Cách ngăn Windows 10 Defender truyền tệp lên Microsoft.



Giống như các chương trình chống vi-rút khác, Microsoft Defender sẽ tải các tệp đáng ngờ lên Microsoft để xác định liệu chúng có chứa mã độc hay không. Tuy nhiên, một số người coi đây là một rủi ro về quyền riêng tư và muốn các tệp của họ ở trên máy tính hơn là được tải lên bên thứ ba.

Theo như cài đặt mặc định, khi Microsoft Defender sẽ quét thiết bị của bạn, nó sẽ sử dụng tính năng “Automatic sample submission’ để tải tệp lên máy chủ của Microsoft khi tệp bị nghi là có khả năng độc hại.

Tính năng bảo vệ dựa trên đám mây của Microsoft sẽ phân tích tệp và nếu nó được xác định là độc hại, dẫn đến việc Microsoft Defender cách ly tệp đó trên thiết bị.

Khi đưa tệp lên, Microsoft Defender sẽ tự động tải lên executables và scripts nhưng cảnh báo người dùng trước để tải lên tệp có thể chứa thông tin cá nhân, chẳng hạn như tài liệu.

Microsoft Defender Automatic sample submission prompt 

Lời nhắc gửi mẫu tự động của Microsoft Defender.



“Nếu Windows Defender Antivirus được bật, nó sẽ giám sát trạng thái bảo mật của thiết bị của bạn. Nó sẽ tự động chuẩn bị báo cáo để gửi cho Microsoft về malware bị nghi ngờ và phần mềm không mong muốn khác. Đôi khi, báo cáo bao gồm các tệp có thể chứa malware.”

“Các tệp không có khả năng chứa dữ liệu người dùng sẽ được gửi tự động. Tuy nhiên, bạn sẽ được nhắc cấp quyền nếu Windows Defender Antivirus muốn gửi tài liệu, bảng tính hoặc loại tệp khác có khả năng chứa nội dung cá nhân, “Microsoft giải thích trên trang web về quyền riêng tư của Windows 10.

Rủi ro về quyền riêng tư có thể xảy ra?

Mặc dù chúng tôi coi việc tải lên các tệp bị nghi ngờ để phân tích là một tính năng mang lại lợi ích, nhưng một số người dùng coi đây là một rủi ro về quyền riêng tư và có thể muốn vô hiệu hóa nó.

“Có lẽ quan trọng nhất vẫn là quyền riêng tư. Đây là các tệp của tôi, trên máy tính của tôi và liệu có người đọc chúng hay không, tôi không muốn thông tin của mình gửi đi, chắc chắn là không có sự cho phép “, một người dùng Windows 10 muốn vô hiệu hóa tính năng.

Việc gửi tệp tự động cũng là một nguyên nhân có thể dẫn đến mối bất hòa giữa chính phủ Mỹ và hãng chống vi-rút Kaspersky của Nga.

Vào năm 2015, Kaspersky tiết lộ rằng họ đã phát hiện ra một bộ công cụ giám sát và hack của NSA có liên quan đến “Equation Group”.

Các công cụ này sau đó đã được tải lên từ PC của người liên lạc NSA, người đã mang các công cụ về nhà và lưu trữ chúng trên PC tại nhà của anh ta, chạy chương trình chống vi-rút Kaspersky. Khi phần mềm phát hiện chúng đáng ngờ, chương trình chống vi-rút đã tải chúng lên máy chủ của Kaspersky ở Nga.

Cách tắt tải lên tệp tự động của Microsoft Defender.

Mặc dù chúng tôi vẫn khuyên người dùng nên cho phép gửi mẫu tự động để tăng tính bảo mật cho máy tính của họ, nhưng nếu bạn muốn tắt tính năng này trong Microsoft Defender, bạn có thể sử dụng các bước sau:

  1. Nhấp vào Start Menu, tìm kiếm ‘Windows Security’ và mở nó khi nó xuất hiện trong kết quả tìm kiếm.
  2. Khi màn hình Bảo mật Windows mở ra, hãy nhấp vào Virus & threat protection.’
  3. Khi màn hình Virus & threat protection.’ mở ra, hãy nhấp vào  ‘Manage Settings trong danh mục Virus & threat protection settings

Manage settings option

Quản lý tùy chọn cài đặt.

4. Khi màn hình cài đặt Virus & threat protection settings mở ra, hãy cuộn xuống và tắt ‘Automatic sample submission’, như thể hiện trong hình bên dưới.

Disable automatic sample submission

Tắt tính năng gửi mẫu tự động.

5. Sau khi tắt cài đặt, bạn sẽ được hiển thị lời nhắc User Account Control (UAC), tại đây bạn nên nhấp vào nút Yes.

Gửi mẫu tự động hiện đã bị vô hiệu hóa và có thể được bật lại bằng cách đảo ngược các bước này.

nguồn: bleepingcomputer.



Bài Viết liên quan

Mạng Xã Hội

55,084FansLike
471FollowersFollow
23,364SubscribersSubscribe

Bài Viết Nổi Bật