي لاءِ" ايپس کي بلاڪ ڪري ٿو.
هن سڄي پزل ۾ هڪ ٻيو اهم ٽڪرو آهي مائڪروسافٽ محافظ اسمارٽ اسڪريناهو فلٽر جيڪو توهان ۽ ڪيترن ئي امڪاني طور تي خطرناڪ ڊائون لوڊ يا ويب سائيٽن جي وچ ۾ بيٺو آهي. توهان شايد هڪ نئون ڊائون لوڊ ٿيل انسٽالر کولڻ جي ڪوشش ڪري رهيا آهيو ۽ اوچتو هڪ پيغام ڏسو جهڙوڪ "ونڊوز توهان جي ڪمپيوٽر کي محفوظ ڪيو"، يا ايپليڪيشن شايد نه هلي سگهي جيڪڏهن فلٽر سخت سطح تي سيٽ ڪيو ويو آهي.
مائڪروسوفٽ دستاويزن جي مطابق، اسمارٽ اسڪرين ذميوار آهي ويب سائيٽن ۽ ڊائون لوڊ ڪيل ايپليڪيشنن جي شهرت چيڪ ڪريوچيڪ ڪريو ته ڇا صفحو فشنگ يا مالويئر ورهائيندڙ جي طور تي رپورٽ ڪيو ويو آهي، ۽ فائل جي ڊجيٽل دستخطن ۽ ٻين ميٽا ڊيٽابيس جو ڪلائوڊ تي ٻڌل ڊيٽابيس سان مقابلو ڪريو. جيڪڏهن پروگرام جي شهرت خراب آهي (يا صرف گهٽ ڄاڻايل آهي)، فلٽر هڪ ڊيڄاريندڙ جاري ڪري سگهي ٿو يا ان کي مڪمل طور تي بلاڪ ڪري سگهي ٿو.
ڊفالٽ طور، ڪيترن ئي ونڊوز انسٽاليشن ۾، استعمال ڪندڙ صرف "ڪنهن به طرح هلايو" تي ڪلڪ ڪري ان بلاڪ کي نظرانداز ڪري سگهن ٿا. "وڌيڪ معلومات" تي ڪلڪ ڪرڻ کان پوءِ. پر ڪارپوريٽ ماحول ۾، يا ڪجهه پاليسين سان لاڳو ٿيل (مثال طور، گروپ پاليسي يا انٽيون ذريعي)، ايڊمنسٽريٽر غير سڃاڻپ ٿيل ايپس کي هلائڻ کان روڪي سگهي ٿو يا سمارٽ اسڪرين کي مڪمل طور تي غير فعال به ڪري سگهي ٿو.
اسمارٽ اسڪرين پڻ مداخلت ڪري ٿي ويب کي براؤز ڪريواهو حقيقي وقت ۾ توهان جي دورو ڪيل صفحن جو تجزيو ڪري ٿو، انهن جو مقابلو فشنگ سائيٽن ۽ مالويئر جي متحرڪ فهرستن سان ڪري ٿو. جيڪڏهن اهو هڪ ميچ ڳولي ٿو، ته اهو هڪ ڊيڄاريندڙ اسڪرين ڏيکاري ٿو (عام ڳاڙهو صفحو جيڪو توهان کي ٻڌائي ٿو ته سائيٽ سيڪيورٽي سببن جي ڪري بلاڪ ڪئي وئي آهي). اهو خطرناڪ فائلن جي فهرستن ۽ ڪيترن ئي استعمال ڪندڙن پاران ڊائون لوڊ ڪيل "معروف" فائلن جي هڪ ٻي فهرست جي خلاف ڊائون لوڊ کي پڻ چيڪ ڪري ٿو.
هي سڀ ڪجهه حملن کي روڪڻ لاءِ بهترين آهي، پر اهو پڻ سبب آهي... ونڊوز ۽ ايج مڪمل طور تي جائز ايپليڪيشنن کي بلاڪ ڪن ٿاخاص طور تي جيڪڏهن اهي گهٽ سڃاتل آهن، تازو جاري ڪيا ويا آهن، يا ننڍڙن ڊولپرز کان آيا آهن جن اڃا تائين شهرت نه ٺاهي آهي. استعمال ڪندڙ جي نقطه نظر کان، اهو احساس آهي ته "ونڊوز مون کي ڪجهه به انسٽال ڪرڻ نه ڏيندو" يا اهو "اهو واضح خبرداري کان سواءِ بلاڪ ڪري ٿو،" جيتوڻيڪ فلٽر عام طور تي پيغام ڏيکاري ٿو، جيتوڻيڪ ڪڏهن ڪڏهن مشڪل سان نظر ايندو يا پريشان ڪندڙ.
اسمارٽ اسڪرين جا حقيقي فائدا ۽ نقصان
عملي سطح تي، اسمارٽ اسڪرين سيڪيورٽي جا ڪيترائي پرت فراهم ڪري ٿي: اهو توهان جي وزٽ ڪيل ويب سائيٽن جو تجزيو ڪري ٿو، مالويئر لسٽن سان ڊائون لوڊز کي ڪراس ريفرنس ڪري ٿو، ۽ فائل جي شهرت جو جائزو وٺي ٿو.تازين اپڊيٽس سان، اهو ڪجهه حملن کي به ڳولي ٿو جتي تقريبن پوشيده خراب ڪوڊ جائز صفحن ۾ داخل ڪيو ويندو آهي، برائوزر جي مواد کي لوڊ ڪرڻ کان اڳ ڊيڄاريندڙ.
بهرحال، ان ۾ پڻ نقصان آهن: اهو ڪجهه صفحن تائين رسائي يا پروگرامن جي عمل کي ٿورو سست ڪري سگهي ٿو.اهو ڪڏهن ڪڏهن سافٽ ويئر بابت ڊيڄاريندڙ جاري ڪندو آهي جيڪو اصل ۾ محفوظ آهي. اهو ڪجهه ترقي يافته استعمال ڪندڙن کي ان کي غير فعال ڪرڻ يا ان جي حفاظت جي سطح کي گهٽائڻ تي مجبور ڪري ٿو، جيڪو، ظاهر آهي، خطرو وڌائي ٿو.
اهو سمجهڻ ضروري آهي ته اسمارٽ اسڪرين پاپ اپ بلاڪر وانگر ناهي.پهريون شهرت ۽ مالويئر جي صلاحيت جو جائزو وٺندو آهي، جڏهن ته پاپ اپ بلاڪر صرف مداخلت ڪندڙ ونڊوز يا اشتهارن کي بلاڪ ڪندو آهي. اهي مڪمل اوزار آهن، متبادل نه.
جڏهن ونڊوز 11 ڊائون لوڊ ڪيل فائلن جي ڏيک کي بلاڪ ڪري ٿو

هڪ ٻيو رويو جنهن ڪيترن ئي ونڊوز 11 استعمال ڪندڙن کي حيران ڪيو آهي اهو آهي انٽرنيٽ تان ڊائون لوڊ ڪيل دستاويزن لاءِ فائل ايڪسپلورر ۾ پريويو کي بلاڪ ڪرڻهڪ تڪراري اپڊيٽ (مثال طور، KB5066835 جهڙو پيچ) کان پوءِ، مائڪروسوفٽ فيصلو ڪيو آهي ته "مارڪ آف دي ويب" ليبل سان نشان لڳل ڪنهن به فائل لاءِ پريويو پين کي خودڪار طريقي سان غير فعال ڪيو وڃي.
اهو ليبل لاڳو ٿئي ٿو فائلون جيڪي انٽرنيٽ تان يا انهن هنڌن تان اچن ٿيون جيڪي ونڊوز ممڪن طور تي غير اعتباري سمجهي ٿياڳي، توهان پنهنجي مائوس کي ڪنهن تصوير، پي ڊي ايف، يا دستاويز تي هور ڪري سگهو ٿا ۽ ان جي مواد کي ساڄي هٿ واري ڪالم ۾ ان کي کولڻ کان سواءِ ڏسي سگهو ٿا. هاڻي، جيڪڏهن فائل ۾ اهو خارجي ذريعو مارڪ اپ آهي، ته سسٽم پريويو کي روڪي ٿو ۽ سيڪيورٽي وارننگ ڏيکاري ٿو.
هن تبديلي جي پويان ٽيڪنيڪل سبب هڪ آهي NTLM سند جي امڪاني ليڪيج سان لاڳاپيل ڪمزوري هٿرادو HTML ٽيگ تي مشتمل فائلن ذريعي. ٻين لفظن ۾، پريويو سسٽم کي مجبور ڪرڻ لاءِ استعمال ڪري سگهجي ٿو ته هو سندون موڪلين جيڪي هڪ حملو ڪندڙ پوءِ استحصال ڪرڻ جي ڪوشش ڪري سگهي ٿو.
مائڪروسوفٽ وڌيڪ قدامت پسند طريقو اختيار ڪيو آهي: آرام کان وڌيڪ حفاظت کي ترجيح ڏيوهي ڪجهه حملن ۽ ڊيٽا ليڪ کان بچائيندو آهي، پر اهو ايڪسپلورر جي هڪ خاصيت کي ٽوڙي ٿو جنهن کي ترقي يافته استعمال ڪندڙ تمام گهڻو اهميت ڏيندا هئا: هر شيءِ کي کولڻ کان سواءِ ان جو جائزو وٺڻ.
جيڪڏهن توهان ڪنهن مخصوص فائل جو پريويو حاصل ڪرڻ چاهيو ٿا جيڪو توهان ڄاڻو ٿا ته قابل اعتماد آهي، ته توهان پراپرٽيز مينيو مان اهو ڪري سگهو ٿا: فائل > پراپرٽيز > جنرل ٽيب تي ساڄي ڪلڪ ڪريو ۽ "ان بلاڪ" باڪس کي چيڪ ڪريو.هڪ ڀيرو لاڳو ٿيڻ کان پوءِ، فائل جي اها ڪاپي هاڻي غير قابل اعتماد نه سمجهي ويندي، ۽ ايڪسپلورر هڪ ڀيرو ٻيهر پريويو ڏيکاريندو. جڏهن ته، هي ان لاڪنگ عمل صرف انهن فائلن سان ڪيو وڃي جن جي اصليت بابت توهان کي بلڪل يقين هجي.
NAS، QNAP، ۽ پريويو کي بلاڪ ڪرڻ جون فائلون
سيڪيورٽي پاليسي ۾ هي تبديلي انهن تي پڻ اثر انداز ٿئي ٿي اهي NAS مان فائلن تائين رسائي حاصل ڪن ٿا، جهڙوڪ QNAP مان.گھڻن استعمال ڪندڙن ڏٺو آهي ته ڪيئن، ونڊوز مان NAS فولڊرز کي براؤز ڪرڻ وقت، ايڪسپلورر پريويوز کي بلاڪ ڪري ٿو يا ڊيڄاريندڙ پيغام ڏيکاري ٿو جهڙوڪ "هي فائل توهان جي ڪمپيوٽر کي نقصان پهچائي سگهي ٿي"، جيتوڻيڪ اهو مڪمل طور تي بي ضرر تصويرن يا دستاويزن جي ڳالهه اچي ٿي.
هتي اهم ڳالهه اها آهي ته اهو سمجھو ته مسئلو NAS يا QNAP سان ناهي.پر ونڊوز جي نئين سيڪيورٽي پاليسي ۾. سسٽم ڪجهه نيٽ ورڪ رستن ذريعي ڊائون لوڊ ڪيل فائلن کي ائين سمجهندو آهي جيئن اهي انٽرنيٽ تان آيون هجن، ساڳيون پابنديون لاڳو ڪندي: پريويو کي بلاڪ ڪرڻ ۽ تمام گهڻو الارمسٽ ڊيڄاريندڙ.
انهن مسئلن کي گهٽائڻ لاءِ، NAS ٺاهيندڙن پاران پاڻ سفارش ڪيل ڪيترائي طريقا آهن. پهريون آهي NAS تائين ان جي NetBIOS نالي سان رسائي ڪريو (مثال طور، \\NAS-Name\) سڌي IP پتي جي بدران. هن طريقي سان، ونڊوز عام طور تي ان رستي کي وڌيڪ قابل اعتماد سمجهي ٿو ۽ ڊائون لوڊ ٿيل فائل جي نشان کي جارحاڻي طور تي لاڳو نٿو ڪري.
ٻيو طريقو شامل آهي ونڊوز انٽرنيٽ آپشنز ۾ "قابل اعتماد سائيٽون" سيڪشن ۾ NAS IP پتو شامل ڪريو.شروع > انٽرنيٽ آپشنز > سيڪيورٽي ٽيب > قابل اعتماد سائيٽون > سائيٽون مان، توهان ان باڪس کي چيڪ ڪري سگهو ٿا جنهن کي HTTPS جي ضرورت آهي ۽ NAS جو IP پتو شامل ڪري سگهو ٿا. ان نقطي کان، انهي پتي تان پيش ڪيل ۽ هن ترتيب کان پوءِ ڊائون لوڊ ڪيل فائلون هاڻي بلاڪ نه ٿيڻ گهرجن.
جڏهن ته، هي انهن فائلن تي لاڳو نٿو ٿئي جيڪي توهان اها تبديلي ڪرڻ کان اڳ ڊائون لوڊ ڪيون هيون. انهن کي ناقابل اعتبار طور نشان لڳايو وڃي سگهي ٿو.تنهن ڪري، جيڪڏهن توهان کي فوري طور تي ڏيک جي ضرورت هجي ته توهان کي انهن جي ملڪيتن مان دستي طور تي ان لاڪ ڪرڻو پوندو.
بِٽ لاڪر، خودڪار انڪرپشن ۽ توهان جي سڀني ڊيٽا کي وڃائڻ جو خطرو
انهن مخصوص بلاڪن کان ٻاهر، ونڊوز 11 ۾ هڪ سيڪيورٽي مسئلو آهي جنهن کي "ٻه دھاري تلوار" جو لقب مليو آهي: بِٽ لاڪر سان انڪرپٽ ٿيل، تقريبن خاموشي سان فعال ڪيو ويو شروعاتي سسٽم سيٽ اپ دوران.
ونڊوز 11 جي صاف تنصيب تي (مثال طور، 24H2 جهڙن ورجن مان) يا نون ڪمپيوٽرن تي، جيڪڏهن توهان سسٽم شروع ڪيو ۽ ان کي استعمال ڪندي ترتيب ڏيو مائڪروسافٽ کاتوسسٽم بِٽ لاڪر سان پاڻمرادو ڊيوائس انڪرپشن کي چالو ڪري سگهي ٿو. ريڪوري ڪيز توهان جي مائڪروسافٽ آن لائن پروفائل ۾ محفوظ ٿيل آهن، پر اهو سڄو عمل استعمال ڪندڙ کي گهڻي وضاحت کان سواءِ ڪيو ويندو آهي.
مسئلو تڏهن پيدا ٿئي ٿو جڏهن، وقت سان گڏ، توهان مقامي اڪائونٽ ڏانهن سوئچ ڪرڻ يا پنهنجو Microsoft اڪائونٽ ختم ڪرڻ جو فيصلو ڪيو ٿا. ڇاڪاڻ ته توهان کي هاڻي ان جي ضرورت ناهي يا رازداري جي سببن لاءِ. ڪيترن ئي ڪيسن ۾، ونڊوز ان حقيقت بابت ڪا به واضح خبرداري نه ڏيکاريندي آهي ته توهان جو مکيه ڊرائيو BitLocker سان انڪرپٽ ٿيل آهي ۽ وصولي ڪيز ان اڪائونٽ سان ڳنڍيل آهن جنهن کي توهان ختم ڪرڻ وارا آهيو.
جيڪڏهن سسٽم بعد ۾ خراب ٿي وڃي، ونڊوز بوٽ ٿيڻ ۾ ناڪام ٿئي، يا فرم ويئر جي غلطي ٿئي، ته مرمت جي عمل دوران توهان کي [ڪجهه ڪرڻ] لاءِ چيو ويندو. BitLocker وصولي چيڪ۽ جيڪڏهن توهان وٽ هاڻي Microsoft اڪائونٽ تائين رسائي نه آهي جتي اهو محفوظ ڪيو ويو هو، يا جيڪڏهن توهان ان کي ڊليٽ ڪيو آهي، توهان جي ڊيٽا جي وصولي جو امڪان عملي طور تي صفر آهي.نه ته مائڪروسافٽ، نه ئي ڊيوٽي تي موجود ٽيڪنيڪل سپورٽ، ۽ نه ئي ڪو ٻيو چاٻي کان سواءِ ان انڪرپشن کي نظرانداز ڪري سگهي ٿو.
سائبر سيڪيورٽي جي نقطي نظر کان، اسان اڪثر ڪري سي آءِ اي ٽرائيڊ بابت ڳالهايون ٿا: رازداري، سالميت، ۽ دستيابيبِٽ لاڪر رازداري کي تمام گهڻو وڌائي ٿو (يقين ڏياري ٿو ته جيڪڏهن توهان جو ليپ ٽاپ چوري ٿي وڃي ته ڪو به توهان جو ڊيٽا نه پڙهي سگهي)، پر جيڪڏهن خراب انتظام ڪيو وڃي ته اهو دستيابي کي برباد ڪري سگهي ٿو: توهان پاڻ شايد پنهنجن دستاويزن ۽ تصويرن تائين رسائي حاصل نه ڪري سگهو ڇاڪاڻ ته توهان پنهنجا پاسورڊ وڃائي ڇڏيا آهن.
عملي طور تي، سراسري استعمال ڪندڙ لاءِ، دستيابي عام طور تي سڀ کان اهم شيءِ آهي: پاسورڊ جي ڪاپي نه هجڻ ڪري پنهنجون سڀ ياداشتون يا ڪم جا دستاويز وڃائڻ تمام گهڻو ڏکوئيندڙ آهي. جيڪڏهن توهان جو ڪمپيوٽر چوري ٿي وڃي ته ڪو اجنبي توهان جون فائلون پڙهي سگهي ٿو، اهو خوف. جيڪڏهن BitLocker تقريبن خودڪار طريقي سان چالو ٿئي ٿو ۽ توهان کي توهان جي پاسورڊ جو بيڪ اپ سيٽ ڪرڻ جي ضرورت ناهي (مثال طور، هڪ USB ڊرائيو تي، ڪاغذ تي ڇپيل، يا ٻئي اڪائونٽ ۾ محفوظ ڪيل)، سسٽم هڪ خاموش خطرو پيدا ڪري رهيو آهي.
بِٽ لاڪر کي ڦندي بڻجڻ کان روڪڻ لاءِ ڪهڙيون بهتريون تجويز ڪيون ويون آهن؟
ڪيترن ئي ماهرن تجويز ڪيو آهي ته، شروعاتي ونڊوز سيٽ اپ دوران، هڪ هجڻ گهرجي بِٽ لاڪر جي چالو ٿيڻ کي قبول ڪرڻ يا رد ڪرڻ جو هڪ تمام واضح آپشنواضح طور تي فائدن ۽ نقصانن جي وضاحت ڪندي. اهو اڃا تائين تجويز ڪيل آپشن ٿي سگهي ٿو، پر اهو سڌو سنئون بيان ڪيو وڃي ته "جيڪڏهن توهان پنهنجي Microsoft اڪائونٽ تائين رسائي وڃائي ڇڏيو ۽ توهان وٽ بحالي جي ڪي نه آهي، ته توهان پنهنجو سمورو ڊيٽا وڃائي سگهو ٿا."
ساڳئي طرح، سسٽم انجام ڏئي سگھي ٿو وقتي پس منظر جي چڪاس انهي ڳالهه کي يقيني بڻائڻ لاءِ ته وصولي ڪيز استعمال ڪندڙ لاءِ دستياب ۽ رسائي لائق آهن. جيڪڏهن اهو معلوم ٿئي ٿو ته توهان پنهنجي Microsoft اڪائونٽ مان سائن آئوٽ ڪيو آهي يا ڊوائيس کي ان لنڪ ڪيو آهي، ته هڪ واضح خبرداري ظاهر ٿيڻ گهرجي جيڪا خطري جي نشاندهي ڪندي ۽ توهان کي ڪي کي ٻئي هنڌ محفوظ ڪرڻ جي حوصلا افزائي ڪندي.
جيستائين مائڪروسوفٽ هن طريقي کي تبديل نٿو ڪري، توهان لاءِ سڀ کان وڌيڪ عقلمندي وارو طريقو اهو آهي ته، جڏهن توهان کي خبر پوي ته توهان جي ڊرائيو انڪرپٽ ٿيل آهي، ڪيترن ئي محفوظ هنڌن تي بحالي ڪيز برآمد ڪريو ۽ محفوظ ڪريو.: هڪ پاسورڊ مئنيجر، هڪ ٻاهرين ڊوائيس، هڪ جسماني طور تي محفوظ ٿيل پرنٽ ٿيل ڪاپي، وغيره. هي بغير ڪنهن رستي جي لاڪ ٿيڻ جي امڪان کي گهٽائي ٿو.
اسمارٽ اسڪرين، ايس ايس ايل سرٽيفڪيٽ، ۽ گوگل ڪروم ۾ بدنام "محفوظ نه آهي" وارننگ
اندروني سسٽم بلاڪ کان ٻاهر، ڪيترائي استعمال ڪندڙ هر روز پيغام کي منهن ڏين ٿا ويب سائيٽ ۾ داخل ٿيڻ وقت گوگل ڪروم ۾ "محفوظ ناهي"هي وارننگ پاڻ ونڊوز طرفان جاري نه ڪئي وئي آهي، پر برائوزر طرفان، پر اهو سيڪيورٽي جي تصور سان ويجهي سان ڳنڍيل آهي ۽ HTTPS ۽ SSL سرٽيفڪيٽ استعمال ڪندي انڪرپٽ ٿيل ڪنيڪشن کي ڪيئن منظم ڪيو ويندو آهي.
جڏهن ڪنهن سائيٽ جو SSL سرٽيفڪيٽ صحيح طرح سان ترتيب ڏنل نه هجي (يا اڃا تائين غير انڪرپٽ ٿيل HTTP استعمال ڪري رهيو هجي)، ته ڪروم صفحي کي غير محفوظ طور نشان لڳائيندو آهي. ڪجهه حالتن ۾، اهو توهان کي "پنهنجي خطري تي" اڳتي وڌڻ جي اجازت ڏئي ٿو، پر ٻين ۾، رسائي کي مڪمل طور تي روڪي ٿوجيڪڏهن توهان کي ڪنهن ويب سائيٽ تائين رسائي جي بلڪل ضرورت آهي، يا جيڪڏهن توهان جي پنهنجي سائيٽ ان ڊيڄاريندڙ سان گهمڻ وارن کي ڀڄائي رهي آهي ته اهو مسئلو ٿي سگهي ٿو.
ڪنهن به صفحي جي منتظم يا مالڪ لاءِ، "محفوظ نه آهي" ليبل کي هٽائڻ جو پهريون قدم آهي SSL سرٽيفڪيٽ صحيح طور تي انسٽال ڪريو ۽ سڀ ٽرئفڪ HTTPS ذريعي گذري وڃن. اڄڪلهه، تقريبن سڀئي هوسٽنگ فراهم ڪندڙ (GoDaddy ۽ ٻيا ڪيترائي) باقاعده ويب سائيٽن ۽ آن لائن اسٽورن تي، سرٽيفڪيٽ کي خودڪار طريقي سان ضم ڪرڻ لاءِ اوزار پيش ڪن ٿا.
هڪ دفعو SSL انسٽال ٿي ويندو، توهان کي هڪ قدم اڳتي وڌڻ جي ضرورت آهي: پڪ ڪريو ته سڀئي اندروني ۽ ٻاهر نڪرندڙ لنڪ HTTPS استعمال ڪن ٿا جڏهن به ممڪن هجي. HTML ڪوڊ ۾، جڏهن منزل ويب سائيٽ انڪرپشن کي سپورٽ ڪري ٿي ته http://www.example.com جهڙن لنڪس کي https://www.example.com ۾ تبديل ڪيو وڃي. اهو اضافي ڊيڄاريندڙن کان بچي ٿو ۽ صارف جي تجربي کي بهتر بڻائي ٿو.
اهو پڻ ترتيب ڏيڻ جي صلاح ڏني وئي آهي خودڪار HTTP کان HTTPS ريڊائريڪٽساهو ورڈپریس جهڙن CMS ۾ پلگ ان استعمال ڪندي، Apache سرورز تي .htaccess فائل کي تبديل ڪندي، يا PHP يا Ruby جهڙن سرور-سائڊ ٻولين سان منطق کي لاڳو ڪندي حاصل ڪري سگهجي ٿو. هن طريقي سان، http:// ذريعي سائيٽ تائين رسائي جي ڪا به ڪوشش محفوظ https:// ورزن تي ختم ٿي ويندي.
سائيٽ ميپس، سرچ ڪنسول کي اپڊيٽ ڪريو، ۽ مخلوط مواد جو جائزو وٺو.
جڏهن توهان پنهنجي سائيٽ کي HTTPS ڏانهن منتقل ڪندا آهيو، ته هڪ سرٽيفڪيٽ ۽ ريڊائريڪٽس ڪافي نه هوندا آهن: توهان کي لازمي طور تي پنھنجي XML سائيٽ ميپس کي اپڊيٽ ڪريو ته جيئن صرف https:// سان URL شامل ٿين.هي گوگل ۽ ٻين سرچ انجن کي توهان جي ويب سائيٽ کي محفوظ طور تي صحيح طور تي انڊيڪس ڪرڻ ۾ مدد ڪري ٿو.
پوءِ، اهو هڪ سٺو خيال آهي. پنهنجي سائيٽ جو HTTPS ورجن گوگل سرچ ڪنسول تي جمع ڪرايو. ۽ ملڪيت جي تصديق ڪريو. هي توهان کي سيڪيورٽي يا مخلوط مواد سان لاڳاپيل غلطين، ڊيڄاريندڙن، ۽ امڪاني مسئلن جي نگراني ڪرڻ جي اجازت ڏيندو.
ڪال ملايل مواد هي تڏهن ظاهر ٿئي ٿو جڏهن ڪو صفحو HTTPS تي لوڊ ٿئي ٿو، پر ڪجهه اندروني وسيلا (تصويرون، اسڪرپٽ، اسٽائل شيٽ) HTTP تي پيش ڪيا وڃن ٿا. جديد برائوزر ان کي جزوي طور تي غير محفوظ طور نشان لڳايو ۽ اڃا تائين "محفوظ نه آهي" وارننگ يا پيڊ لاڪ آئڪن ڏيکاري سگهن ٿا.
انهن وسيلن کي ڳولڻ لاءِ، توهان استعمال ڪري سگهو ٿا ڪروم ڊولپر ڪنسول (ونڊوز تي Ctrl+Shift+J يا ميڪ تي Cmd+Option+J) ۽ مخلوط مواد بابت خبرداري پيغامن جي ڳولا ڪريو. اتان کان، توهان کي HTTPS استعمال ڪرڻ لاءِ ڪوڊ ۾ لنڪس کي درست ڪرڻ جي ضرورت آهي يا، جيڪڏهن ٻاهرين ذريعو ان کي سپورٽ نٿو ڪري، ته ان کي محفوظ متبادل سان تبديل ڪرڻ يا پنهنجي سرور تي وسيلن کي هوسٽ ڪرڻ تي غور ڪريو.
جيڪڏهن، هن سڄي ڪم کان پوءِ، ڊيڄاريندڙ جاري رهي، ته ايندڙ قدم آهي پنهنجي هوسٽنگ فراهم ڪندڙ جي ٽيڪنيڪل سپورٽ سان رابطو ڪريواهي سرور جي ترتيبن، وچولي سرٽيفڪيٽن، ٽرسٽ چينز، ۽ ٻين تفصيلن جو جائزو وٺي سگهن ٿا جيڪي اڪثر ڪري آخري استعمال ڪندڙ کان بچي ويندا آهن.
ٻيا ونڊوز سيڪيورٽي پرت: ٽيمپر پروٽيڪشن، ڊولپر موڊ، ۽ موبائل ايپ لاڪنگ
اسمارٽ اسڪرين ۽ ڪرنل آئسوليشن کان علاوه، ونڊوز ٻين خاصيتن کي ضم ڪري ٿو جيڪي "سيڪيورٽي لاءِ" ايپس جي بلاڪنگ کي متاثر ڪن ٿا بغير هميشه سبب واضح ڪرڻ جي. انهن مان هڪ آهي... ڇڪتاڻ کان بچاءُ Microsoft Defender کان.
هي خصوصيت ٻاهرين پروگرامن (يا مالويئر پاڻ) کي روڪي ٿي. ونڊوز ڊفينڊر سيڪيورٽي سيٽنگز کي تبديل ڪريوگھر جي ورزن ۾، اھو عام طور تي ڊفالٽ طور فعال هوندو آهي، پر پيشيور يا ڪارپوريٽ ماحول ۾، اھو اندروني پاليسين پاران صارف جي ڄاڻ کان سواءِ غير فعال ٿي سگھي ٿو. جيڪڏھن فعال ڪيو وڃي، ته اھو انھن تبديلين کي بلاڪ ڪري سگھي ٿو جيڪي توھان دستي طور تي اينٽي وائرس سيٽنگز يا ڪجھ جديد سيڪيورٽي سيٽنگز ۾ ڪرڻ جي ڪوشش ڪندا آھيو.
ايج برائوزر جي حوالي سان، اتي هڪ آهي ايڪسٽينشن لاءِ ڊولپر موڊ هي هر وقت جڏهن توهان ان کي استعمال ڪندا آهيو ته الرٽ پيدا ڪري سگهي ٿو. جيڪڏهن توهان ان کي فعال ڪيو آهي، ته سسٽم ڊيڄاريندڙ پيغام ڏيکاريندو ڇو ته اهو ڊولپر موڊ ۾ ايڪسٽينشن کي هڪ امڪاني مالويئر ویکٹر سمجهي ٿو. انهن الرٽن کي گهٽائڻ لاءِ، صرف سيٽنگون > ايڪسٽينشنز مان هن موڊ کي غير فعال ڪريو، جيستائين توهان کي ايڊ آنز کي ڊولپ ڪرڻ يا جانچڻ لاءِ بلڪل ضرورت نه هجي.
موبائل ايڪو سسٽم ۾، ڪجهه ساڳيو ئي ٿئي ٿو اهي ايپس جيڪي تصديق ڪندڙن يا ايپ بلاڪنگ ٽولز پاران بلاڪ ڪيون ويون آهنڪجھ استعمال ڪندڙ ايپليڪيشن لاڪ کي زبردستي ڪرڻ، نيويگيشن بار کي لڪائڻ، يا سامسنگ جهڙن ٺاهيندڙن پاران محدود ڪيل رويي کي تبديل ڪرڻ لاءِ جديد ايپس يا ٽاسڪر جهڙن آٽوميشن ٽولز جو سهارو وٺندا آهن. جيتوڻيڪ اهو ونڊوز ناهي، تصور ساڳيو آهي: سيڪيورٽي پرتون جيڪي، جڏهن اهي ناڪام ٿين ٿيون يا غلط ترتيب ڏنل آهن، ته ايپس کي ڪريش ڪرڻ يا صحيح طرح سان نه ڏيکارڻ جو سبب بڻجن ٿيونبغير ڪنهن سراسري استعمال ڪندڙ کي پردي جي پويان ڇا ٿي رهيو آهي ان جي واضح سمجهه کان سواءِ.
انهن سڀني حالتن ۾، عام احساس اهو آهي ته سسٽم سيڪيورٽي کي ترجيح ڏئي ٿو، پر شفافيت ۽ وضاحت جي قيمت تي.انٽرفيس ۾ وضاحت جي کوٽ آهي: اهو توهان جي پنهنجي فائدي لاءِ لاڪ ٿئي ٿو، پر اڪثر ڪري سبب ۽ تحفظ وڃائڻ کان سواءِ ڪنٽرول ڪيئن حاصل ڪجي، ان کي چڱي طرح بيان نه ڪيو ويندو آهي.
ونڊوز سان مسلسل بحثن کان بچڻ لاءِ، سمارٽ اسڪرين، بِٽ لاڪر، ڪرنل آئسوليشن، ٽيمپر پروٽيڪشن، يا نئين پريويو بلاڪنگ پاليسيون ڇا ڪنديون آهن، اهو سمجهڻ اهم آهي. جيڪڏهن توهان انهن سيڪيورٽي پرتن کي سمجهو ٿا، ته توهان کي خبر پوندي ته ڪڏهن انهن جي پابندين جو احترام ڪرڻو آهي، ڪڏهن انهن کي ترتيب ڏيڻ سمجهه ۾ اچي ٿو، ۽ سڀ کان وڌيڪ، خراب BitLocker انتظام جي ڪري توهان جي سڀني انڪرپٽ ٿيل ڊيٽا کي وڃائڻ جهڙي تباهي واري صورتحال کان ڪيئن بچجي.ٿوري ڄاڻ ۽ ڪجهه تنظيم جڏهن پاسورڊ محفوظ ڪرڻ، سيٽنگن جو جائزو وٺڻ، ۽ ڊائون لوڊ ڪيل فائلن کي سنڀالڻ هڪ محفوظ ۽ قابل استعمال سسٽم جي وچ ۾ فرق پيدا ڪري سگهي ٿي... ۽ هڪ پي سي جيڪو توهان کي ايترو محفوظ رکي ٿو جو اهو توهان تي بدترين ممڪن چال کيڏي ٿو.
هن کي ننڍي هوندي کان ئي ٽيڪنالاجيءَ جو شوق هو. مون کي شعبي ۾ تازه ڪاري ڪرڻ پسند آهي ۽، سڀ کان وڌيڪ، ان کي گفتگو ڪرڻ. ان ڪري مان ڪيترن سالن کان ٽيڪنالاجي ۽ وڊيو گيم ويب سائيٽس تي ڪميونيڪيشن لاءِ وقف ٿي چڪو آهيان. توهان مون کي ڳولي سگهو ٿا Android، Windows، MacOS، iOS، Nintendo يا ڪنهن ٻئي لاڳاپيل موضوع بابت جيڪو ذهن ۾ اچي ٿو.
