sikkerhet
Ikke glem å installere disse sikkerhetsoppdateringene
Gå ikke i fellen ved å tro at Windows Update tar seg av alt.
Sammenlignet med hvordan det var for noen år tilbake, har det blitt mye enklere å holde Windows-baserte PC-er oppdatert. Windows Update installerer vanligvis de viktigste oppdateringene automatisk og mer eller mindre tvinger brukeren til å huske å starte PC-en på nytt.
Ikke minst i denne tiden hvor mange jobber hjemmefra og kanskje med en PC som begrenset grad administreres av arbeidsgiveren, er det viktig at hver og en tar et større ansvar for PC-sikkerheten. Dette inkluderer selvfølgelig det å være svært skeptiske til uventede e-postlegg og oppfordringer til å oppgi innloggings- eller personopplysninger. Men også det å holde alle deler av PC-en så fri fra sårbarheter som mulig. Da holder det ikke å overlate alt til Windows Update.
For det er jo ikke bare operativsystemet som kan ha alvorlig sårbarheter. Sårbarheter i mye annen utbredt programvare kan være like alvorlige, men blir ikke fjernet gjennom sikkerhetsoppdateringene som Microsoft distribuerer via Windows Update. I stedet har disse applikasjonene og verktøyene ofte egne oppdateringsmekanismer som brukerne er nødt til å forholde seg til. Men varslene fra disse er sjelden like påtrengende som det Windows Update kan være, og dermed kan de fort bli ignorert eller glemt.
Start nettlesere på nytt
Nettlesere fra andre leverandører enn Microsoft er et eksempel på dette. Disse oppdateres i utgangspunktet automatisk, men denne oppdateringen gjøres først når nettleseren startes på nytt.
Det er mange som ikke lukker nettleseren etter hver økt, men i stedet fortsetter der de slapp, dag etter dag, kanskje inntil Windows Update krever at PC-en må restartes. Da kan det ha gått flere uker siden nettleseren burde ha blitt oppdatert.
Separat Office-oppdatering
Microsoft 365 (tidligere Office 365) og andre nyere Office-versjoner blir ikke oppdatert gjennom Windows Update. I stedet har den sin egen oppdateringsmekanisme.
I utgangspunktet skal den sørge for at Office-applikasjonene blir oppdatert automatisk, men det er ikke alltid det skjer, for eksempel fordi brukeren ved et uhell har fått skrudd av de automatiske oppdateringene.
Det kan være lurt å sjekke dette jevnlig. Åpne for eksempel Word eller Excel, klikk på «Konto» i margen til venstre (eventuelt klikk først på «Fil» i toppmenyen, dersom et dokument er åpent), deretter knappen «Office-alternativer». Dersom det vises et valg som heter «Aktiver oppdatering», velg dette. Når oppdateringer er aktivert, får man et valg som heter «Oppdatert nå». Klikker man på dette, blir alle Office-applikasjonene oppdatert, både med feilfikser og eventuell ny funksjonalitet.
Sårbare grafikkortdrivere
Alle PC-er har én eller flere grafikkprosessorer, og iblant oppdages det temmelig alvorlige sårbarheter i programvaren til disse. Ett helt ferskt eksempel er Geforce Experience fra Nvidia, et verktøy som kanskje ikke så mange bruker i det daglige, men som likevel kjøres i bakgrunnen på mange PC-er. Nvidia har flere ganger i år, og seneste her om dagen, kommet med sikkerhetsoppdatering til Geforce Experience eller Geforce-driverne. Disse har fjernet sårbarheter som i verste fall kan gi angripere full tilgang til systemet.
Så ikke bare ignorer varselet som dukker opp om at det har kommet en ny driver eller versjon av grafikkortprogramvaren. Den kan være viktig for sikkerheten.
Fastvareoppdateringer
Det samme gjelder oppdateringer til UEFI/BIOS og maskinvare fra AMD, Intel eller andre leverandører. De siste årene har det blitt funnet mange sårbarheter i CPU-ene, særlig i de fra Intel. Sikkerhetsfikser til disse blir distribuert på flere ulike måter, inkludert som oppdateringer til UEFI/BIOS-fastvaren på hovedkortet. Så sørg for at disse oppdateringene blir installert så snart du har en ledig stund. Det tar ofte noen minutter, så sett det gjerne i gang før du går til lunsj.
Følg med på Adobe-oppdateringene
En annen leverandør som ofte kommer med sikkerhetsoppdateringer, er Adobe. Tidligere var det Flash Player som stod for det meste av dette. I dag er Flash Player lite relevant for de fleste, og i stor grad blir den oppdatert av nettleseren eller gjennom Windows Update. Men Adobe tilbyr også en rekke andre produkter hvor det iblant oppdages alvorlige sårbarheter.
Nyere versjoner av blant annet Creative Cloud-programvaren inkluderer en oppdateringsmekanisme som varsler når det har kommet oppdateringer. Selv om faren for utnyttelse nok ikke er like stor som det tidligere var med Flash Player, bør disse sikkerhetsoppdateringene installeres så raskt som mulig.
Mindre utbredt programvare
Det blir selvfølgelig oppdaget sårbarheter i mye annen programvare også. Langt fra alle disse produktene varsler brukeren om at det har kommet oppdateringer, og noen har ikke engang noen innebygd oppdateringsmekanisme, noe som betyr brukerne selv må sjekke om det har kommet nye versjoner å laste ned, og deretter installere dem manuelt.
Den store forskjellen på dette og eksemplene som er nevnt over, er at dette gjerne er programvare som ikke så utbredt. Det gjør at sårbarhetene er mye mindre attraktive for angripere, og de blir vanligvis bare utnyttet rettede angrep mot spesielt interessante mål. Dermed haster det trolig ikke like mye å installere disse oppdateringene, men gjør det til en vane å installere dem likevel.
Innebygde sikkerhetsfunksjoner
Det er altså fortsatt mye å passe på for å holde PC-en oppdatert sikkerhetsmessig. Sørg i tillegg for å ha en oppdatert sikkerhetsløsning på PC-en, i alle fall Windows Defender som følger med Windows 10, men gjerne noe mer avansert sikkerhetsprogramvare i tillegg. En oversikt over det innebygde får du dersom du tastet inn «windows security» i søkefeltet i Windows 10.
Siden utpressingsvare stadig er et stort problem, kan det være en god idé å skru på det som kalles for kontrollert mappetilgang i Windows 10. I praksis er dette en hviteliste over applikasjoner som tillates tilgang til å gjøre endringer i viktige mapper på PC-en og delte filområder. Det er vanligvis brukeren selv som administrerer denne listen.
Kontrollert mappetilgang gjør at ingen programvare på PC-en kan overskrive eller kryptere filer i de utvalgte mappene uten at brukeren først gir programvaren eksplisitt tilgang, ved å legge den til i hvitelisten.
Dersom ikke-godkjent programvare gjør forsøk på å få tilgang til mappene, varsles brukeren via handlingssenteret (varslingsområdet) i Windows 10. Da kan brukeren velge å gi tilgang, eventuelt vurdere om dette er programvare det er best å slette fra systemet.
Innstillingene for kontrollert mappetilgang finner man ved å taste inn «controlled folder access» i søkefeltet i Windows 10. Her kan man legge til alle aktuelle applikasjoner, enten ved å bla i filsystemet eller fra en liste over applikasjoner som allerede har blitt blokkert. Det kan også være fornuftig å vurdere om listen med beskyttede mapper bør utvides.