Для Windows 11 и Windows 10 не нужно покупать софт, чтобы снизить риск взлома. PCWorld собрал 10 бесплатных практик, которые закрывают самые частые дыры: от паролей и 2FA до обновлений и правильных прав в системе.
Логика простая. Утечки баз паролей случаются регулярно, а неподдерживаемые версии софта копят уязвимости. И именно их чаще всего и используют злоумышленники.

Что советуют сделать в Windows, чтобы усложнить жизнь злоумышленникам
PCWorld перечисляет набор действий, которые не требуют подписок и покупок. Часть вещей работает в фоне, часть — это привычки, которые снижают шанс подхватить вредоносное ПО.

- Антивирус: использовать Microsoft Defender (Windows Security) или любой другой, но не отключать защиту в реальном времени.
- Менеджер паролей: хранить уникальные сложные пароли, чтобы утечка одного сервиса не открыла доступ ко всем остальным.
- Автообновления: держать включенными обновления Windows и приложений, и не откладывать перезагрузку для установки патчей.
- Отказ от неподдерживаемого ПО: не сидеть на системах и программах без патчей безопасности, например на Windows 7 или старых версиях Office.
- Осторожность в браузере: меньше доверять сомнительным сайтам, «выгодным» предложениям и агрессивной рекламе.
- Загрузки только из доверенных источников: не запускать неизвестные установщики и не игнорировать предупреждения Windows SmartScreen.
- Распознавание фишинга: учиться отличать поддельные письма и страницы, которые выманивают данные или раздают малварь.
- Отказ от неожиданных ссылок: не кликать по ссылкам из писем и SMS «про доставку» или «блокировку аккаунта», а заходить на сайт сервиса вручную.
- Standard-аккаунт вместо Administrator: для повседневной работы использовать обычного пользователя, а админку — только для установки софта.
- Двухфакторная аутентификация: включить 2FA на почте, банках и других важных сервисах.
Почему акцент именно на обновлениях, правах и 2FA

В этом списке нет «магической кнопки». Он про снижение площади атаки. Обновления закрывают известные уязвимости, неподдерживаемый софт их копит, а запуск под админом даёт вредоносному коду больше прав.
2FA решает отдельную проблему. Даже если пароль утёк, одного логина и пароля уже недостаточно. Это особенно критично для почты, потому что через неё часто восстанавливают доступ к другим аккаунтам.
PCWorld отдельно подчёркивает идею с двумя учётками: администратор для настройки и установки, стандартная — для рутины. Инструкции Microsoft по созданию и управлению пользователями есть на странице поддержки: manage user accounts in Windows.
И да, это всё укладывается в «бесплатно». В Windows 10 и 11 уже есть базовая защита Microsoft Defender, а остальное — дисциплина: обновляться, не доверять ссылкам и не жить под админом.
Иллюстрация к теме: rupixen / Unsplash.