Ochrana proti malware

Z MiS
(Rozdíly mezi verzemi)
Přejít na: navigace, hledání
m (Firewall: Oprava vzhledu)
(Změna struktury stránky)
 
(Není zobrazeno 5 mezilehlých verzí od 1 uživatele.)
Řádka 1: Řádka 1:
 
[[Category:VSE]][[Category:Informatika]][[Category:CRI]][[Category:Bezpečnost]]
 
[[Category:VSE]][[Category:Informatika]][[Category:CRI]][[Category:Bezpečnost]]
  
== Vlastní rozum ==
+
 
* Rozumné chování v prostředí Internetu
+
== Způsoby ochrany ==
 +
 
 +
=== 1. Opatrnost ===
 +
* Obezřetnost v prostředí Internetu (e-mail, web, Facebook,...).
 +
* Nezadávat své osobní údaje (e-mailovou adresu, čísla účtu, už vůbec ne hesla apod.), není-li to nezbytné.
 +
* Být opatrný v tom, jaké stránky navštěvuji.
 +
* Prověřit si pravost došlé zprávy, než kliknu na odkaz v ní.
 +
* Nestahovat a nespouštět nelegální software.
 +
* Nejsme-li si jistí korektností stránky či programu, raději se jí/mu vyhneme.
 +
 
 +
=== 2. Technické zabezpečení ===
 +
; Nezbytný základ:
 +
* Trvale spuštěný antivirový program (i pro mobilní zařízení!)
 +
* Trvale spuštěný firewall.
 +
* Automatická instalace aktualizací (minimálně bezpečnostní aktualizace).
 +
 
 +
; Lze i další:
 +
* Antispyware.
 +
** Programy svým principem a funkcí velmi podobné antivirovým programům, ale specializující se na spyware.
 +
** Příklady: SpyBot, AdAware
 +
* Ochrana proti modifikacím DNS záznamů (pharmingu)
 +
** Existují doplňky do prohlížečů, které kontrolují IP adresy
 +
** Například: [http://toolbar.netcraft.com/ toolbar.netcraft.com] — neověřeno!
 +
 
 +
=== 3. Zálohování dat ===
 +
* Jako obrana proti útoku ransomware šifrujícího data.
 +
 
 +
=== 4. Prevence proti spamu ===
 +
* Nepublikujte svoji adresu veřejně — nelze u pracovních adres, kde je komunikace veřejně součástí práce.
 +
** Pokud musí být adresa vystavena na webu, [[Skrytí mailové adresy na webu|skryjte ji před roboty]].
 +
* Neposílejte řetězové maily!
 +
* Pokud musíte posílat zprávy více adresátům, VŽDY adresy pište do kolonky Skrytá kopie!
 +
** Příjemce tak uvidí jen vaši adresu (odesilatele) a svoji, nikoli adresy ostatních adresátů.
 +
** Je neslušné vystavovat adresy všech příjemců všem příjemcům, navíc pokud má některý příjemce prolomené zabezpečení schránky, útočník se nedozví adresy ostatních adresátů.
 +
* Měňte si pravidelně heslo k mailové schránce!
 +
* Neregistrujte svůj mail na všelikých stránkách!
 +
** Mějte speciální adresu pro registraci na e-shopech a jiných méně důvěryhodných stránkách.
 +
** Mějte jinou adresu pro pracovní a jinou pro osobní komunikaci.
 +
* Zákaz automatických náhledů mailu v klientech elektronické pošty a zákaz automatického zobrazování obrázků v poštovních zprávách
 +
** Čteme jen hlavičky zpráv (subject/předmět), otevíráme jen to, co je vpořádku.
 +
** V nevyžádaném mailu může být vložen miniaturní neviditelný obrázek. Prohlížeč při zobrazení mailu stáhne obrázek ze serveru útočníka a útočník tak ví, že spam došel příjemci a e-mailová adresa je funkční (vlastně slouží jako potvrzení o přečtení nevyžádané zprávy). Navíc útočník ví i IP adresu a rychlost přečtení mailu.
 +
** Zákaz zobrazování obrázků se projeví chybějícími obrázky v mailu, jednotlivě lze zobrazování ručně povolit ve zprávách, u kterých jsem si jisti, že je bezpečná.
 +
** Pokud čtete zprávy přes webové rozhraní a zobrazování obrázků nelze vypnout, zvažte používání mailového klienta (třeba Thunderbird).
 +
* Nemějte mailovou schránku na špatně zabezpečených mailových serverech!
 +
** Třeba jeden z nejpopulárnějších českých mailových serverů je kromě jiných neduhů nechvalně známý tím, že z jeho adres běžně chodí spam...
 +
 
 +
 
 
== Antivirové programy ==
 
== Antivirové programy ==
; Jak hledají malware?
+
 
 +
=== Jak hledají malware? ===
 
* Databáze signatur
 
* Databáze signatur
 
** hledá v programech na disku posloupnosti instrukcí, o kterých se ví, že je obsahuje jen virus
 
** hledá v programech na disku posloupnosti instrukcí, o kterých se ví, že je obsahuje jen virus
Řádka 15: Řádka 62:
 
** výrazně náročnější na čas procesoru
 
** výrazně náročnější na čas procesoru
 
** najde i škodlivé programy, které jsou úplně nové
 
** najde i škodlivé programy, které jsou úplně nové
; Kdy se spouští test
+
 
 +
=== Kdy se spouští test ===
 
* Rezidentní ochrana
 
* Rezidentní ochrana
 
** Antivir běží stále na pozadí.
 
** Antivir běží stále na pozadí.
Řádka 21: Řádka 69:
 
** Kdykoli otevíráme soubor, je obsah souboru nejprve zkontrolován na přítomnost viru.
 
** Kdykoli otevíráme soubor, je obsah souboru nejprve zkontrolován na přítomnost viru.
 
* Ruční spuštění testu
 
* Ruční spuštění testu
 +
 +
=== Příklady antivirů ===
 
; Svobodné antiviry (zdarma pro libovolné použití + dostupný zdrojový kód)
 
; Svobodné antiviry (zdarma pro libovolné použití + dostupný zdrojový kód)
 
*[http://www.clamav.net/lang/en/ ClamAV/Immunet]
 
*[http://www.clamav.net/lang/en/ ClamAV/Immunet]
Řádka 44: Řádka 94:
 
* Uživatelská podpora.
 
* Uživatelská podpora.
 
* Často další služby: zálohování dat on-line atd.
 
* Často další služby: zálohování dat on-line atd.
*NOD32
+
* NOD32
*[http://www.symantec.com/cs/cz/ Produkty řady Norton (Symantec).]
+
* Kasperski Antivirus
 +
* [http://www.symantec.com/cs/cz/ Produkty řady Norton (Symantec).]
  
 
; Porovnání antivirů
 
; Porovnání antivirů
 
* [http://www.av-comparatives.org av-comparatives.org]
 
* [http://www.av-comparatives.org av-comparatives.org]
  
== Antispyware ==
 
* Programy svým principem a funkcí velmi podobné antivirovým programům, ale specializující se na spyware.
 
; Příklady
 
*SpyBot
 
*AdAware
 
  
 
== Firewall ==
 
== Firewall ==
Kontroluje tok dat mezi počítačem/počítačovou sítí a okolním světem (okolními sítěmi).
+
* Kontroluje tok dat mezi počítačem/počítačovou sítí a okolním světem (okolními sítěmi).
 +
* Nerozlišuje škodlivost aplikace, pouze řeší, jestli tato aplikace má povoleno komunikovat do sítě pomocí daného síťového protokolu.
 +
 
 +
<div class="Priklad">Příkad:
 +
* Smí program VLC komunikovat prostřednictvím portu 80 (protokol HTTP)?
 +
* Smí FreeCommander komunikovat prostřednictvím portu 21 (protokol FTP)?
 +
* Máme povolit spojení z cizího počítače na port 22 (protokol SSH) našeho počítače?
 +
</div>
  
 
; Rozdělení podle toho, kde běží
 
; Rozdělení podle toho, kde běží
Řádka 67: Řádka 120:
 
; Rozdělení podle síťové vrstvy, na které pracují
 
; Rozdělení podle síťové vrstvy, na které pracují
 
Na nižších vrstvách architektury ISO/OSI rychlejší, ale neumí tak dobře rozlišit datové toky.
 
Na nižších vrstvách architektury ISO/OSI rychlejší, ale neumí tak dobře rozlišit datové toky.
 +
 
''Paketový filtr'' (síťová vrstva)
 
''Paketový filtr'' (síťová vrstva)
 
* běží na router-u
 
* běží na router-u
Řádka 72: Řádka 126:
 
* může být vybráno několik stanic ''bastion hosts'', které mohou komunikovat (nebo dále zprostředkovat komunikaci) přímo. (''DMZ &mdash; demilitarized zone'' &mdash; mezi firewallem a těmito stanicemi.)
 
* může být vybráno několik stanic ''bastion hosts'', které mohou komunikovat (nebo dále zprostředkovat komunikaci) přímo. (''DMZ &mdash; demilitarized zone'' &mdash; mezi firewallem a těmito stanicemi.)
 
* povolení nebo zákaz podle kombinace IP adresy a portu.
 
* povolení nebo zákaz podle kombinace IP adresy a portu.
 +
 
''Aplikační brána'' (aplikační vrstva)
 
''Aplikační brána'' (aplikační vrstva)
 
* někdy také nazýváno „proxy“
 
* někdy také nazýváno „proxy“
Řádka 77: Řádka 132:
 
* chráněné stanice jsou z vnější sítě nedostupné (např. mají privátní IP adresy),
 
* chráněné stanice jsou z vnější sítě nedostupné (např. mají privátní IP adresy),
 
* aplikační brána musí rozumět danému síťovému protokolu.
 
* aplikační brána musí rozumět danému síťovému protokolu.
 +
 
''Stavový paketový filtr''
 
''Stavový paketový filtr''
  
Řádka 116: Řádka 172:
 
* Firewally zdarma ke stažení: [http://www.thefreecountry.com/security/firewalls.shtml TheFreeCountry.com &gt; Security &gt; Firewalls]
 
* Firewally zdarma ke stažení: [http://www.thefreecountry.com/security/firewalls.shtml TheFreeCountry.com &gt; Security &gt; Firewalls]
  
== Proti spamu ==
 
*nepublikovat svoji adresu
 
*nerozesílat řetězové maily
 
*neregistrovat svůj mail na všelikých stránkách
 
* Zákaz automatických náhledů mailu
 
** Lze v klientech elektronické pošty
 
** Čteme jen hlavičky zpráv (subject/předmět), otevíráme jen to, co je vpořádku.
 
* Zákaz zobrazování obrázků v poštovních zprávách
 
**v nevyžádaném mailu může být vložen miniaturní neviditelný obrázek
 
**prohlížeč při zobrazení mailu stáhne obrázek ze serveru útočníka,
 
**útočník tak ví, že spam došel příjemci a e-mailová adresa je funkční (vlastně slouží jako potvrzení o přečtení nevyžádané zprávy), navíc ví i IP a rychlost přečtení mailu.
 
**Zákaz zobrazování obrázků se projeví chybějícími obrázky v mailu, jednotlivě lze zobrazování ručně povolit.
 
  
== Ochrana proti falešným DNS záznamům (pharming) ==
+
== Související stránky a zdroje ==
* Doplňky do prohlížečů, které kontrolují IP adresy
+
* [[Malware]], [[Skrytí mailové adresy na webu]]
* Například: [http://toolbar.netcraft.com/ toolbar.netcraft.com] (neověřeno!)
+

Aktuální verze z 25. 4. 2019, 05:42


Obsah

Způsoby ochrany

1. Opatrnost

2. Technické zabezpečení

Nezbytný základ
Lze i další

3. Zálohování dat

4. Prevence proti spamu


Antivirové programy

Jak hledají malware?

Kdy se spouští test

Příklady antivirů

Svobodné antiviry (zdarma pro libovolné použití + dostupný zdrojový kód)
Antiviry zdarma
Antiviry zdarma pouze pro nekomerční použití
Placené antiviry
Porovnání antivirů


Firewall

Příkad:
  • Smí program VLC komunikovat prostřednictvím portu 80 (protokol HTTP)?
  • Smí FreeCommander komunikovat prostřednictvím portu 21 (protokol FTP)?
  • Máme povolit spojení z cizího počítače na port 22 (protokol SSH) našeho počítače?
Rozdělení podle toho, kde běží
Rozdělení podle síťové vrstvy, na které pracují

Na nižších vrstvách architektury ISO/OSI rychlejší, ale neumí tak dobře rozlišit datové toky.

Paketový filtr (síťová vrstva)

Aplikační brána (aplikační vrstva)

Stavový paketový filtr

Vstupní × výstupní provoz (in- nebo out-)


Strategie zabezepečení


Zdroje
Příklady


Související stránky a zdroje

Osobní nástroje
Jmenné prostory
Varianty
Akce
Výuka
Navigace
Nástroje