加固Windows,微软居然留了大招:MAPS


最近青小蛙看到了一则消息,由于NVIDIA在一次网络攻击中泄漏了源码与证书私钥,已经有虚假的驱动程序与恶意软件开始传播。由于使用了“正经”的数字证书私钥签名,可以让操作系统误以为是合法的发布者,即由 NVIDIA 官方发布的驱动程序或者软件,就很尴尬。@Appinn

不过,普通用户也有机会,“让 Windows Defender 防病毒程序与 Microsoft 云服务无缝协作,利用「微软高级保护服务」(Microsoft Advanced Protection Service:MAPS)来实时预防未知病毒。”

加固 Windows Defender

Windows Defender 是 Windows 自带的一揽子保护工具,除了防病毒,还能防止恶意软件、勒索软件,有防火墙、应用和浏览器保护等功能,默认情况下并没有开启云保护,其实只需要几步,就能加固 Windows Defender 的功能。

来自0UT3R SPACE(via)的教程:Windows Defender is enough, if you harden it,可以让我们简单的打开「微软高级保护服务」(Microsoft Advanced Protection Service:MAPS)功能,来实时预防未知病毒。

本地策略组编辑器

需要用到本地策略组编辑器,如果你通过开始运行 gpedit.msc 能够打开,就跳过并进行下一步。

Windows 家庭版无法直接使用,需要创建一个名为 gpedit-enable.bat 的批处理文件,内容如下:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
@echo off
nul 21 "%SYSTEMROOT%\system32\cacls.exe" "%SYSTEMROOT%\system32\config\system"
REM -- If error flag set, we do not have admin.
if '%errorlevel%' NEQ '0' (
echo Requesting administrative privileges…
goto UACPrompt
) else ( goto gotAdmin )
:UACPrompt
echo Set UAC = CreateObject^("Shell.Application"^) "%temp%\getadmin.vbs"
echo UAC.ShellExecute "%~s0", "", "", "runas", 1 "%temp%\getadmin.vbs"
"%temp%\getadmin.vbs"
exit /B
:gotAdmin
if exist "%temp%\getadmin.vbs" ( del "%temp%\getadmin.vbs" )
pushd "%CD%"
CD /D "%~dp0"
pushd "%~dp0"
dir /b %SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientExtensions-Package~3.mum List.txt dir /b %SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientTools-Package~3.mum List.txt
for /f %%i in ('findstr /i . List.txt 2^nul') do dism /online /norestart /add-package:"%SystemRoot%\servicing\Packages\%%i"
pause

保存并运行 gpedit-enable.bat,然后重启电脑,运行 gpedit.msc,打开本地策略组编辑器,就能进行下一步了。

加入 MAPS

本地策略组编辑器中,进入:

计算机配置 管理模板 Windows 组件 Microsoft Defender 防病毒 MAPS 加入 Microsoft MAPS


另外,还需要配置 MAPS 下面的另外几项:

配置“首次看到时阻止”功能

配置局部设置替换以便向 Microsoft MAPS 报告

需要进一步分析时发送文件示例

发送安全示例


选择云保护级别

计算机配置 管理模板 Windows 组件 Microsoft Defender 防病毒 MpEngine:

配置扩展的云检查(50秒)

选择云保护级别(按需)

上面的 50 秒的意思是允许 Microsoft Defender 防病毒阻止某个可疑文件最长 60 秒,并且在云中进行扫描以确保其安全。而保护级别,可以参见下面的说明:

1
2
3
4
5
(0x0)默认 Microsoft Defender 防病毒阻止级别
(0x1)中级 Microsoft Defender 防病毒阻止级别,只为高可信度检测提供判定结果
(0x2)高级阻止级别 - 严格阻止未知文件,同时优化客户端性能(误报可能性更大)
(0x4)特高级阻止级别 – 严格阻止未知文件并应用其他保护措施(可能影响客户端性能)
(0x6)零容忍阻止级别 – 阻止所有未知的可执行文件

至此设置完成,重启电脑。

另外还有一点是需要更新你的系统至最新,虽然这个更新很烦,但…这个世界太不安全啦。

很多朋友对于未能连接一个windows服务和未能连接到一个windows 的服务怎么回事不太懂,今天就由小编来为大家分享,希望可以帮助到大家,下面一起来看看吧!未能连接到一个windows 的服务首先打开运行菜单,在运行对话框中输入CMD,回车打开命令对话框,然后在命令对话框中输入“NETSH W..

演示机型:华为MateBook X系统版本:win10 1、适用人群不同:家庭版适合一般家庭用户使用,而专业版适合一般的办公人群或者公司使用。2、功能不同:家庭版只有基..

演示机型:华为MateBook X系统版本:win10 根据情况而定。windows更新需考虑网络情况和硬件情况以及升级渠道,不但受硬盘影响,还受CPU和内存等其它硬件的影响。..

演示机型:华为MateBook X系统版本:win10APP版本:老友装机大师6.0电脑怎么更换windows系统共有2步,以下是华为MateBook X中更换windows系统的具体操作步骤:操..

事情大概是这样,近日,据Heavy记者Sean Deveney报道,格里芬已经引起了多支球队的注意,包括公牛、热火、湖人、凯尔特人。一位高管这么谈到格里芬:“很明显,他不是..

整理 | 于轩  出品 | 程序人生(ID:coder_life)据CSDN发布的《2021-2022 中国开发者现状调查报告》显示,为了寻求更高的职级和更好..

大家好,今天来给大家分享mac重装windows系统的相关知识,通过是也会对相关问题来为大家分享,如果能碰巧解决你现在面临的问题的话,希望大家别忘了关注下本站哈,接下来我们现在开始吧!苹果macbook要重装windows系统怎么操作1、进入到苹果的mac系统,找到“工具与程序”进入后找到bootcamp辅助程序2..

高尔夫MK4,虽然是一台进入国内快20年的车型了,但它留下了很多经典的设计,原厂还带着些许复古的气息,因此也受到很多改装玩家的青睐。"这台MK4是我21年购入的,买它的原..

(本文阅读时间:17分钟)作者 | 董兴荣 姚顺意当前,我们正处于 VUCA 的世界,行业的边界和壁垒逐渐消失,新技术、新渠道以及新的跨界对手层出..

来源:专知微软亚洲研究院最新《文档智能:数据集、模型和应用》综述文档智能是指通过计算机进行自动阅读、理解以及分析商业文档的过程,是自然语言处理和计算机视觉交叉领..

撰文 | 赵晨希编辑 | 李信马题图 | IC Photo微软业绩不容乐观。北京时间7月27日,微软发布2022财年全年以及Q4(2022年4月至6月)财报..

作者丨耿康祁来源 |华商韬略出品(ID:hstl8888)产业观察一个产业的抗争,和一个国家的崛起一样艰辛。「正文」2001年12月28日,北京市政府干了一件大事:在办公系统..

(本文阅读时间:7分钟)农业作为国民经济当中最重要的基础产业,关乎千家万户,关乎国计民生。随着农业机械化的发展,农业生产条件逐渐改善,农业劳动生产率也迎来大幅提升,加之当前云计算、物联网、人工智能等技术广泛应用于农作物的培育、生产、耕作等场景,传统农业逐渐数字农业、智慧农业大步迈..

「极客头条」—— 技术人员的新闻圈!CSDN 的读者朋友们早上好哇,「极客头条」来啦,快来看今天都有哪些值得我们技术人关注的重要新闻吧。整理 | 梦..

(本文阅读时间:14分钟)侯阳博士微软全球资深副总裁微软大中华区董事长兼首席执行官如今,各行各业都在加速数字化转型、构建数字韧性,在积极应变中寻求发展的机遇。新常..

整理 | 苏宓出品 | CSDN(ID:CSDNnews)不知是终于想通了,还是迫于无奈,微软放弃了封禁商业开源,更改了之前宣布的应用商店政策。此前在 6&nb..

(本文阅读时间:3分钟)微软电脑管家,为用户的 Windows 系统保驾护航,提供安全、轻便、快速的一站式电脑管家服务,包含一键体检、一键加速、病毒查杀、系统安..

本文由 小众软件 来源发布

加固Windows,微软居然留了大招:MAPS

评论问答