해커들이 아무런 경계 없이 인터넷을 사용하는 사람들의 Windows 네트워크에 얼마나 쉽게 침투하는지 한 번쯤 들어보셨을 것입니다. 인터넷에서 다른 사람들과 자주 소통한다면 언젠가는 공격의 표적이 될 위험에도 노출될 수 있습니다. 하지만 몇 가지 핵심 팁만 실천하면 악의적인 공격자들로부터 충분히 스스로를 지킬 수 있습니다.
1. NetBIOS 비활성화
농담이 아닙니다. 아직 실행하지 않았다면 지금 바로 적용하세요. 컴퓨터에서 NetBIOS를 비활성화하는 것이 얼마나 중요한지 아무리 강조해도 지나치지 않습니다. 이 기능이 켜져 있으면 사실상 네트워크 전체 구조와 공유 파일이 외부에 고스란히 노출됩니다. 누구나 쉽게 네트워크에 침입해 내 IP와 연결된 디렉터리에 접근하고, 민감한 문서까지 들여다볼 수 있습니다. NetBIOS를 비활성화하려면 네트워크 어댑터 설정으로 이동해야 합니다.
1. "시작" 메뉴를 클릭한 후 "제어판"을 엽니다.
2. "네트워크 및 인터넷"을 클릭합니다.

3. "네트워크 및 공유 센터"를 클릭합니다.

4. "어댑터 설정 변경"을 클릭하면 컴퓨터에 설치된 모든 네트워크 어댑터 목록이 나타납니다.

5. NetBIOS를 비활성화할 네트워크 어댑터를 마우스 오른쪽 버튼으로 클릭하고 "속성"을 선택합니다.
6. 새 창의 목록에서 "인터넷 프로토콜 버전 4(TCP/IPv4)"를 선택한 뒤 목록 아래의 "속성" 버튼을 클릭합니다.

7. 구성 창에서 "고급"을 클릭한 후 상단의 "WINS" 탭으로 이동합니다.
8. "NetBIOS over TCP/IP 사용 안 함"을 선택하고 "확인"을 누릅니다.

물론 이 설정만으로 문제가 전부 해결되는 것은 아닙니다. Windows에는 여전히 악용될 수 있는 다른 보안 허점들이 있지만, 적어도 가장 큰 구멍 하나는 막은 셈입니다.
2. 홈 네트워크 공유 및 검색 기능 제한
NetBIOS를 비활성화하면 컴퓨터가 완전히 열린 상태로 놓이지는 않지만, 네트워크 검색과 파일·프린터 공유 기능 때문에 여전히 외부에 노출되어 있습니다. 이 두 기능은 가정용 네트워크에서는 편리하지만, 컴퓨터 보안을 크게 위협할 수 있습니다. 네트워크를 더욱 단단하게 보호하려면 다시 한번 네트워크 및 공유 센터로 이동하세요.
1. 앞서와 같은 방법으로 네트워크 및 공유 센터에 접속합니다. "활성 네트워크 보기" 아래에서 현재 인터넷에 연결된 네트워크 유형("홈", "회사", "공용" 등)을 확인합니다. "어댑터 설정 변경" 링크 바로 아래에 있는 "고급 공유 설정 변경"을 클릭한 후 현재 사용 중인 네트워크 유형을 확장합니다.

2. 다음 옵션들이 선택되어 있는지 확인합니다.
- 네트워크 검색 끄기
- 파일 및 프린터 공유 끄기
- 공용 폴더 공유 끄기
옵션을 모두 선택했다면 창 하단의 "변경 내용 저장" 버튼을 클릭합니다. 하지만 아직 할 일이 더 남아 있습니다.
3. Windows 업데이트 유지
일부러 Windows Update를 꺼두지 않았다면 이 부분은 걱정하지 않아도 됩니다. 업데이트를 끄고 싶은 마음은 이해하지만, Microsoft는 수시로 컴퓨터를 더 안전하게 만드는 "핫픽스(hotfix)"를 배포하기 때문에 업데이트를 유지하는 것이 매우 중요합니다. 보안 허점이 악용될 때마다 Microsoft는 빠르게 이를 파악해 대응책을 개발하는데, 업데이트를 받지 않으면 이러한 보호망에서 소외됩니다. 해커와의 싸움에서 최신 상태를 유지하는 것이 얼마나 중요한지 아무리 강조해도 지나치지 않으며, Windows에서 서버를 직접 운영한다면 업데이트 책임은 열 배로 커집니다.
4. 불필요한 서비스 대량 정리
Windows는 사용하지 않는 기능과 관련된 수많은 서비스를 백그라운드에서 실행하며, 그중 일부는 보안에 치명적인 구멍을 만들기도 합니다. 서비스를 비활성화하는 방법은 간단합니다. 해당 서비스를 마우스 오른쪽 버튼으로 클릭하고 "속성"을 연 뒤, "시작 유형" 옆의 드롭다운 메뉴에서 "사용 안 함"을 선택하고 "확인"을 누르면 됩니다. 이제 다음 서비스들을 비활성화해 보세요.
- 이름에 "HomeGroup(홈그룹)"이 포함된 모든 서비스 – Windows의 홈그룹 기능을 사용할 계획이 없다면 비활성화하세요. 홈그룹이 무엇인지 모른다면 그냥 꺼두는 것이 안전합니다.
- Remote Registry(원격 레지스트리) – 이름 그대로 원격에서 레지스트리를 들여다보고 수정할 수 있게 허용하는 서비스입니다. 모르는 사람에게 우리 집 열쇠를 건네주겠습니까?
- TCP/IP NetBIOS Helper – NetBIOS가 주는 위험은 이미 설명했습니다. 이 서비스는 NetBIOS가 원활하게 작동하도록 돕는 역할을 합니다.
- Server(서버) – 파일 및 프린터 공유를 가능하게 하는 서비스입니다. 공유를 사용하지 않는다면 비활성화해 문제를 원천 차단하세요.
- Computer Browser(컴퓨터 브라우저) – 다른 사용자가 내 컴퓨터의 내용을 볼 수 있게 하는 기능입니다. 사용하지 않는다면 꺼두세요.
서비스가 지원하는 기능만 끄는 것은 일의 절반에 불과합니다. 서비스 자체를 비활성화하지 않으면 컴퓨터가 해커의 천국이 될 수 있는 심각한 취약점이 그대로 남게 됩니다.
추가 필수 요소: 방화벽과 백신 프로그램
대부분에게는 다소 당연하게 느껴질 수 있지만, 아직도 "집 현관문 잠그기"의 개념을 이해하지 못하는 사람들이 있습니다. 방화벽과 백신 프로그램의 조합이 컴퓨터에 대해 하는 역할이 바로 그것입니다. 백신 없이 무분별하게 웹서핑을 한 시간만 해도 컴퓨터가 감염과 멀웨어로 가득 찬 배양접시가 되기 쉽습니다. 단, 바이러스는 직접 또는 간접적으로 실행됐을 때만 침투할 수 있다는 점을 기억하세요.
간접 침투는 프로그램을 설치할 때 "이 유용한 서드파티 프로그램도 함께 설치하세요"라는 식의 요청을 수락할 때 발생합니다. 본래 프로그램에는 바이러스가 없더라도 함께 설치되는 서드파티 앱이 감염되어 있을 수 있습니다.
백신 프로그램이 설치되어 있더라도 Microsoft, Apple, Adobe처럼 신뢰할 수 있는 출처의 프로그램만 실행하는 것이 좋습니다. 실행 파일(EXE)이 의심스럽다면 VirusTotal 같은 다중 엔진 검사 서비스에 업로드해 수십 종의 백신으로 검사해 보세요. 안전한 인터넷 생활 되시길 바랍니다.