Malware

Z MiS
(Rozdíly mezi verzemi)
Přejít na: navigace, hledání
(Oprava struktury, pročištění stránky)
(Osamostatnění ochrany proti malware, přidána kategorie Malware)
Řádka 1: Řádka 1:
[[Category:VSE]][[Category:Informatika]][[Category:CRI]]
+
[[Category:VSE]][[Category:Informatika]][[Category:CRI]][[Category:Malware]]
  
 
<div class="Poznamka">Překlady slova ''malware'' &mdash; „škodlivý software“, „počítačová havěť“,...</div>
 
<div class="Poznamka">Překlady slova ''malware'' &mdash; „škodlivý software“, „počítačová havěť“,...</div>
Řádka 51: Řádka 51:
  
 
== Ochrana proti malware ==  
 
== Ochrana proti malware ==  
*Rozumné chování v prostředí Internetu
+
Viz stránka [[Ochrana proti malware]].
*Antivirové programy
+
**způsob kontroly
+
***podle databáze
+
****nutná aktuální databáze
+
***heuristická analýza
+
****běžný program může být občas prohlášen za virus
+
**čas spuštění
+
***rezidentní ochrana
+
***spuštění testu
+
**cena ochrany u placených
+
***cca 1000 -- 1500 Kč/rok
+
**známé
+
***Zdarma pro nekomerční použití
+
****AVG
+
*****Existuje i „free“ verze.
+
*****U anti-spyware česká „free“ verze, ale nemá rezidentní štít
+
****Avast
+
*****zdarma, ale je třeba jednou za rok registrovat
+
***Zdarma
+
****[http://www.comodo.com/ Comodo]
+
*****Internet Security = Antivirus + Firewall
+
*****placené verze i verze zdarma (není podpora)
+
******přesměrovává DNS server
+
*****comodo.com <>
+
****ClamAV
+
*****GPL
+
*****verze pro Linux i Windows
+
****[http://www.free-av.com/ Avira]
+
***NOD32
+
****jen placené
+
***Výborně hodnocené:
+
****[http://www.av-comparatives.org av-comparatives.org]
+
****Symantec
+
*firewall
+
**Definice
+
***A firewall is a system or group of systems that enforces an access control policy between two or more networks.
+
***osobní firewall
+
**Dvě možné filozofie
+
***zakážeme vše a povolíme ty provoz, který je určitě v pořádku
+
***povolíme vše a zakážeme provoz, který je určitě špatně
+
**zabezpečení sítě
+
***zvažte také jiné možné způsoby úniku dat
+
****paměťová média,
+
****modemové spojení,
+
****telefonní hovory: social engineering.
+
***nebezpečí zneužití klientů protokolů HTTP, POP3, IRC, které standardně podporujeme.
+
**princip fungování
+
**podle vrstvy, na které pracují
+
***na nižších vrstvách rychlejší, ale neumí tak dobře rozlišit toky
+
***paketový filtr (síťová vrstva): router
+
****komunikace probíhá přímo mezi chráněnou stanicí a vnějším partnerem,
+
****může být vybráno několik stanic <i>bastion hosts</i>, které mohou komunikovat (nebo dále zprostředkovat komunikaci
+
*****DMZ
+
******demilitarized zone,
+
******mezi firewallem a těmito stanicemi.
+
****povolování podle IP adresy zdroje a portu.
+
***aplikační brána (aplikační vrstva): proxy
+
****komunikace probíhá mezi vnějším partnerem a firewallem, ten případně komunikuje s chráněnými stroji,
+
****chráněné stanice jsou z vnější sítě nedostupné (např. mají privátní IP adresy),
+
****musí rozumět odpovídajícímu síťovému protokolu.
+
***stavový paketový filtr
+
**Zdroje
+
***interhack.net > Pubs > Fwfaq <http://www.interhack.net/pubs/fwfaq/>
+
** Příklady:
+
*** Comodo Firewall &mdash; zdarma
+
**** povolování komunikace pro jednotlivé aplikace
+
*** Firewally zdarma ke stažení: [http://www.thefreecountry.com/security/firewalls.shtml TheFreeCountry.com &gt; Security &gt; Firewalls]
+
*Antispam
+
**příklady
+
***SpyBot
+
***AdAware
+
*Proti spamu
+
**nepublikovat svoji adresu
+
**nerozesílat řetězové maily
+
**neregistrovat svůj mail na všelikých stránkách
+
** Zákaz automatických náhledů mailu
+
*** Lze v klientech elektronické pošty
+
*** Čteme jen hlavičky zpráv (subject/předmět), otevíráme jen to, co je vpořádku.
+
** Zákaz zobrazování obrázků v poštovních zprávách
+
***v nevyžádaném mailu může být vložen miniaturní neviditelný obrázek
+
***prohlížeč při zobrazení mailu stáhne obrázek ze serveru útočníka,
+
***útočník tak ví, že spam došel příjemci a e-mailová adresa je funkční (vlastně slouží jako potvrzení o přečtení nevyžádané zprávy), navíc ví i IP a rychlost přečtení mailu.
+
***Zákaz zobrazování obrázků se projeví chybějícími obrázky v mailu, jednotlivě lze zobrazování ručně povolit.
+
* Ochrana proti falešným DNS záznamům (pharming)
+
** Doplňky do prohlížečů, které kontrolují IP adresy
+
** Například: [http://toolbar.netcraft.com/ toolbar.netcraft.com] (neověřeno!)
+
  
 
== Další zdroje: ==
 
== Další zdroje: ==
 
*www.viry.cz
 
*www.viry.cz
 
* Sociální inženýrství (bezpečnost). In: ''Wikipedia: the free encyclopedia'' [online]. San Francisco (CA): Wikimedia Foundation, 2001-2013, 30. 4. 2013 [cit. 2013-11-20]. Dostupné z: [http://cs.wikipedia.org/wiki/Sociální_inženýrství_(bezpečnost) http://cs.wikipedia.org/wiki/Sociální_inženýrství_(bezpečnost)]
 
* Sociální inženýrství (bezpečnost). In: ''Wikipedia: the free encyclopedia'' [online]. San Francisco (CA): Wikimedia Foundation, 2001-2013, 30. 4. 2013 [cit. 2013-11-20]. Dostupné z: [http://cs.wikipedia.org/wiki/Sociální_inženýrství_(bezpečnost) http://cs.wikipedia.org/wiki/Sociální_inženýrství_(bezpečnost)]

Verze z 20. 11. 2013, 16:33


Překlady slova malware — „škodlivý software“, „počítačová havěť“,...

Obsah

Příklady malware

Škodlivé programy
Techniky sociálního inženýrství

Pojem sociální inženýrství označuje techniky manipulace lidí s cílem získat informace či jiný prospěch. Viz Wikipedie > Sociální inženýrství

Typické je falšování stránek bank s tím, že v mailu:
  • vám dojde informace o tom, že z vašeho bankovního účtu byla provedena nesmyslná platba,
  • a že pokud chcete zjistit více a platbu zrušit, máte kliknout... a následuje adresa falešného serveru.
Zneužití prohlížeče
Nevyžádaná pošta

Jak se malware šíří? =

Jak malware škodí?

Ochrana proti malware

Viz stránka Ochrana proti malware.

Další zdroje:

Osobní nástroje
Jmenné prostory
Varianty
Akce
Výuka
Navigace
Nástroje