Ничего не поменялось с времен Windows 2000.
Если система будет использоваться для чего-то более критичного, чем посидеть вечером в Стиме, то для начала можно
- настроить порезанную в правах локальную учетку для повседневной работы,
- настроить фаервол,
- настроить AppLocker.