Drošība internetā: pamatnoteikumi
Kādas problēmas rada drošībaInternets? Iespējams, ka hakeru maskinācija ir tikai iespaidīgs kadrs no filmas, bet patiesībā tīkla telpa nav tik naidīga, kā mēs cenšamies iedvesmot blūzu scenārijos? Kādos gadījumos būtu jāievēro interneta drošības noteikumi ar īpašu uzmanību?
Hackers - tiešsaistē
Realitāte ir tāda, ka hackers nav miega. Viņu interesi galvenokārt veicina arvien pieaugošā virtuālās telpas komercializācija. Cilvēki izmanto virtuālos bankas kontus, maksā par pirkumiem no kredītkartēm, valūtas apmaiņu. Maksājumu drošība internetā ir ļoti aktuāls jautājums.
Protams, ir ievērojama daļa hackers,rīkojoties saskaņā ar savas personīgās ambīcijas, lai pierādītu sev vai draugiem - ka šis e-pasts man būs kreka. Saistībā ar uzbrukuma industriju ir saistīti ar uzņēmējdarbības kariem saistīti segmenti. "Burglaristu" talanti izmanto korporācijas, lai iegūtu, piemēram, konkurentu noslēpumus.
Tomēr pat parastos lietotājus, tālu noliels bizness, var rasties diskomforts sakarā ar to, ka drošības problēmas internetā tagad ir ļoti nozīmīgas. Un tas nav obligāti saistīts ar risku zaudēt kontroli pār finanšu darījumiem. To īpaši var izskaidrot ar to, ka hacker spēj pārvērst citu lietotāja datoru par agresīvas reklāmas saudzētāju vai piekļūt viņa konfidenciālajiem personas datiem. Tas viss, protams, ir nepatīkams.
Kā uzlabot drošību internetā? Šodien mēs par to runāsim.
Hakeru rīkkopa
Bet vispirms apsvērt toinstrumenti hakeriem apdraud lietotāju drošību internetā. Galvenie ir tādi paši, kas jau ir izmantoti daudzus gadus. Tie ir vīrusi, trojans, dažāda veida "spiegprogrammatūras" programmatūra. Izmantojot dažāda veida ļaunprātīgu kodu, hacker var, pirmkārt, iegūt lietotāja logins un paroles e-pastam, bankas klientu, kredītkaršu informāciju u.c.
Parasti personas datu drošībaInternets - jautājums skaita aktuālākais dēļ ārkārtīgi lielā aktivitāte hakeriem, neobjektīva, parasti finansiāli. Protams, ir arī citas hakeru interesējošās jomas. Kā jau minējām iepriekš - šī ir personīgā informācija. Bet gandrīz vienmēr viss notiek, lai iegūtu kādu finansiālu labumu - izmantojot reklāmu kā iespēju, mehānismus.
Aplūkosim tagad, izmantojot kādus kanālusvisbiežāk ir datora lietotāju inficēšanās ar vīrusiem vai trojaniem vai tieši piekļūst personas datiem, izmantojot logins un paroles. Kādos datora un interneta izmantošanas aspektos datora īpašniekiem vajadzētu būt īpaši uzmanīgiem?
Es dzirdu no impostoras
Viena no visbiežāk sastopamajām hakeru metodēmpiekļuvi parolēm un datoru resursiem - piekļuvi lietotājiem pazīstamu interneta pakalpojumu, emuāru, pasta pakalpojumu, bankas, tirdzniecības tīkla vai pat pakalpojumu sniedzēja vārdā. Par laupītāju parasti raksta vēstuli, kas tiek sastādīta ārkārtīgi diplomātiskā formā, kurā viņš lūdz "identitātes apstiprināšanas" mērķi vai citu ticamu ieganstu, lai norādītu pieteikšanos un paroli. No ārpuses e-pasta ziņojums dizaina ziņā var būt pakļauts ar reāliem šī resursa logotipiem, uz kuriem hacker deklarē. Un domēns, ko izmanto elektroniskajā adresē, var būt ļoti līdzīgs sākotnējam.
Papildus šai metodeikas vēstulē nav pieprasījums norādīt pieteikumvārdu un paroli, bet ir pieklājīgs lūgums sekot saiknei tajā pašā identitātes apstiprinājumā. Līdzīgi reklāmas ziņojumus var piesaistīt. Protams, visi no tiem apdraud drošību internetā. Reakcija uz šāda veida ārstēšanu nav iespējama. Noklikšķinot uz saites, lietotājs gandrīz noteikti lejupielādēs ļaunprātīgu kodu, kura mērķis var būt ļoti atšķirīgs, parasti pārsūta failus ar logins un paroles no datora.
Nelietojiet kārdināt
Hackers var izmantot citu scenāriju. Tehnoloģiski tas ir nedaudz līdzīgs metodi, kā piemērot atsauces uz "apstiprinājumu". Tomēr ilgi gaidītais klikšķi, ko lietotājs nav spēka aicinot apelācijas e-pastu, bet patiesībā kārdinājums izpētīt interesantu reklāmas piedāvājumu būs pop up ekrānā, vai arī, kas ir arī kopīgs, priekšlikumā dažu elegantu dāmu "iepazīt" nozīmē nekur uzpotējis peldēja ekrāna logs. Noklikšķiniet - un lietotājs lejupielādē vīrusu savā datorā. Tāpēc, drošības ieteikumus internetā, pamatojoties uz imunitāti pret šādiem kārdinājumiem - galvenais faktors drošībai personas datus.
Bezmaksas siers
Internets bieži tiek izmantots kā bezmaksas kanālsskatoties filmas, klipus, programmu lejupielādi. Pat gadījumos, kad mediju vai lietojumprogrammu sākotnējā versija ir komerciāla, lietotājs tomēr meklē vietni, kurā varat bez maksas piekļūt filmām un programmatūras izplatīšanai. Ir vērts atzīmēt, ka pirms dažiem gadiem šie resursi bija pieejami internetā lielā skaitā, un viņi tiešām varēja atrast dārgas programmatūras izplatīšanu ar bezmaksas atslēgu vai aktivētāju kā dāvanu. Ar filmas - tas pats.
Šodien situācija ir mainījusies. Norūdīt Krievijas tiesību aktus saistībā ar kontroles pirātisko versiju IT produktu un filmām, lai uzlabotu mehānismu, ar kuru pakalpojumu sniedzēji var atklāt Portāli, kas ir izklāstīts nesankcionētas kopijas programmatūras un multivides failus. Daudz tiek darīts, lai uzlabotu lietotāju drošību. Un anonimitāte internetā tiek samazināta līdz minimumam - pārtraukt mēģinājumus izplatīt pirātisko saturu.
Ja agrāk nebija problēmu ar to, kaatrast piracy versiju fugasa bumba pat pirms tā iet uz teātri, šodien pat pēc dažiem mēnešiem no filmas izlaišanas datuma var būt ļoti grūti atrast portālu, kur tas būtu izklāstīts par brīvu. Drošība internetā tagad ir valsts līmenī. Patiesībā, ko tas nozīmē?
Ar lielu varbūtību tas ir pat tad, jalietotājs var atrast vietni, kurā ir vēlamā filma ar pirātu versiju, lejupielādējamie faili tiks inficēti ar vīrusiem. Loģika ir vienkārša. Ja šāda vietne darbojas, nepārkāpjot drošību internetā (tas ir, tā kā pirms vairākiem gadiem tā specializējas nelicencēta satura izplatīšanā), hostinga pakalpojumu sniedzējs to būtu sapratuši un to jau agrāk bloķējusi.
Mūsdienu lietotājiem tas būtu jāaizmirstšodien internetā - "bezmaksas" siers. Un tāpēc neuzticas un nav skenēt portālus, kas, šķiet, ir bezmaksas kopiju mīļoto filmu. Īpaši tagad ir daudz iespējas, lai apskatītu vai lejupielādētu juridisko versiju mediju ir lēti, vismaz lētāk nekā iet uz kino. Attiecībā uz programmām - vairumā biznesa lietojumprogrammām šodien ir, kā likums, nevis konkurētspējīgu bezmaksas alternatīva.
Dāvana no drauga
Protams, iespēja, lai uzņemtu vīrusuvai Trojas zirgs, pastāv ne tikai ar virtuāliem kanāliem. Bieži vien tiek konstatēts, ka lietotājs izpilda iepriekš aprakstītos drošības noteikumus darbam ar internetu, taču viņa dators ir inficēts ar ļaunprātīgu kodu. Visticamākais iemesls tam - vīruss nejauši radīja draugu uz flash diska. Vai arī, izmantojot apdrukājamo līdzekli, lai izdrukātu tekstu vai fotoattēlus salonā, lietotājs netīšām "piesaistīja" vīrusu no turienes.
Šajā gadījumā ir grūti prognozēt,šāda veida pārsteigums par zibatmiņas disku nav saistīts ar operācijas faktu citā datorā. Tādēļ lietotājam ir nepieciešamas ne tikai pasīvās aizsardzības no draudiem (izvairoties no saskares ar aizdomīgu tiešsaistes saturu) prasmes, bet arī daži aktīvi rīki. Kuras no tām?
Antivīrus
Šajā gadījumā ir vispiemērotākais programmatūras veidsantivīrus. Šāda veida IT produkti tagad ir svarīgāki nekā jebkad agrāk. Ir ārkārtīgi nevēlami izmantot modernu datoru bez iepriekš instalēta laba antivīrusa. Kādi ir šāda veida pieteikumu kvalitātes kritēriji? Eksperti dod priekšroku pievērst uzmanību tam, par ko runā tirgus. Tas, atšķirībā no daudziem citiem segmentiem, šajā gadījumā ir tālu no monopola tendencēm: konkurence IT firmu, kas ražo pretvīrusus, ir ļoti augsta. Tāpēc, ja kāds uzņēmums ir līderis, tad visticamāk šis statuss tam tiek piešķirts kāda iemesla dēļ.
Tāpēc, uzlabojot drošības pasākumusInternetā lietotājam jāpievērš uzmanība slavenākajiem pretvīrusu zīmoliem - Kaspersky, ESET, Symantec, DrWeb. Eksperti iesaka neieguldīt šādās programmās. Jā, licence maksā apmēram 50 ASV dolāru. Tomēr, pretēji, lietotājs iegūst patiešām labu, efektīvu līdzekli, lai apkarotu ļaunprātīgu kodu.
Ugunsmūri
Papildus pretvīrusu sistēmām tas ir ļoti vēlamsiestatīt ugunsmūri. Šīs programmas ir paredzētas, lai filtrētu piekļuvi instalētas datorā, internetā (kā arī, lai kontrolētu piekļuvi datoram pa tēmām šajā virtuālajā telpā). Tas ir, ja, piemēram, Trojas joprojām paslīdēja garām antivīrusu (jā, tas var būt), tad ugunsmūris kvalitātes darbojas ar lielu varbūtību nevarēs pārsūtīt konstatēti PC lietotājvārdus un paroles hacker. Mēģinājumi sūtīt failus uz internetu bloķēs programmu.
Attiecībā uz ugunsmūriem: eksperti arī iesaka neizglābt un iegādāties šādu programmu komerciālās versijas vai pat labāk - sarežģītus produktus, kuros antivīrusa un ugunsmūra funkcijas ir ļoti labi integrētas. Starp tiem - Internet Security no Kaspersky vai Smart Security no Slovākijas konkurentiem krievu - uzņēmums ESET.
Pārlūks mūs aizsargā
Interneta piekļuve tiek nodrošināta caur pārlūku. Tādējādi galvenais kanāls ļaundabīgo kodu iekļūšanai datorā ir šī lietojumprogrammas logs. Kā nodrošināt drošību internetā, izmantojot pārlūkprogrammu? Daži eksperti iesaka ievērot jēdzienu "ko nedarīt". Mēģināsim orientēties un esam tajā. Tādējādi, izmantojot pārlūku, lietotājam nevajadzētu:
- saglabāt pieteikumvārdus un paroles programmā (pat ja viņa pati ierosina to darīt);
- ignorēt pārlūka atjaunināšanas funkciju;
- nevajadzīgi iekļauj dažāda veida paplašinājumus, skriptus, skriptus.
Faktiski pirmajā punktā viss ir skaidrs. Pārlūkprogramma acīmredzami pieraksta paroli un logins, ko Trojas lietotājs atrod datorā. Ja tas nepastāv, tad ļaunprātīgais kods nevar nodot nekādu saturu hakeram. Ļoti svarīgi ir ievērot šo noteikumu, ja lietotājs vēlas nodrošināt maksājumu drošību internetā.
Pārlūkprogrammas atjaunināšana no šī viedokļa ir svarīgaražotājs katru reizi uzlabojot iekšējās drošības sistēmas programmatūru no zema līmeņa hakeru mehānismiem, kā arī no ļaunprātīgu kodu, kas kādu iemeslu dēļ nav iespējams noteikt ar pretvīrusu programmatūru.
Faktiski, hakeru programmatūras paraugi, kas ir apmēramrunā, koncentrējoties uz tā sauktajiem "caurumiem" pārlūkprogrammās, kas izriet no pārlieku lielā entuziasma lietotājiem, kuri instalē marķētos paplašinājumus, skriptus un skriptus. Gandrīz vienmēr varat to izdarīt ar noklusējuma konfigurētajām opcijām. Nav absolūti nekāda pamata iemesla iekļaut papildu, lai iepazītos ar hakeriem.
Sacensties ar konkurentu nometni
Daudzi IT profesionāļi to atzīstoperētājsistēma Windows, pateicoties tās arhitektūrai, ir daudz neaizsargātāka pret vīrusu draudiem salīdzinājumā ar alternatīvām platformām. Pirmkārt, tādi kā Linux un Mac. Vismaz, pēc daudzu ekspertu domām, šīm operētājsistēmām izveidoto vīrusu skaits ir vairākas reizes mazāks nekā tiem, kas rakstīti operētājsistēmai Windows. Galvenais arguments šeit ir salīdzinoši neliela daļa no alternatīvām platformām tirgū. Un tāpēc, ka hakeri nav īpaši ieinteresēti rakstīt vīrusus šīm OS. Turklāt, pēc vairāku ekspertu domām, tas tiešām ir labāk aizsargāts pret ļaunprātīgiem kodiem.
Jautājums ir, kāpēc lietotāji nav masveidāiet no Windows uz Linux un Mac? Katram OS ir iemesls. Ja mēs runājam par Linux, tad šī operētājsistēma ir daudz grūtāk izmantot. Ja operētājsistēmā Windows draiveri un programmatūra tiek instalēta, izmantojot operētājsistēmā iestrādātos automātiskos algoritmus, Linux sistēmā dažas programmas ir jāinstalē gandrīz manuāli. Tas nav piemērots daudziem lietotājiem, un viņi dod priekšroku tam, ka ir vienkāršāka operētājsistēma. Lai gan Linux ir pilnīgi bez maksas. Tie ir tās radītāju principi, tie, kuri šo mikroshēmu izveidoja kā globālu projektu. Starp citu, Linux versijās ir daudz dažādu dizaina un pārvaldības saskarnes, no kurām lietotāji vienmēr var ērti saskarties. Bet, pats galvenais, daudziem IT speciālistiem, kas palīdz izstrādāt šo projektu, interneta drošība ir vissvarīgākā prioritāte.
Attiecībā uz Mac, iemesls ir atšķirīgs - tas sastāv nolaiks cenā. Datori, kuru pamatā ir šī operētājsistēma, ir ievērojami dārgākas nekā tās, kurās var instalēt Windows un Linux. Tie ir platforma no Apple, pārdot citiem tehniskiem principiem, nevis datoru, kas pieder IBM PC arhitektūra, kas ir saderīga ar Windows un Linux.
Tomēr, ja datora lietošana ir samazināta līdzdarbs ar internetu, biroja dokumenti, vienkārši grafiskie faili, un nav īpašas nepieciešamības spēlēt spēles, tad jūs varat pievērst uzmanību Linux. Ņemiet vērā, ka programma Linux operētājsistēmu, kas var izmantot iepriekšminētās funkcijas, kā likums, neietilpst kategorijā, tiem, kas ir manuāli uzstādīta. Gandrīz visās mūsdienu pārlūkprogrammās ir Linux versija, kas nekādā ziņā nav mazāka par Windows sadali. Ir daudz biroja lietojumprogrammu, kuru funkcionalitāte parasti ir salīdzināma ar Word, Excel un papildina to programmas.