Sørg for, at en Windows-pc aldrig får malware ved hjælp af hvide lysprogrammer
En hvidliste skal være en idiotsikker måde at sikre en relativ pc på. Vælg en håndfuld godkendte programmer, og lad dem kun køre. Hvis nogen, der bruger pc'en, downloader en anden .exe-fil, nægter Windows at køre den.
AppLocker gør dette, men det er kun inkluderet på Enterprise udgaver af Windows. Vi bruger Family Safety-funktionen til dette - det er som AppLocker i forklædning for alle udgaver af Windows.
Opsæt familie sikkerhed
Vi demonstrerer, hvordan du gør dette på Windows 8, som følger med Family Safety built-in. Dette skal dog også være muligt på Windows 7. Du kan installere Family Safety fra Microsofts Windows Live Essentials-pakke på Windows 7. Åbn Windows Live Family Safety Application efterfølgende og vælg de konti, du vil overvåge. De kan derefter kontrolleres på samme websted nedenfor.
Vi forventer, at dette virker meget bedre på Windows 8, hvor funktionen er indbygget på operativsystemniveau.
På Windows 8 eller 8.1 kan du kun anvende ansøgning whitelists til "child" konti. Dette kan føle sig lidt dumt, hvis du sikrer din forældres pc, men det er en nødvendig del af processen. En "barn" -konto er kun en administreret, begrænset konto - den administreres af en tilsvarende "forælder" -konto.
Du kan endda bruge denne metode til at hvidliste applikationer på din egen pc - konfigurere en "barn" brugerkonto for at bruge det meste af tiden og logge ind på din administrator konto, når du vil tillade en ny applikation.
Først skal du åbne pc-indstillinger-appen ved at trykke på Windows-tast + I og klikke på Skift pc-indstillinger. Naviger til Konti> Andre konti. (Hvis du forsøger at bruge skrivebordets Kontrolpanel i stedet, bliver du bare omdirigeret til appen i fuld skærm PC Settings.)
Hvis du tilføjer en ny konto til systemet, skal du klikke på Tilføj konto og klikke på Tilføj et barns konto. Hvis computeren har en eksisterende konto, du ønsker at lave til en barnekonto, skal du klikke på en konto, klikke på Rediger og gøre den til en børnekonto.
Barnekontoen administreres af administratorkontoen på dit system, som betragtes som "forælder" -kontoen. Så hvis du låser ned en andens pc, skal du logge ind med din administratorkonto og oprette en ny børnskonto til den, der bruger pc'en. Den administratorkonto du bruger skal være en Microsoft-konto. Du skal administrere din hvidliste via et webbaseret interface.
Konfigurer din ansøgning Hvidliste
Klik på linket "Administrer familie sikkerhedsindstillinger online" på brugerens konfigurationsskærm eller gå til https://familysafety.microsoft.com/ og log ind med administratorkontoens brugernavn og adgangskode. Du kan se den konto, du har markeret som en barnekonto her. Hvis du begrænser andre konti - selv konti på forskellige pc'er - vises de alle her.
Klik på navnet på "barn" brugerkonto og vælg App restriktioner. Indstil skyderen til App restriktioner til Til.
Gå igennem listen og giv de specifikke applikationer, du vil have, at brugerkontoen skal have adgang til. Listen indeholder både Microsofts "Store apps" og Windows desktop applikationer på systemet. Alle applikationer - herunder nye .exe-filer brugere download - bliver blokeret, indtil de er specifikt tilladt her.
Du er velkommen til at klikke rundt på kontrolpanelet og indstille ting. For eksempel er "Aktivitetsrapportering" aktiveret som standard. Hvis du hellere ikke vil holde øje med, hvilke websteder brugerkontoen har adgang til - det handler trods alt om whitelisting-applikationer. Du er velkommen til at deaktivere aktivitetsrapportering. Denne funktion gør det mere fornuftigt at overvåge, hvad dine børn gør online, ikke til at spionere på dine forældre eller på slægtninges webbrowsevaner.
Brug af den begrænsede konto
Du kan nu logge ind på den begrænsede konto - det vil du nok gerne gøre for at sætte tingene op. For eksempel vil du muligvis nippe de tilladte applikationer til skrivebordets proceslinje, så folk, der bruger pc'en, kender de applikationer, de har adgang til.
Hvis den person, der bruger brugerkontoen, forsøger at få adgang til et program, der ikke er hvidlistet - hvad enten det er et program, der allerede findes på systemet eller en .exe-fil, de downloader fra internettet - viser Windows en popup, der siger, at Family Safety har blokeret programmet fra at køre. Dette forhindrer malware, spyware og alle former for anden software fra at køre på computeren. Kun de håndfuld ansøgninger, du har tilladt, kører.
Brugere kan klikke på pop op for at anmode om adgang til en ny applikation. Hvis du bruger denne funktion whitelist applikationer på en pc tilhørende en, der ikke er dit barn, kan spørgsmålet "Spørg en forælder for tilladelse" virke lidt underligt for dem - men der er ikke meget vi kan gøre ved det! Du kan måske forklare dialogen forud for tid, før de ser det, så de ved hvad de kan forvente.
Du får vist disse anmodninger under anmodningen på Microsofts familiesikkerhedswebsted, så du kan tillade applikationer at køre fra hvor som helst du har en webbrowser. Klik på Tillad-knappen for at tillade en anmodning, og brugeren vil kunne køre programmet. Pas på kun at tillade sikre applikationer på din hvidliste!
På trods af sit navn er Family Safety ikke kun for forældrekontrol. Det er den eneste indbyggede programwhitelisting-funktion, du kan bruge på en hvilken som helst udgave af Windows - der kræves ingen AppLocker og Enterprise-udgave af Windows. Det kan ikke være lige så magtfuldt som AppLocker, men det er lettere at konfigurere og kan endda konfigureres eksternt takket være Microsofts webbaserede interface. Vi ønsker bare, at det var lidt mere fleksibelt og henviser ikke til disse begrænsede konti som "barn" konti.