Praca w Wave

Pomoc

Porady dotyczące bezpieczeństwa

O bezpieczeństwie w świecie komputerów krąży wiele mitów - niestety nie jest tak, że wystarczy zainstalować pakiet w stylu "Super XX-Security Internet-Antivirus", żeby przestać się problemem przejmować.
Jeśli nie spełnimy podstawowych wymogów to takie oprogramowanie nic na nie pomoże.

Ważniejsze są inne rzeczy:
  1. Aktualizowanie oprogramowania, w szczególności Windowsa

    Jeśli masz Windowsa XP, ale bez dodatku Service Pack 2 (można to sprawdzić w Panel Sterowania -> System) to możesz przestać czytać ten poradnik do czasu aż zainstalujesz SP2

    Automatyczne aktualizacje są standardowo włączone, jednak czasem spotykam ludzi, którzy wyłączają aktualizacje w Windowsie w obawie przed namierzeniem ich nielegalnego systemu. Tak naprawdę gdyby Microsoft chciał takie systemy blokować to by to zrobił bez pytania.
    Windows zawiera masę luk, które są regularnie łatane - bez tych łatek nasz system może bardzo łatwo stać się ofiarą wirusów.

    Podobne aktualizacje oferuje teraz znacznie więcej programów - warto z tego korzystać.


  2. Odrobina podejrzliwości co do przysyłanych nam plików

    Dużo wirusów krąży w e-mailach. Zwykle mają one formę i treść, która od razu je demaskuje. Rzadko się zdarza, żeby załączniki miały formę plików do uruchomienia (rozszerzenie .exe) - jeśli nie planowaliśmy otrzymania takiego pliku to od razu go wyrzućmy.

    Gdy ściągamy różne programy z Internetu to jest pewne prawdopodobieństwo, że zawierają one w sobie wirusy lub inne odmiany szkodliwego oprogramowania. Najlepiej po prostu ograniczać instalowanie nowych programów, a jeśli mamy wątpliwości to możemy o programie poczytać w Internecie.

    Problem głównie dotyczy programów powiązanych w jakiś sposób z treściami nielegalnymi, zwykle jednak da się znaleźć bezpieczny program spełniający nasze oczekiwania.

    Przykład:
    Program do ściagania muzyki, filmów itp.
    Bezpieczny i czysty: eMule
    Szkodliwy: różne wersje Kazaa


Gdy mamy te dwie rzeczy ustalone możemy przejść do omówienia innych:

  • Firewall (zapora ogniowa)

    Jest to program, który ma za zadanie chonić komputer przed atakami z sieci (czyli takimi bez naszego udziału). Zwykle, aby taki atak się udał najpierw musi istnieć luka w oprogramowaniu, którego używamy (patrz punkt 1.). Mimo wszystko należy jakiegoś firewalla używać - nie musi być to jakiś specjalny program, ten wbudowany w Windowsa XP SP2 spokojnie wystarczy.
    Firewall spełnia też inną ciekawą funkcję - nie pozwala na łączenie się z Internetem programom już uruchomionym na naszym komputerze, bez naszej świadomej zgody (pojawia się pytanie "Zablokuj / Odblokuj"). Brak takiej zgody eliminuje część wirusów, mimo że udało im się zainfekować nasz komputer.

  • Antywirus

    Program służy głównie do wyszukania i usunięcia wirusów, które grasują po naszym komputerze. Dodatkowo każdy plik jaki chcemy otworzyć skanuje i ew. alarmuje o problemie.
    Zwykle nie zabezpieczaja on jednak przed wadami naszego oprogramowania (punkt 1.).

    Teraz ciekawostka: praktycznie nigdy nie używałem antywirusa :) Jeśli będziemy dobrze spełniać założenia punktu 2. to antywirus nie będzie nam potrzebny. Nie oznacza to, że odradzam jego instalowanie, przeciwnie - każdemu innemu osobiście instaluję.

    Firewall i antywirus to zwykle główne części sprzedawanych "pakietów bezpieczeństwa". Jaki zatem pakiet wybrać?

    Moja propozycja: darmowy
    • Firewall wbudowany w Windowsa XP SP2
    • Antywirus: Avira AntiVir - program jest darmowy do użytku domowego. Wersja aktualizowana raz na klika miesięcy znajuje się na serwerze Wave (po instalacji program i tak zaktualizuje się do najnowszej wersji)

    Bez sensu jest instalowanie 2 programów antywirusowych na raz!

  • Antyspyware / antymalware

    Spyware i malware to różne grupy szkodliwego oprogramowania (malware to najogólniejsza nazwa) - popularne "wirusy" to nie wszystko. Aby się w tym wszystkim z orientować zobacz ten diagram. Antywirusy część tego robactwa sobie darują traktując je za mało szkodliwe. Aby się przed resztą zbezpieczyć można zainstalować program typu antyspyware (np. popularny i darmowy Spybot). Ja jednak nie zachęcam do tego... Powodem jest to, że każdy tego typu program spowalnia system.

  • Ręczne usuwanie wirusów / malware'u - dla zaawansowanych

    Bardzo często jest tak, że w zawirusowanym systemie antywirus sobie nie jest w stanie poradzić i znaczna część syfu zostaje. Można próbować usunąć je ręcznie. Od razu zaznaczam, że sprawa nie jest prosta i często okazuje się, że szybciej jest przeinstalować system.

    • Najpierw zastanówmy się jak działa wirus. Aby był on uruchomiony po restartcie systemu musi się wpisać na listę programów ładowanych przy starcie - to jest nasza droga lokalizacji wirusów
    • Listę programów uruchamianych przy starcie znajdziemy wpisując w "Start" -> "Uruchom" polecenie "msconfig". Przechodzimy do zakładki "Uruchamianie".
      Podane tam nazwy nic ci nie mówią? To normalne... żeby coś zacząć kojarzyć po nazwie trzeba dużego doświadczenia. Ale skoro znamy nazwę to możemy poczytać o tym w Internecie
    • Każdą nazwę, którą chcemy sprawdzić wpisujemy w google.pl (najlepiej nazwę pliku z rozszerzeniem, którą znajdziemy w 2 kolumnie. Dodatkowo dobrze jest dodać słowo kluczowe "process", aby szybko znaleźć stronę o procesach systemu). Popularne strony z bazą procesów uruchamianych przy starcie maja w tytule "[nazwa procesu] - What is it?" lub "[nazwa procesu] - Process Information"
    • Gdy znajdziemy coś podejrzanego to odhaczamy proces i restartujemy system
    • Lepiej dużo wyrzucać - nawet jak odhaczymy wszystko to system powinien się uruchomić i co najwyżej jakiś program będzie mial problemy (możemy go wtedy przeinstalować)
    • Ile tego tu powinno być? Im mniej tym lepiej :) System świeżo po instalacji nic tu nie ma. Długość listy zależy od tego ile rzeczy zainstalowaliśmy systemie (czyli także od tego jak stary jest nasz sytem). Ja mam teraz 14 wpisów z czego 6 wyłączonych (to nie są wirusy, po prostu uważam, że są niepotrzebne)
    • Wirusy są sprytne... wirus chodzi w tle i gdy wykryje, że go wyłączyliśmy włączy się ponownie. Aby się przed tym zabezpieczyć można spróbować czyścić system w trybie awaryjnym Windowsa (przy uruchomieniu klikamy F8).
    • Oprócz listy "Uruchamianie" wirusy mogą się instalować jako usługa systemu - zakładka "Usługi". Ja tak naprawdę nigdy tej listy nie czyściłem...



Dzięki za doczytanie do końca ;)

Tomek Gruca

Twoje IP = 54.158.25.146 • AktualnościOfertaO sieciPomoc KarieraKontakt