Kako zaštititi svoj računar od virusa. Zaštita od ranjivosti u programima. Održavanje antivirusnih baza podataka ažurnim

Antivirus mora biti instaliran na svakom Windows računaru. Dugo se ovo smatralo zlatnim pravilom, ali danas stručnjaci za IT sigurnost raspravljaju o efikasnosti sigurnosnog softvera. Kritičari tvrde da antivirusi ne štite uvijek, a ponekad čak i suprotno - zbog nepažljive implementacije, mogu stvoriti rupe u sigurnosti sistema. Programeri ovakvih rješenja suprotstavljaju se ovom mišljenju impresivnim brojem blokiranih napada, a odjeli marketinga ih nastavljaju uvjeravati u sveobuhvatnu zaštitu koju njihovi proizvodi pružaju.

Istina je negdje u sredini. Antivirusi ne rade besprijekorno, ali se svi ne mogu nazvati beskorisnim. Upozoravaju na razne prijetnje, ali one nisu dovoljne da bi Windows bio što zaštićeniji. Za vas kao korisnika to znači sljedeće: možete ili baciti antivirus u smeće ili mu slijepo vjerovati. Ali na ovaj ili onaj način, to je samo jedan od blokova (iako veliki) u sigurnosnoj strategiji. Mi ćemo vam obezbijediti još devet ovih „cigli“.

Sigurnosna prijetnja: Antivirusi

> Šta kažu kritičari Trenutnu kontroverzu oko skenera za viruse pokrenuo je bivši programer Firefoxa Robert O'Callaghan. On tvrdi: antivirusi prijete Windows sigurnost i mora se ukloniti. Jedini izuzetak je Microsoftov Windows Defender.

> Šta kažu programeri Kreatori antivirusa, uključujući Kaspersky Lab, navode impresivne brojke kao argument. Tako je u 2016. softver iz ove laboratorije registrovao i spriječio oko 760 miliona internet napada na korisničke računare.

> Šta CHIP misli Antiviruse ne treba smatrati ni reliktom ni panacejom. Oni su samo cigla u zgradi bezbednosti. Preporučujemo korištenje kompaktnih antivirusnih programa. Ali ne brinite previše: Windows Defender je u redu. Možete čak koristiti jednostavne skenere trećih strana.

1 Odaberite pravi antivirus

Kao i do sada, uvjereni smo da je Windows nezamisliv bez antivirusne zaštite. Potrebno je samo odabrati pravi proizvod. Za desetke korisnike, ovo bi čak mogao biti i ugrađeni Windows Defender. Uprkos činjenici da tokom naših testova nije pokazao najbolji stepen prepoznavanja, savršeno je integrisan u sistem i, što je najvažnije, bez ikakvih bezbednosnih problema. Osim toga, Microsoft je poboljšao svoj proizvod u ažuriranju Creators Update za Windows 10 i pojednostavljeno upravljanje njime.

Antivirusni paketi drugih programera često imaju veću stopu prepoznavanja od Defendera. Zalažemo se za kompaktno rješenje. Lider našeg rejtinga na ovog trenutka je Kaspersky Internet Security 2017. Oni koji to mogu odbiti dodatne opcije, kao roditeljski nadzor i menadžer lozinki, trebalo bi da skrene pažnju na povoljniju opciju od Kaspersky Lab-a.

2 Pratite ažuriranja

Kada bismo morali da izaberemo samo jednu meru za zaštitu Windowsa, definitivno bismo krenuli sa ažuriranjima. U ovom slučaju, naravno, prije svega govorimo o ažuriranjima za Windows, ali ne samo. Instalirani softver, uključujući Office, Firefox i iTunes, također treba redovno ažurirati. Na Windows get ažuriranja sistema relativno lako. I u "sedam" i "deset" zakrpe se instaliraju automatski koristeći zadane postavke.

U slučaju programa, situacija postaje teža, jer nisu svi tako jednostavni za ažuriranje kao Firefox i Chrome, koji imaju ugrađenu funkciju automatskog ažuriranja. SUMo uslužni program ( Ažuriranje softvera Monitor) će vas podržati u rješavanju ovog problema i obavijestiti vas o dostupnosti ažuriranja. Srodni program, DUMo (Driver Update Monitor), će obaviti isti posao za drajvere. Oba besplatna pomoćnika vas, međutim, samo obavještavaju o novim verzijama - morat ćete ih sami preuzeti i instalirati.

3 Postavite zaštitni zid


Ugrađeni Windows zaštitni zid dobro radi svoj posao i pouzdano blokira sve dolazne zahtjeve. Međutim, sposoban je za više – njegov potencijal nije ograničen zadanom konfiguracijom: sve instalirane programe imaju pravo da otvaraju portove u firewall-u bez traženja. Free utility Windows zaštitni zid Kontrola stavlja više funkcija na dohvat ruke.

Pokrenite ga i u meniju “Profili” postavite filter na “Medium Filtering”. Zahvaljujući tome, firewall će također kontrolirati odlazni promet prema datom skupu pravila. Vi sami odlučujete koje mjere će biti uključene. Da biste to učinili, u donjem lijevom kutu ekrana programa kliknite na ikonu bilješke. Na ovaj način možete pogledati pravila i jednim klikom dati dozvolu određenom programu ili ga blokirati.

4 Koristite posebnu zaštitu


Ažuriranja, antivirus i firewall - već ste se pobrinuli za ovo veliko trojstvo sigurnosnih mjera. Vrijeme je fino podešavanje. Problem sa dodatnim programima za Windows često je u tome što ne koriste sve sigurnosne funkcije koje sistem nudi. Pomoćni program protiv eksploatacije kao što je EMET (Enhanced Mitigation Experience Toolkit) dodatno jača instalirani softver. Da biste to učinili, kliknite na "Koristi preporučene postavke" i pustite da se program automatski pokrene.

5 Ojačajte enkripciju


Možete značajno poboljšati zaštitu ličnih podataka tako što ćete ih šifrirati. Čak i ako vaši podaci dođu u pogrešne ruke, haker neće moći ukloniti dobro kodiranje, barem ne odmah. Profesionalne verzije operativnog sistema Windows već imaju BitLocker uslužni program koji se može konfigurisati preko kontrolne table.

VeraCrypt će biti alternativa za sve korisnike. Ovaj program otvorenog koda je neslužbeni nasljednik TrueCrypt-a, koji je ukinut prije nekoliko godina. Ako govorimo samo o zaštiti osobnih podataka, možete kreirati šifrirani spremnik putem stavke "Kreiraj volumen". Odaberite opciju "Kreiraj kontejner šifriranih datoteka" i slijedite upute čarobnjaka. Gotovom sefu podataka pristupa se preko Windows Explorera, baš kao i običnom disku.

6 Zaštitite korisničke naloge


Mnoge ranjivosti ostaju neiskorišćene od strane hakera samo zato što se rad na računaru obavlja pod standardnim nalogom sa ograničenim pravima. Dakle, za svakodnevne zadatke, trebali biste postaviti i takav račun. U operativnom sistemu Windows 7 to se radi preko kontrolne table i stavke „Dodaj i ukloni korisničke naloge“. U prvih deset kliknite na "Postavke" i "Računi", a zatim odaberite "Porodica i drugi ljudi".

7 Aktivirajte VPN izvan kuće


Kod kuće u bežičnu mrežu Vaš nivo sigurnosti je visok jer kontrolišete ko ima pristup lokalnoj mreži i odgovorni ste za šifrovanje i pristupne kodove. Sve je drugačije u slučaju vrućih tačaka, npr.
u hotelima. Ovdje je Wi-Fi distribuiran između vanjski korisnici, i radi sigurnosti pristup mreži niste u mogućnosti da izvršite bilo kakav uticaj. Radi zaštite preporučujemo korištenje VPN-a (virtuelne privatne mreže). Ako samo trebate pretraživati ​​web stranice putem pristupne točke, ugrađeni VPN najnoviju verziju Opera pretraživač. Instalirajte pretraživač i u "Postavke" kliknite na "Sigurnost". U odjeljku "VPN" označite okvir za "Omogući VPN".

8 Prekinite nekorištene bežične veze


Čak i detalji mogu odlučiti o ishodu situacije. Ako ne koristite veze kao što su Wi-Fi i Bluetooth, jednostavno ih isključite kako biste zatvorili potencijalne rupe. U operativnom sistemu Windows 10, najlakši način da to uradite je preko Akcionog centra. “Seven” nudi odjeljak “Mrežne veze” na kontrolnoj tabli u tu svrhu.

9 Upravljajte lozinkama


Svaka lozinka mora se koristiti samo jednom i mora sadržavati posebne znakove, brojeve, velika i mala slova. I također biti što je moguće duži - po mogućnosti deset ili više znakova. Princip sigurnosti lozinke danas je dostigao svoje granice jer korisnici moraju previše toga da pamte. Stoga, gdje je to moguće, takvu zaštitu treba zamijeniti drugim metodama. Uzmite prijavu u Windows na primjer: ako imate kameru koja podržava Windows Hello, koristite prepoznavanje lica za prijavu. Za druge kodove preporučujemo korištenje upravitelja lozinki kao što je KeePass, koji bi trebao biti zaštićen jakom glavnom lozinkom.

10 Osigurajte svoju privatnost u pretraživaču

Postoji mnogo načina da zaštitite svoju privatnost na mreži. Ekstenzija Postavke privatnosti idealna je za Firefox. Instalirajte ga i postavite na "Puna privatnost". Nakon ovoga, pretraživač neće pružati nikakve informacije o vašem ponašanju na Internetu.

Kolut za spašavanje: rezervna kopija

> Sigurnosne kopije su izuzetno važne Sigurnosne kopije se isplate
sebe ne samo nakon infekcije virusom. Takođe dobro funkcioniše kada se pojave problemi sa hardverom. Naš savjet: jednom napravite kopiju svih Windowsa, a zatim dodatno i redovno pravite sigurnosne kopije svih važnih podataka.

> Potpuno arhiviranje Windows Windows 10 naslijeđeno od "sedam" modula "Arhiviranje i vraćanje". Koristeći ga, kreiraćete rezervnu kopiju sistema. Također možete koristiti specijalnih uslužnih programa, Na primjer, True Image ili Macrium Reflect.

> True Image zaštita datoteka i plaćena verzija Macrium Reflecta mogu napraviti kopije određenih datoteka i mapa. Besplatna alternativa za arhiviranje važna informacijaće postati program Personal Backup.

FOTO: proizvodne kompanije; NicoElNino/Fotolia.com


Steegle.com - Google Sites dugme za Tweet

Neovlašteni pristup (UA) od strane napadača računaru je opasan ne samo zbog mogućnosti čitanja i/ili modifikacije obrađenih elektronskih dokumenata, već i zbog mogućnosti da napadač uvede kontrolirani softverski bukmark koji će mu omogućiti da preuzme sljedeće akcije:

2. Presretnite različite ključne informacije koje se koriste za zaštitu elektronskih dokumenata.

3. Koristite uhvaćeni računar kao odskočnu dasku za hvatanje drugih računara na lokalnoj mreži.

4. Uništite informacije uskladištene na računaru ili onemogućite računar pokretanjem zlonamernog softvera.

Zaštita računara od neovlašćenog pristupa jedan je od glavnih problema informacione sigurnosti, zbog čega većina operativnih sistema i popularnih softverskih paketa ima ugrađene različite podsisteme zaštite od nesreća. Na primjer, provođenje provjere autentičnosti korisnika prilikom prijavljivanja na operativne sisteme Windows porodica 8. Međutim, nema sumnje da ugrađeni alati operativnih sistema nisu dovoljni za ozbiljnu zaštitu od neovlašćenog pristupa. Nažalost, implementacija sigurnosnih podsistema većine operativnih sistema prilično često izaziva kritike zbog redovno otkrivanih ranjivosti koje omogućavaju pristup zaštićenim objektima zaobilazeći pravila kontrole pristupa. Paketi ažuriranja i zakrpa koje su objavili proizvođači softvera objektivno donekle zaostaju za informacijama o otkrivenim ranjivostima. Stoga je, pored standardnih mjera sigurnosti, potrebno koristiti posebna sredstva za ograničavanje ili ograničavanje pristupa.


Ova sredstva se mogu podijeliti u dvije kategorije:

1. Sredstva za ograničavanje fizičkog pristupa.

2. Sredstva zaštite od neovlašćenog pristupa preko mreže.

Sredstva za ograničavanje fizičkog pristupa

Najpouzdanije rješenje za problem ograničavanja fizičkog pristupa računaru je korištenje hardverske zaštite informacija od neovlaštenog pristupa, koja se vrši prije učitavanja. operativni sistem. Sigurnosni uređaji u ovoj kategoriji nazivaju se "elektronske brave".
Teoretski, bilo koji softverski alat za kontrolu pristupa može biti izložen napadaču kako bi narušio algoritam rada takvog alata i potom dobio pristup sistemu. Gotovo je nemoguće to učiniti uz hardversku sigurnost: sve radnje za kontrolu pristupa korisnika obavlja elektronska brava u vlastitoj pouzdanoj softversko okruženje, koji nije podložan vanjskim utjecajima.
U pripremnoj fazi korištenja elektronske brave ona se instalira i konfigurira. Podešavanje uključuje sljedeće radnje, koje obično obavlja odgovorna osoba - administrator sigurnosti:

1. Kreiranje liste korisnika kojima je dozvoljen pristup zaštićenom računaru. Za svakog korisnika, a nosač ključa(u zavisnosti od interfejsa koje podržava određena brava - fleš disk, iButton elektronski tablet ili pametna kartica), koji će se koristiti za autentifikaciju korisnika prilikom ulaska. Lista korisnika je sačuvana trajna memorija castle

2. Formiranje liste fajlova, čiji se integritet kontroliše zaključavanjem pre učitavanja operativnog sistema računara. Predmet kontrole važne datoteke operativni sistem, na primjer sljedeće:

§ sistemske biblioteke Windows 8;

§ izvršni moduli korišćenih aplikacija;

§ predlošci dokumenata Microsoft Word itd.

Nadgledanje integriteta datoteka je izračunavanje njihove referentne kontrolne sume, na primjer, raspršivanje prema algoritmu GOST R 34.11-94, pohranjivanje izračunatih vrijednosti u nepromjenjivu memoriju brave i naknadno izračunavanje stvarnih kontrolnih suma datoteke i poređenje sa referentnim.
U normalnom radu, elektronska brava dobija kontrolu od BIOS-a zaštićenog računara nakon što se potonji uključi. U ovoj fazi se izvode sve radnje za kontrolu pristupa računaru, i to:

1. Brava od korisnika traži medij sa ključnim informacijama potrebnim za njegovu autentifikaciju. Ako ključne informacije u traženom formatu nisu date ili ako korisnik identifikovan na osnovu datih informacija nije uvršten na listu korisnika zaštićenog računara, brava blokira učitavanje računara.

2. Ako je autentifikacija korisnika uspješna, brava izračunava kontrolne sume datoteka sadržanih u listi kontroliranih i uspoređuje primljene kontrolne sume sa referentnim. Ako je integritet barem jedne datoteke sa liste oštećen, pokretanje računara će biti blokirano. Da bi mogli dalje raditi ovaj računar potrebno je da problem riješi Administrator, koji mora saznati razlog promjene u kontrolisanoj datoteci i u zavisnosti od situacije poduzeti jednu od sljedećih radnji kako bi omogućio dalji rad sa zaštićenim računarom:

§ vratiti originalni fajl;

§ uklonite fajl sa liste kontrolisanih.

3. Ako su sve provjere uspješne, zaključavanje vraća kontrolu računaru da učita standardni operativni sistem.


Budući da se gornji koraci dešavaju prije nego što se operativni sistem računara učita, zaključavanje obično učitava vlastiti operativni sistem (lociran u njegovoj nepromjenjivoj memoriji—obično MS-DOS ili sličan, lagan OS) koji vrši autentifikaciju korisnika i provjeru integriteta datoteke. . Ovo takođe ima smisla sa sigurnosne tačke gledišta - sopstveni operativni sistem brave nije podložan nikakvim spoljnim uticajima, što sprečava napadača da utiče na gore opisane kontrolne procese.
Informacije o prijavljivanju korisnika na računar, kao io pokušajima neovlašćenog pristupa, pohranjuju se u dnevnik, koji se nalazi u nepromjenjivoj memoriji brave. Dnevnik može vidjeti administrator.

Postoji niz problema pri korištenju elektronskih brava, a posebno:

1. BIOS nekih savremenih kompjutera može se konfigurirati na takav način da se kontrola ne prenosi na BIOS brave tokom pokretanja. Da bi se suprotstavila takvim postavkama, brava mora biti u mogućnosti da blokira pokretanje računara (na primjer, zatvaranjem kontakata za resetiranje) ako brava ne dobije kontrolu u određenom vremenskom periodu nakon uključivanja napajanja.

2. Napadač može jednostavno izvući bravu iz računara. Međutim, postoji niz protumjera:

§ Razne organizacione i tehničke mjere: zaptivanje kućišta računara, osiguranje da korisnici nemaju fizički pristup jedinici računarskog sistema itd.

§ Postoje elektronske brave koje mogu zaključati kućište sistemska jedinica računar iznutra sa posebnom bravom na komandu administratora - u ovom slučaju, brava se ne može ukloniti bez značajnijeg oštećenja računara.

§ Vrlo često su elektronske brave strukturno kombinovane sa hardverskim enkriptorom. U ovom slučaju, preporučena sigurnosna mjera je korištenje brave u kombinaciji sa softver transparentno (automatsko) šifrovanje logički pogoni kompjuter. U ovom slučaju, ključevi za šifriranje mogu biti izvedeni iz ključeva koji se koriste za autentifikaciju korisnika u elektronskoj bravi, ili odvojeni ključevi, ali pohranjeni na istom mediju kao i ključevi korisnika za prijavu na računalo. Takav sveobuhvatan zaštitni alat neće zahtijevati od korisnika da izvrši nikakve dodatne radnje, ali isto tako neće dozvoliti napadaču da dobije pristup informacijama čak i ako se hardver elektronske brave ukloni.

Sredstva zaštite od neovlašćenog pristupa preko mreže

Većina efikasne metode Zaštita od neovlašćenog pristupa preko računarskih mreža su virtuelne privatne mreže (VPN - Virtual Private Network) i zaštitni zid. Pogledajmo ih detaljno.

Virtuelne privatne mreže

Virtuelne privatne mreže automatski štite integritet i povjerljivost poruka koje se prenose preko različitih mreža zajednička upotreba prvenstveno putem interneta. Zapravo, VPN je skup mreža s VPN agentima instaliranim na vanjskom perimetru. VPN agent je program (ili softverski i hardverski kompleks) koji zapravo pruža zaštitu prenesene informacije izvođenjem dolje opisanih operacija.
Prije slanja bilo kojeg IP paketa na mrežu, VPN agent radi sljedeće:

1. Informacije o njegovom primaocu se izdvajaju iz zaglavlja IP paketa. Prema ovim informacijama, na osnovu sigurnosne politike datog VPN agenta, biraju se algoritmi zaštite (ako VPN agent podržava više algoritama) i kriptografski ključevi kojima će dati paket biti zaštićen. Ako bezbednosna politika VPN agenta ne predviđa slanje IP paketa datom primaocu ili IP paketa sa ovim karakteristikama, slanje IP paketa je blokirano.

2. Koristeći odabrani algoritam zaštite integriteta, elektronski digitalni potpis(EDS), imitacija prefiksa ili sličnog kontrolnog zbroja.

3. Koristeći odabrani algoritam šifriranja, IP paket je šifriran.

4. Koristeći uspostavljeni algoritam enkapsulacije paketa, šifrirani IP paket se stavlja u IP paket spreman za prijenos, čije zaglavlje, umjesto originalnih informacija o primaocu i pošiljaocu, sadrži informacije o VPN agentu primaoca i pošiljaocu VPN agent, respektivno. One. Izvršava se translacija mrežnih adresa.

5. Paket se šalje odredišnom VPN agentu. Ako je potrebno, dijeli se i rezultirajući paketi se šalju jedan po jedan.

Kada primi IP paket, VPN agent radi sljedeće:

1. Informacije o njegovom pošiljaocu se izdvajaju iz zaglavlja IP paketa. Ako pošiljalac nije dozvoljen (prema bezbednosnoj politici) ili je nepoznat (na primer, kada prima paket sa namerno ili slučajno oštećenim zaglavljem), paket se ne obrađuje i odbacuje.

2. U skladu sa sigurnosnom politikom, biraju se algoritmi zaštite za ovaj paket i ključevi uz pomoć kojih će se paket dešifrirati i provjeriti njegov integritet.

3. Informacijski (inkapsulirani) dio paketa je izoliran i dešifrovan.

4. Integritet paketa se prati na osnovu odabranog algoritma. Ako se otkrije kršenje integriteta, paket se odbacuje.

5. Paket se šalje primaocu (do interna mreža) prema informacijama koje se nalaze u originalnom zaglavlju.

VPN agent se može locirati direktno na zaštićenom računaru. U ovom slučaju štiti razmjenu informacija samo računala na kojem je instaliran, ali principi njegovog rada koji su gore opisani ostaju nepromijenjeni.


Osnovno pravilo izgradnja VPN-a– komunikacija između zaštićene LAN mreže i otvorenu mrežu treba obavljati samo preko VPN agenata. Apsolutno ne bi trebalo postojati nikakve metode komunikacije koje zaobilaze zaštitnu barijeru u obliku VPN agenta. One. mora biti definiran zaštićeni perimetar, komunikacija s kojim se može ostvariti samo putem odgovarajućih sredstava zaštite.
Sigurnosna politika je skup pravila prema kojima se uspostavljaju sigurni kanali komunikacije između VPN pretplatnika. Takvi kanali se obično nazivaju tunelima, a analogija s kojima se vidi u sljedećem:

1. Sve informacije koje se prenose unutar jednog tunela zaštićene su i od neovlašćenog pregleda i od modifikacije.

2. Enkapsulacija IP paketa omogućava sakrivanje topologije internog LAN-a: sa Interneta je razmjena informacija između dva zaštićena LAN-a vidljiva kao razmjena informacija samo između njihovih VPN agenata, budući da su sve interne IP adrese u IP-u paketi koji se prenose preko Interneta u ovom slučaju se ne pojavljuju. .

Pravila za kreiranje tunela se formiraju u zavisnosti od toga razne karakteristike IP paketi su, na primjer, glavni pri izradi većine VPN protokol IPSec (Sigurnosna arhitektura za IP) uspostavlja sljedeći skup ulaznih podataka pomoću kojih se biraju parametri tuneliranja i donosi odluka prilikom filtriranja određenog IP paketa:

1. Izvorna IP adresa. To može biti ne samo jedna IP adresa, već i podmrežna adresa ili raspon adresa.

2. Odredišna IP adresa. Također može postojati raspon adresa eksplicitno specificiranih, korištenjem podmrežne maske ili zamjenskog znaka.

3. ID korisnika (pošiljalac ili primalac).

4. Protokol transportnog sloja (TCP/UDP).

5. Broj porta sa ili na koji je paket poslan.

Firewall
Firewall je softverski ili hardversko-softverski alat koji štiti lokalne mreže i pojedinačne računare od neovlaštenog pristupa iz vanjskih mreža filtriranjem dvosmjernog toka poruka prilikom razmjene informacija. U stvari, firewall je „spušteni“ VPN agent koji ne šifrira pakete niti kontrolira njihov integritet, ali u nekim slučajevima ima niz dodatnih funkcija, od kojih su najčešće sljedeće:
antivirusno skeniranje;
praćenje ispravnosti paketa;
praćenje ispravnosti veza (na primjer, uspostavljanje, korištenje i prekid TCP sesija);
kontrola sadržaja.

Zaštitni zidovi, koji nemaju gore opisane funkcije i obavljaju samo filtriranje paketa, nazivaju se filteri paketa.
Po analogiji sa VPN agentima, postoje i lični firewall koji štite samo računar na kojem su instalirani.
Vatrozidovi se takođe nalaze na perimetru zaštićenih mreža i filtriraju mrežni saobraćaj prema konfigurisanoj bezbednosnoj politici.

Sveobuhvatna zaštita

Elektronska brava se može razviti na osnovu hardverskog enkodera. U ovom slučaju dobivate jedan uređaj koji obavlja funkcije enkripcije, generiranja slučajnih brojeva i zaštite od neovlaštenog pristupa. Takav enkriptor može biti sigurnosni centar cijelog računala; na njegovoj osnovi možete izgraditi potpuno funkcionalan kriptografski sistem zaštite podataka, koji pruža, na primjer, sljedeće mogućnosti:

1. Zaštitite svoj računar od fizičkog pristupa.

2. Zaštita vašeg računara od neovlašćenog pristupa putem mreže i organizovanje VPN-a.

3. Šifriranje datoteke na zahtjev.

4. Automatsko šifriranje logičkih diskova računara.

5. Izračunajte/provjerite digitalni potpis.

6. Zaštita poruka Email.

U eri informacione tehnologije Postavlja se hitno pitanje kako zaštititi podatke na računaru. Lozinke i prijave sa društvenih mreža, sistemi za upravljanje bankovnim računima, podaci o računima, privatne fotografije i drugi fajlovi - sve to može biti interesantno napadačima.
Nisu samo vladine agencije, banke ili popularne web stranice na meti hakera. Lični podaci običnih korisnika također mogu biti od interesa za hakere. Kriminalci koriste ukradene naloge na Odnoklassniki ili Facebook u lažne svrhe, ukradene fotografije postaju predmet ucene, a dobijanje podataka o platnom sistemu daje napadačima mogućnost da svoje vlasnike ostave bez centa na nalogu.
Da ne biste postali žrtva hakera, morate obratiti pažnju na sigurnost čuvanja ličnih podataka. Kako možete zaštititi lična informacija na računaru, ovaj članak će vam reći.

Metoda 1: Jake lozinke

Najlakši način da zaštitite podatke na vašem računaru je korištenje jakih lozinki. Većina korisnika zna da stručnjaci za sigurnost ne preporučuju korištenje jednostavnih kombinacija brojeva i slova (qwerty, 12345, 00000) kao ključa. Ali pojava "pametnih" programa za krekiranje dovela je do činjenice da se složenije lozinke mogu izračunati grubom silom. Ako napadač lično poznaje potencijalnu žrtvu, lako se može pronaći i netipičan, ali jednostavan ključ (datum rođenja, adresa, ime kućnog ljubimca).
Da sačuvate račune u na društvenim mrežama i na drugim resursima, kao i korisničkom nalogu na računaru, preporučuje se upotreba složenih kombinacija koje se sastoje od velikih i malih latiničnih slova, brojeva i servisnih simbola. Poželjno je da se lozinka lako pamti, ali da ne sadrži očigledno značenje. Na primjer, ključ tipa 22DecmebeR1991 web lokacije prepoznaju kao pouzdan, ali sadrži datum rođenja i stoga se može lako hakirati.



Metoda 2: Šifriranje podataka

Kako biste zaštitili lične podatke na vašem računaru u slučaju da im napadač pokuša pristupiti, preporučuje se da koristite šifriranje podataka. Enterprise i profesionalne verzije Windows-a dolaze sa BitLocker-om. Sistemski mehanizam vam omogućava da šifrirate informacije na jednoj ili više particija tvrdi disk. Pristup datotekama postaje moguć samo uz korištenje posebnog ključa.
Ako trebate osigurati odvojeni fajlovi i fascikle, većina na jednostavan način Za zaštitu ličnih podataka na vašem računaru koristite šifrovane arhive. Premještanjem dokumenata, fotografija ili drugih podataka u arhiva zaštićena lozinkom, napadač ih neće moći otvoriti čak ni nakon što dobije potpuni pristup računaru. Da biste otvorili ZIP ili RAR sadržaj, morate birati pristupni kod. Većina modernih arhiva opremljena je sličnim funkcijama.
Postoji i velika količina besplatnog softvera koji vam omogućava šifriranje podataka. Među takvim programima su Free Hide Folder, Folder Lock, TrueCrypt i drugi.



Metod 3: Koristite antivirusni program

Da bi dobili pristup tuđem računaru, hakeri koriste pomoćni softver, instaliran na računar žrtve. Trojanski virusi presreću informacije unesene s tastature, zamjenjuju web stranice kopijama koje su kreirali prevaranti i šalju lične podatke. Radi zaštite ličnih podataka, preporučljivo je instalirati najnoviju verziju antivirusnog softvera i pratiti njegova ažuriranja. Takođe se preporučuje da ograničite pristup diskovima zabranom čitanja informacija sa njih preko mreže.



Metod 4: Postavite lozinku za BIOS i/ili čvrsti disk

Osnovna zaštita OS lozinkom ne dozvoljava vam da brzo hakujete sistem, ali je ranjiva ako računar padne u ruke kriminalca duže vreme. Ponovnom instalacijom Windows-a možete dobiti pristup nešifriranim datotekama. Postavljanje lozinke u BIOS-u (UEFI)*, koju je potrebno uneti prilikom uključivanja računara, onemogućava pokretanje računara sa ugrađenog ili eksternog medija.
*BIOS (Basic Input/Output System) ili UEFI (Unified Extensible Firmware Interface) je dio softvera računarskog sistema koji je odgovoran za organizovanje rada hardverskih komponenti sistema i kontrolu njihovog učitavanja. U BIOS/UEFI meni za podešavanje ulazi se u ranoj fazi pokretanja računara (prve sekunde nakon uključivanja) pritiskom na dugme Del, F1 ili F2 (pogledajte uputstva za računar ili laptop). U razni modeli Na računarima se nazivi podstavki postavki mogu razlikovati, ali se, u pravilu, potrebne opcije nalaze u odjeljku čiji naziv sadrži riječ Sigurnost.
Još veći stepen zaštite ličnih podataka pruža se lozinkom za zaštitu tvrdog diska. Postavljanjem pristupnog koda za drajv preko BIOS-a/UEFI, korisnik ga čini beskorisnim u rukama napadača. Čak i nakon što uklonite tvrdi disk iz kućišta računara i povežete ga sa drugim uređajem, ne možete pristupiti podacima. Pokušaj otključavanja pogona "glavnim ključem" dovest će do uništenja podataka.



Metoda 5: Korištenje HTTPS protokola

Korištenje HTTPS protokola sigurnog prijenosa podataka eliminira rizik presretanja informacija koje se šalju na server u šifriranom obliku. Ovaj standard nije posebna tehnologija, već predstavlja dodatak preko standardnog HTTP-a. Kada se koristi, šifriranje podataka se provodi korištenjem SSL protokola.
Nažalost, da se stvari odvijaju ovu metodu Zaštita podataka zahtijeva da server bude opremljen da podržava ovu tehnologiju. Nemoguće ga je koristiti jednostrano.
Ako server podržava HTTPS, onda kada se klijent poveže, sistem mu dodeljuje jedinstveni sertifikat i svi preneti podaci se šifruju sa 40, 56, 128 ili 256-bitnim ključem. Dakle, dešifriranje se provodi samo na krajnjim uređajima, a presretanje tuđeg signala napadaču neće dati ništa.
Ako usluga uključuje rad s povjerljivim informacijama ili obavljanje finansijskih transakcija, preporučuje se da vodite računa o resursima koji ne podržavaju HTTPS.
Veb lokacije online prodavnica, banaka i sistema plaćanja (Yandex.Money, Webmoney) podrazumevano koriste HTTPS protokol. Usluge Facebook, Google, Twitter, VKontakte pružaju mogućnost da to omogućite u postavkama vašeg naloga. Druge stranice također rade s tim.


Metoda 6: Zaštitite svoje bežične mreže

Ako bezbednosne postavke vašeg računara ne ograničavaju pristup njemu preko mreže, nezaštićena Wi-Fi mreža omogućava napadaču da dobije pristup sadržaju disk jedinica. Da biste to izbjegli, preporučuje se da na ruteru postavite metodu šifriranja podataka na WPA/WPA2 i postavite složena lozinka(vidi metodu 1).
Kako biste eliminirali rizik od hakovanja Wi-Fi mreže Možete onemogućiti prijevod imena veze (SSID). U ovom slučaju, samo korisnici koji znaju naziv mreže moći će se povezati na ruter.

Metoda 7: Sistemi roditeljske kontrole

Ako djeca koriste računar, rizik od zaraze zlonamjernim softverom se značajno povećava. Da biste zaštitili lične podatke na svom računaru, možete kreirati nalog sa ograničenim pravima pristupa za svoje dete. Windows (verzija 7 i novije) sadrži ugrađene alate roditeljske kontrole. Uz njihovu pomoć možete ograničiti vrijeme koje vaše dijete provodi za računarom, zabraniti pristup određenim programima i blokirati mogućnost instaliranja softvera treće strane.
Postoji i softver treće strane koji ima sličnu (ili širu) funkcionalnost. Na internetu možete pronaći i plaćene i slobodna sredstva roditeljska pažnja. Osim toga, neki provajderi podržavaju ovu funkciju. U ovom slučaju, u lični račun Na web stranici telekom operatera možete postaviti ograničenja za posjetu određenim resursima.



Kako najpouzdanije zaštititi informacije na svom računaru

Svaka od navedenih metoda za zaštitu ličnih podataka na računaru je pouzdana u jednoj situaciji, ali ima i ranjivosti. Da bi se postigao visok nivo sigurnosti, preporučuje se kombinovanje metoda.
Nažalost, ne postoji univerzalna metoda zaštitu podataka koja bi bila 100% efikasna. Čak su i serveri banaka i agencija za provođenje zakona podložni hakerskim napadima, o čemu svjedoče velika curenja dokumenata iz Pentagona, američkih vlada i drugih zemalja koje je objavio Wikileaks.
Međutim, s obzirom da obični korisnici rijetko postaju žrtve hakera ovog nivoa, moguće je osigurati lične podatke. Za ovo se preporučuje:
instalirajte trenutnu verziju antivirusnog programa (po mogućnosti sa funkcijama zaštitnog zida i zaštitnog zida);
zaštitite korisnički račun jakom lozinkom;
nemojte koristiti iste pristupne kodove za sve račune;
zaštiti Wi-Fi, onemogući opšti pristup fajlovima na računaru preko lokalne mreže, pre svega, na sistemsku particiju (ako to nije moguće, ograničite pristup tako što ćete ga dozvoliti samo pouzdanim članovima mreže kojima je zaista potreban);
ne čuvajte ključeve i lozinke u TXT, DOC, RTF i drugim dokumentima na samom računaru;
Najvrednije datoteke i mape treba staviti u arhivu zaštićenu lozinkom ili šifrirati.

Lične podatke na svom računaru možete zaštititi na druge načine. Glavna stvar je pronaći kompromis između nivoa sigurnosti i jednostavnosti korištenja računara. Radikalne mjere (npr. potpuna enkripcija podaci, pristup računaru pomoću fizičkog ključa i ograničavanje liste dozvoljenih resursa) mogu biti nepotrebni na kućnom računaru i uzrokovati nepotrebne neugodnosti. Praksa pokazuje da korištenje pretjerano složene zaštitne opreme dovodi do postepenog odbijanja korisnika da je koriste.

Kompjuterski virusi uzrokuju mnogo problema i problema mnogim korisnicima. I u velikoj većini slučajeva, svi imaju instaliran antivirus. Postoji samo jedan zaključak - antivirus ne pruža potreban nivo zaštite. Ovaj problem je potrebno riješiti sveobuhvatnim postavljanjem računara i učenjem osnova sigurnosti.

1. Šta trebate znati o virusima

Virus je zlonamjerni program kreiran od strane napadača. Svrha prvih virusa je bila samopotvrđivanje njihovih kreatora, a njihovo djelovanje bilo je nanošenje štete kompjuteru. Danas je velika većina virusa usmjerena na ilegalno nabavku Novac na ovaj ili onaj način.

Da biste se efikasno zaštitili od virusa, morate znati kako oni rade. Glavni zadaci virusa su prodrijeti u računalo korisnika, osigurati njihovo pokretanje, zaštititi se od otkrivanja i uklanjanja te izvršiti destruktivne radnje.

2. Vrste virusa

Virusi inficiraju računar na različite načine i, ovisno o tome, dijele se na različite vrste.

File virus

Inficira druge programe i datoteke dodavanjem vlastitog programskog koda u njih. Stoga, kada se pokrene zaraženi program ili datoteka, izvršava se zlonamjerni kod. Ako ste zaraženi virusom sistemske datoteke, onda se zlonamjerni kod pokreće automatski svaki put kada se računar pokrene.

Crv

Crv je virus koji se samoreplicira. Nakon što je prodro u računar korisnika, crv se mnogo puta duplicira, stavljajući mnogo kopija sebe u različite fascikle sa različitim imenima, što otežava brisanje. Crvi se također mogu kopirati putem lokalna mreža u javne fascikle na drugim računarima, šaljući se putem e-pošte, programa za razmenu poruka i mrežnih napada.

Dvostruki virus

Neki virusi uklanjaju ili prave skrivene datoteke i korisničke foldere i zamijenite ih zlonamjernim datotekama s istim ikonama i imenima. Korisnik ih pokušava otvoriti i pokreće zlonamjerni kod. Takvi virusi se sada nalaze na fleš diskovima.

Trojanac

Trojanci su virusi koji ne inficiraju druge fajlove, već postavljaju sopstvene fajlove na računar korisnika. Često se ove datoteke nalaze u fasciklama operativnog sistema, prerušene u sistemske datoteke, dodaju se pri pokretanju i pokreću svaki put kada se računar pokrene. Prepoznavanje trojanaca je teže jer su njihove radnje slične drugim programima koji takođe dodaju svoje datoteke u sistem i rade zajedno sa računarom.

Lažni program

Neki virusi su prikriveni kao programi korisni korisniku, dizajnirani za preuzimanje datoteka s interneta, gledanje videa na web stranicama, poboljšanje performansi računara, pa čak i zaštitu od virusa. Korisnik sam instalira program, koristi ga, a nije ni svjestan njegove „nedokumentovane mogućnosti“.

Također, takvi programi često pokušavaju dobiti novac od korisnika. Na primjer, lažni antivirus ili program za otklanjanje grešaka u sistemu detektuje nekoliko desetina nepostojećih virusa ili problema na vašem računaru, neki od njih nude da ih poprave besplatno, a ostali nakon kupovine puna verzija ili slanje SMS-a. Ovo je klasična prevara.

3. Djelovanje virusa

Bez obzira na način zaraze računara, virusi mogu obavljati različite radnje i po tome se dijele na različite vrste.

Prikažite nametljive reklame u internet pretraživačima i zamijenite adresu početna stranica, preusmjeravaju korisnike na različite stranice. Instaliran kao dodatni program, plugin ili panel pretraživača sa drugim besplatnim programima ili pod krinkom nečeg korisnog sa interneta.

Špijuni i keyloggeri

Dizajniran za krađu povjerljivih informacija i lozinki. Oni prate radnje korisnika, traže povjerljive informacije na računaru, prikupljaju podatke unesene sa tastature, iz međuspremnika, prave snimke ekrana i šalju ih napadaču. Svrha ovakvih programa je raznovrsnost podataka. Brojevi bankovne kartice omogućavaju vam krađu sredstava sa bankovnog računa. Sa hakovanih društvenih mreža i Skype naloga, poruke se mogu slati vašim prijateljima sa ponudom da preuzmu fajl ili posete veb lokaciju. Mail se može koristiti za slanje neželjene pošte. Licencni ključevi programa, račun i vlasništvo od online igrice može se prodati.

Blokatori ransomwarea

Blokiraju rad operativnog sistema i prikazuju poruku u kojoj se traži da pošaljete SMS ili uplatite određeni iznos na neki račun. Nakon toga obećava otključavanje računara. Ali u velikoj većini slučajeva do otključavanja se ne dolazi. Da biste uklonili takav virus i vratili normalan rad računara, morate imati određeno iskustvo.

Blokatori ransomware-a mogu prijaviti da ste navodno prekršili licencu Windows ugovor, predstavljaju se kao organi za provođenje zakona (Ministarstvo unutrašnjih poslova), pokazuju šokantne slike i nepristojan tekst.

Ransomware

Svi korisnički fajlovi na računaru - dokumenti, fotografije, video zapisi, itd. - tiho su šifrovani. Kada su svi fajlovi šifrovani, na ekranu se pojavljuje poruka koja zahteva da pošaljete SMS ili uplatite određeni iznos na neki račun. Nakon toga, obećava dešifriranje datoteka. Ali u velikoj većini slučajeva, dešifriranje se ne događa.

Šifrirane datoteke mogu se vratiti samo iz sigurnosne kopije. Preporučujem pohranjivanje vrijednih datoteka (dokumenta, fotografija, itd.) na vanjski disk.


Botneti

Oni se šire na veliki broj računara i omogućavaju pristup njima napadaču. Virus se ne manifestira dok ne dobije posebnu komandu. Zaraženi računari (zombiji) se koriste za organizovanje velikih napada na servere preduzeća i vladinih agencija i slanje neželjene pošte.

Backdoors

Omogućite pristup računaru. Koristeći ih, napadač može preuzeti razne malware. Po potrebi, ovi programi se mogu ukloniti ili zamijeniti drugim.

4. Putevi prodiranja virusa

Virusi mogu prodrijeti u računar na više načina - sa zaraženog fleš diska, CD/DVD-a, sa interneta i lokalno računarsku mrežu. U ovom slučaju, razne ranjivosti u operativnom sistemu, programima, socijalni inženjering i phishing.

Flash diskovi

Mnogi virusi se šire pomoću datoteka na flash diskovima i vanjskim diskovima. Dovoljno je ubaciti fleš disk u zaraženi računar i virus će se odmah pojaviti na njemu. Zatim, kada umetnete fleš disk u zdrav računar, virus se prenosi na njega. Nakon toga, novozaraženi računar počinje da inficira druge fleš diskove.

CD/ DVD-diskovi

Virusi se mogu prenositi putem CD/DVD-a. To mogu biti ili zaražene korisničke datoteke ili virusi koji su prodrli kroz program za narezivanje diskova.

Internet

Na Internetu postoji mnogo zaraženih datoteka i programa, nakon što ih preuzmete i otvorite, računar se zarazi virusom. Osim toga, moderne web stranice koriste skripte i druge tehnologije zasnovane na programskom kodu za povećanje interaktivnosti. Napadači kreiraju skripte dizajnirane za širenje virusa. Sve što treba da uradite je da odete na sajt sa takvom skriptom i virus je već na vašem računaru, čak i ako ništa niste preuzeli ili instalirali.

Lokalna mreža

Ako se ispostavi da je neko od računala spojenih na lokalnu mrežu s drugim računalima zaraženo, onda se virusi s njega mogu prenijeti na druge računare putem javnih mapa ili putem mrežnih napada. Ako vaš provajder, osim internetskih usluga, ima i lokalnu mrežu, tada će intenzitet mrežnih napada i vjerovatnoća zaraze biti veliki.

Ranjivosti u sistemu

Mrežni napadi se konstantno provode na korisničke računare, koji su mogući i sa lokalne mreže i sa interneta. Oni iskorištavaju različite propuste u operativnom sistemu, mrežnim servisima i drajverima. Na računar korisnika se šalju posebni mrežni paketi koji dovode do kvarova softverske komponente kako bi preuzeli kontrolu nad njima. Zatim stvaraju rupu kroz koju virus ulazi u kompjuter. Da biste se zarazili, samo povežite svoj računar na lokalnu mrežu ili internet; nije potrebna radnja korisnika.

Ranjivosti u programima

Virusi takođe mogu ući u računar kroz različite ranjivosti u programima. To mogu biti ili mrežni napadi na programe koji koriste Internet, ili razne zaražene datoteke. Na primjer, zlonamjerni kod može biti ugrađen Word fajl, Excel, PDF ili bilo koji drugi. Kada se otvori zaražena datoteka, preuzima se kontrola nad programom i virus se dalje unosi u sistem.

Društveni inženjering

Mnogi virusi se šire putem e-pošte i internet stranica uvjeravajući korisnika da će dobiti nešto korisno, vrijedno ili zanimljivo ako otvori određenu datoteku ili ode na određenu stranicu. Ako korisnik u to vjeruje i izvrši predloženu radnju, tada će njegov računar biti zaražen virusom.

Korisnicima se šalju i e-mailovi, poruke na društvenim mrežama, Skype, SMS, pa čak i primaju pozive u kojima se od njih traži da daju neke lične podatke. U ovom slučaju, napadač se može predstavljati kao zaposlenik banke, službe za podršku web stranice ili čak prijatelja ili rođaka.

Phishing

Phishing je lažiranje adrese popularne web stranice kako bi se računar zarazio virusom ili dobili povjerljive informacije.

Korisnici primaju poruke navodno u ime administracije stranice ili društvene mreže na kojoj su zapravo registrirani, s ponudom da odu na stranicu kako bi riješili neki problem i nudi im se link vrlo sličan službenoj adresi stranice. Ako korisnik klikne na ovu vezu, njegov računar se zarazi virusom.

Napadači također kreiraju posebne web stranice koje točno repliciraju stranice za autorizaciju službenih web stranica banaka, poštanskih usluga, društvenih mreža, online igrica itd. Adresa stranice također može biti vrlo slična. Zatim se šalje korisnicima email navodno u ime sajta, sa nekakvim obaveštenjem i linkom za odlazak na sajt. Klikom na link, korisnik se vodi na lažnu stranicu za autorizaciju, gdje se od njega traži da unese svoje korisničko ime i lozinku. Nakon unošenja lozinke, ona se šalje napadaču i račun se hakuje, a korisnik se preusmjerava na pravi sajt i ne primjećuje zamjenu.

Nakon što virus uđe u računar, dodaje se u pokretanje tako da se pokreće svaki put kada se računar uključi. Evo glavnih načina za automatsko preuzimanje virusa:

  • Task Manager
  • Windows Registry
  • Windows usluge
  • Dodatci i paneli za internet pretraživač
  • Windows Explorer dodaci
  • Zaražene sistemske datoteke
  • Boot sektor ili particija diska
  • Alternativni NTFS tokovi
  • Mrežni stog
  • Print pool
  • Osim toga, postoje stotine takozvanih tačaka za autorun. Isti virus može koristiti nekoliko njih odjednom. To znatno otežava prepoznavanje i uklanjanje zlonamjernog softvera.

    6. Samoodbrana od virusa

    Gotovo svaki virus, nakon što je prodro u računalo i registrirao se pri pokretanju, pokušava se zaštititi od otkrivanja i uklanjanja na različite načine.

    Automatsko ponovno pokretanje

    Najlakši način zaštite od virusa je pokretanje nekoliko nezavisnih procesa koji se međusobno nadziru. Ako se jedan od procesa završi, preostali ga ponovo pokreće. To otežava onemogućavanje virusa da bi se uklonio.

    Zaštita od brisanja

    Virusni procesi u memoriji računara prate virusne datoteke na disku i startne tačke. Ako korisnik ili antivirusni program izbriše virusnu datoteku ili njenu točku automatskog pokretanja, tada ih virusni procesi u memoriji odmah vraćaju. Takođe, virus se može samostalno popraviti svaki put kada pokrenete računar.

    Prerušavanje

    Koriste se napredniji savremeni virusi razne načine kamuflaža.

    Često su virusne datoteke zaštićene od otkrivanja šifriranjem, što sprječava antivirusne programe da otkriju zlonamjerni kod. Prilikom preuzimanja, virusni kod se izdvaja iz šifrovane datoteke i stavlja u memoriju računara.

    Polimorfni (mutirajući) virusi mijenjaju svoj kod svaki put kada zaraze novi računar, a ponekad i svaki put kada se računar ponovo pokrene. Ovo sprečava antivirus da identifikuje zlonamerni kod koristeći već poznate potpise.

    Rootkiti su posebne komponente uključene u zaštitni kompleks modernih virusa. Oni prodiru u jezgro operativnog sistema i imaju najveće moći. Rootkiti su dizajnirani da sakriju virus od antivirusnog programa. Na primjer, mogu presresti antivirusne pozive na disk i registar, ukloniti nazive virusnih datoteka i postavke registra iz toka podataka i prenijeti već očišćene podatke u antivirus.

    Također, sam virus može raditi u kernel modu, gdje je samo najviše važne komponente sisteme kao što su drajveri uređaja. Odatle se čak mogu boriti protiv antivirusnih programa.

    Antivirusna neutralizacija

    Neki virusi visoke tehnologije mogu se uspješno oduprijeti antivirusnim programima i potpuno ili djelomično neutralizirati njihove algoritme.

    Većina opasni virus onaj koji ne dozvoljava da bude otkriven, ne pravi probleme u operativnom sistemu i dugo živi na računaru sa ciljem krađe poverljivih informacija i korisničkih sredstava.

    7. Osnovne metode zaštite od virusa

    Odlučio sam podijeliti metode zaštite od virusa i sigurnosnih prijetnji na osnovne - obavezne za sve, i dodatne - na zahtjev korisnika. U ovom dijelu ćemo pogledati glavne metode zaštite, au sljedećem ćemo govoriti o dodatnim.

    Moderni virusi su visokotehnološki programi sa kompleksom kamuflaže i samoodbrane koje je teško otkriti i neutralizirati. Stoga se moraju koristiti sveobuhvatne mjere za zaštitu od njih. Ovo je antivirusni program koji pokriva sve mogući načini prodor virusa i pridržavanje sigurnosnih principa pri radu na računaru. Sve to nije tako teško, dovoljno je jednom dobro podesiti računar i ne kršiti određena pravila.

    7.1. Zaštita datoteka od virusa

    Da biste se zaštitili od virusa koji zaraze datoteke, dovoljno je instalirati bilo koji antivirusni program.

    Plaćeni antivirusi pružaju visok nivo zaštite od drugih sigurnosnih prijetnji. Ima smisla kupiti ih ako imate posla sa vrijednim povjerljivim informacijama ili obavljate ozbiljne finansijske transakcije. Najbolji za zemlje ruskog govornog područja je Kaspersky Internet Security. Ako vam je računar slab, možete kupiti brži i lakši Dr.Web Sigurnosni prostor.

    Od besplatno, za operacionu salu Windows sistemi 7,8.1,10 Preporučujem Avast. Za Windows XP – 360 Total Security ili Avira. Oba programa su brza, lagana i pogodna za jeftine računare. 360 Total Security ima razne dodatne funkcije - čišćenje diska, praćenje Windows ažuriranja, zaštitu web kamere i pogodniji je za one koji vole sve razumjeti. Avira sadrži sve neophodni elementi zaštitu i pogodniji je za ljubitelje minimalizma koji ne žele da se upuštaju u postavke.

    Nikada nemojte onemogućavati antivirusni program ili otvarati sumnjive fajlove bez obzira koliko to želite. U velikoj većini slučajeva nećete dobiti ono što želite i samo ćete naštetiti sebi.

    7.2. Zaštita od lažnih i zaraženih programa

    Koristite samo popularne, dobro poznate programe. Preuzimajte programe samo sa web lokacija programera i popularnih, dobro poznatih stranica. Provjerite sve preuzete datoteke na VirusTotal.com.

    Izbjegavajte instaliranje sumnjivih programa, posebno onih za koje VirusTotal.com utvrdi da su neželjeni. Uvijek odaberite prilagođenu instalaciju i poništite izbor dodatnih ponuđenih komponenti.

    7.3. Zaštita od virusa na fleš diskovima

    Najlakši način da se zaštitite od zaraze računara je putem fleš diska. Da biste to učinili, morate onemogućiti automatsko pokretanje fleš diskova u Windows registru. Napravio sam poseban fajl koji automatski postavlja potrebne parametre u registrator i radi sa svima Windows verzije. Sve što treba da uradite je da ga pokrenete i pristanete da izvršite promene u registru.

    Da bi promjene stupile na snagu, potrebno je ponovo pokrenuti računar. Nakon toga, automatsko pokretanje virusa s flash diskova bit će nemoguće. Imajte na umu da se prozor za automatsko pokretanje neće pojaviti prilikom umetanja fleš diskova. Možete pristupiti fleš disku preko Windows Explorer(Moj kompjuter).

    Možete preuzeti datoteku da biste onemogućili automatsko pokretanje fleš diskova u odjeljku “”.

    7.4. Zaštita od virusa na CD/DVD-ovima

    Automatsko pokretanje CD-a/DVD-a također može biti onemogućeno u registru. Ali širenje virusa na diskove je već rijetko i antivirusi ih lako blokiraju. A onemogućavanje automatskog pokretanja diskova će uzrokovati mnogo neugodnosti, jer ćete morati ručno tražiti program za automatsko pokretanje na njima. Stoga preporučujem da se ne zamarate ovim.

    7.5. Zaštita od skripti u pretraživaču

    Postoji vrlo dobar NoScript dodatak za Firefox pretraživač. Nakon instalacije, neke stranice mogu izgubiti neke funkcije. Ali sa samo jednostavnim klikom miša, dodajte ih na listu dozvoljenih i njihova funkcionalnost će biti vraćena.

    Ali ne morate dodavati sve, samo one stranice kojima apsolutno vjerujete. Tada će internetska sigurnost biti na prilično visokom nivou.

    Za Chrome pretraživač Postoji sličan dodatak koji se zove ScriptBlock. Princip njegovog rada je isti. Na dozvoljenim stranicama skripte nisu blokirane, ali na drugim ćete biti sigurni.

    7.6. Zaštita lozinki u pretraživaču

    Svi pretraživači vam omogućavaju da zapamtite lozinke za web stranice kada ih prvi put unesete.

    Ovo je zgodno jer ne morate unositi lozinku sljedeći put kada se prijavite na ovu stranicu. Ali to nije sigurno, jer se lozinka iz pretraživača može ukrasti.

    Za pretraživače Firefox i Chrome postoji odličan LastPass dodatak koji također nudi spremanje lozinki dok ih unosite na web stranice, ali ih pohranjuje u sigurnom pohranu. Prilikom ulaska na stranice ubacuje login i lozinku u potrebna polja, što je vrlo zgodno.

    Nemojte unositi svoje lozinke na tuđe računare, jer oni mogu biti zaraženi špijunskim softverom ili keyloggerom.

    LastPass dodatak možete preuzeti u odjeljku "".

    7.7. Zaštita od socijalnog inženjeringa

    Ne klikajte na sumnjive reklame na Internetu, posebno na bljeskajuće slike sa nevjerovatnim obećanjima. U najboljem slučaju, završit ćete na stranici na kojoj će vas na prijevaru pokušati uvjeriti da nešto kupite, u najgorem slučaju završit ćete na stranici zaraženoj virusom.

    Nikada nemojte preuzimati datoteke ili klikati na linkove iz poruka e-pošte ako dolaze od primalaca koje ne poznajete. Koliko god ova poruka bila primamljiva ili bezopasna, u 99% slučajeva žele vas prevariti!

    Takođe, nemojte otvarati priloge ili klikati na linkove iz čudnih poruka koje su stigle od nekoga koga poznajete (pogledajte moju fotografiju ili preuzmite cool program). Najvjerovatnije to znači da je račun vašeg prijatelja hakiran i da se koristi za slanje zlonamjernih poruka. Kontaktirajte svog prijatelja, pitajte da li vam je poslao ovu poruku i upozorite na mogući problem.

    Ako je poruka za koju mislite da je od velike važnosti (na primjer, od vaše banke), pozovite ih. Ne dijelite svoje lozinke za bankarstvo, e-poštu itd. ni sa kim. Službeni predstavnici nemaju pravo pitati o tome.

    Budite izbirljivi na društvenim mrežama, nemojte dodavati svakoga ko od vas traži da vam bude prijatelj. Ovi ljudi mogu pokušati doći do vaših osobnih podataka, poslati vam poruke na zaražene, lažne stranice ili vas jednostavno bombardirati reklamama. Ako vidite sumnjivu aktivnost, uklonite ove osobe sa liste prijatelja.

    IN U poslednje vreme napadači također često koriste SMS, pa čak i pozive u svrhu obmane. Nemojte slati SMS-ove s odgovorima i ne zvati na navedene brojeve, jer će to naplatiti novac sa vašeg računa. Nemojte pratiti linkove u SMS-u, oni se sada koriste za širenje virusa na pametnim telefonima. Provjerite sve informacije na službene brojeve telefona i na službenim web stranicama, a ne prema kontakt informacijama koje su Vam poslane.

    U posljednje vrijeme sve su učestalije prijave da se vašem rođaku nešto dogodilo ili da ste osvojili neku veoma vrijednu nagradu (auto, kuća, stan itd.) i traže novac da riješite neke probleme. Nikada nemojte vjerovati takvim porukama i provjerite informacije putem pouzdanih kanala. Glavno je shvatiti da niko nikome ništa ne daje uzalud. Ako niste ništa kupili ili se registrovali za učešće u promociji, onda je ovo 99% prevara.

    7.8. Zaštita od krađe identiteta

    Kako biste se zaštitili od lažiranja web lokacije putem phishinga, nikada ne kliknite na veze na koje se šalju emails. Otvori nova stranica pretraživač i idite na željeni sajt iz vaših obeleživača ili ručno unesite adresu.

    Svi moderni pretraživači imaju ugrađenu zaštitu od krađe identiteta. Ako se utvrdi da je web lokacija phishing, pristup joj je blokiran.

    Slični prozori za blokiranje mogu se pojaviti kada se na web lokaciji otkrije zlonamjerni softver.

    Ali pretraživači mogu otkriti samo lažne na najpopularnijim web lokacijama ili onima koje su na crnoj listi.

    Sveobuhvatni plaćeni antivirusi, kao što su Kaspersky Internet Security i Dr.Web Security Space, najefikasnije se bore protiv krađe identiteta. Većina popularnih besplatnih antivirusnih programa također imaju zaštitu od krađe identiteta.

    7.9. Zaštita od sistemskih ranjivosti

    Da biste se zaštitili od ranjivosti vašeg operativnog sistema, morate redovno instalirati važna ažuriranja jer su to uglavnom sigurnosna ažuriranja. Idite na Control Panel\System and Security\Windows Update\Customize Settings i provjerite postavke ažuriranja. Savjetujem vam da omogućite instalaciju ažuriranja u automatskom načinu rada.

    Uprkos činjenici da je službena Windows podrška XP je ukinut i za neke starije računare to je jedini sistem koji pruža dovoljne performanse i funkcionalnost. Postoji način da se bezbednosna ažuriranja za Windows XP produže do aprila 2019. Za to sam napravio poseban fajl koji ulazi Windows registar mala kusur. Sve što treba da uradite je da ga pokrenete i pristanete da izvršite promene u registru.

    Nakon toga, instalacija sigurnosnih ažuriranja u Windows XP će trajati do aprila 2019.

    Ovu datoteku možete preuzeti u odjeljku "".

    7.10. Onemogućavanje nepotrebnih usluga

    Drugi opšteprihvaćeni način zaštite je onemogućavanje nepotrebne funkcionalnosti. Ako su potencijalno ranjive komponente onemogućene, napad na njih je nemoguć. Prije svega, to se tiče Windows servisa, koji rade na svakom računaru i najčešće postaju meta napada. Mnogi od njih nisu potrebni za normalan rad računara, a njihovo onemogućavanje ima i ugodan bonus u vidu povećanja performansi sistema.

    Tvrdi disk A-Data Ultimate SU650 120GB

    Da biste onemogućili nepotrebne usluge, potrebno je da odete na kontrolnu konzolu računara. Da biste to uradili, kliknite desnim tasterom miša na ikonu „My Computer” ili „Windows” (u Windows 8.10) i izaberite „Manage...”.

    Idite na odjeljak Usluge.

    Sada morate kliknuti desnim tasterom miša na uslugu koju želite da onemogućite i izaberite “Svojstva”.

    Nakon toga, postavite "Tip pokretanja: onemogućeno" i kliknite "OK".

    Sada kada uključite računar, usluga se neće pokrenuti.

    Možete bezbedno da onemogućite neke usluge koje nisu mrežne usluge. Također, ako nemate lokalnu računarsku mrežu, neke možete onemogućiti mrežne usluge. Pripremio sam opis najvažnijih servisa i preporuke za njihovo postavljanje. Možete ih preuzeti u odjeljku "".

    7.11. Zaštita od ranjivosti programa

    Da biste se zaštitili od ranjivosti u programima, preporučljivo je da ih redovno ažurirate na nove verzije. Većina programa ima funkciju za provjeru ažuriranja. Čim se otkrije ažuriranje za program, od korisnika se traži da ga instalira. Nemojte zanemariti ažuriranje programa, posebno onih koji rade sa internetom (pretraživač, Skype, torrent klijent itd.).

    7.12. Zaštita od mrežnih napada

    Najbolji način zaštite od mrežnih napada je onemogućavanje nepotrebnih servisa, redovno ažuriranje operativnog sistema i programa kako bi se eliminisale ranjivosti koje se koriste u napadima.

    Ali postoje i programi posebno dizajnirani za zaštitu od mrežnih napada, koji se nazivaju zaštitni zidovi. Princip firewall-a je da ne dozvoljava Internet paketima da uđu u računar koji sadrže podatke koje korisnik ne traži. Na primjer, ako unesete adresu web-mjesta u svoj pretraživač, dobićete internet pakete koji sadrže sadržaj stranice kao odgovor, a zaštitni zid će im omogućiti da prođu. Zaraženi Internet paketi stižu na računar bez zahtjeva korisnika, a zaštitni zid ih blokira.

    Windows operativni sistemi imaju svoj ugrađeni zaštitni zid koji se zove Firewall. Ako je sigurnost sistema pravilno konfigurisana, obično je to dovoljno. Ali postoji također rješenja trećih strana, koji su napredniji i pouzdaniji. Ako na svom računaru imate vrijedne povjerljive informacije ili aktivno radite sa sistemima plaćanja, onda vam dodatna zaštita u vidu dobrog firewall-a neće naškoditi.

    Firewall je dio plaćenih antivirusnih programa, od kojih su najbolji Kaspersky Internet Security i Dr.Web Security Space. Ako imate takav antivirus, onda je vaš računar pouzdano zaštićen od mrežnih napada i ne treba vam poseban zaštitni zid. Osim toga, takvo rješenje će biti najbolje u smislu kompatibilnosti antivirusa sa firewall-om.

    Od besplatnih, najpopularniji firewall je Outpost Firewall Free, koji se može instalirati iz sveobuhvatnog antivirusnog paketa Outpost Security Suite BESPLATNO i koristiti uz bilo koji besplatni antivirus. Nedostatak ovog rješenja su mogući sukobi između antivirusa i firewall-a.

    Većina Najbolji način Zaštitite se od napada sa Interneta ili lokalne mreže vašeg provajdera tako što ćete povezati računar preko rutera. Ruter ima funkciju hardverskog zaštitnog zida. Skriva vaš računar od hakera i bezbedno blokira sve neželjene Internet pakete pre nego što stignu do vašeg računara. Osim toga, ruter u određenoj mjeri štiti matična ploča od električnih kvarova od strane provajdera, što se dešava prilično često.

    Ali ruter ne štiti od napada sa zaraženih računara povezanih preko njega na kućnu ili kancelarijsku lokalnu mrežu, već samo od onih koji dolaze sa interneta. Stoga, softverski zaštitni zid i dalje mora da radi na svakom računaru.

    7.13. Sigurnosna kopija sistema

    Čak i kvalitetno podešavanje računara i poštovanje sigurnosnih principa ne daje 100% garanciju da neki lukavi virus neće prodreti u računar. Ali postoji lijek koji će vas pouzdano zaštititi od posljedica infekcije. Ovo je kreacija.

    Ugrađeni alat Windows oporavak nije dovoljno efikasan. Prvo, štiti samo najvažnije sistemske datoteke, a virus bi mogao biti na drugom mjestu. Drugo, virusi često prodiru u pohranu rezervnih kopija i vraćaju se zajedno sa oporavkom sistema, što ruši cijeli sistem rezervnih kopija.

    Da biste kreirali pouzdanu kopiju sistema, potrebno je da konfigurišete računar od nule i napravite punu sliku diska "C" pomoću programa treće strane. Osim toga, ovo će vas zaštititi od bilo kakvih grešaka u sistemu ili softveru.

    Jedan od najbolji programi backup je Acronis True Image, plaća se. Ali postoji odlična besplatna alternativa - Paragon Rescue Kit Free.

    Da biste uspješno napravili sigurnosnu kopiju vašeg sistema, a zatim ga brzo vratili, morate slijediti nekoliko jednostavnih uslova.

    Korisničke datoteke ne bi trebale biti pohranjene na C pogonu, inače će biti izgubljene kada se sistem vrati. Imajte na umu da se datoteke na “Desktop” iu “My Documents” folderu fizički nalaze na “C” disku. Stoga pohranite sve svoje datoteke na drugu particiju, kao što je “D” disk.

    Nemojte instalirati igre na “C” disk, jer zauzimaju veoma veliku količinu prostora, što će otežati backup i oporavak sistema. Instalirajte igre na drugu particiju, na primjer na disk "D".

    Tvrdi disk A-Data Ultimate SU650 240GB

    Detaljna uputstva za korištenje programa za sigurnosnu kopiju dostupna su na web stranicama programera u odjeljku “”.

    7.14. Sigurnosna kopija fajla

    Namijenjena je rezervna kopija operativnog sistema brzi oporavak performanse računara i potpuna eliminacija virusa. Ali ovo neće zaštititi vaše datoteke ako ih izbriše ili šifrira virus.

    Da biste zaštitili svoje lične datoteke, trebali biste ih redovno praviti rezervne kopije. Možete jednostavno kopirati datoteke na fleš disk ili eksterni disk standardnim sredstvima, ali to nije tako zgodno i može potrajati. Za to je bolje koristiti efikasne algoritme sinhronizacije.

    Na primjer, u popularnom file manager Total Commander Postoji funkcija sinhronizacije imenika. Otvorite fasciklu sa vašim datotekama na disku računara u levom panelu i fasciklu na fleš disku na desnom panelu.
    Transcend JetFlash 790 8Gb

    Idite na meni “Alati\Sinhroniziraj direktorije”.

    Podesite sve parametre kao na slici iznad i kliknite na dugme „Uporedi“. Nakon što je poređenje završeno, kliknite na dugme „Sinhroniziraj“ koje postaje aktivno.

    Jedan od najboljih besplatni programi, dizajniran posebno za sinhronizaciju datoteka, je . Njegov princip rada je sličan, ali radi još bolje.

    U lijevom panelu određujete mape koje želite da sinhronizujete na disku vašeg računara, a u desnom panelu foldere na fleš disku ili drugom mestu na kome će se fajlovi čuvati rezervne kopije. Nakon toga, prvo kliknite na dugme „Uporedi“, a zatim na „Sinhroniziraj“. Na primjer, sinhronizujem svoje fascikle sa diskom na drugom računaru preko lokalne mreže.

    Sinhronizacija traje znatno manje vremena od kopiranja datoteka, jer se kopiraju samo novi i promijenjeni fajlovi. Osim toga, datoteke koje ste izbrisali na svom računaru brišu se iz sigurnosne kopije.

    Zapamtite! Pitanje nije da li ćete izgubiti svoje fajlove ako ih ne napravite sigurnosnu kopiju, već kada...

    8. Dodatne metode zaštite od virusa

    U ovom odjeljku ćemo pogledati dodatne manje popularne metode zaštite koje možete koristiti kako želite. Međutim, neki od njih mogu značajno ojačati zaštitu vašeg računara.

    8.1. Zaštita od špijuna i keyloggera

    Postoji specijalni programi za zaštitu od špijuna i keyloggera. Najpopularniji su Ad-Aware Free Antivirus+, Malwarebytes Anti-Malware Free, Spyware Terminator. Ali svi moderni antivirusi već imaju zaštitu od špijuna i keyloggera, te korištenje nekoliko istovremeno antivirusni programi može dovesti do raznih problema.

    8.2. Dodatak za zaštitu od krađe identiteta

    Ako radite sa veliki iznos društvene i platne usluge i želite da imate dodatnu besplatnu zaštitu, možete instalirati dodatak za zaštitu od krađe identiteta. Jedan od najpopularnijih je McAfee SiteAdvisor, koji podržava Firefox pretraživači i Chrome. Ne zahtijeva nikakvu konfiguraciju, već jednostavno blokira phishing i neke druge zlonamjerne stranice.

    Neki antivirusni programi, kao što je Avast, dodaju slične dodatke u pretraživače. Veza do dodatka McAfee SiteAdvisor nalazi se u odjeljku “”.

    8.3. Zaštita pomoću DNS servera

    Postoje posebni sigurni DNS serveri za zaštitu od zlonamjernih lokacija. Jedan od najpopularnijih besplatnih DNS servera u RuNetu pripada kompaniji Yandex (dns.yandex.ru).

    Dovoljno je da u postavkama unesete adresu bezbednog DNS servera mrežna kartica i sve stranice, prije nego što se učitaju u vaš pretraživač, proći će sigurnosnu provjeru na Yandex serveru. U ponudi je nekoliko DNS servera: bez zaštite, sa zaštitom od zlonamernih sajtova i sa dodatnom zaštitom od sadržaja za odrasle (može se koristiti na računaru deteta).

    U operativnom sistemu Windows XP idite na Start/Control Panel/Network and Internet Connections/Network Connections.

    U operativnom sistemu Windows 7 idite na Start/Control Panel/Network and Internet/Network and Sharing Center/Change adapter settings.

    U operativnom sistemu Windows 8.10, kliknite desnim tasterom miša na dugme Start i izaberite Mrežne veze.

    Odaberite Internet Protocol Version 4 i kliknite na dugme Svojstva.

    Unesite adrese Yandex DNS servera.

    Nakon toga, samo provjerene sigurne stranice će se učitavati u vašem pretraživaču.

    8.4. Radite sa ograničenog naloga

    Ako ste ozbiljno zabrinuti za sigurnost računara, dobra je ideja da kreirate ograničen korisnički nalog i radite odatle. Ovo se može lako uraditi preko “Kontrolne table/Korisnički nalozi...”.

    Nakon toga se postavlja lozinka za administratorski nalog i koristi se uglavnom za instaliranje novih programa i konfigurisanje računara.

    Činjenica je da virus, nakon što je ušao u računar ili se tek pokrenuo u pretraživaču, dobija autoritet korisnika koji trenutno radi na računaru. Ako korisnik radi s administratorskim pravima, virus će se pokrenuti s administratorskim pravima i moći će promijeniti sve sistemske datoteke i postavke registra. Ako ćete raditi pod ograničenjem račun, onda ako virus ipak procuri kroz dobro konfiguriran sistem zaštite, neće moći zaraziti sistemske datoteke i registrirati se pri pokretanju, a antivirusnom programu će ga biti lakše neutralizirati.

    8.5. Čišćenje sistema

    Održavajte svoj operativni sistem čistim i urednim, tada virusi neće biti tako ugodni u njemu. Koristite neki od popularnih programa za čišćenje sistema od smeća. Oni brišu datoteke iz privremenih foldera sistema, programa i pretraživača. Virusi i zlonamjerne skripte često vole da sjede u ovim folderima. Osim toga, uštedjet ćete prostor na disku.

    Na primjer, 360 Total Security antivirus ima ovu funkciju. Mogu preporučiti odličan popularni program. On prati čistoću sistema i briše privremene fajlove svaki put kada se računar pokrene, link do njega je takođe dat ispod.

    9. Linkovi

    Ovdje možete preuzeti sve datoteke koje su spomenute u članku i uvelike će vam pomoći u zaštiti vašeg računala od virusa.

    Tvrdi disk Transcend StoreJet 25H3 2 TB
    Tvrdi disk Transcend StoreJet 25M3 1 TB
    Tvrdi disk Transcend StoreJet 25M TS500GSJ25M 500 GB

    Vremena bezazlenih virusa i SMS banera koji blokiraju pristup desktopu su daleko iza nas.

    Trend u posljednje dvije godine pokazuje sve teže korake napadača da iznude novac kako od korporativnih tako i od privatnih korisnika. At odbijanje da plati otkupninu(u iznosu od 15.000 do 65.000 rubalja), podaci korisnika u nekim slučajevima se ne mogu vratiti.

    Epidemije jedne ili druge varijante virusa pokrivaju kompjutere širom svijeta u roku od nekoliko dana. Programeri antivirusnih programa ponekad nemaju vremena, a ponekad jednostavno nisu u stanju uskladiti algoritam sa zlonamjernim softverom. Stoga je glavni zadatak korisnika maksimizirati nezavisnu zaštitu računala ili prijenosnog računala od mogućeg napada prevaranata.

    Date instrukcije je univerzalan protiv svih vrsta zlonamjernog softvera i svih verzija Windows operativnog sistema (7, 8, 10).

    Pravila se moraju primjenjivati ​​u cjelini. Usklađenost sa pojedinačnim stavkama ne garantuje sigurnost sistema i privatnih datoteka od napada uljeza.

    Uputstva za zaštitu vašeg računara i laptopa od računarskih virusa

    Sve gore navedene mjere ne zahtijevaju od korisnika posebne vještine niti uplatu bilo kakvih sredstava. Ako imate bilo kakvih poteškoća da ih ispunite, uvijek se možete obratiti