Kako zaštititi svoje računalo od virusa. Zaštita od ranjivosti u programima. Održavanje antivirusnih baza podataka ažurnima

Antivirusni program mora biti instaliran na svakom računalu sa sustavom Windows. Dugo se to smatralo zlatnim pravilom, no danas stručnjaci za IT sigurnost raspravljaju o učinkovitosti sigurnosnog softvera. Kritičari tvrde da antivirusi ne štite uvijek, a ponekad čak i suprotno - zbog nepažljive implementacije mogu stvoriti rupe u sigurnosti sustava. Razvojni programeri takvih rješenja suprotstavljaju se ovom mišljenju impresivnim brojevima blokiranih napada, a marketinški odjeli ih i dalje uvjeravaju u sveobuhvatnu zaštitu koju njihovi proizvodi pružaju.

Istina je negdje u sredini. Antivirusi ne rade besprijekorno, ali se svi ne mogu nazvati beskorisnim. Upozoravaju na razne prijetnje, ali one nisu dovoljne da Windows budu što zaštićeniji. Za vas kao korisnika to znači sljedeće: antivirus možete baciti u smeće ili mu slijepo vjerovati. Ali na ovaj ili onaj način, to je samo jedan od blokova (iako veliki) u sigurnosnoj strategiji. Osigurat ćemo vam još devet ovih “cigli”.

Sigurnosna prijetnja: Antivirusi

> Što kritičari kažu Aktualnu kontroverzu oko skenera virusa potaknuo je bivši programer Firefoxa Robert O'Callaghan. Tvrdi: antivirusi prijete Windows sigurnost i mora se ukloniti. Jedina iznimka je Microsoftov Windows Defender.

> Što kažu programeri Kreatori antivirusa, uključujući Kaspersky Lab, kao argument navode impresivne brojke. Tako je u 2016. softver iz ovog laboratorija registrirao i spriječio oko 760 milijuna internetskih napada na korisnička računala.

> Što CHIP misli Antiviruse ne treba smatrati ni reliktom ni lijekom za sve. Oni su samo cigla u zgradi sigurnosti. Preporučamo korištenje kompaktnih antivirusnih programa. Ali ne brinite previše: Windows Defender je u redu. Možete čak koristiti i jednostavne skenere trećih strana.

1 Odaberite pravi antivirusni program

Mi smo, kao i do sada, uvjereni da su Windowsi nezamislivi bez antivirusne zaštite. Vi samo trebate odabrati pravi proizvod. Za korisnike Tensa to bi čak mogao biti ugrađeni Windows Defender. Unatoč činjenici da tijekom naših testova nije pokazao najbolji stupanj prepoznavanja, savršeno je integriran u sustav i, što je najvažnije, bez ikakvih sigurnosnih problema. Osim toga, Microsoft je poboljšao svoj proizvod u ažuriranju Ažuriranje kreatora za Windows 10 i pojednostavio upravljanje njime.

Antivirusni paketi drugih programera često imaju veću stopu prepoznavanja od Defendera. Zalažemo se za kompaktno rješenje. Lider naše ocjene na ovaj trenutak je Kaspersky Internet Security 2017. Oni koji to mogu odbiti dodatne opcije, kao roditeljski nadzor i upravitelj lozinki, trebali bi obratiti pažnju na jeftiniju opciju tvrtke Kaspersky Lab.

2 Pratite ažuriranja

Kad bismo morali odabrati samo jednu mjeru za očuvanje sigurnosti sustava Windows, definitivno bismo se odlučili za ažuriranja. U ovom slučaju, naravno, govorimo prvenstveno o ažuriranjima za Windows, ali ne samo. Instalirani softver, uključujući Office, Firefox i iTunes, također treba redovito ažurirati. Na Windowsima dobiti ažuriranja sustava relativno lako. U oba "sedam" i "deset", zakrpe se instaliraju automatski koristeći zadane postavke.

U slučaju programa, situacija postaje teža, budući da se svi ne ažuriraju tako lako kao Firefox i Chrome, koji imaju ugrađenu funkciju automatskog ažuriranja. SUMo uslužni program ( Ažuriranje softvera Monitor) pomoći će vam u rješavanju ovog problema i obavijestiti vas o dostupnosti ažuriranja. Srodni program, DUMo (Driver Update Monitor), obavit će isti posao za upravljačke programe. Oba besplatna pomoćnika, međutim, obavještavaju vas samo o novim verzijama - morat ćete ih preuzeti i instalirati sami.

3 Postavite vatrozid


Ugrađena Windows vatrozid dobro radi svoj posao i pouzdano blokira sve dolazne zahtjeve. Međutim, sposoban je za više - njegov potencijal nije ograničen zadanom konfiguracijom: sve instaliranih programa imaju pravo otvoriti portove u vatrozidu bez pitanja. Besplatni uslužni program Vatrozid za Windows Control stavlja više značajki na dohvat ruke.

Pokrenite ga i u izborniku "Profili" postavite filtar na "Srednje filtriranje". Zahvaljujući tome, vatrozid će također kontrolirati odlazni promet prema zadanom skupu pravila. Sami odlučujete koje će mjere biti uključene. Da biste to učinili, u donjem lijevom kutu zaslona programa kliknite ikonu bilješke. Na taj način možete pregledati pravila i jednim klikom dati dopuštenje određenom programu ili ga blokirati.

4 Koristite posebnu zaštitu


Ažuriranja, antivirusni program i vatrozid - već ste se pobrinuli za ovo veliko trojstvo sigurnosnih mjera. Vrijeme je fino podešavanje. Problem s dodatnim programima za Windows često je taj što ne iskorištavaju sve sigurnosne značajke koje sustav nudi. Uslužni program protiv iskorištavanja kao što je EMET (Enhanced Mitigation Experience Toolkit) dodatno jača instalirani softver. Da biste to učinili, kliknite na "Upotrijebi preporučene postavke" i pustite program da se automatski pokrene.

5 Ojačajte enkripciju


Šifriranjem osobnih podataka možete znatno poboljšati zaštitu. Čak i ako vaši podaci padnu u krive ruke, haker neće moći ukloniti dobro kodiranje, barem ne odmah. Profesionalne verzije sustava Windows već imaju uslužni program BitLocker koji se može konfigurirati putem upravljačke ploče.

VeraCrypt će biti alternativa za sve korisnike. Ovaj program otvorenog koda neslužbeni je nasljednik TrueCrypta koji je ukinut prije nekoliko godina. Ako govorimo samo o zaštiti osobnih podataka, možete stvoriti šifrirani spremnik putem stavke "Stvori volumen". Odaberite opciju "Stvori šifrirani spremnik datoteke" i slijedite upute čarobnjaka. Gotovom sefu podataka pristupa se preko Windows Explorera, baš kao i običnom disku.

6 Zaštitite korisničke račune


Mnoge ranjivosti hakeri ostaju neiskorišteni jednostavno zato što se rad na računalu obavlja pod standardnim računom s ograničenim pravima. Dakle, za svakodnevne zadatke također biste trebali postaviti takav račun. U sustavu Windows 7 to se radi putem upravljačke ploče i stavke "Dodaj i ukloni korisničke račune". U “top deset” kliknite na “Postavke” i “Računi”, a zatim odaberite “Obitelj i drugi ljudi”.

7 Aktivirajte VPN izvan kuće


Kod kuće u bežična mreža Vaša je razina sigurnosti visoka jer kontrolirate tko ima pristup lokalnoj mreži i odgovorni ste za enkripciju i pristupne kodove. Sve je drugačije u slučaju hotspotova, npr.
u hotelima. Ovdje se Wi-Fi distribuira između vanjski korisnici, i za sigurnost pristup mreži niste u mogućnosti izvršiti nikakav utjecaj. Za zaštitu preporučujemo korištenje VPN-a (virtualne privatne mreže). Ako samo trebate pregledavati stranice putem pristupne točke, ugrađeni VPN in Najnovija verzija Preglednik Opera. Instalirajte preglednik i u “Postavke” kliknite na “Sigurnost”. U odjeljku "VPN" potvrdite okvir za "Omogući VPN".

8 Prekinite nekorištene bežične veze


Čak i detalji mogu odlučiti o ishodu situacije. Ako ne koristite veze kao što su Wi-Fi i Bluetooth, jednostavno ih isključite kako biste zatvorili potencijalne nedostatke. U sustavu Windows 10 to je najlakše učiniti kroz akcijski centar. “Sedam” u tu svrhu nudi odjeljak “Mrežne veze” na upravljačkoj ploči.

9 Upravljanje lozinkama


Svaka lozinka mora se koristiti samo jednom i mora sadržavati posebne znakove, brojeve, velika i mala slova. I također biti što duži - po mogućnosti deset ili više znakova. Načelo sigurnosti lozinki danas je doseglo svoje granice jer korisnici moraju previše pamtiti. Stoga, gdje je to moguće, takvu zaštitu treba zamijeniti drugim metodama. Uzmimo za primjer prijavu u Windows: ako imate kameru koja podržava Windows Hello, koristite prepoznavanje lica za prijavu. Za ostale kodove preporučamo korištenje upravitelja lozinkama kao što je KeePass, koji bi trebali biti zaštićeni jakom glavnom lozinkom.

10 Osigurajte svoju privatnost u pregledniku

Postoji mnogo načina da zaštitite svoju privatnost na internetu. Proširenje Postavke privatnosti idealno je za Firefox. Instalirajte ga i postavite na "Potpuna privatnost". Nakon toga preglednik neće pružati nikakve informacije o vašem ponašanju na internetu.

Kolut za spašavanje: rezerva

> Sigurnosne kopije su iznimno važne Sigurnosne kopije se isplate
sebe ne samo nakon infekcije virusom. Također radi dobro kada se pojave problemi s hardverom. Naš savjet: jednom napravite kopiju svih Windowsa, a zatim dodatno i redovito izrađujte sigurnosne kopije svih važnih podataka.

> Potpuno arhiviranje sustava Windows Windows 10 naslijedio je od “sedmice” modul “Arhiviranje i vraćanje”. Pomoću njega izradit ćete sigurnosnu kopiju sustava. Također možete koristiti posebne komunalije, Na primjer, Prava slika ili Macrium Reflect.

> True Image zaštita datoteka i plaćena verzija Macrium Reflecta mogu napraviti kopije određenih datoteka i mapa. Besplatna alternativa za arhiviranje važna informacija postat će program Personal Backup.

FOTO: proizvodne tvrtke; NicoElNino/Fotolia.com


Steegle.com - Google Sites gumb Tweet

Neovlašteni pristup (UA) napadača računalu opasan je ne samo zbog mogućnosti čitanja i/ili izmjene obrađenih elektroničkih dokumenata, već i zbog mogućnosti da napadač unese kontrolirani softverski bookmark koji će mu omogućiti da preuzme sljedeće akcije:

2. Presretanje različitih ključnih informacija koje se koriste za zaštitu elektroničkih dokumenata.

3. Koristite snimljeno računalo kao odskočnu dasku za snimanje drugih računala na lokalnoj mreži.

4. Uništite podatke pohranjene na računalu ili onemogućite računalo pokretanjem zlonamjernog softvera.

Zaštita računala od neovlaštenog pristupa jedan je od glavnih problema informacijske sigurnosti, zbog čega većina operativnih sustava i popularnih programskih paketa ima ugrađene različite podsustave zaštite od nedaća. Na primjer, izvođenje provjere autentičnosti korisnika prilikom prijave u operativne sustave Windows obitelj 8. No, nema sumnje da ugrađeni alati operativnih sustava nisu dovoljni za ozbiljnu zaštitu od neovlaštenog pristupa. Nažalost, implementacija sigurnosnih podsustava većine operativnih sustava često izaziva kritike zbog redovito otkrivenih ranjivosti koje omogućuju pristup zaštićenim objektima zaobilazeći pravila kontrole pristupa. Paketi ažuriranja i zakrpa koje izdaju proizvođači softvera objektivno nešto zaostaju za informacijama o otkrivenim propustima. Stoga je, uz standardne sigurnosne mjere, potrebno koristiti posebna sredstva za ograničavanje pristupa.


Ta se sredstva mogu podijeliti u dvije kategorije:

1. Sredstva za ograničavanje fizičkog pristupa.

2. Sredstva zaštite od neovlaštenog pristupa preko mreže.

Sredstva za ograničavanje fizičkog pristupa

Najpouzdanije rješenje problema ograničavanja fizičkog pristupa računalu je korištenje hardverske zaštite informacija od neovlaštenog pristupa, koja se izvodi prije učitavanja. operacijski sustav. Sigurnosni uređaji u ovoj kategoriji nazivaju se "elektroničke brave".
Teoretski, bilo koji softverski alat za kontrolu pristupa može biti izložen napadaču kako bi se poremetio algoritam rada takvog alata i potom dobio pristup sustavu. Gotovo je nemoguće to učiniti uz hardversku sigurnost: sve radnje za kontrolu korisničkog pristupa obavlja elektronička brava u vlastitom pouzdanom softversko okruženje, koji nije podložan vanjskim utjecajima.
U pripremnoj fazi korištenja elektroničke brave ona je instalirana i konfigurirana. Postavljanje uključuje sljedeće radnje koje obično izvodi odgovorna osoba - sigurnosni administrator:

1. Izrada popisa korisnika kojima je dopušten pristup zaštićenom računalu. Za svakog korisnika, a nosač ključeva(ovisno o sučeljima koje pojedina brava podržava - flash memorija, iButton elektronski tablet ili pametna kartica), koja će se koristiti za autentifikaciju korisnika prilikom ulaska. Popis korisnika je spremljen u trajna memorija dvorac

2. Formiranje popisa datoteka, čiji se integritet kontrolira zaključavanjem prije učitavanja operativnog sustava računala. Podložno kontroli važne datoteke operativni sustav, na primjer sljedeće:

§ knjižnice sustava Windows 8;

§ izvršni moduli korištenih aplikacija;

§ predlošci dokumenata Microsoft Word itd.

Praćenje cjelovitosti datoteka je izračun njihovog referentnog kontrolnog zbroja, na primjer, raspršivanje prema algoritmu GOST R 34.11-94, pohranjivanje izračunatih vrijednosti u trajnu memoriju brave i naknadni izračun stvarnih kontrolnih zbrojeva datoteke i usporedba s referentnim.
U normalnom radu, elektronička brava dobiva kontrolu od BIOS-a zaštićenog računala nakon što se potonje uključi. U ovoj fazi izvode se sve radnje za kontrolu pristupa računalu, naime:

1. Brava od korisnika traži medij s ključnim informacijama potrebnim za njegovu autentifikaciju. Ako ključni podaci u potrebnom formatu nisu navedeni ili ako korisnik identificiran navedenim podacima nije uključen u popis korisnika zaštićenog računala, zaključavanje blokira učitavanje računala.

2. Ako je provjera autentičnosti korisnika uspješna, zaključavanje izračunava kontrolne zbrojeve datoteka koje se nalaze na popisu kontroliranih i uspoređuje primljene kontrolne zbrojeve s referentnim. Ako je integritet barem jedne datoteke s popisa oštećen, računalo će se blokirati u pokretanju. Da bi mogli dalje raditi ovo računalo potrebno je da problem riješi Administrator koji mora utvrditi razlog promjene u kontroliranoj datoteci i ovisno o situaciji poduzeti jednu od sljedećih radnji kako bi omogućio daljnji rad sa zaštićenim računalom:

§ vratiti izvornu datoteku;

§ ukloniti datoteku s popisa kontroliranih.

3. Ako su sve provjere uspješne, zaključavanje vraća kontrolu računalu za učitavanje standardnog operativnog sustava.


Budući da se gornji koraci događaju prije učitavanja operacijskog sustava računala, zaključavanje obično učitava vlastiti operativni sustav (koji se nalazi u njegovoj trajnoj memoriji—obično MS-DOS ili sličan, lagani OS) koji obavlja provjeru autentičnosti korisnika i provjere integriteta datoteke. Ovo također ima smisla sa sigurnosne točke gledišta - operativni sustav brave nije podložan nikakvim vanjskim utjecajima, što sprječava napadača da utječe na gore opisane procese kontrole.
Podaci o prijavama korisnika na računalo, kao io pokušajima neovlaštenog pristupa, pohranjuju se u dnevnik koji se nalazi u trajnoj memoriji brave. Dnevnik može pregledavati administrator.

Postoji niz problema pri korištenju elektroničkih brava, posebice:

1. BIOS nekih moderna računala može se konfigurirati na takav način da se kontrola ne prenosi na BIOS brave tijekom pokretanja. Kako bi se spriječile takve postavke, brava mora biti u mogućnosti blokirati pokretanje računala (na primjer, zatvaranjem kontakata Reset) ako brava ne primi kontrolu unutar određenog vremenskog razdoblja nakon uključivanja napajanja.

2. Napadač može jednostavno povući bravu iz računala. Međutim, postoje brojne protumjere:

§ Razne organizacijske i tehničke mjere: pečaćenje kućišta računala, osiguravanje da korisnici nemaju fizički pristup jedinici računalnog sustava itd.

§ Postoje elektroničke brave koje mogu zaključati kućište jedinica sustava računalo iznutra posebnom bravom na naredbu administratora - u ovom slučaju bravu nije moguće ukloniti bez značajnije štete na računalu.

§ Često se elektroničke brave strukturno kombiniraju s hardverskim kriptorom. U ovom slučaju, preporučena sigurnosna mjera je korištenje brave u kombinaciji s softver transparentna (automatska) enkripcija logičke pogone Računalo. U ovom slučaju, ključevi za šifriranje mogu se izvesti iz ključeva koji se koriste za autentifikaciju korisnika u elektroničkoj bravi ili zasebnih ključeva, ali pohranjenih na istom mediju kao i korisnički ključevi za prijavu na računalo. Takav sveobuhvatni alat za zaštitu neće zahtijevati od korisnika dodatne radnje, ali također neće dopustiti napadaču pristup informacijama čak i ako je hardver elektronske brave uklonjen.

Sredstva zaštite od neovlaštenog pristupa preko mreže

Najviše učinkovite metode zaštita od neovlaštenog pristupa preko računalnih mreža su virtualne privatne mreže (VPN - Virtual Private Network) i vatrozid. Pogledajmo ih detaljno.

Virtualne privatne mreže

Virtualne privatne mreže automatski štite integritet i povjerljivost poruka koje se prenose preko različitih mreža uobičajena uporaba prvenstveno putem interneta. Zapravo, VPN je skup mreža s VPN agentima instaliranim na vanjskom perimetru. VPN agent je program (ili softverski i hardverski kompleks) koji zapravo pruža zaštitu prenesene informacije izvođenjem dolje opisanih operacija.
Prije slanja bilo kojeg IP paketa mreži, VPN agent čini sljedeće:

1. Podaci o primatelju izvlače se iz zaglavlja IP paketa. Na temelju tih podataka, na temelju sigurnosne politike pojedinog VPN agenta, odabiru se algoritmi zaštite (ako VPN agent podržava više algoritama) i kriptografski ključevi kojima će dati paket biti zaštićen. Ako sigurnosna politika VPN agenta ne predviđa slanje IP paketa određenom primatelju ili IP paketa s ovim karakteristikama, slanje IP paketa je blokirano.

2. Koristeći odabrani algoritam zaštite integriteta, elektronički digitalni potpis(EDS), prefiks imitacije ili sličan kontrolni zbroj.

3. Koristeći odabrani algoritam šifriranja, IP paket je šifriran.

4. Utvrđenim algoritmom enkapsulacije paketa, kriptirani IP paket se postavlja u IP paket spreman za prijenos, u čijem se zaglavlju umjesto izvornih podataka o primatelju i pošiljatelju nalaze podaci o VPN agentu primatelja i pošiljatelju. VPN agent, odnosno. Oni. Izvodi se prijevod mrežne adrese.

5. Paket se šalje odredišnom VPN agentu. Ako je potrebno, dijeli se i rezultirajući paketi se šalju jedan po jedan.

Kada primi IP paket, VPN agent čini sljedeće:

1. Podaci o pošiljatelju izvlače se iz zaglavlja IP paketa. Ako pošiljatelj nije dopušten (prema sigurnosnoj politici) ili je nepoznat (na primjer, kada prima paket s namjerno ili slučajno oštećenim zaglavljem), paket se ne obrađuje i odbacuje se.

2. Sukladno sigurnosnoj politici odabiru se algoritmi zaštite za ovaj paket i ključevi uz pomoć kojih će se paket dekriptirati i provjeriti njegov integritet.

3. Informacijski (inkapsulirani) dio paketa je izoliran i dekriptiran.

4. Integritet paketa prati se na temelju odabranog algoritma. Ako se otkrije povreda integriteta, paket se odbacuje.

5. Paket se šalje primatelju (do interna mreža) prema informacijama koje se nalaze u izvornom zaglavlju.

VPN agent se može locirati izravno na zaštićenom računalu. U tom slučaju štiti razmjenu informacija samo računala na kojem je instaliran, ali gore opisani principi njegovog rada ostaju nepromijenjeni.


Osnovno pravilo izgradnja VPN-a– komunikacija između zaštićenog LAN-a i otvorena mreža treba provoditi samo preko VPN agenata. Apsolutno ne bi smjele postojati komunikacijske metode koje zaobilaze zaštitnu barijeru u obliku VPN agenta. Oni. mora se definirati štićeni perimetar s kojim se komunikacija može ostvariti samo putem odgovarajućeg sredstva zaštite.
Sigurnosna politika je skup pravila prema kojima se uspostavljaju sigurni komunikacijski kanali između VPN pretplatnika. Takvi se kanali obično nazivaju tunelima, analogija s kojima se vidi u sljedećem:

1. Sve informacije koje se prenose unutar jednog tunela zaštićene su od neovlaštenog gledanja i izmjene.

2. Enkapsulacija IP paketa omogućuje skrivanje topologije internog LAN-a: s interneta je razmjena informacija između dva zaštićena LAN-a vidljiva kao razmjena informacija samo između njihovih VPN agenata, budući da su sve interne IP adrese u IP-u paketi koji se prenose internetom u ovom se slučaju ne pojavljuju. .

Pravila za stvaranje tunela formiraju se ovisno o razne karakteristike IP paketi su, na primjer, glavni pri izradi većine VPN protokol IPSec (Sigurnosna arhitektura za IP) uspostavlja sljedeći skup ulaznih podataka pomoću kojih se biraju parametri tuneliranja i donosi odluka prilikom filtriranja određenog IP paketa:

1. Izvorna IP adresa. To može biti ne samo jedna IP adresa, već i podmrežna adresa ili niz adresa.

2. Odredišna IP adresa. Također može biti eksplicitno naveden niz adresa, koristeći podmrežnu masku ili zamjenski znak.

3. ID korisnika (pošiljatelj ili primatelj).

4. Protokol prijenosnog sloja (TCP/UDP).

5. Broj priključka s kojeg ili na koji je paket poslan.

Vatrozid
Vatrozid je softverski ili hardversko-softverski alat koji štiti lokalne mreže i pojedinačna računala od neovlaštenog pristupa s vanjskih mreža filtriranjem dvosmjernog toka poruka prilikom razmjene informacija. Zapravo, vatrozid je "ogoljeni" VPN agent koji ne kriptira pakete niti kontrolira njihov integritet, ali u nekim slučajevima ima niz dodatnih funkcija, od kojih su najčešće sljedeće:
antivirusno skeniranje;
praćenje ispravnosti paketa;
praćenje ispravnosti veza (na primjer, uspostavljanje, korištenje i prekid TCP sesija);
kontrola sadržaja.

Vatrozidi, koji nemaju gore opisane funkcije i obavljaju samo filtriranje paketa, nazivaju se filtri paketa.
Po analogiji s VPN agentima, postoje i osobni vatrozidi koji štite samo računalo na kojem su instalirani.
Vatrozidi se također nalaze na perimetru zaštićenih mreža i filtriraju mrežni promet prema konfiguriranoj sigurnosnoj politici.

Sveobuhvatna zaštita

Elektronička brava može se razviti na temelju hardverskog kodera. U tom slučaju dobivate jedan uređaj koji obavlja funkcije šifriranja, generiranja slučajnih brojeva i zaštite od neovlaštenog pristupa. Takav kriptor može biti sigurnosni centar cijelog računala; na njegovoj osnovi možete izgraditi potpuno funkcionalan kriptografski sustav zaštite podataka, pružajući, na primjer, sljedeće mogućnosti:

1. Zaštitite svoje računalo od fizičkog pristupa.

2. Zaštita vašeg računala od neovlaštenog pristupa putem mreže i organiziranje VPN-a.

3. Enkripcija datoteke na zahtjev.

4. Automatsko šifriranje logičkih pogona računala.

5. Izračunajte/provjerite digitalni potpis.

6. Zaštita poruka E-mail.

U eri informacijske tehnologije Postoji hitno pitanje o tome kako zaštititi podatke na računalu. Lozinke i prijave s društvenih mreža, sustavi za upravljanje bankovnim računima, podaci o računima, privatne fotografije i druge datoteke - sve to može zanimati napadače.
Nisu samo vladine agencije, banke ili popularne web stranice na meti hakera. Osobni podaci običnih korisnika također mogu biti zanimljivi hakerima. Kriminalci koriste ukradene račune na Odnoklassniki ili Facebooku u lažne svrhe, ukradene fotografije postaju predmet ucjene, a dobivanje podataka o platnom sustavu daje napadačima priliku da svoje vlasnike ostave bez lipe na računu.
Kako ne biste postali žrtva hakera, morate obratiti pozornost na sigurnost pohrane osobnih podataka. Kako možete zaštititi osobne informacije na računalu, ovaj će vam članak reći.

Metoda 1: Jake lozinke

Najlakši način da zaštitite podatke na svom računalu je korištenje jakih lozinki. Većina korisnika zna da stručnjaci za sigurnost ne preporučuju korištenje jednostavnih kombinacija brojeva i slova (qwerty, 12345, 00000) kao ključa. Ali pojava "pametnih" programa za razbijanje dovela je do činjenice da se složenije lozinke mogu izračunati brutalnom silom. Ako napadač osobno poznaje potencijalnu žrtvu, lako se može pronaći i netipičan, ali jednostavan ključ (datum rođenja, adresa, ime ljubimca).
Za spremanje računa u u društvenim mrežama i na drugim resursima, kao i korisnički račun na računalu, preporuča se koristiti složene kombinacije koje se sastoje od velikih i malih latiničnih slova, brojeva i servisnih simbola. Poželjno je da se lozinka lako pamti, ali da ne sadrži neko očito značenje. Na primjer, ključ tipa 22DecmebeR1991 stranice prepoznaju kao pouzdan, ali sadrži datum rođenja i stoga se može lako hakirati.



Metoda 2: Šifriranje podataka

Kako biste zaštitili osobne podatke na računalu u slučaju da im napadač pokuša pristupiti, preporuča se korištenje enkripcije podataka. Enterprise i profesionalne verzije sustava Windows dolaze s BitLockerom. Mehanizam sustava omogućuje šifriranje informacija na jednoj ili više particija tvrdi disk. Pristup datotekama postaje moguć samo korištenjem posebnog ključa.
Ako trebate osigurati zasebne datoteke i mape, većina na jednostavan način Kako biste zaštitili osobne podatke na svom računalu, koristite šifrirane arhive. Premještanjem dokumenata, fotografija ili drugih podataka u arhiva zaštićena lozinkom, napadač ih neće moći otvoriti ni nakon što dobije puni pristup računalu. Za otvaranje ZIP ili RAR sadržaja morate birati pristupni kod. Većina modernih arhivara opremljena je sličnim funkcijama.
Postoji i velika količina besplatnog softvera koji vam omogućuje šifriranje podataka. Među takvim programima su Free Hide Folder, Folder Lock, TrueCrypt i drugi.



Metoda 3: Koristite antivirusni program

Da bi dobili pristup tuđem računalu, hakeri koriste pomoćne softver, instaliran na žrtvinom računalu. Trojanski virusi presreću informacije unesene s tipkovnice, zamjenjuju web stranice kopijama koje su izradili prevaranti i šalju osobne podatke. Za zaštitu osobnih podataka preporučljivo je instalirati najnoviju verziju antivirusnog softvera i pratiti njegova ažuriranja. Također se preporučuje ograničiti pristup pogonima zabranom čitanja informacija s njih putem mreže.



Metoda 4: Postavite lozinku za BIOS i/ili tvrdi disk

Osnovna zaštita lozinkom OS-a ne dopušta brzo hakiranje sustava, ali je ranjiva ako računalo dulje vrijeme padne u ruke kriminalca. Ponovnom instalacijom sustava Windows možete dobiti pristup nešifriranim datotekama. Postavljanje lozinke u BIOS-u (UEFI)*, koju je potrebno unijeti prilikom uključivanja računala, onemogućuje pokretanje računala s ugrađenog ili vanjskog medija.
*BIOS (Basic Input/Output System) ili UEFI (Unified Extensible Firmware Interface) je dio softvera računalnog sustava koji je odgovoran za organizaciju rada hardverskih komponenti sustava i kontrolu njegovog učitavanja. U izbornik za podešavanje BIOS-a/UEFI ulazi se u ranoj fazi pokretanja računala (prve sekunde nakon uključivanja) pritiskom na tipku Del, F1 ili F2 (pogledajte upute za osobno ili prijenosno računalo). U razni modeli Na računalima se nazivi podstavki postavki mogu razlikovati, ali u pravilu se potrebne opcije nalaze u odjeljku čiji naziv sadrži riječ Sigurnost.
Još veći stupanj zaštite osobnih podataka osiguran je zaštitom tvrdog diska lozinkom. Postavljanjem pristupne šifre za pogon putem BIOS-a/UEFI-ja, korisnik ga čini beskorisnim u rukama napadača. Čak i nakon uklanjanja tvrdog diska iz kućišta računala i povezivanja s drugim uređajem, ne možete pristupiti podacima. Pokušaj otključavanja pogona "glavnim ključem" dovest će do uništenja podataka.



Metoda 5: Korištenje HTTPS protokola

Korištenje HTTPS protokola sigurnog prijenosa podataka eliminira rizik od presretanja informacija koje se šalju poslužitelju u šifriranom obliku. Ovaj standard nije zasebna tehnologija, već predstavlja dodatak preko standardnog HTTP-a. Prilikom korištenja, enkripcija podataka se provodi pomoću SSL protokola.
Nažalost, kako bi stvari tekle ovu metodu Zaštita podataka zahtijeva da poslužitelj bude opremljen za podršku ovoj tehnologiji. Nemoguće ga je koristiti jednostrano.
Ako poslužitelj podržava HTTPS, tada kada se klijent spoji, sustav mu dodjeljuje jedinstveni certifikat i svi preneseni podaci su šifrirani 40, 56, 128 ili 256-bitnim ključem. Dakle, dešifriranje se provodi samo na krajnjim uređajima, a presretanje tuđeg signala napadaču neće dati ništa.
Ako usluga uključuje rad s povjerljivim informacijama ili provođenje financijskih transakcija, preporučuje se biti oprezan s resursima koji ne podržavaju HTTPS.
Web stranice internetskih trgovina, banaka i sustava plaćanja (Yandex.Money, Webmoney) prema zadanim postavkama koriste HTTPS protokol. Usluge Facebooka, Googlea, Twittera, VKontaktea pružaju mogućnost da ga omogućite u postavkama računa. Druge stranice također rade s njim.


Metoda 6: Zaštitite svoje bežične mreže

Ako sigurnosne postavke vašeg računala ne ograničavaju pristup njemu putem mreže, nezaštićena Wi-Fi mreža omogućuje napadaču pristup sadržaju pogona. Kako biste to izbjegli, preporuča se da postavite metodu šifriranja podataka na WPA/WPA2 na vašem usmjerivaču i postavite složena lozinka(vidi metodu 1).
Kako bi se uklonio rizik od hakiranja Wi-Fi mreže Možete onemogućiti prijevod naziva veze (SSID). U tom će se slučaju samo korisnici koji znaju naziv mreže moći spojiti na usmjerivač.

Metoda 7: Sustavi roditeljske kontrole

Ako djeca koriste računalo, rizik od zaraze zlonamjernim softverom značajno se povećava. Kako biste zaštitili osobne podatke na računalu, možete stvoriti račun s ograničenim pravima pristupa za svoje dijete. Windows (verzija 7 i novije) sadrži ugrađene alate roditeljske kontrole. Uz njihovu pomoć možete ograničiti vrijeme koje dijete provodi za računalom, zabraniti pristup određenim programima i blokirati mogućnost instaliranja softvera trećih strana.
Postoji i softver treće strane koji ima sličnu (ili širu) funkcionalnost. Na internetu možete pronaći i plaćene i slobodnih sredstava roditeljska kontrola. Osim toga, neki pružatelji usluga podržavaju ovu funkciju. U ovom slučaju, u osobni račun Na web stranici telekom operatera možete postaviti ograničenja za posjet određenim resursima.



Kako najpouzdanije zaštititi podatke na računalu

Svaki od navedenih načina zaštite osobnih podataka na računalu je pouzdan u jednoj situaciji, ali ima i ranjivosti. Za postizanje visoke razine sigurnosti preporuča se kombinirati metode.
Nažalost, ne postoji univerzalna metoda zaštita podataka koja bi bila 100% učinkovita. Čak su i poslužitelji banaka i agencija za provođenje zakona ranjivi na hakerske napade, što dokazuje veliko curenje dokumenata iz Pentagona, američkih vlada i drugih zemalja koje je objavio Wikileaks.
Međutim, s obzirom da obični korisnici rijetko postaju žrtve hakera ove razine, moguće je osigurati osobne podatke. Za to se preporučuje:
instalirajte trenutnu verziju antivirusnog programa (po mogućnosti s funkcijama vatrozida i vatrozida);
zaštitite korisnički račun jakom lozinkom;
nemojte koristiti iste pristupne kodove za sve račune;
zaštiti Wi-Fi, onemogući opći pristup datotekama na računalu putem lokalne mreže, prije svega, particiji sustava (ako to nije moguće, ograničite pristup dopuštajući ga samo pouzdanim članovima mreže kojima je stvarno potreban);
nemojte pohranjivati ​​ključeve i lozinke u TXT, DOC, RTF i drugim dokumentima na samom računalu;
Najvrjednije datoteke i mape treba smjestiti u arhivu zaštićenu lozinkom ili šifrirati.

Osobne podatke na računalu možete zaštititi na druge načine. Glavna stvar je pronaći kompromis između razine sigurnosti i jednostavnosti korištenja osobnog računala. Radikalne mjere (npr. puna enkripcija podaci, pristup računalu pomoću fizičkog ključa i ograničavanje popisa dopuštenih resursa) mogu biti nepotrebni na kućnom računalu i uzrokovati nepotrebne neugodnosti. Praksa pokazuje da uporaba previše složene zaštitne opreme dovodi do postupnog odbijanja korisnika iste.

Računalni virusi uzrokuju mnoge nevolje i probleme mnogim korisnicima. I u velikoj većini slučajeva svi imaju instaliran antivirusni program. Postoji samo jedan zaključak - antivirusni program ne pruža potrebnu razinu zaštite. Ovaj problem potrebno je riješiti sveobuhvatnim podešavanjem vašeg računala i učenjem osnova sigurnosti.

1. Što trebate znati o virusima

Virus je zlonamjerni program koji je stvorio napadač. Svrha prvih virusa bila je samopotvrđivanje njihovih kreatora, a njihovo djelovanje nanošenje štete računalu. Danas je velika većina virusa usmjerena na ilegalno dobivanje Novac na ovaj ili onaj način.

Kako biste se učinkovito zaštitili od virusa, morate znati kako oni djeluju. Glavni zadaci virusa su prodrijeti u računalo korisnika, osigurati njihovo pokretanje, zaštititi se od otkrivanja i uklanjanja te izvršiti destruktivne radnje.

2. Vrste virusa

Virusi zaraze računalo na različite načine i ovisno o tome dijele se na različite vrste.

File virus

Inficira druge programe i datoteke dodajući im vlastiti programski kod. Dakle, kada se pokrene zaraženi program ili datoteka, izvršava se zlonamjerni kod. Ako ste zaraženi virusom sistemske datoteke, tada se zlonamjerni kod automatski pokreće svaki put kad se računalo pokrene.

Crv

Crv je virus koji se sam umnožava. Nakon što prodre u korisnikovo računalo, crv se duplicira mnogo puta, stavljajući svoje kopije u različite mape s različitim nazivima, što otežava brisanje. Crvi se također mogu kopirati lokalna mreža u javne mape na drugim računalima, šaljući se e-poštom, programima za razmjenu poruka i mrežnim napadima.

Dupli virus

Neki virusi uklanjaju ili čine skrivene datoteke i korisničke mape i zamijenite ih zlonamjernim datotekama s istim ikonama i nazivima. Korisnik ih pokušava otvoriti i pokreće zlonamjerni kod. Takvi se virusi sada nalaze na flash pogonima.

trojanski

Trojanci su virusi koji ne zaraze druge datoteke, već postavljaju vlastite datoteke na računalo korisnika. Te se datoteke često nalaze u mapama operativnog sustava, prerušene u sistemske datoteke, dodaju se prilikom pokretanja i pokreću svaki put kad se računalo podigne. Prepoznavanje trojanaca je teže jer su njihove radnje slične drugim programima koji također dodaju svoje datoteke u sustav i rade zajedno s računalom.

Lažni program

Neki virusi su prerušeni u programe korisne korisniku, dizajnirani za preuzimanje datoteka s interneta, gledanje videa na web stranicama, poboljšanje performansi računala, pa čak i zaštitu od virusa. Korisnik sam instalira program, koristi ga, a nije ni svjestan njegove "nedokumentirane mogućnosti".

Također, takvi programi često pokušavaju dobiti novac od korisnika. Na primjer, lažni antivirus ili program za uklanjanje grešaka u sustavu otkriva nekoliko desetaka nepostojećih virusa ili problema na vašem računalu, neki od njih nude besplatno popravljanje, a ostali nakon kupnje Puna verzija ili slanje SMS-a. Ovo je klasična prijevara.

3. Djelovanje virusa

Bez obzira na način zaraze računala, virusi mogu obavljati različite radnje i na temelju toga se također dijele na različite vrste.

Prikažite nametljivo oglašavanje u internetskim preglednicima i zamijenite adresu početna stranica, preusmjeravaju korisnike na različite stranice. Instalirano kao dodatni program, dodatak ili panel preglednika s drugim besplatnim programima ili pod krinkom nečeg korisnog s interneta.

Špijuni i keyloggeri

Dizajniran za krađu povjerljivih informacija i lozinki. Oni prate radnje korisnika, traže povjerljive informacije na računalu, prikupljaju podatke unesene s tipkovnice, iz međuspremnika, snimaju snimke zaslona i šalju ih napadaču. Svrha ovakvih programa je niz podataka. Brojke bankovne kartice omogućuju vam krađu sredstava s bankovnog računa. S hakiranih društvenih mreža i Skype računa, poruke se mogu poslati vašim prijateljima s ponudom za preuzimanje datoteke ili posjet web stranici. Mail se može koristiti za slanje neželjene pošte. Licencni ključevi programa, račun i vlasništvo od online igre može se prodati.

Blokatori ransomwarea

Blokiraju rad operativnog sustava i prikazuju poruku da morate poslati SMS ili uplatiti određeni iznos na neki račun. Nakon toga obećava otključavanje računala. Ali u velikoj većini slučajeva ne dolazi do otključavanja. Da biste uklonili takav virus i vratili normalan rad računala, morate imati određeno iskustvo.

Blokatori ransomwarea mogu prijaviti da ste navodno prekršili licencu Windows sporazum, predstavljaju se kao organi gonjenja (Ministarstvo unutarnjih poslova), pokazuju šokantne slike i nepristojan tekst.

Ransomware

Sve korisničke datoteke na računalu - dokumenti, fotografije, videozapisi itd. - tiho su šifrirane. Kada su sve datoteke šifrirane, na ekranu se pojavljuje poruka u kojoj se traži da pošaljete SMS ili uplatite određeni iznos na neki račun. Nakon toga, obećava dešifriranje datoteka. Ali u velikoj većini slučajeva dešifriranje se ne događa.

Šifrirane datoteke mogu se vratiti samo iz sigurnosne kopije. Preporučujem pohranjivanje vrijednih datoteka (dokumenata, fotografija itd.) na vanjski disk.


Botneti

Proširuju se na velik broj računala i napadaču omogućuju pristup istima. Virus se ne manifestira dok ne dobije posebnu naredbu. Zaražena računala (zombiji) koriste se za organiziranje velikih napada na poslužitelje poduzeća i državnih agencija te slanje neželjene pošte.

Stražnja vrata

Omogućite pristup računalu. Koristeći ih, napadač može preuzeti različite malware. Prema potrebi, ti se programi mogu ukloniti ili zamijeniti drugima.

4. Putevi prodora virusa

Virusi mogu prodrijeti u računalo na nekoliko načina - sa zaraženog flash pogona, CD-a/DVD-a, s interneta i lokalno računalna mreža. U ovom slučaju razne ranjivosti u operativnom sustavu, programima, socijalni inženjering i krađa identiteta.

Flash diskovi

Mnogi se virusi šire pomoću datoteka na flash pogonima i vanjskim pogonima. Dovoljno je ubaciti flash pogon u zaraženo računalo i virus će se odmah pojaviti na njemu. Zatim, kada umetnete flash pogon u ispravno računalo, virus se prenosi na njega. Nakon toga, novozaraženo računalo počinje zaraziti druge flash pogone.

CD/ DVD-diskovi

Virusi se mogu prenijeti putem CD-a/DVD-a. To mogu biti ili zaražene korisničke datoteke ili virusi koji su prodrli kroz program za snimanje diska.

Internet

Na internetu ima mnogo zaraženih datoteka i programa, nakon preuzimanja i otvaranja računalo postaje zaraženo virusom. Osim toga, moderne web stranice koriste skripte i druge tehnologije temeljene na programskom kodu za povećanje interaktivnosti. Napadači stvaraju skripte namijenjene širenju virusa. Sve što trebate učiniti je otići na stranicu s takvom skriptom i virus je već na vašem računalu, čak i ako niste ništa preuzeli ili instalirali.

Lokalna mreža

Ako se jedno od računala spojenih na lokalnu mrežu s drugim računalima pokaže zaraženim, tada se virusi s njega mogu prenijeti na druga računala putem javnih mapa ili korištenjem mrežnih napada. Ako vaš pružatelj, osim internetskih usluga, ima i lokalnu mrežu, tada će intenzitet mrežnih napada i vjerojatnost infekcije biti veliki.

Ranjivosti u sustavu

Konstantno se provode mrežni napadi na korisnička računala, koji su mogući kako iz lokalne mreže tako i s interneta. Iskorištavaju različite ranjivosti u operativnom sustavu, mrežnim uslugama i upravljačkim programima. Na računalo korisnika šalju se posebni mrežni paketi koji dovode do kvarova softverske komponente kako bi preuzeli kontrolu nad njima. Zatim stvaraju rupu kroz koju virus ulazi u računalo. Da biste se zarazili, samo povežite računalo s lokalnom mrežom ili internetom; nije potrebna nikakva radnja korisnika.

Ranjivosti u programima

Virusi mogu ući u računalo i preko raznih ranjivosti u programima. To mogu biti mrežni napadi na programe koji koriste Internet ili razne zaražene datoteke. Na primjer, zlonamjerni kod može biti ugrađen Word datoteka, Excel, PDF ili bilo koji drugi. Kada se zaražena datoteka otvori, preuzima se kontrola nad programom i virus se dalje unosi u sustav.

Socijalni inženjering

Mnogi se virusi šire e-poštom i internetskim stranicama uvjeravajući korisnika da će dobiti nešto korisno, vrijedno ili zanimljivo ako otvori određenu datoteku ili ode na određenu stranicu. Ako korisnik u to povjeruje i izvrši predloženu akciju, tada će njegovo računalo biti zaraženo virusom.

Korisnicima se također šalju e-mailovi, poruke na društvenim mrežama, Skype, SMS-ovi, čak primaju i pozive u kojima se traže neki osobni podaci. U tom slučaju, napadač se može predstavljati kao zaposlenik banke, službe za podršku web stranice ili čak prijatelja ili rođaka.

Krađa identiteta

Phishing je lažiranje adrese popularne web stranice kako bi se računalo zarazilo virusom ili dobili povjerljivi podaci.

Korisnici dobivaju poruke navodno u ime administracije stranice ili društvene mreže na kojoj su zapravo registrirani, s ponudom da odu na stranicu kako bi riješili neki problem te im se nudi poveznica vrlo slična službenoj adresi stranice. Ako korisnik klikne na ovu poveznicu, njegovo računalo postaje zaraženo virusom.

Napadači također stvaraju posebne web stranice koje točno kopiraju autorizacijske stranice službenih web stranica banaka, poštanskih usluga, društvenih mreža, online igrica itd. Adresa stranice također može biti vrlo slična. Zatim se šalje korisnicima elektronička pošta navodno u ime stranice, s nekom vrstom obavijesti i linkom za odlazak na stranicu. Klikom na poveznicu korisnik se odvodi na lažnu autorizacijsku stranicu gdje se od njega traži da unese svoje korisničko ime i lozinku. Nakon unosa lozinke ona se šalje napadaču i račun se hakira, a korisnik se preusmjerava na pravu stranicu i ne primjećuje zamjenu.

Nakon što virus uđe u računalo, dodaje se u startup tako da se pokreće svaki put kada se računalo uključi. Evo glavnih načina za automatsko preuzimanje virusa:

  • Upravitelj zadataka
  • Windows registar
  • Windows usluge
  • Dodaci i paneli internetskog preglednika
  • Dodaci za Windows Explorer
  • Zaražene sistemske datoteke
  • Boot sektor ili particija diska
  • Alternativni NTFS tokovi
  • Mrežni stog
  • Skup ispisa
  • Osim toga, postoje stotine takozvanih točaka za automatsko pokretanje. Isti virus može koristiti nekoliko njih odjednom. To znatno otežava prepoznavanje i uklanjanje zlonamjernog softvera.

    6. Samoobrana od virusa

    Gotovo svaki virus, nakon što je prodro u računalo i registrirao se u pokretanju, pokušava se zaštititi od otkrivanja i uklanjanja na razne načine.

    Automatsko ponovno pokretanje

    Najlakši način zaštite od virusa je pokretanje nekoliko neovisnih procesa koji nadziru jedan drugog. Ako jedan od procesa završi, preostali ga ponovno pokreće. To otežava onesposobljavanje virusa za njegovo uklanjanje.

    Zaštita od brisanja

    Virusni procesi u memoriji računala prate datoteke virusa na disku i točke pokretanja. Ako korisnik ili antivirus izbriše virusnu datoteku ili njezinu točku automatskog pokretanja, tada ih virusni procesi u memoriji odmah vraćaju. Također, virus se može sam popraviti svaki put kada pokrenete računalo.

    Prerušavanje

    Koriste se napredniji moderni virusi razne načine kamuflaža.

    Često su virusne datoteke zaštićene od otkrivanja enkripcijom, što sprječava antivirusne programe u otkrivanju zlonamjernog koda. Prilikom preuzimanja virusni kod se izvlači iz šifrirane datoteke i pohranjuje u memoriju računala.

    Polimorfni (mutirajući) virusi mijenjaju svoj kod svaki put kada zaraze novo računalo, a ponekad i svaki put kada se računalo ponovno pokrene. To sprječava antivirusni program da identificira zlonamjerni kod pomoću već poznatih potpisa.

    Rootkiti su posebne komponente uključene u zaštitni kompleks modernih virusa. Oni prodiru u jezgru operativnog sustava i imaju najveće ovlasti. Rootkiti su dizajnirani da sakriju virus od antivirusnog programa. Na primjer, mogu presresti antivirusne pozive prema disku i registru, ukloniti nazive virusnih datoteka i postavke registra iz toka podataka i prenijeti već očišćene podatke u antivirus.

    Također, sam virus može raditi u kernel modu, gdje je samo većina važne komponente sustava kao što su upravljački programi uređaja. Od tamo se čak mogu boriti protiv antivirusnih programa.

    Antivirusna neutralizacija

    Neki visokotehnološki virusi mogu se uspješno oduprijeti antivirusnim programima i potpuno ili djelomično neutralizirati njihove algoritme.

    Najviše opasan virus onaj koji se ne da otkriti, ne stvara probleme u operativnom sustavu i dugo živi na računalu s ciljem krađe povjerljivih informacija i sredstava korisnika.

    7. Osnovni načini zaštite od virusa

    Metode zaštite od virusa i sigurnosnih prijetnji odlučio sam podijeliti na osnovne - obvezne za sve i dodatne - na zahtjev korisnika. U ovom dijelu ćemo pogledati glavne metode zaštite, au sljedećem ćemo govoriti o dodatnim.

    Moderni virusi su visokotehnološki programi sa kompleksom kamuflaže i samoobrane koje je teško detektirati i neutralizirati. Stoga se također moraju koristiti sveobuhvatne mjere zaštite od njih. Ovo je antivirusni program koji pokriva sve moguće načine prodor virusa i poštivanje sigurnosnih načela pri radu na računalu. Sve to i nije tako teško, dovoljno je jednom dobro namjestiti računalo i ne kršiti određena pravila.

    7.1. Zaštita datoteke od virusa

    Kako biste se zaštitili od virusa koji zaraze datoteke, dovoljno je instalirati bilo koji antivirus.

    Antivirusi koji se plaćaju pružaju visoku razinu zaštite od drugih sigurnosnih prijetnji. Ima smisla kupiti ih ako imate posla s vrijednim povjerljivim informacijama ili obavljate ozbiljne financijske transakcije. Najbolji za zemlje ruskog govornog područja je Kaspersky Internet Security. Ako je vaše računalo slabo, možete kupiti brži i lakši Dr.Web Sigurnosni prostor.

    Od besplatno, za operacijsku salu Windows sustavi 7,8.1,10 Preporučujem Avast. Za Windows XP – 360 Potpuna sigurnost ili Avira. Oba su programa brza, lagana i prikladna za jeftinija računala. 360 Total Security ima razne dodatne funkcije - čišćenje diska, nadzor Windows ažuriranja, zaštita web kamerom i pogodniji je za one koji vole sve razumjeti. Avira sadrži sve potrebni elementi zaštite i pogodniji je za ljubitelje minimalizma koji ne žele ulaziti u postavke.

    Nikada nemojte onemogućiti antivirusni program ili otvoriti sumnjive datoteke koliko god to željeli. U velikoj većini slučajeva nećete dobiti ono što želite i samo ćete sebi naštetiti.

    7.2. Zaštita od lažnih i zaraženih programa

    Koristite samo popularne, dobro poznate programe. Preuzimajte programe samo s web stranica za programere i popularnih, dobro poznatih web stranica. Provjerite sve preuzete datoteke na VirusTotal.com.

    Izbjegavajte instaliranje sumnjivih programa, osobito onih za koje VirusTotal.com utvrdi da su neželjeni. Uvijek odaberite prilagođenu instalaciju i poništite odabir dodatno ponuđenih komponenti.

    7.3. Zaštita od virusa na flash pogonima

    Najlakši način da se zaštitite od zaraze računala je putem flash pogona. Da biste to učinili, morate onemogućiti automatsko pokretanje flash pogona u registru sustava Windows. Napravio sam posebnu datoteku koja automatski postavlja potrebne parametre u registru i radi sa svima Windows verzije. Sve što trebate učiniti je pokrenuti ga i pristati na promjene u registru.

    Kako bi promjene stupile na snagu potrebno je ponovno pokrenuti računalo. Nakon toga, automatsko pokretanje virusa s flash pogona bit će nemoguće. Imajte na umu da se prozor za automatsko pokretanje neće pojaviti prilikom umetanja flash pogona. Flash pogonu možete pristupiti putem Windows Explorer(Moje računalo).

    Datoteku za onemogućavanje automatskog pokretanja flash pogona možete preuzeti u odjeljku "".

    7.4. Zaštita od virusa na CD/DVD-u

    Automatsko pokretanje CD-ova/DVD-ova također se može onemogućiti u registru. Ali širenje virusa na diskovima već je rijetkost i antivirusi ih lako blokiraju. A onemogućavanje automatskog pokretanja diskova uzrokovat će mnogo neugodnosti, jer ćete morati ručno tražiti program za automatsko pokretanje na njima. Stoga preporučam da se ne zamarate time.

    7.5. Zaštita od skripti u pregledniku

    Postoji vrlo dobar NoScript dodatak za preglednik Firefox. Nakon instaliranja, neke stranice mogu izgubiti neke funkcije. Ali samo jednostavnim klikom miša dodajte ih na popis dopuštenih i njihova će se funkcionalnost vratiti.

    Ali ne morate dodati sve, samo one stranice kojima apsolutno vjerujete. Tada će internetska sigurnost biti na prilično visokoj razini.

    Za Chrome preglednik Postoji sličan dodatak koji se zove ScriptBlock. Princip njegovog rada je isti. Na dopuštenim stranicama skripte nisu blokirane, ali na drugima ćete biti sigurni.

    7.6. Zaštita lozinki u pregledniku

    Svi vam preglednici omogućuju pamćenje lozinki za web stranice kada ih prvi put unesete.

    Ovo je zgodno jer ne morate unijeti lozinku sljedeći put kada se prijavite na ovu stranicu. Ali to nije sigurno jer se lozinka iz preglednika može ukrasti.

    Za preglednike Firefox i Chrome postoji izvrstan dodatak LastPass koji također nudi spremanje lozinki dok ih unosite na web-mjesta, ali ih pohranjuje u sigurno skladište. Prilikom ulaska na web stranice unosi prijavu i lozinku u potrebna polja, što je vrlo zgodno.

    Ne unosite svoje lozinke na tuđa računala jer bi mogla biti zaražena špijunskim softverom ili keyloggerom.

    Dodatak LastPass možete preuzeti u odjeljku "".

    7.7. Zaštita od socijalnog inženjeringa

    Ne klikajte na sumnjive oglase na Internetu, posebno blještave slike s nevjerojatnim obećanjima. U najboljem slučaju završit ćete na stranici na kojoj će vas prijevarom pokušati uvjeriti da nešto kupite, u najgorem slučaju završit ćete na stranici zaraženoj virusom.

    Nikada nemojte preuzimati datoteke ili klikati na poveznice iz poruka e-pošte ako dolaze od primatelja koje ne poznajete. Koliko god ova poruka bila primamljiva ili bezopasna, u 99% slučajeva žele vas prevariti!

    Također, nemojte otvarati privitke ili klikati na poveznice iz neobičnih poruka koje su stigle od nekoga koga poznajete (poput pogledajte moju fotografiju ili preuzmite cool program). Najvjerojatnije to znači da je račun vašeg prijatelja hakiran i da se koristi za slanje zlonamjernih poruka. Kontaktirajte svog prijatelja, pitajte ga je li vam on poslao ovu poruku i upozorite ga na mogući problem.

    Ako mislite da je poruka od velike važnosti (na primjer, od vaše banke), nazovite ih. Ne dijelite svoje lozinke za bankarstvo, e-poštu itd. ni s kim. Službeni predstavnici nemaju pravo pitati o tome.

    Budite izbirljivi na društvenim mrežama, nemojte dodavati sve koji vas traže da vam budu prijatelji. Ti ljudi mogu pokušati doći do vaših osobnih podataka, slati vam poruke na zaražene, lažne stranice ili vas jednostavno bombardirati oglasima. Ako vidite sumnjivu aktivnost, uklonite te osobe s popisa prijatelja.

    U U zadnje vrijeme napadači također često koriste SMS, pa čak i pozive u svrhu obmane. Ne šaljite odgovor na SMS niti zovite navedene brojeve jer će to teretiti vaš račun. Nemojte slijediti linkove u SMS-u, sada se koriste za širenje virusa na pametnim telefonima. Provjerite sve informacije na službene brojeve telefona i na službenim stranicama, a ne prema kontakt podacima koji su vam poslani.

    U posljednje vrijeme sve su učestalije dojave da se vašem rođaku nešto dogodilo ili da ste osvojili neku vrlo vrijednu nagradu (auto, kuću, stan i sl.) te od vas traže novac za rješavanje nekih problema. Nikada ne vjerujte takvim porukama i provjerite informacije putem pouzdanih kanala. Glavno je shvatiti da nitko nikome ništa ne daje za ništa. Ako niste ništa kupili ili se registrirali za sudjelovanje u promociji, onda je ovo 99% prijevara.

    7.8. Zaštita od krađe identiteta

    Kako biste se zaštitili od prijevare putem krađe identiteta, nikada ne klikajte na poveznice koje su poslane na elektronička pošta. Otvoren nova stranica preglednik i idite na željenu stranicu iz svojih oznaka ili unesite adresu ručno.

    Svi moderni preglednici imaju ugrađenu zaštitu od krađe identiteta. Ako se utvrdi da je web mjesto phishing, pristup mu se blokira.

    Slični prozori za blokiranje mogu se pojaviti kada se na web mjestu otkrije zlonamjerni softver.

    Ali preglednici mogu otkriti samo krivotvorine najpopularnijih stranica ili onih stranica koje su na crnoj listi.

    Sveobuhvatni plaćeni antivirusi, kao što su Kaspersky Internet Security i Dr.Web Security Space, najučinkovitije se bore protiv krađe identiteta. Većina popularnih besplatnih antivirusnih programa također ima zaštitu od krađe identiteta.

    7.9. Zaštita od ranjivosti sustava

    Kako biste se zaštitili od ranjivosti u svom operativnom sustavu, morate redovito instalirati važna ažuriranja jer su to uglavnom sigurnosna ažuriranja. Idite na Control Panel\System and Security\Windows Update\Customize Settings i provjerite postavke ažuriranja. Savjetujem vam da omogućite instalaciju ažuriranja u automatskom načinu rada.

    Unatoč tome što službeni Windows podrška XP je ukinut i za neka starija računala to je jedini sustav koji pruža dovoljne performanse i funkcionalnost. Postoji način produljenja sigurnosnih ažuriranja za Windows XP do travnja 2019. Za to sam napravio posebnu datoteku koja ulazi Windows registar mala promjena. Sve što trebate učiniti je pokrenuti ga i pristati na promjene u registru.

    Nakon toga, instalacija sigurnosnih ažuriranja u sustavu Windows XP trajat će do travnja 2019.

    Ovu datoteku možete preuzeti u odjeljku "".

    7.10. Onemogućavanje nepotrebnih usluga

    Druga općeprihvaćena metoda zaštite je onemogućavanje nepotrebnih funkcija. Ako su potencijalno ranjive komponente onemogućene, napad na njih je nemoguć. Prije svega, to se odnosi na Windows servise koji rade na svakom računalu i najčešće postaju meta napada. Mnogi od njih nisu potrebni za normalan rad računala, a njihovo onemogućavanje također ima ugodan bonus u obliku povećanja performansi sustava.

    Tvrdi disk A-Data Ultimate SU650 120GB

    Da biste onemogućili nepotrebne usluge, morate ići na upravljačku konzolu računala. Da biste to učinili, desnom tipkom miša kliknite ikonu "Moje računalo" ili "Windows" (u sustavu Windows 8.10) i odaberite "Upravljanje...".

    Idite na odjeljak Usluge.

    Sada morate desnom tipkom miša kliknuti uslugu koju želite onemogućiti i odabrati “Svojstva”.

    Nakon toga postavite "Vrsta pokretanja: Onemogućeno" i kliknite "U redu".

    Sada kada uključite računalo, usluga se neće pokrenuti.

    Možete sigurno onemogućiti neke usluge koje nisu mrežne usluge. Također, ako nemate lokalnu računalnu mrežu, neke možete onemogućiti mrežne usluge. Pripremio sam opis najvažnijih servisa i preporuke za njihovo postavljanje. Možete ih preuzeti u odjeljku "".

    7.11. Zaštita od programskih ranjivosti

    Za zaštitu od ranjivosti u programima, preporučljivo je redovito ih ažurirati na nove verzije. Većina programa ima funkciju provjere ažuriranja. Čim se otkrije ažuriranje programa, od korisnika se traži da ga instalira. Nemojte zanemariti ažuriranje programa, posebno onih koji rade s internetom (preglednik, Skype, torrent klijent itd.).

    7.12. Zaštita od mrežnih napada

    Najbolji način zaštite od mrežnih napada je onemogućavanje nepotrebnih servisa, redovito ažuriranje operativnog sustava i programa kako bi se uklonile ranjivosti koje se koriste u napadima.

    Ali postoje i programi posebno dizajnirani za zaštitu od mrežnih napada, koji se nazivaju vatrozidi. Princip vatrozida je da ne dopušta internetskim paketima da uđu u računalo koji sadrže podatke koje korisnik nije tražio. Na primjer, ako unesete adresu stranice u svoj preglednik, kao odgovor ćete dobiti internetske pakete sa sadržajem stranice, a vatrozid će ih dopustiti. Zaraženi internetski paketi stižu na računalo bez zahtjeva korisnika i vatrozid ih blokira.

    Operativni sustavi Windows imaju vlastiti ugrađeni vatrozid koji se zove Vatrozid. Ako je sigurnost sustava ispravno konfigurirana, to je obično dovoljno. Ali također postoji rješenja trećih strana, koji su napredniji i pouzdaniji. Ako na računalu imate vrijedne povjerljive informacije ili aktivno radite sa sustavima plaćanja, dodatna zaštita u obliku dobrog vatrozida neće naštetiti.

    Vatrozid je dio plaćenih antivirusa od kojih su najbolji Kaspersky Internet Security i Dr.Web Security Space. Ako imate takav antivirus, tada je vaše računalo pouzdano zaštićeno od mrežnih napada i ne treba vam poseban vatrozid. Osim toga, takvo će rješenje biti najbolje u smislu kompatibilnosti antivirusa s vatrozidom.

    Od besplatnih, najpopularniji vatrozid je Outpost Firewall Free, koji se može instalirati iz opsežnog antivirusnog paketa Outpost Security Suite FREE i koristiti uz bilo koji besplatni antivirus. Nedostatak ovog rješenja su mogući sukobi između antivirusa i vatrozida.

    Najviše Najbolji način Zaštitite se od napada s interneta ili lokalne mreže vašeg davatelja usluga povezivanjem vašeg računala putem usmjerivača. Usmjerivač ima funkciju hardverskog vatrozida. Skriva vaše računalo od hakera i sigurno blokira sve neželjene internetske pakete prije nego što uopće dođu do vašeg računala. Osim toga, ruter donekle štiti matična ploča od električnih kvarova od strane pružatelja usluga, što se događa prilično često.

    No usmjerivač ne štiti od napada zaraženih računala povezanih preko njega na kućnu ili uredsku lokalnu mrežu, već samo od onih koji dolaze s interneta. Stoga softverski vatrozid i dalje mora raditi na svakom računalu.

    7.13. Sigurnosna kopija sustava

    Čak ni visokokvalitetno postavljanje računala i pridržavanje sigurnosnih načela ne daje 100% jamstvo da neki lukavi virus neće prodrijeti u računalo. Ali postoji lijek koji će vas pouzdano zaštititi od posljedica infekcije. Ovo je kreacija.

    Ugrađeni alat Windows oporavak nije dovoljno učinkovit. Prvo, štiti samo najvažnije sistemske datoteke, a virus bi mogao biti na drugom mjestu. Drugo, virusi često prodiru u sigurnosnu pohranu i obnavljaju se zajedno s oporavkom sustava, što dovodi do pada cijelog sigurnosnog sustava.

    Da biste stvorili pouzdanu kopiju sustava, morate postaviti svoje računalo od nule i napraviti punu sliku pogona "C" pomoću programa treće strane. Osim toga, to će vas zaštititi od bilo kakvih kvarova u sustavu ili softveru.

    Jedan od najbolji programi backup je Acronis True Image, plaća se. Ali postoji izvrsna besplatna alternativa - Paragon Rescue Kit Free.

    Kako biste uspješno napravili sigurnosnu kopiju svog sustava i zatim ga brzo vratili u prvobitno stanje, morate slijediti nekoliko jednostavnih uvjeta.

    Korisničke datoteke ne bi trebale biti pohranjene na pogonu C, inače će biti izgubljene kada se sustav vrati u prvobitno stanje. Imajte na umu da se datoteke na “Radnoj površini” iu mapi “Moji dokumenti” fizički nalaze na disku “C”. Stoga pohranite sve svoje datoteke na drugu particiju, kao što je pogon "D".

    Nemojte instalirati igrice na “C” disk, jer zauzimaju jako puno prostora, što će otežati sigurnosna kopija i oporavak sustava. Instalirajte igre na drugu particiju, na primjer na disk "D".

    Tvrdi disk A-Data Ultimate SU650 240GB

    Detaljne upute za korištenje programa za sigurnosno kopiranje dostupne su na web stranicama programera u odjeljku "".

    7.14. Sigurnosna kopija datoteke

    Sigurnosna kopija operativnog sustava namijenjena je za brz oporavak performanse računala i potpuna eliminacija virusa. Ali to neće zaštititi vaše datoteke ako su izbrisane ili šifrirane virusom.

    Kako biste zaštitili svoje osobne datoteke, trebali biste ih redovito sigurnosno kopirati. Možete jednostavno kopirati datoteke na flash pogon ili vanjski disk standardnim sredstvima, ali to nije tako zgodno i može oduzeti puno vremena. Za to je bolje koristiti učinkovite algoritme sinkronizacije.

    Na primjer, u popularnom upravitelj datoteka Total Commander Postoji funkcija sinkronizacije imenika. Otvorite mapu s datotekama na disku računala na lijevoj ploči, a mapu na flash pogonu na desnoj ploči.
    Transcend JetFlash 790 8Gb

    Idite na izbornik "Alati\Sinkroniziraj direktorije".

    Postavite sve parametre kao na gornjoj snimci zaslona i kliknite gumb "Usporedi". Nakon što je usporedba završena, kliknite gumb "Sinkroniziraj" koji postaje aktivan.

    Jedan od najboljih besplatni programi, dizajniran posebno za sinkronizaciju datoteka, je . Njegov princip rada je sličan, ali radi još bolje.

    Na lijevoj ploči odredite mape koje želite sinkronizirati na disku vašeg računala, a na desnoj ploči mape na flash pogonu ili drugom mjestu na kojem će datoteke biti pohranjene sigurnosne kopije. Nakon toga prvo kliknite gumb "Usporedi", a zatim "Sinkroniziraj". Na primjer, sinkroniziram svoje mape s diskom na drugom računalu preko lokalne mreže.

    Sinkronizacija traje znatno kraće od kopiranja datoteka, jer se kopiraju samo nove i promijenjene datoteke. Osim toga, datoteke koje ste izbrisali na računalu brišu se iz sigurnosne kopije.

    Zapamtiti! Pitanje nije hoćete li izgubiti svoje datoteke ako ih ne napravite sigurnosnu kopiju, već kada...

    8. Dodatne metode zaštite od virusa

    U ovom odjeljku pogledat ćemo dodatne manje popularne metode zaštite koje možete koristiti po želji. Međutim, neki od njih mogu značajno ojačati zaštitu vašeg računala.

    8.1. Zaštita od špijuna i keyloggera

    postojati posebni programi za zaštitu od špijuna i keyloggera. Najpopularniji su Ad-Aware Besplatni antivirusni program+, Malwarebytes Anti-Malware Free, Spyware Terminator. Ali svi moderni antivirusi već imaju zaštitu od špijuna i keyloggera, te korištenje nekoliko njih istovremeno antivirusni programi može dovesti do raznih problema.

    8.2. Dodatak za zaštitu od krađe identiteta

    Ako radite sa veliki iznos društvene usluge i usluge plaćanja te želite imati dodatnu besplatnu zaštitu, možete instalirati dodatak za zaštitu od krađe identiteta. Jedan od najpopularnijih je McAfee SiteAdvisor, koji podržava Firefox preglednici i Chrome. Ne zahtijeva nikakvu konfiguraciju, već jednostavno blokira phishing i neka druga zlonamjerna mjesta.

    Neki antivirusi, poput Avasta, dodaju slične dodatke u preglednike. Veza na dodatak McAfee SiteAdvisor nalazi se u odjeljku “”.

    8.3. Zaštita pomoću DNS poslužitelja

    Postoje posebni sigurni DNS poslužitelji za zaštitu od zlonamjernih stranica. Jedan od najpopularnijih besplatnih DNS poslužitelja u RuNetu pripada tvrtki Yandex (dns.yandex.ru).

    Dovoljno je u postavkama unijeti adresu sigurnog DNS poslužitelja Mrežna kartica i sve će stranice, prije nego što se učitaju u vaš preglednik, proći sigurnosnu provjeru na Yandex poslužitelju. U ponudi je nekoliko DNS poslužitelja: bez zaštite, sa zaštitom od zlonamjernih stranica i s dodatnom zaštitom od sadržaja za odrasle (može se koristiti na dječjem računalu).

    U sustavu Windows XP idite na Start/Upravljačka ploča/Mreža i internetske veze/Mrežne veze.

    U sustavu Windows 7 idite na Start/Upravljačka ploča/Mreža i internet/Centar za mrežu i zajedničko korištenje/Promjena postavki adaptera.

    U sustavu Windows 8.10 desnom tipkom miša kliknite gumb Start i odaberite Mrežne veze.

    Odaberite Internet Protocol Version 4 i kliknite gumb Svojstva.

    Unesite adrese Yandex DNS poslužitelja.

    Nakon toga će se u vaš preglednik učitavati samo provjereno sigurne stranice.

    8.4. Rad s ograničenim računom

    Ako ste ozbiljno zabrinuti za sigurnost računala, bilo bi dobro stvoriti ograničeni korisnički račun i raditi od tamo. To se može lako učiniti putem “Upravljačka ploča/Korisnički računi...”.

    Nakon toga postavlja se lozinka za administratorski račun i koristi se uglavnom za instaliranje novih programa i konfiguraciju računala.

    Činjenica je da virus, nakon što je ušao u računalo ili se tek pokrenuo u pregledniku, dobiva autoritet korisnika koji trenutno radi na računalu. Ako korisnik radi s administratorskim pravima, tada će se virus pokrenuti s administratorskim pravima i moći će promijeniti sve sistemske datoteke i postavke registra. Ako ćete raditi pod ograničenim račun, onda ako virus procuri kroz dobro konfiguriran sustav zaštite, neće moći zaraziti sistemske datoteke i registrirati se pri pokretanju, a antivirusnom programu će ga biti lakše neutralizirati.

    8.5. Čišćenje sustava

    Održavajte svoj operativni sustav čistim i urednim, tada virusima neće biti tako ugodno u njemu.Upotrijebite jedan od popularnih programa za čišćenje vašeg sustava od smeća. Oni brišu datoteke iz privremenih mapa sustava, programa i preglednika. Virusi i zlonamjerne skripte često vole sjediti u tim mapama. Osim toga, uštedjet ćete prostor na disku.

    Na primjer, antivirusni program 360 Total Security ima ovu funkciju. Mogu preporučiti odličan popularan program. Nadzire čistoću sustava i briše privremene datoteke svaki put kada se računalo podigne, poveznica do njega također je navedena u nastavku.

    9. Poveznice

    Ovdje možete preuzeti sve datoteke koje su spomenute u članku i koje će vam uvelike pomoći u zaštiti vašeg računala od virusa.

    Tvrdi disk Transcend StoreJet 25H3 2 TB
    Tvrdi disk Transcend StoreJet 25M3 1 TB
    Tvrdi disk Transcend StoreJet 25M TS500GSJ25M 500 GB

    Vremena bezopasnih virusa i SMS bannera koji su blokirali pristup radnoj površini daleko su iza nas.

    Trend u posljednje dvije godine pokazuje sve oštrije korake napadača u iznuđivanju novca kako od korporativnih tako i od privatnih korisnika. Na odbijanje plaćanja otkupnine(u iznosu od 15 000 do 65 000 rubalja), korisnički podaci u nekim slučajevima ne mogu se vratiti.

    Epidemije jedne ili druge varijante virusa zahvate računala širom svijeta u roku od nekoliko dana. Programeri antivirusnih programa ponekad nemaju vremena, a ponekad jednostavno nisu u stanju uskladiti algoritam sa zlonamjernim softverom. Stoga je glavni zadatak korisnika maksimalno povećati neovisnu zaštitu računala ili prijenosnog računala od mogućeg napada prevaranata.

    Dane upute je univerzalan protiv svih vrsta malwarea i svih verzija Windows operativnog sustava (7, 8, 10).

    Pravila se moraju primjenjivati ​​u cjelini. Usklađenost s pojedinačnim stavkama ne jamči sigurnost sustava i privatnih datoteka od napada uljeza.

    Upute za zaštitu vašeg osobnog i prijenosnog računala od računalnih virusa

    Sve gore navedene mjere ne zahtijevaju od korisnika posebne vještine niti plaćanje bilo kakvih sredstava. Ako imate bilo kakvih poteškoća u njihovom ispunjavanju, uvijek se možete obratiti