Hvordan beskytte datamaskinen mot virus. Beskyttelse mot sårbarheter i programmer. Holde antivirusdatabaser oppdatert

Et antivirus må være installert på hver Windows-PC. I lang tid ble dette ansett som den gylne regel, men i dag diskuterer IT-sikkerhetseksperter effektiviteten til sikkerhetsprogramvare. Kritikere hevder at antivirus ikke alltid beskytter, og noen ganger til og med det motsatte - på grunn av uforsiktig implementering, kan de skape hull i sikkerheten til systemet. Utviklerne av slike løsninger motvirker denne oppfatningen med imponerende antall blokkerte angrep, og markedsavdelinger fortsetter å forsikre dem om den omfattende beskyttelsen produktene deres gir.

Sannheten ligger et sted i midten. Antivirus fungerer ikke feilfritt, men alle kan ikke kalles ubrukelige. De advarer om en rekke trusler, men de er ikke nok til å holde Windows så beskyttet som mulig. For deg som bruker betyr dette følgende: du kan enten kaste antiviruset i søpla, eller stole blindt på det. Men på en eller annen måte er det bare en av blokkene (riktignok en stor) i sikkerhetsstrategien. Vi vil gi deg ni flere av disse "klossene".

Sikkerhetstrussel: Antivirus

> Hva kritikere sier Den nåværende kontroversen om virusskannere ble utløst av tidligere Firefox-utvikler Robert O'Callaghan. Han hevder: antivirus truer Windows-sikkerhet og må fjernes. Det eneste unntaket er Microsofts Windows Defender.

> Hva sier utviklerne Skaperne av antivirus, inkludert Kaspersky Lab, nevner imponerende tall som argument. I 2016 registrerte og forhindret programvare fra dette laboratoriet om lag 760 millioner Internett-angrep på brukerdatamaskiner.

> Hva CHIP mener Antivirus bør ikke betraktes verken som en relikvie eller et universalmiddel. De er bare en murstein i bygningen av sikkerhet. Vi anbefaler å bruke kompakte antivirus. Men ikke bekymre deg for mye: Windows Defender er bra. Du kan til og med bruke enkle tredjepartsskannere.

1 Velg riktig antivirus

Vi er, som før, overbevist om at Windows er utenkelig uten antivirusbeskyttelse. Du trenger bare å velge riktig produkt. For Tens-brukere kan dette til og med være den innebygde Windows Defender. Til tross for at den under våre tester ikke viste den beste graden av gjenkjennelse, er den perfekt integrert i systemet og, viktigst av alt, uten sikkerhetsproblemer. I tillegg har Microsoft forbedret sitt produkt i en oppdatering Oppdatering for skapere for Windows 10 og forenklet administrasjonen.

Antiviruspakker fra andre utviklere har ofte høyere gjenkjenningsgrad enn Defender. Vi står for en kompakt løsning. Lederen for vår vurdering på dette øyeblikket er Kaspersky Internet Security 2017. De som kan nekte slikt flere alternativer, som foreldrekontroll og passordbehandler, bør rette oppmerksomheten mot et mer budsjettvennlig alternativ fra Kaspersky Lab.

2 Følg oppdateringer

Hvis vi bare måtte velge ett tiltak for å holde Windows sikkert, ville vi definitivt gått med oppdateringer. I dette tilfellet snakker vi selvfølgelig først og fremst om oppdateringer for Windows, men ikke bare. Installert programvare, inkludert Office, Firefox og iTunes, bør også oppdateres regelmessig. På Windows får systemoppdateringer relativt enkelt. Både i "sju" og "ti" installeres patcher automatisk ved å bruke standardinnstillingene.

Når det gjelder programmer, blir situasjonen vanskeligere, siden ikke alle er like enkle å oppdatere som Firefox og Chrome, som har en innebygd automatisk oppdateringsfunksjon. SUMo-verktøy ( Programvare oppdatering Monitor) vil hjelpe deg med å løse dette problemet og informere deg om tilgjengeligheten av oppdateringer. Et relatert program, DUMo (Driver Update Monitor), vil gjøre den samme jobben for sjåfører. Begge gratisassistentene informerer deg imidlertid bare om nye versjoner - du må laste ned og installere dem selv.

3 Sett opp en brannmur


Innebygd Windows brannmur gjør jobben sin bra og blokkerer pålitelig alle innkommende forespørsler. Imidlertid er den i stand til mer - potensialet er ikke begrenset av standardkonfigurasjonen: alle installerte programmer har rett til å åpne porter i brannmuren uten å spørre. Gratis verktøy Windows brannmur Kontroll gir deg flere funksjoner.

Start det og i "Profiler"-menyen sett filteret til "Middelsfiltrering". Takket være dette vil brannmuren også kontrollere utgående trafikk i henhold til et gitt regelverk. Du bestemmer selv hvilke tiltak som skal inkluderes. For å gjøre dette, klikk på notatikonet i nedre venstre hjørne av programskjermen. På denne måten kan du se reglene og med ett klikk gi tillatelse til et bestemt program eller blokkere det.

4 Bruk spesiell beskyttelse


Oppdateringer, antivirus og brannmur – du har allerede tatt vare på denne flotte treenigheten av sikkerhetstiltak. Det er på tide finjustering. Problemet med tilleggsprogrammer for Windows er ofte at de ikke utnytter alle sikkerhetsfunksjonene systemet tilbyr. Et anti-utnyttingsverktøy som EMET (Enhanced Mitigation Experience Toolkit) styrker den installerte programvaren ytterligere. For å gjøre dette, klikk på "Bruk anbefalte innstillinger" og la programmet kjøre automatisk.

5 Styrk kryptering


Du kan forbedre beskyttelsen av personopplysninger betydelig ved å kryptere dem. Selv om informasjonen din faller i feil hender, vil ikke en hacker kunne fjerne god koding, i hvert fall ikke med en gang. Profesjonelle versjoner av Windows har allerede et BitLocker-verktøy som kan konfigureres via kontrollpanelet.

VeraCrypt vil være et alternativ for alle brukere. Dette open source-programmet er den uoffisielle etterfølgeren til TrueCrypt, som ble avviklet for et par år siden. Hvis vi bare snakker om å beskytte personlig informasjon, kan du opprette en kryptert beholder gjennom elementet "Opprett volum". Velg alternativet "Opprett en kryptert filbeholder" og følg veiviserens instruksjoner. Den ferdiglagde datasafen er tilgjengelig via Windows Utforsker, akkurat som en vanlig disk.

6 Beskytt brukerkontoer


Mange sårbarheter forblir uutnyttet av hackere ganske enkelt fordi arbeidet på datamaskinen utføres under en standardkonto med begrensede rettigheter. Så for daglige oppgaver bør du også sette opp en slik konto. I Windows 7 gjøres dette via kontrollpanelet og "Legg til og fjern brukerkontoer". I "topp ti", klikk på "Innstillinger" og "Kontoer", og velg deretter "Familie og andre personer".

7 Aktiver VPN utenfor hjemmet


Hjemme i trådløst nettverk Sikkerhetsnivået ditt er høyt fordi du kontrollerer hvem som har tilgang til det lokale nettverket og er ansvarlig for kryptering og tilgangskoder. Alt er annerledes når det gjelder hotspots, for eksempel,
på hoteller. Her er Wi-Fi fordelt mellom eksterne brukere, og for sikkerhets skyld nettverkstilgang du er ikke i stand til å utøve noen innflytelse. For beskyttelse anbefaler vi å bruke et VPN (Virtual Private Network). Hvis du bare trenger å bla gjennom nettsteder gjennom et tilgangspunkt, kan du bruke den innebygde VPN-en siste versjon Opera nettleser. Installer nettleseren og klikk på "Sikkerhet" i "Innstillinger". I "VPN"-delen merker du av for "Aktiver VPN."

8 Kutt av ubrukte trådløse tilkoblinger


Selv detaljene kan avgjøre utfallet av en situasjon. Hvis du ikke bruker tilkoblinger som Wi-Fi og Bluetooth, kan du bare slå dem av for å lukke potensielle smutthull. I Windows 10 er den enkleste måten å gjøre dette på gjennom handlingssenteret. "Seven" tilbyr delen "Nettverkstilkoblinger" i kontrollpanelet for dette formålet.

9 Administrer passord


Hvert passord må kun brukes én gang og må inneholde spesialtegn, tall, store og små bokstaver. Og også være så lang som mulig - gjerne ti eller flere tegn. Prinsippet om passordsikkerhet har nådd sine grenser i dag fordi brukerne må huske for mye. Derfor bør slik beskyttelse, der det er mulig, erstattes med andre metoder. Ta for eksempel pålogging på Windows: Hvis du har et kamera som støtter Windows Hello, bruk ansiktsgjenkjenning for å logge på. For andre koder anbefaler vi å bruke passordbehandlere som KeePass, som bør beskyttes med et sterkt hovedpassord.

10 Sikre personvernet ditt i nettleseren

Det er mange måter å beskytte personvernet ditt på på nettet. Utvidelsen Personverninnstillinger er ideell for Firefox. Installer den og sett den til "Full Privacy". Etter dette vil ikke nettleseren gi noen informasjon om din oppførsel på Internett.

Redningsbøye: backup

> Sikkerhetskopiering er ekstremt viktig Sikkerhetskopiering lønner seg
deg selv ikke bare etter infeksjon med viruset. Det fungerer også bra når det oppstår problemer med maskinvare. Vårt råd: lag en kopi av alle Windows én gang, og ta deretter i tillegg og regelmessig sikkerhetskopier av alle viktige data.

> Full arkivering av Windows Windows 10 arvet fra "sju" modulen "Arkivering og gjenoppretting". Ved å bruke den vil du lage en sikkerhetskopi av systemet. Du kan også bruke spesielle verktøy, For eksempel, Sant bilde eller Macrium Reflect.

> True Image-filbeskyttelse og den betalte versjonen av Macrium Reflect kan lage kopier av bestemte filer og mapper. Gratis alternativ for arkivering viktig informasjon vil bli programmet for personlig sikkerhetskopi.

FOTO: produksjonsbedrifter; NicoElNino/Fotolia.com


Steegle.com - Google Sites Tweet-knapp

Uautorisert tilgang (UA) av en angriper til en datamaskin er farlig, ikke bare på grunn av muligheten for å lese og/eller endre behandlede elektroniske dokumenter, men også på grunn av muligheten for at angriperen introduserer et kontrollert programvarebokmerke som vil tillate ham å ta følgende handlinger:

2. Avskjære diverse nøkkelinformasjon som brukes til å beskytte elektroniske dokumenter.

3. Bruk den fangede datamaskinen som et springbrett for å fange andre datamaskiner på det lokale nettverket.

4. Ødelegg informasjon som er lagret på datamaskinen eller deaktiver datamaskinen ved å kjøre skadelig programvare.

Beskyttelse av datamaskiner mot uautorisert tilgang er et av hovedproblemene med informasjonssikkerhet, og det er grunnen til at de fleste operativsystemer og populære programvarepakker har ulike undersystemer for beskyttelse mot motgang innebygd i seg. For eksempel å utføre autentisering på brukere når de logger på operativsystemer Windows-familien 8. Det er imidlertid ingen tvil om at de innebygde verktøyene i operativsystemer ikke er nok for seriøs beskyttelse mot uautorisert tilgang. Dessverre forårsaker implementeringen av sikkerhetsundersystemene til de fleste operativsystemer ganske ofte kritikk på grunn av regelmessig oppdagede sårbarheter som gir tilgang til beskyttede objekter ved å omgå regler for tilgangskontroll. Oppdaterings- og oppdateringspakkene utgitt av programvareprodusenter ligger objektivt sett noe bak informasjonen om oppdagede sårbarheter. Derfor, i tillegg til standard sikkerhetstiltak, er det nødvendig å bruke spesielle midler for å begrense eller begrense tilgangen.


Disse midlene kan deles inn i to kategorier:

1. Midler for å begrense fysisk tilgang.

2. Beskyttelsesmidler mot uautorisert tilgang over nettverket.

Midler for å begrense fysisk tilgang

Den mest pålitelige løsningen på problemet med å begrense fysisk tilgang til en datamaskin er bruken av maskinvarebeskyttelse av informasjon mot uautorisert tilgang, utført før lasting operativsystem. Sikkerhetsenheter i denne kategorien kalles "elektroniske låser."
Teoretisk sett kan ethvert verktøy for programvaretilgangskontroll bli utsatt for en angriper for å forvrenge algoritmen for operasjonen til et slikt verktøy og deretter få tilgang til systemet. Det er nesten umulig å gjøre dette med maskinvaresikkerhet: alle handlinger for å kontrollere brukertilgang utføres av den elektroniske låsen i sin egen pålitelige programvaremiljø, som ikke er utsatt for ytre påvirkninger.
På det forberedende stadiet for bruk av en elektronisk lås, er den installert og konfigurert. Oppsettet inkluderer følgende handlinger, vanligvis utført av den ansvarlige - sikkerhetsadministratoren:

1. Opprette en liste over brukere som har tilgang til den beskyttede datamaskinen. For hver bruker, a nøkkelbærer(avhengig av grensesnittene som støttes av en bestemt lås - flash-stasjon, iButton elektronisk nettbrett eller smartkort), som vil bli brukt til å autentisere brukeren ved inngang. Listen over brukere er lagret i ikke-flyktig minne borg

2. Dannelse av en liste over filer, hvis integritet kontrolleres av en lås før lasting av datamaskinens operativsystem. Med forbehold om kontroll viktige filer operativsystem, for eksempel følgende:

§ systembiblioteker Windows 8;

§ kjørbare moduler for applikasjonene som brukes;

§ dokumentmaler Microsoft Word etc.

Overvåking av integriteten til filene er beregningen av referansesjekksummen deres, for eksempel hashing i henhold til GOST R 34.11-94-algoritmen, lagring av de beregnede verdiene i det ikke-flyktige minnet til låsen og påfølgende beregning av de faktiske sjekksummer av filene og sammenligning med referansene.
I normal drift mottar den elektroniske låsen kontroll fra BIOS til den beskyttede datamaskinen etter at sistnevnte er slått på. På dette stadiet utføres alle handlinger for å kontrollere tilgangen til datamaskinen, nemlig:

1. Låsen ber brukeren om et medium med nøkkelinformasjon som er nødvendig for hans autentisering. Hvis nøkkelinformasjon i det nødvendige formatet ikke er oppgitt, eller hvis brukeren identifisert av den oppgitte informasjonen ikke er inkludert i listen over brukere av den beskyttede datamaskinen, blokkerer låsen datamaskinen fra å laste.

2. Hvis brukerautentiseringen er vellykket, beregner låsen kontrollsummene for filene i listen over kontrollerte og sammenligner de mottatte kontrollsummene med referansesummene. Hvis integriteten til minst én fil fra listen er skadet, vil datamaskinen bli blokkert fra oppstart. For å kunne jobbe videre med denne datamaskinen det er nødvendig at problemet løses av administratoren, som må finne ut årsaken til endringen i den kontrollerte filen og, avhengig av situasjonen, ta en av følgende handlinger for å tillate videre arbeid med den beskyttede datamaskinen:

§ gjenopprette den opprinnelige filen;

§ fjerne en fil fra listen over kontrollerte.

3. Hvis alle kontroller er vellykket, returnerer låsen kontrollen til datamaskinen for å laste standardoperativsystemet.


Fordi trinnene ovenfor skjer før datamaskinens operativsystem laster, laster låsen vanligvis sitt eget operativsystem (plassert i det ikke-flyktige minnet – typisk MS-DOS eller et lignende, mindre ressurskrevende operativsystem) som utfører brukerautentisering og kontroller av filintegritet. . Dette gir også mening fra et sikkerhetssynspunkt - låsens eget operativsystem er ikke utsatt for noen ytre påvirkning, noe som hindrer en angriper i å påvirke kontrollprosessene beskrevet ovenfor.
Informasjon om brukerpålogginger til datamaskinen, samt om uautoriserte tilgangsforsøk, lagres i en logg, som ligger i låsens ikke-flyktige minne. Loggen kan ses av administratoren.

Det er en rekke problemer ved bruk av elektroniske låser, spesielt:

1. BIOS av noen moderne datamaskiner kan konfigureres på en slik måte at kontrollen ikke overføres til låsens BIOS under oppstart. For å motvirke slike innstillinger, må låsen kunne blokkere datamaskinen fra å starte opp (for eksempel ved å lukke Reset-kontaktene) dersom låsen ikke får kontroll innen en viss tid etter at strømmen er slått på.

2. En angriper kan ganske enkelt trekke låsen ut av datamaskinen. Det er imidlertid en rekke mottiltak:

§ Ulike organisatoriske og tekniske tiltak: tetting av datakassen, sikre at brukere ikke har fysisk tilgang til datasystemenheten mv.

§ Det finnes elektroniske låser som kan låse kassen systemenhet datamaskinen fra innsiden med en spesiell lås på kommando av administrator - i dette tilfellet kan låsen ikke fjernes uten betydelig skade på datamaskinen.

§ Ganske ofte er elektroniske låser strukturelt kombinert med en maskinvarekryptering. I dette tilfellet er det anbefalte sikkerhetstiltaket å bruke en lås i forbindelse med programvare transparent (automatisk) kryptering logiske stasjoner datamaskin. I dette tilfellet kan krypteringsnøkler utledes fra nøklene som brukes til å autentisere brukere i en elektronisk lås, eller separate nøkler, men lagret på samme medium som brukerens nøkler for å logge på datamaskinen. Et slikt omfattende beskyttelsesverktøy vil ikke kreve at brukeren utfører noen ekstra handlinger, men vil heller ikke tillate en angriper å få tilgang til informasjon selv om den elektroniske låsemaskinvaren er fjernet.

Midler for beskyttelse mot uautorisert tilgang over nettverket

Mest effektive metoder beskyttelse mot uautorisert tilgang over datanettverk er virtuelle private nettverk (VPN – Virtual Private Network) og brannmur. La oss se på dem i detalj.

Virtuelle private nettverk

Virtuelle private nettverk beskytter automatisk integriteten og konfidensialiteten til meldinger som sendes over forskjellige nettverk vanlig bruk primært via Internett. Faktisk er en VPN en samling nettverk med VPN-agenter installert på den ytre omkretsen. En VPN-agent er et program (eller programvare- og maskinvarekompleks) som faktisk gir beskyttelse overført informasjon ved å utføre operasjonene beskrevet nedenfor.
Før du sender en IP-pakke til nettverket, gjør VPN-agenten følgende:

1. Informasjon om adressaten trekkes ut fra IP-pakkehodet. I henhold til denne informasjonen, basert på sikkerhetspolicyen til en gitt VPN-agent, velges beskyttelsesalgoritmer (hvis VPN-agenten støtter flere algoritmer) og kryptografiske nøkler som den gitte pakken skal beskyttes med. Hvis VPN-agentens sikkerhetspolicy ikke gir mulighet for å sende en IP-pakke til en gitt mottaker eller en IP-pakke med disse egenskapene, blokkeres sending av IP-pakken.

2. Ved hjelp av den valgten, en elektronisk digital signatur(EDS), imitasjonsprefiks eller lignende kontrollsum.

3. Ved å bruke den valgte krypteringsalgoritmen blir IP-pakken kryptert.

4. Ved hjelp av den etablerte pakkeinnkapslingsalgoritmen legges den krypterte IP-pakken inn i en IP-pakke klar for overføring, hvis overskrift, i stedet for den opprinnelige informasjonen om mottakeren og avsenderen, inneholder informasjon om mottakerens VPN-agent og senderens VPN-agent, henholdsvis. De. Nettverksadresseoversettelse utføres.

5. Pakken sendes til destinasjons-VPN-agenten. Om nødvendig deles den og de resulterende pakkene sendes én etter én.

Når VPN-agenten mottar en IP-pakke, gjør følgende:

1. Informasjon om avsenderen trekkes ut fra IP-pakkehodet. Hvis avsenderen ikke er tillatt (i henhold til sikkerhetspolicyen) eller er ukjent (for eksempel når du mottar en pakke med en bevisst eller utilsiktet ødelagt overskrift), blir ikke pakken behandlet og forkastet.

2. I henhold til sikkerhetspolicyen velges beskyttelsesalgoritmer for denne pakken og nøklene, ved hjelp av hvilke pakken vil bli dekryptert og dens integritet sjekket.

3. Informasjonsdelen (innkapslet) av pakken er isolert og dekryptert.

4. Integriteten til pakken overvåkes basert på den valgte algoritmen. Hvis et integritetsbrudd oppdages, blir pakken forkastet.

5. Pakken sendes til mottakeren (av internt nettverk) i henhold til informasjonen i den opprinnelige overskriften.

VPN-agenten kan lokaliseres direkte på den beskyttede datamaskinen. I dette tilfellet beskytter den informasjonsutvekslingen til bare datamaskinen den er installert på, men prinsippene for driften beskrevet ovenfor forblir uendret.


Grunnregel bygge en VPN– kommunikasjon mellom det beskyttede LAN og åpent nettverk bør kun utføres gjennom VPN-agenter. Det bør absolutt ikke være noen kommunikasjonsmetoder som omgår den beskyttende barrieren i form av en VPN-agent. De. Det må defineres en beskyttet omkrets, som kommunikasjon med kun kan utføres gjennom et passende beskyttelsesmiddel.
En sikkerhetspolicy er et sett med regler i henhold til hvilke sikre kommunikasjonskanaler etableres mellom VPN-abonnenter. Slike kanaler kalles vanligvis tunneler, analogien som sees i følgende:

1. All informasjon som overføres i én tunnel er beskyttet mot både uautorisert visning og modifikasjon.

2. Innkapsling av IP-pakker gjør det mulig å skjule topologien til det interne LAN: fra Internett er utveksling av informasjon mellom to beskyttede LAN synlig som en utveksling av informasjon kun mellom deres VPN-agenter, siden alle interne IP-adresser i IP pakker overført over Internett i dette tilfellet vises ikke. .

Reglene for å lage tunneler dannes avhengig av ulike egenskaper IP-pakker, for eksempel, er den viktigste når man konstruerer det meste VPN-protokoll IPSec (Security Architecture for IP) etablerer følgende sett med inngangsdata som tunnelingsparametere velges med og en beslutning tas når en spesifikk IP-pakke filtreres:

1. Kilde IP-adresse. Dette kan ikke bare være en enkelt IP-adresse, men også en subnettadresse eller en rekke adresser.

2. Destinasjons-IP-adresse. Det kan også være en rekke adresser spesifisert eksplisitt, ved hjelp av en subnettmaske eller jokertegn.

3. Bruker-ID (avsender eller mottaker).

4. Transportlagsprotokoll (TCP/UDP).

5. Portnummer som pakken ble sendt fra eller til.

Brannmur
En brannmur er et programvare- eller maskinvareverktøy som beskytter lokale nettverk og individuelle datamaskiner mot uautorisert tilgang fra eksterne nettverk ved å filtrere toveisflyten av meldinger ved utveksling av informasjon. Faktisk er en brannmur en "strippet" VPN-agent som ikke krypterer pakker eller kontrollerer deres integritet, men som i noen tilfeller har en rekke tilleggsfunksjoner, hvorav de vanligste er følgende:
antivirusskanning;
overvåke riktigheten av pakker;
overvåke riktigheten av tilkoblinger (for eksempel etablering, bruk og avslutning av TCP-sesjoner);
innholdskontroll.

Brannmurer, som ikke har funksjonene beskrevet ovenfor og kun utfører pakkefiltrering, kalles pakkefiltre.
I analogi med VPN-agenter finnes det også personlige brannmurer som kun beskytter datamaskinen de er installert på.
Brannmurer er også plassert i omkretsen av beskyttede nettverk og filtrerer nettverkstrafikk i henhold til den konfigurerte sikkerhetspolicyen.

Omfattende beskyttelse

En elektronisk lås kan utvikles basert på en maskinvarekoder. I dette tilfellet får du én enhet som utfører funksjonene kryptering, generering av tilfeldige tall og beskyttelse mot uautorisert tilgang. En slik kryptering kan være sikkerhetssenteret til hele datamaskinen; på grunnlag av det kan du bygge et fullt funksjonelt kryptografisk databeskyttelsessystem, som for eksempel gir følgende funksjoner:

1. Beskytt datamaskinen mot fysisk tilgang.

2. Beskytte datamaskinen din mot uautorisert tilgang via nettverket og organisere en VPN.

3. On-demand filkryptering.

4. Automatisk kryptering av datamaskinens logiske stasjoner.

5. Beregn/verifiser digital signatur.

6. Meldingsbeskyttelse E-post.

I tiden informasjonsteknologier Det er et presserende spørsmål om hvordan du kan beskytte data på en datamaskin. Passord og pålogginger fra sosiale nettverk,, kontodata, private bilder og andre filer - alt dette kan være av interesse for angripere.
Det er ikke bare offentlige etater, banker eller populære nettsteder som er målrettet av hackere. Personlig informasjon om vanlige brukere kan også være av interesse for hackere. Kriminelle bruker stjålne kontoer på Odnoklassniki eller Facebook til uredelige formål, stjålne fotografier blir gjenstand for utpressing, og innhenting av betalingssystemdata gir angripere muligheten til å forlate eierne sine uten en krone på kontoen.
For å unngå å bli et offer for hackere, må du ta hensyn til sikkerheten ved lagring av personopplysninger. Hvordan kan du beskytte personlig informasjon på en datamaskin, vil denne artikkelen fortelle deg.

Metode 1: Sterke passord

Den enkleste måten å beskytte data på datamaskinen på er å bruke sterke passord. De fleste brukere vet at sikkerhetseksperter ikke anbefaler å bruke enkle kombinasjoner av tall og bokstaver (qwerty, 12345, 00000) som nøkkel. Men fremveksten av "smarte" cracking-programmer har ført til at mer komplekse passord kan beregnes med brute force. Hvis angriperen kjenner det potensielle offeret personlig, er en atypisk, men enkel nøkkel (fødselsdato, adresse, kjæledyrsnavn) også lett å finne.
For å lagre kontoer i i sosiale nettverk og på andre ressurser, samt en brukerkonto på en PC, anbefales det å bruke komplekse kombinasjoner som består av store og små latinske bokstaver, tall og tjenestesymboler. Det er ønskelig at passordet er lett å huske, men ikke inneholder noen åpenbar betydning. For eksempel er en nøkkel av typen 22DecmebeR1991 anerkjent av nettsteder som pålitelig, men inneholder fødselsdatoen og kan derfor enkelt hackes.



Metode 2: Datakryptering

For å beskytte personlig informasjon på datamaskinen din i tilfelle en angriper prøver å få tilgang til den, anbefales det at du bruker datakryptering. Enterprise og profesjonelle versjoner av Windows leveres med BitLocker. Systemmekanismen lar deg kryptere informasjon på en eller flere partisjoner harddisk. Tilgang til filer blir bare mulig når du bruker en spesiell nøkkel.
Hvis du trenger å sikre separate filer og mapper, de fleste på en enkel måte For å beskytte personlige data på datamaskinen din er å bruke krypterte arkiver. Ved å flytte dokumenter, bilder eller andre data til passordbeskyttet arkiv, vil angriperen ikke kunne åpne dem selv etter å ha fått full tilgang til PC-en. For å åpne ZIP- eller RAR-innhold må du slå en tilgangskode. De fleste moderne arkivere er utstyrt med lignende funksjonalitet.
Det finnes også en stor mengde gratis programvare som lar deg kryptere data. Blant slike programmer er Free Hide Folder, Folder Lock, TrueCrypt og andre.



Metode 3: Bruk et antivirusprogram

For å få tilgang til andres PC bruker hackere hjelpemidler programvare, installert på offerets datamaskin. Trojanske virus fanger opp informasjon som legges inn fra tastaturet, erstatter nettsteder med kopier laget av svindlere og sender personlige data. For å beskytte personopplysninger anbefales det å installere den nyeste versjonen av antivirusprogramvaren og overvåke oppdateringene. Det anbefales også å begrense tilgangen til stasjoner ved å forby å lese informasjon fra dem over nettverket.



Metode 4: Angi et passord på BIOS og/eller harddisken

Grunnleggende OS-passordbeskyttelse lar deg ikke raskt hacke systemet, men er sårbar hvis datamaskinen faller i hendene på en kriminell i lang tid. Ved å installere Windows på nytt kan du få tilgang til ukrypterte filer. Å sette et passord i BIOS (UEFI)*, som må angis når du slår på datamaskinen, gjør det umulig å starte PC-en fra verken innebygde eller eksterne medier.
*BIOS (Basic Input/Output System) eller UEFI (Unified Extensible Firmware Interface) er en del av datasystemprogramvaren som er ansvarlig for å organisere driften av systemmaskinvarekomponentene og kontrollere lastingen. BIOS/UEFI-oppsettmenyen åpnes på et tidlig stadium av PC-oppstart (de første sekundene etter slått på) ved å trykke på Del-, F1- eller F2-knappen (se instruksjonene for PC-en eller den bærbare datamaskinen). U ulike modeller På datamaskiner kan navnene på innstillingsunderelementene variere, men som regel er de nødvendige alternativene plassert i delen hvis navn inneholder ordet Sikkerhet.
En enda større grad av beskyttelse for personlig informasjon er gitt ved å passordbeskytte harddisken din. Ved å sette tilgangskoden for stasjonen via BIOS/UEFI, gjør brukeren den ubrukelig i hendene på en angriper. Selv etter at du har fjernet harddisken fra PC-dekselet og koblet den til en annen enhet, kan du ikke få tilgang til dataene. Et forsøk på å låse opp stasjonen med en "hovednøkkel" vil føre til ødeleggelse av data.



Metode 5: Bruke HTTPS-protokollen

Bruken av HTTPS-protokollen for sikker dataoverføring eliminerer risikoen for avskjæring av informasjon som sendes til serveren i kryptert form. Denne standarden er ikke en egen teknologi, men representerer et tillegg over standard HTTP. Når du bruker den, utføres datakryptering ved hjelp av SSL-protokollen.
Dessverre for å holde ting i gang denne metoden Databeskyttelse krever at serveren er utstyrt for å støtte denne teknologien. Det er umulig å bruke det ensidig.
Hvis serveren støtter HTTPS, tildeler systemet den et unikt sertifikat når en klient kobler til, og alle overførte data krypteres med en 40, 56, 128 eller 256-bits nøkkel. Dermed utføres dekryptering kun på sluttenheter, og å avskjære andres signal vil ikke gi angriperen noe.
Hvis tjenesten innebærer arbeid med konfidensiell informasjon eller gjennomføring av økonomiske transaksjoner, anbefales det å være på vakt mot ressurser som ikke støtter HTTPS.
Nettsteder til nettbutikker, banker og betalingssystemer (Yandex.Money, Webmoney) bruker HTTPS-protokollen som standard. Facebook, Google, Twitter, VKontakte-tjenester gir muligheten til å aktivere det i kontoinnstillingene dine. Andre nettsteder jobber også med det.


Metode 6: Beskytt de trådløse nettverkene dine

Hvis datamaskinens sikkerhetsinnstillinger ikke begrenser tilgangen til den over nettverket, lar et usikret Wi-Fi-nettverk en angriper få tilgang til innholdet på stasjonene. For å unngå dette, anbefales det at du setter datakrypteringsmetoden til WPA/WPA2 på ruteren og setter inn komplekst passord(se metode 1).
For å eliminere risikoen for hacking Wi-Fi-nettverk Du kan deaktivere oversettelse av tilkoblingsnavn (SSID). I dette tilfellet vil bare brukere som kjenner nettverksnavnet kunne koble til ruteren.

Metode 7: Foreldrekontrollsystemer

Hvis barn bruker datamaskinen, øker risikoen for å få skadelig programvare betydelig. For å beskytte personopplysninger på PC-en din kan du opprette en konto med begrensede tilgangsrettigheter for barnet ditt. Windows (versjon 7 og nyere) inneholder innebygde verktøy foreldre kontroll. Med deres hjelp kan du begrense tiden barnet ditt tilbringer ved datamaskinen, nekte tilgang til visse programmer og blokkere muligheten til å installere tredjepartsprogramvare.
Det er også tredjepartsprogramvare som har lignende (eller bredere) funksjonalitet. På Internett kan du finne både betalt og frie midler foreldrekontroll. I tillegg støtter noen leverandører denne funksjonen. I dette tilfellet, i personlig konto På teleoperatørens nettsted kan du sette restriksjoner på besøk av visse ressurser.



Slik beskytter du informasjon på datamaskinen din mest pålitelig

Hver av metodene ovenfor for å beskytte personopplysninger på en datamaskin er pålitelige i én situasjon, men har også sårbarheter. For å oppnå et høyt sikkerhetsnivå anbefales det å kombinere metoder.
Dessverre finnes det ikke universell metode databeskyttelse som vil være 100 % effektiv. Selv serverne til banker og rettshåndhevelsesbyråer er sårbare for hackerangrep, noe som fremgår av store lekkasjer av dokumenter fra Pentagon, amerikanske myndigheter og andre land publisert av Wikileaks.
Men gitt at vanlige brukere sjelden blir ofre for hackere på dette nivået, er det mulig å sikre personlige data. For dette anbefales det:
installer gjeldende versjon av et antivirusprogram (helst med brannmur- og brannmurfunksjoner);
beskytte brukerkontoen med et sterkt passord;
ikke bruk de samme tilgangskodene for alle kontoer;
beskytte Wi-Fi, deaktiver generell tilgang til filer på en PC over et lokalt nettverk, først og fremst til systempartisjonen (hvis dette ikke er mulig, begrense tilgangen ved å tillate det bare til pålitelige nettverksmedlemmer som virkelig trenger det);
ikke lagre nøkler og passord i TXT, DOC, RTF og andre dokumenter på selve PC-en;
De mest verdifulle filene og mappene bør plasseres i et passordbeskyttet arkiv eller krypteres.

Du kan beskytte personlig informasjon på datamaskinen din på andre måter. Det viktigste er å finne et kompromiss mellom sikkerhetsnivået og brukervennligheten til PC-en. Radikale tiltak (f. full kryptering data, tilgang til en PC ved å bruke en fysisk nøkkel og begrense listen over tillatte ressurser) kan være unødvendig på en hjemme-PC og forårsake unødvendige ulemper. Praksis viser at bruk av altfor komplisert verneutstyr fører til at brukerne gradvis nekter å bruke det.

Datavirus forårsaker mye trøbbel og problemer for mange brukere. Og i de aller fleste tilfeller har alle et antivirus installert. Det er bare én konklusjon - antiviruset gir ikke det nødvendige beskyttelsesnivået. Dette problemet må løses ved å sette opp datamaskinen grundig og lære det grunnleggende om sikkerhet.

1. Hva du trenger å vite om virus

Et virus er et skadelig program laget av en angriper. Formålet med de første virusene var selvbekreftelsen til skaperne deres, og deres handling var å skade datamaskinen. I dag er de aller fleste virus rettet mot ulovlig skaffelse Penger på en eller annen måte.

For å effektivt beskytte deg mot virus, må du vite hvordan de fungerer. Hovedoppgavene til virus er å trenge inn i brukerens datamaskin, sikre lansering, beskytte seg mot oppdagelse og fjerning og utføre destruktive handlinger.

2. Typer virus

Virus infiserer en datamaskin på ulike måter og deles avhengig av dette inn i ulike typer.

Fil virus

Den infiserer andre programmer og filer ved å legge til sin egen programkode til dem. Når et infisert program eller en infisert fil startes, blir ondsinnet kode utført. Hvis du er infisert med virus systemfiler, så kjører den skadelige koden automatisk hver gang datamaskinen starter.

Mark

En orm er et selvreplikerende virus. Etter å ha penetrert brukerens datamaskin, dupliserer ormen seg selv mange ganger, og plasserer mange kopier av seg selv i forskjellige mapper med forskjellige navn, noe som gjør det vanskelig å slette. Ormer kan også kopieres gjennom lokalt nettverk inn i offentlige mapper på andre datamaskiner, sender seg selv via e-post, meldingsprogrammer og nettverksangrep.

Dobbelt virus

Noen virus fjerner eller lager skjulte filer og brukermapper og erstatte dem med skadelige filer med de samme ikonene og navnene. Brukeren prøver å åpne dem og kjører skadelig kode. Slike virus finnes nå på flash-stasjoner.

Trojan

Trojanere er virus som ikke infiserer andre filer, men plasserer sine egne filer på brukerens datamaskin. Ofte er disse filene plassert i operativsystemmapper, forkledd som systemfiler, lagt til ved oppstart og lansert hver gang datamaskinen starter opp. Det er vanskeligere å identifisere trojanere fordi handlingene deres ligner på andre programmer som også legger til filene sine i systemet og kjører sammen med datamaskinen.

Falsk program

Noen virus er forkledd som programmer som er nyttige for brukeren, designet for å laste ned filer fra Internett, se videoer på nettsteder, forbedre datamaskinens ytelse og til og med beskytte mot virus. Brukeren installerer programmet selv, bruker det og er ikke en gang klar over dens «udokumenterte evner».

Dessuten prøver slike programmer ofte å få penger fra brukeren. For eksempel oppdager et falskt antivirus eller program for å eliminere feil i systemet flere dusin ikke-eksisterende virus eller problemer på datamaskinen din, noen av dem tilbyr å fikse dem gratis, og resten etter kjøpet fullversjon eller sender SMS. Dette er en klassisk svindel.

3. Virkninger av virus

Uavhengig av metoden for å infisere en datamaskin, kan virus utføre forskjellige handlinger, og på dette grunnlag er de også delt inn i forskjellige typer.

Vis påtrengende reklame i nettlesere og bytt ut adressen hjemmeside, omdirigere brukere til ulike nettsteder. Installert som tilleggsprogram, plugin eller nettleserpanel med andre gratis programmer eller under dekke av noe nyttig fra Internett.

Spioner og keyloggere

Designet for å stjele konfidensiell informasjon og passord. De overvåker brukerens handlinger, søker etter konfidensiell informasjon på datamaskinen, samler inn data fra tastaturet, fra utklippstavlen, tar skjermbilder og sender dem til angriperen. Formålet med slike programmer er en rekke data. Tall bankkort lar deg stjele penger fra en bankkonto. Fra hackede sosiale nettverk og Skype-kontoer kan meldinger sendes til vennene dine med tilbud om å laste ned en fil eller besøke et nettsted. Mail kan brukes til å sende spam. Program lisensnøkler, konto og eiendom fra Online spill kan selges.

Ransomware-blokkere

De blokkerer driften av operativsystemet og viser en melding som krever at du sender en SMS eller betaler et visst beløp til en konto. Etter dette lover den å låse opp datamaskinen. Men i de aller fleste tilfeller skjer ikke opplåsing. For å fjerne et slikt virus og gjenopprette normal drift av datamaskinen, må du ha litt erfaring.

Ransomware-blokkere kan rapportere at du angivelig har brutt lisensen Windows-avtale, presentere seg som rettshåndhevende instanser (Innenriksdepartementet), vise sjokkerende bilder og uanstendig tekst.

løsepengeprogramvare

Alle brukerfiler på datamaskinen - dokumenter, bilder, videoer osv. - er stille kryptert. Når alle filene er kryptert, vises en melding på skjermen som krever at du sender en SMS eller betaler et visst beløp til en konto. Etter dette lover den å dekryptere filene. Men i de aller fleste tilfeller forekommer ikke dekryptering.

Krypterte filer kan bare gjenopprettes fra en sikkerhetskopi. Jeg anbefaler å lagre verdifulle filer (dokumenter, bilder osv.) på en ekstern stasjon.


Botnett

De sprer seg til et stort antall datamaskiner og gir tilgang til dem til en angriper. Viruset manifesterer seg ikke før det mottar en spesiell kommando. Infiserte datamaskiner (zombier) brukes til å organisere store angrep på serverne til bedrifter og offentlige etater og sende spam.

Bakdører

Gi tilgang til datamaskinen. Ved å bruke dem kan en angriper laste ned forskjellige skadevare. Etter behov kan disse programmene fjernes eller erstattes av andre.

4. Veier for penetrering av virus

Virus kan trenge inn i en datamaskin på flere måter - fra en infisert flash-stasjon, CD/DVD, fra Internett og lokalt datanettverk. I dette tilfellet, ulike sårbarheter i operativsystemet, programmer, sosial ingeniørkunst og phishing.

Flash-stasjoner

Mange virus spres ved hjelp av filer på flash-stasjoner og eksterne stasjoner. Det er nok å sette inn en flash-stasjon i en infisert datamaskin, og viruset vil umiddelbart vises på den. Deretter, når du setter inn en flash-stasjon i en sunn datamaskin, overføres viruset til den. Etter dette begynner den nylig infiserte datamaskinen å infisere andre flash-stasjoner.

CD/ DVD-plater

Virus kan overføres via CD/DVD-er. Disse kan enten være infiserte brukerfiler eller virus som har trengt gjennom et platebrenningsprogram.

Internett

Det er mange infiserte filer og programmer på Internett; etter å ha lastet ned og åpnet dem, blir datamaskinen infisert med et virus. I tillegg bruker moderne nettsteder skript og andre teknologier basert på programkode for å øke interaktiviteten. Angripere lager skript designet for å spre virus. Alt du trenger å gjøre er å gå til et nettsted med et slikt skript og viruset er allerede på datamaskinen din, selv om du ikke har lastet ned eller installert noe.

Det lokale nettverket

Hvis en av datamaskinene koblet til et lokalt nettverk med andre datamaskiner viser seg å være infisert, kan virus fra den overføres til andre datamaskiner gjennom offentlige mapper eller ved bruk av nettverksangrep. Hvis leverandøren din, i tillegg til Internett-tjenester, også har et lokalt nettverk, vil intensiteten av nettverksangrep og sannsynligheten for infeksjon være høy.

Sårbarheter i systemet

Nettverksangrep utføres stadig på brukerdatamaskiner, noe som er mulig både fra det lokale nettverket og fra Internett. De utnytter ulike sårbarheter i operativsystemet, nettverkstjenester og drivere. Spesielle nettverkspakker sendes til brukerens datamaskin, noe som fører til funksjonsfeil programvarekomponenter for å ta kontroll over dem. De lager deretter et smutthull som viruset trenger inn i datamaskinen gjennom. For å bli infisert, bare koble datamaskinen til et lokalt nettverk eller Internett; ingen brukerhandling er nødvendig.

Sårbarheter i programmer

Virus kan også komme inn i en datamaskin gjennom ulike sårbarheter i programmer. Dette kan enten være nettverksangrep på programmer som bruker Internett, eller ulike infiserte filer. For eksempel kan skadelig kode være innebygd i Word-fil, Excel, PDF eller noe annet. Når en infisert fil åpnes, blir kontrollen over programmet beslaglagt og viruset introduseres ytterligere i systemet.

Sosial ingeniørkunst

Mange virus spres via e-post og internettsider ved å overbevise brukeren om at han vil motta noe nyttig, verdifullt eller interessant hvis han åpner en bestemt fil eller går til et bestemt nettsted. Hvis brukeren tror dette og utfører den foreslåtte handlingen, vil datamaskinen hans bli infisert med et virus.

Brukere får også tilsendt e-poster, meldinger på sosiale nettverk, Skype, SMS og mottar til og med anrop som ber dem om å oppgi personlig informasjon. I dette tilfellet kan angriperen posere som en ansatt i en bank, støttetjenesten til et nettsted, eller til og med en venn eller slektning.

Phishing

Phishing er forfalskning av adressen til et populært nettsted for å infisere en datamaskin med virus eller innhente konfidensiell informasjon.

Brukere mottar meldinger angivelig på vegne av administrasjonen av nettstedet eller det sosiale nettverket der de faktisk er registrert, med et tilbud om å gå til nettstedet for å løse et problem og tilbys en lenke som ligner veldig på den offisielle adressen til nettstedet. Hvis en bruker klikker på denne lenken, blir datamaskinen hans infisert med et virus.

Angripere oppretter også spesielle nettsteder som nøyaktig gjenskaper autorisasjonssidene til offisielle nettsteder til banker, posttjenester, sosiale nettverk, online spill, etc. Nettstedets adresse kan også være veldig lik. Deretter sendes den til brukerne e-post angivelig på vegne av nettstedet, med en slags varsling og en lenke for å gå til nettstedet. Ved å klikke på lenken blir brukeren ført til en falsk autorisasjonsside, hvor de blir bedt om å skrive inn brukernavn og passord. Etter å ha skrevet inn passordet, sendes det til angriperen og kontoen blir hacket, og brukeren blir omdirigert til det virkelige nettstedet og legger ikke merke til erstatningen.

Når viruset har kommet inn i datamaskinen, legges det til oppstart slik at det kjører hver gang datamaskinen slås på. Her er de viktigste måtene å laste ned virus automatisk på:

  • Oppgavebehandling
  • Windows-registeret
  • Windows-tjenester
  • Nettleserplugins og paneler
  • Windows Utforsker-plugins
  • Infiserte systemfiler
  • Bootsektor eller diskpartisjon
  • Alternative NTFS-strømmer
  • Nettverksstabel
  • Print pool
  • I tillegg er det hundrevis av såkalte autorun-punkter. Det samme viruset kan bruke flere av dem samtidig. Dette gjør det mye vanskeligere å identifisere og fjerne skadelig programvare.

    6. Virus selvforsvar

    Nesten alle virus, etter å ha penetrert en datamaskin og registrert seg ved oppstart, prøver å beskytte seg mot oppdagelse og fjerning på forskjellige måter.

    Automatisk omstart

    Den enkleste måten å beskytte et virus på er å kjøre flere uavhengige prosesser som overvåker hverandre. Hvis en av prosessene avsluttes, starter den gjenværende den på nytt. Dette gjør det vanskelig å deaktivere viruset for å fjerne det.

    Slettingsbeskyttelse

    Virusprosesser i datamaskinens minne overvåker virusfiler på disken og oppstartspunkter. Hvis brukeren eller antivirusprogrammet sletter virusfilen eller dens autorun-punkt, vil virusprosessene i minnet umiddelbart gjenopprette dem. Viruset kan også reparere seg selv hver gang du starter datamaskinen.

    Forkledning

    Mer avanserte moderne virus bruker ulike måter kamuflere.

    Ofte er virusfiler beskyttet mot gjenkjenning ved å kryptere dem, noe som forhindrer antivirusprogrammer i å oppdage skadelig kode. Ved nedlasting trekkes viruskoden ut fra en kryptert fil og legges i datamaskinens minne.

    Polymorfe (muterende) virus endrer koden hver gang de infiserer en ny datamaskin, og noen ganger hver gang datamaskinen startes på nytt. Dette forhindrer antiviruset i å identifisere ondsinnet kode ved å bruke allerede kjente signaturer.

    Rootkits er spesielle komponenter inkludert i beskyttelseskomplekset til moderne virus. De trenger gjennom kjernen i operativsystemet og har de høyeste kreftene. Rootkits er laget for å skjule et virus fra et antivirusprogram. For eksempel kan de avskjære antivirusanrop til disken og registeret, fjerne virusfilnavn og registerinnstillinger fra datastrømmen og overføre allerede rensede data til antiviruset.

    Dessuten kan viruset i seg selv operere i kjernemodus, hvor bare de fleste viktige komponenter systemer som enhetsdrivere. Derfra kan de til og med kjempe mot antivirusprogrammer.

    Antivirusnøytralisering

    Noen høyteknologiske virus kan med hell motstå antivirusprogrammer og helt eller delvis nøytralisere algoritmene deres.

    Mest farlig virus en som ikke lar seg oppdage, ikke forårsaker problemer i operativsystemet og lever på datamaskinen i lang tid med sikte på å stjele konfidensiell informasjon og brukermidler.

    7. Grunnleggende metoder for beskyttelse mot virus

    Jeg bestemte meg for å dele metodene for beskyttelse mot virus og sikkerhetstrusler i grunnleggende - obligatoriske for alle, og flere - på forespørsel fra brukeren. I denne delen vil vi se på hovedmetodene for beskyttelse, og i den neste vil vi snakke om flere.

    Moderne virus er høyteknologiske programmer med et kompleks av kamuflasje og selvforsvar som er vanskelig å oppdage og nøytralisere. Derfor må det også brukes omfattende tiltak for å beskytte seg mot dem. Dette er et antivirusprogram som dekker alt mulige måter penetrering av virus og overholdelse av sikkerhetsprinsipper ved arbeid på en datamaskin. Alt dette er ikke så vanskelig; det er nok å sette opp datamaskinen godt én gang og ikke bryte visse regler.

    7.1. Filvirusbeskyttelse

    For å beskytte deg mot virus som infiserer filer, er det nok å installere et hvilket som helst antivirus.

    Betalt antivirus gir et høyt beskyttelsesnivå mot andre sikkerhetstrusler. Det er fornuftig å kjøpe dem hvis du håndterer verdifull konfidensiell informasjon eller utfører alvorlige økonomiske transaksjoner. Det beste for russisktalende land er Kaspersky Internet Security. Hvis datamaskinen din er svak, kan du kjøpe raskere og lettere Dr.Web Sikkerhetsplass.

    Fra gratis, til operasjonsstuen Windows-systemer 7,8.1,10 Jeg anbefaler Avast. For Windows XP – 360 Total sikkerhet eller Avira. Begge programmene er raske, lette og godt egnet for avanserte datamaskiner. 360 Total Security har ulike tilleggsfunksjoner - diskrensing, overvåking Windows-oppdateringer, webkamerabeskyttelse og er mer egnet for de som liker å forstå alt. Avira inneholder alt nødvendige elementer beskyttelse og er mer egnet for elskere av minimalisme som ikke ønsker å fordype seg i innstillingene.

    Aldri deaktiver antivirusprogrammet eller åpne mistenkelige filer, uansett hvor mye du vil. I de aller fleste tilfeller vil du ikke få det du vil og vil bare skade deg selv.

    7.2. Beskyttelse mot falske og infiserte programmer

    Bruk kun populære, kjente programmer. Last ned programmer kun fra utviklernettsteder og populære, kjente nettsteder. Sjekk alle nedlastede filer på VirusTotal.com.

    Unngå å installere tvilsomme programmer, spesielt de som viser seg å være uønsket av VirusTotal.com. Velg alltid en tilpasset installasjon og fjern merket for tilleggstilbud.

    7.3. Virusbeskyttelse på flash-stasjoner

    Den enkleste måten å beskytte deg mot å bli infisert på datamaskinen er gjennom en flash-stasjon. For å gjøre dette, må du deaktivere autorun av flash-stasjoner i Windows-registeret. Jeg laget en spesiell fil som angir de nødvendige parameterne i registeret automatisk og fungerer med alle Windows-versjoner. Alt du trenger å gjøre er å kjøre det og godta å gjøre endringer i registret.

    For at endringene skal tre i kraft, må du starte datamaskinen på nytt. Etter dette vil autorun av virus fra flash-stasjoner være umulig. Vær oppmerksom på at autorun-vinduet ikke vises når du setter inn flash-stasjoner. Du kan få tilgang til flash-stasjonen via Windows utforsker(Datamaskinen min).

    Du kan laste ned filen for å deaktivere autorun av flash-stasjoner i ""-delen.

    7.4. Virusbeskyttelse på CD/DVDer

    Autorun av CDer/DVDer kan også deaktiveres i registeret. Men spredningen av virus på disker er allerede sjelden og antivirus blokkerer dem lett. Og deaktivering av autorun av disker vil forårsake mye ulempe, siden du må søke manuelt etter autorun-programmet på dem. Derfor anbefaler jeg å ikke bry deg med dette.

    7.5. Beskyttelse mot skript i nettleseren

    Det er en veldig god NoScript-plugin for Firefox-nettleseren. Etter at du har installert det, kan noen nettsteder miste noe funksjonalitet. Men med bare et enkelt museklikk, legg dem til listen over tillatte, og funksjonaliteten deres vil bli gjenopprettet.

    Men du trenger ikke legge til alt, bare de nettstedene du stoler absolutt på. Da vil internettsikkerheten være på et ganske høyt nivå.

    Til Chrome-nettleser Det er en lignende plugin kalt ScriptBlock. Prinsippet for driften er det samme. På tillatte nettsteder blokkeres ikke skript, men på andre vil du være trygg.

    7.6. Beskytter passord i nettleseren

    Alle nettlesere lar deg huske passord for nettsteder første gang du skriver dem inn.

    Dette er praktisk fordi du ikke trenger å skrive inn et passord neste gang du logger på denne siden. Men dette er ikke trygt, siden passordet fra nettleseren kan bli stjålet.

    For Firefox- og Chrome-nettlesere er det en utmerket LastPass-plugin som også tilbyr å lagre passord når du skriver dem inn på nettsteder, men lagrer dem på sikker lagring. Når han går inn på nettsteder, setter han inn påloggingsinformasjonen og passordet i de nødvendige feltene, noe som er veldig praktisk.

    Ikke skriv inn passordene dine på andres datamaskiner, da de kan være infisert med en spyware eller keylogger.

    Du kan laste ned LastPass-plugin-modulen i delen "".

    7.7. Beskyttelse mot sosial ingeniørkunst

    Ikke klikk på tvilsomme annonser på Internett, spesielt blinkende bilder med utrolige løfter. I beste fall vil du ende opp på et nettsted hvor de på uredelig vis vil prøve å overbevise deg om å kjøpe noe, i verste fall vil du ende opp på et nettsted som er infisert med et virus.

    Last aldri ned filer eller klikk på lenker fra e-postmeldinger hvis de kommer fra mottakere du ikke kjenner. Uansett hvor fristende eller ufarlig denne meldingen kan være, vil de i 99 % av tilfellene lure deg!

    Ikke åpne vedlegg eller klikk på lenker fra merkelige meldinger som kom fra noen du kjenner (som å se på bildet mitt eller laste ned et kult program). Mest sannsynlig betyr dette at vennens konto har blitt hacket og blir brukt til å sende ondsinnede meldinger. Kontakt vennen din, spør om han har sendt deg denne meldingen og advar om et mulig problem.

    Hvis meldingen du tror kan være av stor betydning (for eksempel fra banken din), så ring dem. Ikke del passordene dine for banktjenester, e-post osv. med noen. Offisielle representanter har ingen rett til å spørre om dette.

    Vær selektiv på sosiale nettverk, ikke legg til alle som ber deg om å være vennen din. Disse personene kan prøve å få tak i din personlige informasjon, sende deg meldinger til infiserte, uredelige nettsteder eller bare bombardere deg med reklame. Hvis du ser mistenkelig aktivitet, fjern disse personene fra vennelisten din.

    I I det siste angripere bruker også ofte SMS og til og med anrop for å lure. Ikke send svar-SMS eller ring de oppgitte numrene, da dette vil belaste kontoen din. Ikke følg lenker i SMS, de brukes nå til å spre virus på smarttelefoner. Sjekk all informasjon på offisielle telefonnumre og på offisielle nettsteder, og ikke i henhold til kontaktinformasjonen som ble sendt til deg.

    Nylig har det blitt hyppigere rapporter om at noe har skjedd med slektningen din eller at du har vunnet en veldig verdifull premie (bil, hus, leilighet osv.), og de ber deg om penger for å løse noen problemer. Stol aldri på slike meldinger og sjekk informasjon gjennom pålitelige kanaler. Det viktigste er å forstå at ingen gir noe til noen for ingenting. Hvis du ikke kjøpte noe eller registrerte deg for å delta i kampanjen, er dette 99 % svindel.

    7.8. Phishing-beskyttelse

    For å beskytte deg mot forfalskning av nettstedet gjennom nettfisking, klikk aldri på lenker som sendes til e-poster. Åpen ny side nettleser og gå til ønsket side fra bokmerkene dine eller skriv inn adressen manuelt.

    Alle moderne nettlesere har innebygd phishing-beskyttelse. Hvis et nettsted er fastslått å være phishing, blokkeres tilgangen til det.

    Lignende blokkeringsvinduer kan vises når skadelig programvare oppdages på et nettsted.

    Men nettlesere kan bare oppdage forfalskninger av de mest populære nettstedene eller de sidene som er svartelistet.

    Omfattende betalte antivirus, som Kaspersky Internet Security og Dr.Web Security Space, bekjemper phishing mest effektivt. De fleste populære gratis antivirus har også phishing-beskyttelse.

    7.9. Beskyttelse mot systemsårbarheter

    For å beskytte mot sårbarheter i operativsystemet ditt, må du installere viktige oppdateringer regelmessig, da disse stort sett er sikkerhetsoppdateringer. Gå til Kontrollpanel\System og sikkerhet\Windows Update\Customize Settings og kontroller oppdateringsinnstillingene. Jeg anbefaler deg å aktivere installasjonen av oppdateringer i automatisk modus.

    Til tross for at den offisielle Windows-støtte XP er avviklet og for noen eldre datamaskiner er det det eneste systemet som gir tilstrekkelig ytelse og funksjonalitet. Det er en måte å forlenge sikkerhetsoppdateringer for Windows XP til april 2019. Til dette laget jeg en spesiell fil som går inn Windows-registeret liten forandring. Alt du trenger å gjøre er å kjøre det og godta å gjøre endringer i registret.

    Etter dette vil installasjon av sikkerhetsoppdateringer i Windows XP vare til april 2019.

    Du kan laste ned denne filen i delen "".

    7.10. Deaktivere unødvendige tjenester

    En annen allment akseptert metode for beskyttelse er å deaktivere unødvendig funksjonalitet. Hvis potensielt sårbare komponenter er deaktivert, er et angrep på dem umulig. For det første gjelder dette Windows-tjenester, som kjører på hver datamaskin og som oftest blir mål for angrep. Mange av dem er ikke nødvendig for normal drift av datamaskinen, og å deaktivere dem har også en hyggelig bonus i form av økt systemytelse.

    Harddisk A-Data Ultimate SU650 120GB

    For å deaktivere unødvendige tjenester, må du gå til datamaskinens kontrollkonsoll. For å gjøre dette, høyreklikk på "Min datamaskin" eller "Windows" (i Windows 8.10)-ikonet og velg "Administrer...".

    Gå til Tjenester-delen.

    Nå må du høyreklikke på tjenesten du vil deaktivere og velge "Egenskaper".

    Sett deretter "Oppstartstype: Deaktivert" og klikk "OK".

    Nå når du slår på datamaskinen, vil ikke tjenesten starte.

    Du kan trygt deaktivere enkelte tjenester som ikke er nettverkstjenester. Dessuten, hvis du ikke har et lokalt datanettverk, kan du deaktivere noen nettverkstjenester. Jeg har utarbeidet en beskrivelse av de viktigste tjenestene og anbefalinger for å sette dem opp. Du kan laste dem ned i delen "".

    7.11. Beskyttelse mot programsårbarheter

    For å beskytte mot sårbarheter i programmer, anbefales det å oppdatere dem jevnlig til nye versjoner. De fleste programmer har en funksjon for å se etter oppdateringer. Så snart en oppdatering for programmet oppdages, blir brukeren bedt om å installere den. Ikke forsøm oppdateringsprogrammer, spesielt de som fungerer med Internett (nettleser, Skype, torrentklient, etc.).

    7.12. Beskyttelse mot nettverksangrep

    Den beste måten å beskytte mot nettverksangrep på er å deaktivere unødvendige tjenester, regelmessig oppdatere operativsystemet og programmene for å eliminere sårbarheter som brukes i angrep.

    Men det finnes også programmer spesielt utviklet for å beskytte mot nettverksangrep, kalt brannmurer. Prinsippet for brannmuren er at den ikke tillater Internett-pakker å komme inn på datamaskinen som inneholder data som ikke er etterspurt av brukeren. Hvis du for eksempel skriver inn adressen til et nettsted i nettleseren din, vil du motta Internett-pakker som inneholder innholdet på nettstedet som svar, og brannmuren vil tillate dem gjennom. Infiserte Internett-pakker kommer til datamaskinen uten brukerens forespørsel, og brannmuren blokkerer dem.

    Windows-operativsystemer har sin egen innebygde brannmur kalt Firewall. Hvis systemsikkerheten er riktig konfigurert, er det vanligvis tilstrekkelig. Men det er også tredjepartsløsninger, som er mer avanserte og pålitelige. Hvis du har verdifull konfidensiell informasjon på datamaskinen eller du jobber aktivt med betalingssystemer, så skader ikke ytterligere beskyttelse i form av en god brannmur.

    Brannmuren er en del av betalte antivirus, hvorav de beste er Kaspersky Internet Security og Dr.Web Security Space. Hvis du har et slikt antivirus, er datamaskinen din pålitelig beskyttet mot nettverksangrep, og du trenger ikke en egen brannmur. I tillegg vil en slik løsning være den beste når det gjelder kompatibilitet av antiviruset med brannmuren.

    Av de gratis er den mest populære brannmuren Outpost Firewall Free, som kan installeres fra den omfattende antiviruspakken Outpost Security Suite FREE og brukes i tillegg til evt. gratis antivirus. Ulempen med denne løsningen er mulige konflikter mellom antivirus og brannmur.

    Mest Den beste måten Beskytt deg selv mot angrep fra Internett eller leverandørens lokale nettverk ved å koble til datamaskinen din via en ruter. Ruteren har. Den skjuler datamaskinen din for hackere og blokkerer alle uønskede Internett-pakker på en sikker måte før de når datamaskinen din. I tillegg beskytter ruteren til en viss grad hovedkort fra elektriske havarier fra leverandørens side, noe som skjer ganske ofte.

    Men ruteren beskytter ikke mot angrep fra infiserte datamaskiner koblet gjennom den til et hjemme- eller kontorlokalt nettverk, men bare mot de som kommer fra Internett. Derfor må en programvarebrannmur fortsatt kjøre på hver datamaskin.

    7.13. System backup

    Selv høykvalitets datamaskinoppsett og overholdelse av sikkerhetsprinsipper gir ikke en 100 % garanti for at et eller annet utspekulert virus ikke trenger inn i datamaskinen. Men det er et middel som pålitelig vil beskytte deg mot konsekvensene av infeksjon. Dette er en skapelse.

    Innebygd verktøy Windows gjenoppretting er ikke effektiv nok. For det første beskytter den bare de viktigste systemfilene, og viruset kan være et annet sted. For det andre trenger virus ofte inn i sikkerhetskopieringslageret og gjenopprettes sammen med systemgjenopprettingen, som tar ned hele backupsystemet.

    For å lage en pålitelig kopi av systemet, må du sette opp datamaskinen fra bunnen av og lage et fullstendig bilde av "C" -stasjonen ved hjelp av et tredjepartsprogram. I tillegg vil dette beskytte deg mot eventuelle feil i systemet eller programvaren.

    En av beste programmer backup er Acronis True Image, den er betalt. Men det er et utmerket gratis alternativ - Paragon Rescue Kit Free.

    For å kunne sikkerhetskopiere systemet og deretter raskt gjenopprette det, må du følge noen få enkle betingelser.

    Brukerfiler bør ikke lagres på C-stasjonen, ellers vil de gå tapt når systemet gjenopprettes. Vær oppmerksom på at filene på "Desktop" og i "My Documents"-mappen er fysisk plassert på "C"-stasjonen. Lagre derfor alle filene dine på en annen partisjon, for eksempel "D"-stasjonen.

    Ikke installer spill på "C" -stasjonen, da de tar opp veldig mye plass, noe som vil gjøre det vanskelig backup og systemgjenoppretting. Installer spill på en annen partisjon, for eksempel på stasjon "D".

    Harddisk A-Data Ultimate SU650 240GB

    Detaljerte instruksjoner for bruk av sikkerhetskopieringsprogrammer er tilgjengelige på utviklerens nettsteder i delen "".

    7.14. Sikkerhetskopiering av filer

    En sikkerhetskopi av operativsystemet er beregnet på rask bedring datamaskinytelse og fullstendig eliminering av virus. Men dette vil ikke beskytte filene dine hvis de er slettet eller kryptert av et virus.

    For å beskytte dine personlige filer bør du sikkerhetskopiere dem regelmessig. Du kan ganske enkelt kopiere filer til en flash-stasjon eller ekstern stasjon standard betyr, men dette er ikke så praktisk og kan ta mye tid. Det er bedre å bruke effektive synkroniseringsalgoritmer for dette.

    For eksempel i det populære filbehandler Totalkommandør Det er en katalogsynkroniseringsfunksjon. Åpne mappen med filene dine på datamaskinens disk i venstre panel, og mappen på flash-stasjonen i høyre panel.
    Transcend JetFlash 790 8Gb

    Gå til menyen "Verktøy\Synkroniser kataloger".

    Still inn alle parametere som i skjermbildet ovenfor og klikk på "Sammenlign" -knappen. Etter at sammenligningen er fullført, klikker du på "Synkroniser"-knappen som blir aktiv.

    En av de beste gratis programmer, designet spesielt for filsynkronisering, er . Driftsprinsippet er likt, men det fungerer enda bedre.

    I venstre panel angir du mappene du vil synkronisere på disken til datamaskinen din, og i høyre panel, mappene på flash-stasjonen eller et annet sted hvor filene skal lagres sikkerhetskopier. Etter dette klikker du først på "Sammenlign"-knappen og deretter "Synkroniser". For eksempel synkroniserer jeg mappene mine med en disk på en annen datamaskin over et lokalt nettverk.

    Synkronisering tar betydelig kortere tid enn å kopiere filer, siden bare nye og endrede filer kopieres. I tillegg slettes filer du har slettet på datamaskinen fra sikkerhetskopien.

    Huske! Spørsmålet er ikke om du vil miste filene dine hvis du ikke sikkerhetskopierer dem, men når...

    8. Ytterligere metoder for beskyttelse mot virus

    I denne delen vil vi se på flere mindre populære beskyttelsesmetoder som du kan bruke som du ønsker. Noen av dem kan imidlertid styrke datamaskinens beskyttelse betydelig.

    8.1. Beskyttelse mot spioner og keyloggere

    Eksistere spesielle programmer for beskyttelse mot spioner og keyloggere. De mest populære er Ad-Aware Gratis antivirus+, Malwarebytes Anti-Malware Free, Spyware Terminator. Men alle moderne antivirus har allerede beskyttelse mot spioner og keyloggere, og bruk av flere samtidig antivirusprogrammer kan føre til ulike problemer.

    8.2. Plugin for phishing-beskyttelse

    Hvis du jobber med stort beløp sosiale tjenester og betalingstjenester og ønsker å ha ekstra gratis beskyttelse, kan du installere en plugin for beskyttelse mot phishing. En av de mest populære er McAfee SiteAdvisor, som støtter Firefox-nettlesere og Chrome. Det krever ingen konfigurasjon, men blokkerer ganske enkelt phishing og noen andre ondsinnede nettsteder.

    Noen antivirus, for eksempel Avast, legger til lignende plugins til nettlesere. Koblingen til McAfee SiteAdvisor-plugin-modulen er i delen "".

    8.3. Beskyttelse ved hjelp av DNS-servere

    Det finnes spesielle sikre DNS-servere for å beskytte mot skadelige nettsteder. En av de mest populære gratis DNS-serverne i RuNet tilhører Yandex-selskapet (dns.yandex.ru).

    Det er nok å skrive inn adressen til en sikker DNS-server i innstillingene nettverkskort og alle nettsteder, før de lastes inn i nettleseren din, vil gjennomgå en sikkerhetssjekk på Yandex-serveren. Flere DNS-servere tilbys: uten beskyttelse, med beskyttelse mot ondsinnede nettsteder, og med ekstra beskyttelse mot voksent innhold (kan brukes på et barns datamaskin).

    I Windows XP går du til Start/Kontrollpanel/Nettverks- og Internett-tilkoblinger/Nettverkstilkoblinger.

    I Windows 7 går du til Start/Kontrollpanel/Nettverk og Internett/Nettverks- og delingssenter/Endre adapterinnstillinger.

    I Windows 8.10, høyreklikk på Start-knappen og velg Nettverkstilkoblinger.

    Velg Internet Protocol versjon 4 og klikk på Egenskaper-knappen.

    Skriv inn adressene til Yandex DNS-servere.

    Etter dette vil bare bekreftede sikre nettsteder lastes inn i nettleseren din.

    8.4. Jobber fra en begrenset konto

    Hvis du er alvorlig bekymret for datasikkerhet, er det en god idé å opprette en begrenset brukerkonto og jobbe derfra. Dette kan enkelt gjøres gjennom "Kontrollpanel/Brukerkontoer...".

    Etter dette settes et passord for administratorkontoen og det brukes hovedsakelig til å installere nye programmer og konfigurere datamaskinen.

    Faktum er at et virus, etter å ha kommet inn på en datamaskin eller nettopp startet i en nettleser, mottar autoriteten til brukeren som for øyeblikket jobber på datamaskinen. Hvis brukeren jobber med administratorrettigheter, vil viruset kjøre med administratorrettigheter og vil kunne endre alle systemfiler og registerinnstillinger. Hvis du skal jobbe under begrenset regnskap, så hvis viruset lekker gjennom et godt konfigurert beskyttelsessystem, vil det ikke være i stand til å infisere systemfiler og registrere seg ved oppstart, og det vil være lettere for et antivirusprogram å nøytralisere det.

    8.5. Systemrengjøring

    Hold operativsystemet ditt rent og ryddig, da vil virus ikke være så behagelig i det. Bruk et av de populære programmene til å rense systemet for søppel. De sletter filer fra midlertidige mapper i systemet, programmer og nettlesere. Virus og ondsinnede skript liker ofte å sitte i disse mappene. I tillegg vil du spare diskplass.

    For eksempel har 360 Total Security antivirus denne funksjonaliteten. Jeg kan anbefale et utmerket populært program. Den overvåker rensligheten til systemet og sletter midlertidige filer hver gang datamaskinen starter, en lenke til den er også gitt nedenfor.

    9. Lenker

    Her kan du laste ned alle filene som ble nevnt i artikkelen og vil i stor grad hjelpe deg med å beskytte datamaskinen din mot virus.

    Harddisk Transcend StoreJet 25H3 2 TB
    Harddisk Transcend StoreJet 25M3 1 TB
    Harddisk Transcend StoreJet 25M TS500GSJ25M 500 GB

    Tidene med ufarlige virus og SMS-bannere som blokkerer tilgangen til skrivebordet ligger langt bak oss.

    Trenden de siste to årene viser stadig tøffere skritt fra angripere for å presse penger fra både bedrifts- og private brukere. På nektet å betale løsepenger(i mengden 15 000 til 65 000 rubler), kan brukerdata i noen tilfeller ikke gjenopprettes.

    Utbrudd av en eller annen variant av viruset dekker datamaskiner over hele verden i løpet av få dager. Utviklere av antivirusprogrammer har noen ganger ikke tid, og noen ganger klarer de rett og slett ikke å matche algoritmen med skadelig programvare. Derfor er hovedoppgaven til brukeren å maksimere den uavhengige beskyttelsen til en PC eller bærbar PC fra et mulig angrep fra svindlere.

    Instruksjoner gitt er universell mot alle typer skadelig programvare og alle versjoner av Windows-operativsystemet (7, 8, 10).

    Reglene må brukes som en helhet. Overholdelse av individuelle elementer garanterer ikke sikkerheten til systemet og private filer fra angrep fra inntrengere.

    Instruksjoner for å beskytte din PC og bærbare mot datavirus

    Alle de ovennevnte tiltakene krever ikke at brukeren har spesielle ferdigheter eller betaler noen midler. Hvis du har problemer med å fullføre dem, kan du alltid kontakte