Seguridad de Windows hace más que buscar virus, pero, sorprendentemente, algunas de sus protecciones más potentes no están necesariamente activas en su PC de forma predeterminada. Suele haber una razón, ya que algunas de ellas pueden bloquear tus aplicaciones o incluso causar problemas de compatibilidad. Supuse que las cosas importantes ya estaban resueltas porque Seguridad de Windows seguía instándome a actuar. Recientemente las revisé todas en mi PC y noté que las tarjetas estaban desactivadas de forma predeterminada y una ni siquiera estaba en la lista. Integridad de la memoria Oculto hasta que cambie una configuración del BIOS La integridad de la memoria, también llamada integridad del código protegido por hipervisor (HVCI), utiliza seguridad basada en virtualización para realizar comprobaciones de integridad en modo kernel en los controladores y otros códigos antes de que puedan ejecutarse dentro de partes altamente seguras de Windows. Esto, a su vez, mantiene alejado el código incorrecto. Lo encontrarás a continuación Seguridad de Windows -> Seguridad del dispositivo -> Detalles de aislamiento del núcleo. Sin embargo, en mi computadora portátil ni siquiera aparecía en la lista. Inicialmente pensé que el hardware de mi computadora portátil no lo admitía, pero el problema era que la virtualización estaba desactivada en el BIOS. Entonces habilité la tecnología de virtualización en el BIOS y apareció la integridad de la memoria, configurada en “Desactivado”. Encendí el interruptor, reinicié y ahora aparece como “Activado”. También revisé el Administrador de dispositivos para detectar problemas con los controladores y no encontré ningún ícono de advertencia. Si también falta en tu PC, compruébalo allí Actuación pestaña en el Administrador de tareas para ver si la virtualización está habilitada antes de asumir que su hardware no la admite. Es posible que deba habilitar la tecnología de virtualización (VTx) en Intel y el modo SVM en AMD. Simplemente cambie solo esta configuración y deje todo lo demás en el BIOS. Haga una copia de seguridad de su PC antes de realizar cambios en el BIOS. Los errores pueden interrumpir o incluso detener el arranque de su PC. Protección LSA Otra capa para conectarte La Autoridad de Seguridad Local es la parte de Windows que maneja el registro y mantiene sus credenciales en la memoria mientras inicia sesión. Esto lo convierte en un objetivo principal para los atacantes que roban credenciales. Una credencial robada puede permitir que alguien inicie sesión como usted. Por lo tanto, LSA lo protege evitando que se carguen controladores y enchufes fuera de lugar. Está justo debajo de Integridad de la memoria en la misma página de Detalles de aislamiento del núcleo. Estaba apagado, con una advertencia debajo de que mi dispositivo puede ser vulnerable. La advertencia no significa que mis credenciales hayan sido expuestas; simplemente significa que la protección no estaba activa. Primero debe guardar su trabajo porque Windows no aplicará la configuración hasta que reinicie. Sin embargo, debes estar atento a la compatibilidad. La seguridad antigua u otros componentes mal firmados pueden dejar de cargarse una vez que se activa LSA. También es inusual encontrarse con errores de protección LSA después de reiniciar, aunque hasta ahora no me he encontrado con nada parecido. Control inteligente de aplicaciones Las PC actualizadas solían estar bloqueadas Smart App Control adopta un enfoque más estricto con las aplicaciones que simplemente buscar malware conocido. Bloquea aplicaciones que Microsoft no puede verificar como seguras, incluidas las no firmadas. Puedes encontrarlo a continuación Control de aplicaciones y navegador > Configuración de Smart App Controlcon tres opciones: En, Apagadoy Evaluación. En el modo de evaluación, Windows aprende si puede protegerlo o no sin estorbar y activa o desactiva el Control inteligente de aplicaciones. Sin embargo, el modo de evaluación estaba atenuado en mi PC. Durante años, estuvo limitado porque funcionaba en instalaciones limpias de Windows 11 y, una vez que lo apagaba, no podía volver a encenderlo sin reinstalarlo. Esto significa que las personas que han actualizado su PC no pueden simplemente encenderlo más tarde. Este ya no es el caso, ya que Microsoft introdujo un cambio en 2026, por lo que una PC actualizada como la mía ya no está necesariamente bloqueada. Pero tiene un inconveniente, especialmente si pruebas muchas aplicaciones. Si descarga software con frecuencia de fuentes desconocidas, es probable que se interponga en su camino. Acceso controlado a carpetas Útil contra ransomware, con un solo inconveniente El acceso controlado a las carpetas impide que las aplicaciones de Windows que no son de confianza cambien archivos en archivos protegidos, como documentos, imágenes y vídeos, que es lo que el ransomware necesita para bloquear sus archivos. Lo encontrarás en Protección contra virus y amenazas -> Administrar la protección contra ransomware. También puede agregar sus propios archivos a la lista protegida. La mayoría de aplicaciones se encuentran sin problemas, ya que Windows permite lo que considera seguro. Una vez que lo encendí, registró un bloque de archivos protegidos de acceso mientras usaba Android DeX. Fue marcado como de baja gravedad. También recibí una recomendación para configurar OneDrive para la recuperación de archivos. El problema es que el acceso controlado a carpetas puede impedirle guardar archivos de aplicaciones en las que confía, por lo que está desactivado de forma predeterminada. Si esto sucede, puede simplemente agregar la aplicación en Permitir una aplicación mediante acceso a carpeta controlada. Esto es algo que debes tener en cuenta si utilizas habitualmente aplicaciones más antiguas o menos comunes. Para mí, esa es una compensación justa para protegerme contra el ransomware. Bloquear aplicaciones potencialmente no deseadas Microsoft dice que está activado de forma predeterminada Las aplicaciones potencialmente no deseadas (PUA) no son necesariamente maliciosas, pero pueden instalar aplicaciones no deseadas, mostrar anuncios inesperados o causar otros problemas. Se trata de herramientas y bloatware de mala reputación que se incluyen con instaladores gratuitos. Encontrará esta configuración en Controles de aplicaciones y navegador -> Configuración de protección basada en reputación. La página de soporte de Microsoft dice que la PUA ha estado activada de forma predeterminada desde agosto de 2021. Por eso fue impactante que estuviera desactivada en mi PC, con la misma advertencia de que mi dispositivo puede ser vulnerable y no sé por qué. Después de habilitarlo, debes marcar las casillas a continuación para bloquear aplicaciones y descargas. El único problema aquí es que una herramienta legítima con poca reputación también puede encontrar señales. Esto es importante si descarga desde fuentes menos familiares. De hecho, Windows mantiene una lista de lo que bloquea en el historial de protección, para que puedas revisarla. Vale la pena echarle un vistazo en tu propia PC Sugiero permitirlos uno a la vez; Si algo se rompe, sabrás qué configuración lo provocó. Todo siguió funcionando después de que los habilité en el mío y el Administrador de dispositivos no marcó nada. Hasta ahora solo he intervenido en bloquear el acceso a la Carpeta Controlada. Si ha tenido una computadora portátil con Windows 11 durante años, especialmente si fue actualizada en lugar de recién instalada, abra Seguridad de Windows y verifique estas configuraciones usted mismo. Es posible que algunas de las protecciones que pensaba que estaban activas no lo estén. Source link Post navigation Pensé que NotebookLM era la mejor herramienta de IA para PDF hasta que probé esto 14 dispositivos USB-C inteligentes que realmente guardaría en mi cajón tecnológico