
ویندوز دیفندر (Windows Defender) که اکنون با نام Microsoft Defender Antivirus شناخته میشود، ابزار امنیتی پیشفرض و یکپارچه مایکروسافت در سیستمعاملهای ویندوز ۱۰ و ۱۱ است. این نرمافزار برخلاف گذشته که یک ابزار جانبی ضعیف بود، اکنون به یک آنتیویروس قدرتمند و استاندارد تبدیل شده است.
در ادامه، بررسی دقیق نقاط قوت و ضعف این آنتیویروس آورده شده است:
نقاط قوت Windows Defender
-
یکپارچگی کامل با سیستمعامل: به عنوان بخشی از خود ویندوز، نیاز به نصب هیچ نرمافزار اضافهای ندارد. پس از نصب ویندوز فعال است و بدون تداخل با بخشهای دیگر سیستم کار میکند.
-
کاملاً رایگان و بدون تبلیغات: هیچ هزینه پنهانی ندارد، نسخه پریمیوم برای خرید درونبرنامهای به شما تحمیل نمیشود و پاپآپهای تبلیغاتی آزاردهنده برای ارتقا ندارد.
-
بهروزرسانی خودکار و مداوم: به طور خودکار از طریق Windows Update آپدیتهای امنیتی و تعاریف جدید ویروسها را دریافت میکند و نیاز به مدیریت دستی ندارد.
-
بهینهسازی مناسب با سختافزار: در سیستمهای مدرن به صورت کاملاً بیصدا در پسزمینه کار میکند و برخلاف بسیاری از آنتیویروسهای جانبی، در حین کارهای روزمره باعث کندی شدید سیستم نمیشود.
-
نرخ شناسایی بالا: در تستهای آزمایشگاههای معتبر امنیتی (مانند AV-Comparatives و AV-TEST)، ویندوز دیفندر معمولاً امتیازات بسیار بالایی در شناسایی بدافزارها، باجافزارها و حملات روز صفر (Zero-day) کسب میکند.
-
حالت مخصوص بازی (Passive Mode): اگر آنتیویروس دیگری نصب کنید، دیفندر به طور خودکار به حالت تعلیق درمیآید تا تداخلی ایجاد نشود. همچنین در هنگام بازی، اعلانها را مدیریت میکند تا مزاحم کاربر نشود.
نقاط ضعف Windows Defender
-
حساسیت بیش از حد و گزارشهای نادرست (False Positives): ویندوز دیفندر به شدت روی فایلهای کرک، پچها و نرمافزارهای فعالساز حساس است و در بسیاری از مواقع فایلهای سالم اما ناشناخته را به اشتباه به عنوان ویروس شناسایی و بدون اجازه کاربر حذف یا قرنطینه میکند.
-
تأثیر منفی بر سرعت نصب نرمافزارها: هنگام نصب برنامههای جدید یا استخراج فایلهای فشرده بزرگ (ZIP یا RAR)، سیستم را به شدت اسکن میکند که این امر میتواند سرعت این فرآیندها را به شدت کاهش دهد.
-
ضعف در ابزارهای جانبی و حریم خصوصی: برخلاف آنتیویروسهای پولی یا برخی نسخههای رایگان پیشرفته، ابزارهای جانبی نظیر شبکه خصوصی انتقال داده (VPN) رایگان، مرورگر امن برای بانکداری، و ابزار مدیریت پسورد (Password Manager) مستقل ندارد.
-
رابط کاربری پراکنده: بخش تنظیمات آن در منوی Windows Security قرار دارد که جابهجایی در میان منوهای مختلف آن و استثنا کردن (Exclude) فایلها نسبت به آنتیویروسهای دیگر کمی پیچیدهتر و غیراسپورت است.
-
امکان غیرفعال شدن توسط بدافزارهای پیشرفته: با اینکه مایکروسافت قابلیتی به نام Tamper Protection را برای جلوگیری از این کار اضافه کرده، اما برخی باجافزارها و بدافزارهای بسیار پیشرفته همچنان در صورت دسترسی به سطح ادمین، راحتتر از آنتیویروسهای جانبیِ دارای لایههای دفاعی مستقل، میتوانند دیفندر را از کار بیندازند.
برای قویتر کردن ویندوز دیفندر در سطح سیستمهای امنیتی سازمانی، یکی از کارآمدترین ابزارها، قابلیت ASR یا Attack Surface Reduction (کاهش سطح حمله) است.
در حالت پیشفرض ویندوز، بسیاری از این قوانین غیرفعال هستند چون ممکن است عملکرد برخی نرمافزارهای کرکشده یا ابزارهای برنامهنویسی را مختل کنند. اما با فعال کردن آنها، دیفندر را به یک سد محکم تبدیل میکنید.
قابلیت ASR چیست؟
به زبان ساده، ASR به جای اینکه منتظر بماند تا یک فایل مخرب وارد سیستم شود و بعد آن را اسکن کند، رفتارهای پرخطر و راههای ورود ویروسها را مسدود میکند. هکرها معمولاً برای ورود به سیستم از رفتارهای غیرعادی در برنامههای معتبر (مثل آفیس، ادوبی ریدر یا اسکریپتهای ویندوز) استفاده میکنند. ASR دقیقاً جلوی این رفتارهای مشکوک را میگیرد.
قوانین ASR دقیقاً چه کارهایی انجام میدهند؟
قوانین ASR به چند دسته اصلی تقسیم میشوند که رفتارهای خطرناک را قفل میکنند:
۱. حفاظت در برابر ایمیل و نرمافزارهای اداری (Office)
بسیاری از باجافزارها از طریق یک فایل ورد (Word) یا اکسل آلوده وارد میشوند. ASR رفتارهای زیر را بلاک میکند:
-
جلوگیری از ساخت فرآیند ثانویه (Child Process) توسط آفیس: برنامهای مثل Word هیچ دلیلی ندارد که پس از باز شدن، یک برنامه خط فرمان (CMD) یا پاورشل (PowerShell) را در پسزمینه اجرا کند. ASR جلوی این کار را میگیرد.
-
جلوگیری از تزریق کد توسط آفیس: مانع از این میشود که برنامههای آفیس کدهای خود را داخل پردازشهای دیگر سیستم تزریق کنند.
-
بلاک کردن محتوای اجرایی در ایمیل: جلوگری از اجرای فایلهای برنامه نویسی یا نصبی که مستقیماً از طریق ایمیل (مثل Outlook) دانلود شدهاند.
-
بلاک کردن فرآیندهای ثانویه در Adobe Reader: مانع از این میشود که فایلهای PDF ابزارهای مخرب را روی ویندوز اجرا کنند.
۲. حفاظت از رمزهای عبور سیستم (دزدیدن کریدنشالها)
-
جلوگیری از دسترسی به LSASS: هکرها با ابزارهایی مثل Mimikatz سعی میکنند به حافظه موقت ویندوز (فرآیند LSASS) دسترسی پیدا کنند تا رمزهای عبور کاربران را به سرقت ببرند. قانون ASR به طور کامل دسترسی برنامههای متفرقه به این بخش حساس را مسدود میکند.
۳. مدیریت اسکریپتها و ابزارهای مدیریت ویندوز
-
بلاک کردن اسکریپتهای مبهم (Obfuscated): هکرها کدهای اسکریپت (مثل جاوا اسکریپت یا VBScript) را به صورت کدهای نامفهوم در میآورند تا آنتیویروس متوجه ماهیت آنها نشود. ASR اجرای اسکریپتهایی که ظاهر مشکوک و غیرقابل خواندن دارند را ممنوع میکند.
-
جلوگیری از دانلود فایل توسط اسکریپتها: مانع از آن میشود که یک کد ساده جاوا اسکریپت بتواند فایلی را از اینترنت دانلود و روی سیستم اجرا کند.
۴. حفاظت از درگاههای فیزیکی و رفتارهای سیستمی
-
بلاک کردن برنامههای ناشناس از روی USB: مانع از اجرای خودکار یا دستی برنامههای بدون امضای دیجیتال و نامعتبر از روی فلش مموری میشود.
-
جلوگیری از سوءاستفاده از ابزارهای خود ویندوز: هکرها گاهی ابزارهای سیستمی ویندوز (مثل کپی کردن PsExec) را شبیهسازی میکنند تا به سیستم آسیب بزنند؛ ASR این ابزارهای کپیشده و جعلی را شناسایی و مسدود میکند.
چطور باید ASR را فعال کرد؟
از آنجا که ویندوز دیفندر معمولی رابط کاربری مستقیمی برای دکمه «فعالسازی ASR» ندارد، برای روشن کردن این قوانین باید از پاورشل (PowerShell) یا Group Policy استفاده کنید.
روش فعالسازی سریع با پاورشل (اجرا به عنوان Administrator):
برای اینکه مثلاً قانون «جلوگیری از دزدیده شدن رمزها از LSASS» را فعال کنید، دستور زیر را وارد کنید:
powershell Code
Set-MpPreference -AttackSurfaceReductionRules_Ids 9e6c4e1f-7d60-472f-ba1a-a39ef669e4b2 -AttackSurfaceReductionRules_Actions Enabled
اگر میخواهید دیفندر شما در حد آنتیویروسهای گرانقیمتِ تحت شبکه عمل کند، فعال کردن قوانین ASR بهترین و اصولیترین قدم است.
لینک سایت مایکروسافت جهت دیدن قوانین ASR
برای فعالسازی تمامی قوانین ASR در حالت Audit (نظارت بدون مسدودسازی)، بهترین و سریعترین راه استفاده از یک اسکریپت یکپارچه در PowerShell است. در این حالت، ویندوز دیفندر جلوی هیچ برنامهای را نمیگیرد، اما اگر رفتاری مشکوک باشد، آن را در Event Viewer سیستم ثبت میکند تا بتوانید قبل از مسدودسازی کامل، آن را ارزیابی کنید.
در ادامه، ابتدا اسکریپت آماده برای فعالسازی همزمان همه قوانین در حالت Audit و سپس جدول کامل این قوانین همراه با کدهای اختصاصی (GUID) آنها آورده شده است.
اسکریپت پاورشل برای فعالسازی همه قوانین در حالت Audit
کد زیر را کپی کرده، PowerShell را در حالت Run as Administrator باز کنید و آن را اجرا کنید:
$ASRules = @(
“be9ba2d9-53ea-441d-84b8-5e0c652df660” # بلاک کردن محتوای اجرایی در ایمیل
“d4f940ab-401b-4efc-aadc-ad5f3c50688a” # جلوگیری از ساخت فرآیند ثانویه توسط آفیس
“3b576869-a4ec-47a0-9c22-86a148d4db00” # جلوگیری از ساخت فایل اجرایی توسط آفیس
“75668c1f-73b5-4cf0-bb97-a8d500234122” # جلوگیری از تزریق کد توسط آفیس
“d3e037e1-3eb2-445a-ac8f-555a159093b2” # بلاک کردن دانلود فایل اجرایی توسط اسکریپتها
“5beb7efe-fd9a-4556-801d-275e5ffc04cc” # بلاک کردن اسکریپتهای مبهم و نامفهوم
“92e97fa1-2edf-4476-bdd6-9dd0b4dddc7b” # بلاک کردن فراخوانیهای Win32 API در ماکروها
“9e6c4e1f-7d60-472f-ba1a-a39ef669e4b2” # جلوگیری از سرقت پسوردها از فرآیند LSASS
“d1e49aac-8b56-4280-b9ba-993a6d77406c” # جلوگیری از اجرای پردازشهای ناشی از PsExec/WMI
“b2b3f03d-243f-477b-a955-50950a9d80cf” # بلاک کردن برنامههای ناشناس و بدون امضا روی USB
“7674ba79-ec7b-43d8-9115-c08ae317fb94” # جلوگیری از ساخت فرآیند ثانویه توسط Adobe Reader
“c1db55ab-c21a-4637-bb3f-a12b20e0c109” # حفاظت پیشرفته در برابر باجافزارها
“01443614-cd74-433a-b99e-2ecdc77776fa” # بلاک کردن فایلهای اجرایی که معیارهای اعتماد را ندارند
“e6db77e5-3df2-4cf1-b95a-636979351e5b” # جلوگیری از پایداری بدافزار از طریق اسکریپتهای WMI
“a8f57734-f62c-474a-a7c8-4954a188f3b1” # بلاک کردن سوءاستفاده از درایورهای امضاشده آسیبپذیر
“5283606f-acfb-42c3-9aef-447e745084f0” # جلوگیری از ساخت وبشل (Web Shell) روی سرورها
)
# تنظیم همه قوانین روی حالت Audit
$Actions = @()
foreach ($Rule in $ASRules) { $Actions += “Audit” }
# اعمال تنظیمات روی ویندوز دیفندر
Set-MpPreference -AttackSurfaceReductionRules_Ids $ASRules -AttackSurfaceReductionRules_Actions $Actions
چطور گزارشها را ببینیم؟
پس از اجرای اسکریپت بالا، هر زمان رفتاری بر اساس این قوانین شناسایی شود، در مسیر زیر در ویندوز ثبت میشود:
-
ابزار Event Viewer ویندوز را باز کنید.
-
به مسیر مقابل بروید:
Applications and Services Logs>Microsoft>Windows>Windows Defender>Operational -
به دنبال رویدادهایی با کد ID 1122 بگردید؛ این کدها نشاندهنده مواردی هستند که در حالت Audit شناسایی شدهاند.
پس از اینکه سیستم را برای مدتی در حالت Audit بررسی کردید و مطمئن شدید که برنامههای کاربردی و روزمره شما (مانند نرمافزارهای حسابداری، آفیس یا ابزارهای برنامهنویسی) با مشکلی مواجه نشدهاند، نوبت به ارتقای امنیت و انتقال قوانین به حالت Block (مسدودسازی کامل) میرسد.
در حالت Block، ویندوز دیفندر به محض دیدن رفتارهای مشکوک ذکرشده، بلافاصله فرآیند را متوقف کرده و جلوی اجرای آن را میگیرد.
برای این کار نیز دو روش اصلی وجود دارد: پاورشل (برای کاربران خانگی و سیستمهای تکی) و Group Policy (برای سازمانها و شبکهها).
روش اول: فعالسازی حالت Block با اسکریپت PowerShell (سریعترین راه)
کافی است ابزار PowerShell را در حالت Run as Administrator باز کرده و اسکریپت زیر را کپی و اجرا کنید. این اسکریپت تمام قوانین قبلی را به جای حالت نظارت، مستقیماً روی حالت انسداد کامل قرار میدهد:
$ASRules = @(
“be9ba2d9-53ea-441d-84b8-5e0c652df660” # بلاک کردن محتوای اجرایی در ایمیل
“d4f940ab-401b-4efc-aadc-ad5f3c50688a” # جلوگیری از ساخت فرآیند ثانویه توسط آفیس
“3b576869-a4ec-47a0-9c22-86a148d4db00” # جلوگیری از ساخت فایل اجرایی توسط آفیس
“75668c1f-73b5-4cf0-bb97-a8d500234122” # جلوگیری از تزریق کد توسط آفیس
“d3e037e1-3eb2-445a-ac8f-555a159093b2” # بلاک کردن دانلود فایل اجرایی توسط اسکریپتها
“5beb7efe-fd9a-4556-801d-275e5ffc04cc” # بلاک کردن اسکریپتهای مبهم و نامفهوم
“92e97fa1-2edf-4476-bdd6-9dd0b4dddc7b” # بلاک کردن فراخوانیهای Win32 API در ماکروها
“9e6c4e1f-7d60-472f-ba1a-a39ef669e4b2” # جلوگیری از سرقت پسوردها از فرآیند LSASS
“d1e49aac-8b56-4280-b9ba-993a6d77406c” # جلوگیری از اجرای پردازشهای ناشی از PsExec/WMI
“b2b3f03d-243f-477b-a955-50950a9d80cf” # بلاک کردن برنامههای ناشناس و بدون امضا روی USB
“7674ba79-ec7b-43d8-9115-c08ae317fb94” # جلوگیری از ساخت فرآیند ثانویه توسط Adobe Reader
“c1db55ab-c21a-4637-bb3f-a12b20e0c109” # حفاظت پیشرفته در برابر باجافزارها
“01443614-cd74-433a-b99e-2ecdc77776fa” # بلاک کردن فایلهای اجرایی که معیارهای اعتماد را ندارند
“e6db77e5-3df2-4cf1-b95a-636979351e5b” # جلوگیری از پایداری بدافزار از طریق اسکریپتهای WMI
“a8f57734-f62c-474a-a7c8-4954a188f3b1” # بلاک کردن سوءاستفاده از درایورهای امضاشده آسیبپذیر
“5283606f-acfb-42c3-9aef-447e745084f0” # جلوگیری از ساخت وبشل (Web Shell) روی سرورها
)
# تغییر وضعیت همه قوانین به حالت Enabled (مسدودسازی)
$Actions = @()
foreach ($Rule in $ASRules) { $Actions += “Enabled” }
# اعمال تنظیمات جدید روی ویندوز دیفندر
Set-MpPreference -AttackSurfaceReductionRules_Ids $ASRules -AttackSurfaceReductionRules_Actions $Actions
روش دوم: فعالسازی از طریق Group Policy (روش محیطهای دامنهای یا سازمانی)
اگر در محیط شرکتی هستید و میخواهید این کار را از طریق واسط گرافیکی انجام دهید:
-
کلیدهای
Win + Rرا روی کیبورد بزنید، عبارتgpedit.mscرا تایپ کرده و Enter را بزنید. -
در پنجره باز شده به مسیر زیر بروید:
Computer Configuration>Administrative Templates>Windows Components>Microsoft Defender Antivirus>Microsoft Defender Exploit Guard>Attack Surface Reduction -
روی گزینه Configure Attack Surface Reduction rules دو بار کلیک کنید تا باز شود.
-
وضعیت آن را روی Enabled قرار دهید.
-
در بخش پایین سمت چپ، روی دکمه Show… کلیک کنید.
-
اکنون در جدول باز شده:
-
در ستون Value Name: کد اختصاصی قانون (GUID) را کپی کنید.
-
در ستون Value: عدد 1 را بنویسید (عدد
1به معنی Block، عدد2به معنی Audit و عدد0به معنی غیرفعال است).
-
-
پنجرهها را OK کرده و کامپیوتر را ریاستارت کنید یا دستور
gpupdate /forceرا در خط فرمان اجرا کنید.
قابلیت دیگری که ویندوز ۱۱ را از یک سیستمعامل معمولی به یک دژ امنیتی تبدیل میکند، Smart App Control (کنترل هوشمند برنامه) یا به اختصار SAC است. این ابزار به جای اسکن سنتی فایلها، نقش یک دروازهبان سختگیر را بازی میکند.
کنترل هوشمند برنامه (Smart App Control) چیست و چه کار میکند؟
کار اصلی SAC این است: اجازه نمیدهد هیچ برنامه ناشناس، نامعتبری روی ویندوز اجرا شود. این سیستم کاملاً بر پایه هوش مصنوعی و پردازش ابری مایکروسافت کار میکند.
وقتی میخواهید فایلی را اجرا یا نصب کنید، SAC فوراً آن را بررسی میکند:
-
آیا این برنامه امضای دیجیتال معتبر دارد؟ (یعنی سازنده آن مشخص و تایید شده است؟)
-
آیا هوش مصنوعی مایکروسافت این برنامه را به عنوان یک فایل امن میشناسد؟
اگر پاسخ به هر دو سوال منفی باشد، ویندوز بدون هیچ تعارفی جلوی اجرای برنامه را میگیرد؛ حتی اگر آنتیویروس سنتی شما هیچ سیگنال خطر یا ویروسی در آن فایل پیدا نکرده باشد. این قابلیت بهترین دفاع در برابر حملات «روز صفر» (تهدیدات کاملاً جدید که هنوز شناسایی نشدهاند) و باجافزارها است.
وضعیتهای مختلف Smart App Control
این ابزار سه حالت دارد:
-
حالت روشن (On): به طور فعال سیستم را قفل میکند و جلوی برنامههای نامعتبر را میگیرد.
-
حالت ارزیابی (Evaluation): ویندوز در پسزمینه رفتار شما و برنامههایتان را زیر نظر میگیرد. اگر ببیند شما مدام با برنامههای تخصصی یا کرکشده سر و کار دارید، خودش را خاموش میکند تا مزاحم کارتان نشود؛ اما اگر ببیند کاربر عادی هستید، به طور خودکار به حالت On تغییر وضعیت میدهد.
-
حالت خاموش (Off): سیستم حفاظتی غیرفعال است.
چطور Smart App Control را فعال کنیم؟
مایکروسافت این ویژگی را به گونهای طراحی کرده که برای فعالسازی اولیه آن، حتماً نیاز به یک ویندوز تازه نصبشده (Clean Install) یا ریست کارخانهای سیستم است. همچنین باید بخش ارسال دادههای تشخیصی (Optional Diagnostic Data) ویندوز روشن باشد.
مسیر دسترسی در ویندوز ۱۱:
-
منوی استارت را باز کرده و عبارت Smart App Control را جستجو کنید.
-
وارد تنظیمات آن شوید.
تحول جدید در بهروزرسانیهای اخیر (سال ۲۰۲۶): در گذشته، اگر یکبار این قابلیت را خاموش میکردید، دکمه روشن کردن آن قفل میشد و فعالسازی مجددش راهی جز نصب دوباره ویندوز نداشت. اما در نسخههای جدید ویندوز ۱۱، مایکروسافت این محدودیت را برداشته است و کاربران میتوانند بدون نیاز به نصب مجدد ویندوز، آن را از طریق منوی امنیتی خاموش یا روشن کنند.
فعالسازی از طریق رجیستری (در صورت قفل بودن دکمه):
اگر ویندوز شما بهروز نیست و دکمه روشن کردن قفل شده است، کاربران حرفهای از ترفند رجیستری برای دور زدن ریست ویندوز استفاده میکنند:
-
کلیدهای
Win + Rرا بزنید، عبارتregeditرا بنویسید و Enter کنید. -
به مسیر زیر بروید:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CI\Policy -
در سمت راست، روی کلید
VerifiedAndReputablePolicyStateدو بار کلیک کنید. -
مقدار آن را برای حالت روشن (On) روی 1 قرار دهید (یا عدد 2 برای قرار دادن در حالت ارزیابی).
-
سیستم را ریاستارت کنید.
شما میتوانید برای آشنایی بصری با نحوه کارکرد و جابجایی بین منوهای این قابلیت، ویدیو آموزش نحوه مدیریت Smart App Control در ویندوز ۱۱ را در یوتیوب تماشا کنید که مراحل فعالسازی و غیرفعالسازی آن را در محیط ویندوز نشان میدهد.
Microsoft Defender SmartScreen یک لایه امنیتی بسیار مهم در ویندوز است که بر خلاف Smart App Control (که روی کل سیستمعامل قفل میگذارد)، تمرکز اصلیاش روی وبگردی، دانلودها و فایلهای ورودی از اینترنت است.
به زبان ساده، اسمارتاسکرین مثل یک نگهبان دم در ورودی اینترنت سیستم شما ایستاده است.
اسمارتاسکرین (SmartScreen) دقیقاً چه کار میکند؟
این قابلیت سه وظیفه اصلی و بسیار مهم را بر عهده دارد:
-
ضد فیشینگ (Anti-Phishing) در وبگردی: وقتی در مرورگر (بهویژه Microsoft Edge) در حال گشتوگذار هستید، اسمارتاسکرین سایتها را با یک لیست سیاه بزرگ از سایتهای کلاهبرداری و فیشینگ مقایسه میکند. اگر بخواهید وارد سایتی شوید که رمز عبور یا کارت بانکی شما را بدزدد، صفحه را قرمز کرده و آن را مسدود میکند.
-
سنجش اعتبار دانلودها (Reputation-based Protection): وقتی فایلی را از اینترنت دانلود میکنید، اسمارتاسکرین فوراً چک میکند که آیا این فایل قبلاً توسط میلیونها کاربر دیگر دانلود شده و امن بوده است یا خیر. اگر فایل کاملاً جدید و ناشناخته باشد (حتی اگر ویروس نباشد)، جلوی اجرای آن را میگیرد و پیغام معروف
Windows protected your PCرا نشان میدهد. -
مراقبت از رمز عبور (Password Protection): اگر رمز عبور ویندوز خود را در یک سایت نامعتبر یا حتی در برنامههای سادهای مثل Notepad وارد کنید، اسمارتاسکرین به شما هشدار میدهد که این کار امن نیست و باید رمز خود را تغییر دهید.
تفاوت بزرگ SmartScreen با Smart App Control چیست؟
خیلی از کاربران این دو را اشتباه میگیرند:
-
قابلیتی که قبلاً توضیح دادیم (Smart App Control)، فوقالعاده سختگیر است و اگر برنامهای را مسدود کند، هیچ گزینهای برای اجرا ندارد و دکمه را غیب میکند.
-
اما SmartScreen منعطفتر است. اگر برنامهای را ناشناس تشخیص دهد، کافی است روی گزینه More info کلیک کنید و سپس دکمه Run anyway را بزنید تا برنامه با مسئولیت خودتان اجرا شود.
چطور SmartScreen را فعال کنیم؟
از طریق تنظیمات ویندوز (Windows Security)
-
منوی استارت را باز کنید، عبارت Windows Security را سرچ کرده و وارد آن شوید.
-
از منوی سمت چپ، روی گزینه App & browser control کلیک کنید.
-
در صفحه باز شده، روی لینک آبیرنگ Reputation-based protection settings کلیک کنید.
-
در این بخش، تمام گزینهها را روی حالت On قرار دهید:
-
Check apps and files: اسکن فایلهای دانلود شده.
-
SmartScreen for Microsoft Edge: حفاظت فیشینگ در مرورگر.
-
Phishing protection: حفاظت ویژه از رمزهای عبور شما در سایتهای جعلی.
-
Potentially unwanted app blocking: بلاک کردن برنامههای مزاحم و تبلیغاتی.
-
SmartScreen for Microsoft Store apps: بررسی برنامههای استور.
-
با این تنظیمات یک انتی ویروس ساده رو تبدیل میکنید به انتی ویروسی در حد اینترنت سکیوریتی های سازمانی و چند صد دلاری