랜섬웨어, 보안 취약점이 방치된 오래된 프로그램, 그리고 사용자의 부주의까지 — 이 모든 요소가 윈도우 10 PC를 잠재적인 보안 공격에 노출시킬 수 있습니다.
그럼에도 불구하고 윈도우 10은 마이크로소프트가 지금까지 출시한 운영체제 중 가장 안전한 버전입니다. 하지만 보안 분야에서는 아무리 강조해도 지나치지 않다는 말이 있죠. 여기서 소개하는 체크리스트를 따라 하면 윈도우 10 PC의 보안을 한층 강화하고 잠재적 공격 위험을 크게 줄일 수 있습니다.
1. 윈도우 10에서 플래시(Flash) 제거하기
어도비 플래시는 이미 수명을 다하고 공식적으로 지원이 종료되었습니다. 끊임없는 보안 패치가 필요할 만큼 취약점이 많았던 탓에, 대부분의 최신 브라우저는 오래전부터 플래시 콘텐츠 지원을 중단했습니다.
아직 플래시가 설치되어 있다면 지금 바로 삭제하는 것이 좋습니다. 저장 공간을 확보하는 것은 물론, 새로 발견될 수 있는 취약점으로 인한 보안 위협으로부터 PC를 보호할 수 있습니다.
Windows Update(KB4577586)로 플래시 제거하기
Windows Update KB4577586: 이 업데이트는 컴퓨터에 설치된 어도비 플래시 플레이어를 자동으로 제거합니다. 마이크로소프트는 누적 업데이트 형태로 배포했으며, 아직 설치하지 않았다면 Windows Update 카탈로그에서 수동으로 다운로드할 수 있습니다.
업데이트를 실행하고 화면의 지시에 따르면 됩니다. 설치가 완료되면 PC에서 플래시 플레이어가 제거됩니다.
플래시 플레이어 제거 도구 사용하기
어도비는 전용 제거 도구를 통해 윈도우에서 플래시 플레이어를 손쉽게 삭제할 수 있는 방법을 제공합니다. 도구를 다운로드하여 설치 파일을 저장한 뒤 진행하세요.
설치 파일을 실행하기 전에 플래시를 사용하는 브라우저를 포함한 모든 프로그램을 종료하세요. 이후 설치 파일을 실행하고 UAC(사용자 계정 컨트롤) 창이 나타나면 예를 클릭합니다. 마지막으로 Uninstall을 누른 뒤 Restart를 클릭해 파일을 완전히 제거합니다.
재부팅 후 Windows 키 + E를 눌러 파일 탐색기를 열고, 아래 경로를 복사해 붙여넣어 이동합니다.
C:\Windows\system32\Macromed\Flash
이 폴더의 모든 파일을 삭제합니다. 그다음 아래 위치들에 대해서도 같은 작업을 반복합니다.
C:\Windows\SysWOW64\Macromed\Flash
%appdata%\Adobe\Flash Player
%appdata%\Macromedia\Flash Player
PC에서 플래시를 제거했다면 이제 브라우저에서도 정리할 차례입니다. 최신 브라우저는 플래시 콘텐츠를 지원하지 않지만, 플래시 플러그인이 여전히 활성화 상태일 수 있습니다. 브라우저별로 비활성화하는 방법을 알아보겠습니다.
웹 브라우저에서 플래시 플러그인 비활성화하기
구글 크롬(Google Chrome)
- 크롬을 열고 메뉴를 클릭한 뒤 설정을 선택합니다.
- 왼쪽 메뉴에서 개인정보 및 보안 탭을 열고, 아래로 스크롤하여 사이트 설정을 클릭합니다.
- 콘텐츠 섹션으로 스크롤한 뒤 플래시를 클릭하여 비활성화합니다.
모질라 파이어폭스(Mozilla Firefox)
- 파이어폭스를 실행하고 주소창에 About:addons를 입력한 후 엔터 키를 누릅니다.
- 왼쪽에서 플러그인 탭을 열고 Flash 추가 기능을 찾습니다. 드롭다운 버튼을 클릭해 Never Activate(활성화하지 않음)로 설정합니다.
크로미엄 기반의 엣지(Edge) 브라우저는 기본적으로 플래시가 비활성화되어 있으므로 별도 설정이 필요 없습니다. 또한 최신 버전의 크롬과 파이어폭스에는 플래시 옵션 자체가 없을 수 있으며, 이 경우 수동으로 비활성화할 필요가 없습니다.
2. 복원 지점 만들기
복원 지점은 시스템 변경 사항을 되돌려 윈도우를 마지막으로 정상 작동하던 상태로 되돌릴 수 있게 해주는 일종의 시스템 스냅샷입니다. 모든 윈도우 버전에서 제공되지만, 사용하려면 시스템 속성에서 먼저 활성화해야 합니다.
윈도우는 새 소프트웨어를 설치하거나 업데이트를 적용할 때 자동으로 복원 지점을 생성합니다. 다만 레지스트리 편집이나 하드웨어 교체 같은 주요 변경 작업을 수행하기 전에는 수동으로 복원 지점을 만들어 두는 것이 안전합니다.
복원 지점을 활성화하고 생성하는 것은 간단합니다. 하지만 윈도우 10에서 매일 자동으로 복원 지점을 만들도록 설정하려면 조금 더 복잡한 과정이 필요합니다. 이를 위해서는 윈도우 10 프로 사용자는 그룹 정책, 홈 사용자는 레지스트리 항목을 수정해야 합니다.
3. BitLocker 암호화 활성화하기
윈도우 10 프로와 엔터프라이즈 버전에는 BitLocker라는 디스크 암호화 도구가 내장되어 있습니다. 이 데이터 보호 기능은 윈도우와 통합되어 저장 드라이브를 암호화함으로써 데이터 도난이나 무단 접근으로부터 정보를 보호합니다.
BitLocker는 TPM(신뢰할 수 있는 플랫폼 모듈) 1.2 이상 버전을 활용해 시스템이 오프라인 상태일 때도 최적의 보안을 제공합니다. TPM이 없는 시스템에서는 암호화된 컴퓨터를 시작하거나 최대 절전 모드를 재개할 때 USB 시작 키 또는 PIN을 사용해야 합니다.
윈도우 10 홈 사용자라면 BitLocker를 대체할 수 있는 훌륭한 서드파티 암호화 도구들을 고려해 보세요. 어떤 도구를 선택하든, 종단점 보호를 위해 전체 디스크 암호화는 필수입니다.
4. 신뢰할 수 있는 출처에서만 앱 설치하기
서드파티 소스나 마이크로소프트 스토어 외부에서 앱을 설치하는 것은 초보 사용자에게 위험할 수 있습니다. 위험을 줄이려면 스토어 외부 앱 설치 시 경고를 표시하도록 윈도우 10을 구성할 수 있습니다.
설정 방법은 다음과 같습니다.
- 시작을 클릭하고 설정을 연 뒤, 설정 창에서 앱을 선택합니다.
- 앱을 가져올 위치 선택 드롭다운 메뉴에서 '모든 곳, 단 Microsoft Store 외부 앱 설치 전 경고'를 선택합니다.
5. 불법 복제 콘텐츠 피하기
영화나 유료 소프트웨어 같은 불법 복제 콘텐츠는 악성코드의 주요 감염 경로입니다. 소프트웨어, 미디어 파일, 문서 등을 다운로드할 때는 반드시 신뢰할 수 있는 출처를 이용하세요. 신뢰할 수 있는 출처란 마이크로소프트 스토어, 공식 개발사 스토어, 공식 배포 채널을 의미합니다.
6. 윈도우 10과 각종 앱을 최신 상태로 유지하기
마이크로소프트는 윈도우 10에서 자동 업데이트를 기본 활성화해 두었습니다. 하지만 자동 업데이트 관련 불편 사례들 때문에 일부 사용자는 업데이트를 미루곤 합니다.
그러나 보안 위협으로부터 시스템을 보호하려면 보안 패치를 즉시 설치하는 것이 매우 중요합니다. 백신 프로그램을 사용 중이라 하더라도 새로운 취약점은 매일 발견되고 있습니다.
윈도우 업데이트뿐 아니라 PC에 설치된 모든 앱도 최신 상태로 유지해야 합니다. 구형 애플리케이션일수록 사이버 공격에 취약합니다. 업데이트를 설치하면 최신 보안 패치를 적용할 수 있고 성능 개선 효과도 함께 얻을 수 있습니다.
7. 불필요하고 사용하지 않는 앱 제거하기
몇 년 동안 한 번도 사용하지 않은 앱이 남아 있는 경우가 흔합니다. SSD의 귀중한 저장 공간을 차지할 뿐만 아니라, 사용하지 않는 프로그램은 새로운 취약점이 발견될 경우 보안 위협 요소가 될 수 있습니다.
윈도우 10에서 사용하지 않는 앱을 제거하려면 시작을 클릭하고 검색창에 control을 입력한 뒤 제어판을 엽니다.
제어판에서 프로그램으로 이동해 프로그램 및 기능을 엽니다. 그러면 설치된 모든 앱 목록이 화면에 표시됩니다.
목록을 살펴보며 제거할 앱을 선택하고 제거를 클릭합니다. 삭제하려는 모든 앱에 대해 같은 과정을 반복하면 됩니다.
8. 제어된 폴더 액세스(Controlled Folder Access) 활성화하기
제어된 폴더 액세스는 마이크로소프트 디펜더 백신(Microsoft Defender Antivirus)에 포함된 기능입니다. 이 선택적 도구는 악성 소프트웨어가 데이터를 암호화하거나 무단으로 변경하는 것을 차단하여 랜섬웨어 공격으로부터 보호해 줍니다.
활성화하면 보호된 폴더 내 파일을 허가받지 않고 수정하려는 앱을 감시하고, 해당 시도를 차단한 뒤 의심스러운 활동에 대해 사용자에게 알려줍니다.
윈도우 10에서 제어된 폴더 액세스를 활성화하는 방법은 다음과 같습니다.
- 시작을 클릭하고 설정을 엽니다.
- 업데이트 및 보안을 선택합니다.
- 왼쪽 메뉴에서 Windows 보안 탭을 클릭합니다.

- Windows 보안 섹션에서 바이러스 및 위협 방지를 클릭합니다. 그러면 Windows 보안 창이 열립니다.
- 랜섬웨어 방지로 스크롤한 뒤 랜섬웨어 방지 관리 링크를 클릭합니다.

- 제어된 폴더 액세스 스위치를 켭니다. 확인 창이 뜨면 예를 클릭합니다.

- 폴더를 추가하려면 보호된 폴더 옵션을 클릭한 뒤, 보호된 폴더 추가 버튼을 누르고 폴더를 선택한 후 폴더 추가를 클릭합니다.
폴더를 추가하면 랜섬웨어 방지 기능이 해당 위치에서 의심스러운 활동을 감시합니다. 제어된 폴더 액세스 섹션 아래의 차단 기록 링크를 클릭하면 차단된 모든 작업 내역을 확인할 수 있습니다.
9. 개인용과 업무용 환경 분리하기
개인 용도와 업무 용도를 하나의 장치로 처리하면 편리합니다. 하지만 회사가 관리자 권한으로 통제하는 노트북을 사용한다면 프라이버시는 언제나 걱정거리입니다.
또한 업무용 컴퓨터가 해킹당하면 회사 데이터와 개인 데이터가 동시에 유출될 수 있습니다(반대의 경우도 마찬가지). 따라서 개인 데이터와 업무 데이터는 서로 다른 장치에 보관하는 것이 가장 안전합니다.
미리 대비하는 것이 언제나 최선입니다!
컴퓨터 보안을 유지하는 것이 반드시 번거로운 일이어야 하는 것은 아닙니다. 다행히 윈도우 10에는 민감한 정보 탈취 시도를 막는 데 도움이 되는 다양한 선택적 보안 기능이 내장되어 있습니다.
하지만 이것이 전부는 아닙니다! 방화벽 활성화, 서드파티 백신 및 보안 솔루션 설치, VPN 사용, 2단계 인증(2FA) 적용 등 추가적인 방법들을 활용하면 윈도우 PC를 더욱 안전하게 보호하고 마음의 평화를 얻을 수 있습니다.