Protección contra criptógrafos de Windows 10 (acceso controlado a cartafoles)

A actualización dos creadores de caída de Windows 10 ten unha nova función útil no centro de seguridade do protector: o acceso controlado aos cartafoles, deseñado para axudar a combater os virus de cifrado recentes moi comúns (máis: Os seus ficheiros foron cifrados: que facer?).

Esta guía para principiantes explica en detalle como configurar o acceso controlado aos cartafoles en Windows 10 e brevemente como funciona e que cambios bloquea.

A esencia do acceso controlado aos cartafoles na última actualización de Windows 10 é bloquear cambios non desexados nos ficheiros nos cartafoles do sistema de documentos e cartafoles seleccionados. É dicir Se algún programa sospeitoso (condicionalmente, virus de cifrado) intenta cambiar ficheiros neste cartafol, esta acción bloquearase, o que, teoricamente, debería axudar a evitar a perda de datos importantes.

Configurar o acceso controlado aos cartafoles

A función está configurada no Windows 10 Defender Security Center do seguinte xeito.

  1. Abra o centro de seguridade do defensor (faga clic co botón dereito do rato na icona na área de notificación ou Inicie - Axustes - Actualización e seguridade - Windows Defender - Open Security Center).
  2. No Centro de seguridade, abra "Protección contra virus e ameazas" e despois - O elemento "Configuración para a protección contra virus e outras ameazas".
  3. Activa a opción "Acceso ao cartafol controlado".

Feito, protección incluída. Agora, se un virus de cifrado intenta cifrar os seus datos ou outros cambios nos ficheiros que non son aprobados polo sistema, recibirá unha notificación de que "os cambios non válidos están bloqueados", como na imaxe de abaixo.

Por defecto, os cartafoles dos documentos dos usuarios están protexidos, pero se o desexa, pode ir a "Cartafoles protexidos" - "Engadir cartafol protexido" e especificar calquera outra carpeta ou disco enteiro que desexe protexer contra cambios non autorizados. Nota: Non recomendo engadir a partición de sistema completa ao disco, en teoría isto pode causar problemas no traballo dos programas.

Ademais, despois de habilitar o acceso controlado aos cartafoles, aparece o elemento de configuración "Permitir que a aplicación funcione mediante o acceso controlado aos cartafoles", permitíndolle engadir programas que poidan cambiar o contido dos cartafoles protexidos á lista.

Non hai necesidade de darlle présa para engadir as súas aplicacións de oficina e software similar: a maioría dos programas coñecidos con boa reputación (desde o punto de vista de Windows 10) teñen acceso automáticamente aos cartafoles especificados e só se observa que algunha aplicación que necesitas está bloqueada. seguro de que non representa unha ameaza), paga a pena engadilo ás excepcións de acceso controlado aos cartafoles.

Ao mesmo tempo, as accións "estrañas" de programas de confianza están bloqueadas (conseguín unha notificación sobre o bloqueo de cambios non válidos tentando editar o documento desde a liña de comandos).

En xeral, considero a función útil, pero, mesmo sen ter que ver co desenvolvemento de malware, vexo xeitos sinxelos de evitar os bloqueos que os escritores de virus non poden deixar de notar e non aplicar. De xeito ideal, encriptar virus ata antes de que intenten comezar a traballar: afortunadamente, a maioría dos bos antivirus (ver Antivirus libres) fano relativamente ben (sen mencionar casos como WannaCry).