Ochrana proti malware

Z MiS
(Rozdíly mezi verzemi)
Přejít na: navigace, hledání
(Ochrana proti falešným DNS záznamům (pharming): Doplněn odkaz na související stránky)
(Proti spamu: Doplnění.)
Řádka 133: Řádka 133:
  
 
== Proti spamu ==
 
== Proti spamu ==
*nepublikovat svoji adresu
+
* Nepublikujte svoji adresu veřejně — nelze u pracovních adres, kde je komunikace veřejně součástí práce.
*nerozesílat řetězové maily
+
** Pokud musí být adresa vystavena na webu, [[Skrytí mailové adresy na webu|skryjte ji před roboty]].
*neregistrovat svůj mail na všelikých stránkách
+
* Neposílejte řetězové maily!
* Zákaz automatických náhledů mailu
+
* Pokud musíte posílat zprávy více adresátům, VŽDY adresy pište do kolonky Skrytá kopie!
** Lze v klientech elektronické pošty
+
** Příjemce tak uvidí jen vaši adresu (odesilatele) a svoji, nikoli adresy ostatních adresátů.
 +
** Je neslušné vystavovat adresy všech příjemců všem příjemcům, navíc pokud má některý příjemce prolomené zabezpečení schránky, útočník se nedozví adresy ostatních adresátů.
 +
* Měňte si pravidelně heslo k mailové schránce!
 +
* Neregistrujte svůj mail na všelikých stránkách!
 +
** Mějte speciální adresu pro registraci na e-shopech a jiných méně důvěryhodných stránkách.
 +
** Mějte jinou adresu pro pracovní a jinou pro osobní komunikaci.
 +
* Zákaz automatických náhledů mailu v klientech elektronické pošty a zákaz automatického zobrazování obrázků v poštovních zprávách
 
** Čteme jen hlavičky zpráv (subject/předmět), otevíráme jen to, co je vpořádku.
 
** Čteme jen hlavičky zpráv (subject/předmět), otevíráme jen to, co je vpořádku.
* Zákaz zobrazování obrázků v poštovních zprávách
+
** V nevyžádaném mailu může být vložen miniaturní neviditelný obrázek. Prohlížeč při zobrazení mailu stáhne obrázek ze serveru útočníka a útočník tak ví, že spam došel příjemci a e-mailová adresa je funkční (vlastně slouží jako potvrzení o přečtení nevyžádané zprávy). Navíc útočník ví i IP adresu a rychlost přečtení mailu.
**v nevyžádaném mailu může být vložen miniaturní neviditelný obrázek
+
** Zákaz zobrazování obrázků se projeví chybějícími obrázky v mailu, jednotlivě lze zobrazování ručně povolit ve zprávách, u kterých jsem si jist, že je bezpečná.
**prohlížeč při zobrazení mailu stáhne obrázek ze serveru útočníka,
+
** Pokud čtete zprávy přes webové rozhraní a zobrazování obrázků nelze vypnout, zvažte používání mailového klienta (třeba Thunderbird).
**útočník tak ví, že spam došel příjemci a e-mailová adresa je funkční (vlastně slouží jako potvrzení o přečtení nevyžádané zprávy), navíc ví i IP a rychlost přečtení mailu.
+
* Nemějte mailovou schránku na špatně zabezpečených mailových serverech!
**Zákaz zobrazování obrázků se projeví chybějícími obrázky v mailu, jednotlivě lze zobrazování ručně povolit.
+
** Třeba jeden z nejpopulárnějších českých mailových serverů je kromě jiných neduhů nechvalně známý tím, že z jeho adres běžně chodí spam...
  
 
== Ochrana proti falešným DNS záznamům (pharming) ==
 
== Ochrana proti falešným DNS záznamům (pharming) ==

Verze z 14. 2. 2018, 22:37


Obsah

Vlastní rozum

Antivirové programy

Jak hledají malware?
Kdy se spouští test
Svobodné antiviry (zdarma pro libovolné použití + dostupný zdrojový kód)
Antiviry zdarma
Antiviry zdarma pouze pro nekomerční použití
Placené antiviry
Porovnání antivirů

Antispyware

Příklady

Firewall

Příkad:
  • Smí program VLC komunikovat prostřednictvím portu 80 (protokol HTTP)?
  • Smí FreeCommander komunikovat prostřednictvím portu 21 (protokol FTP)?
  • Máme povolit spojení z cizího počítače na port 22 (protokol SSH) našeho počítače?
Rozdělení podle toho, kde běží
Rozdělení podle síťové vrstvy, na které pracují

Na nižších vrstvách architektury ISO/OSI rychlejší, ale neumí tak dobře rozlišit datové toky.

Paketový filtr (síťová vrstva)

Aplikační brána (aplikační vrstva)

Stavový paketový filtr

Vstupní × výstupní provoz (in- nebo out-)


Strategie zabezepečení


Zdroje
Příklady

Proti spamu

Ochrana proti falešným DNS záznamům (pharming)

Související stránky a zdroje

Osobní nástroje
Jmenné prostory
Varianty
Akce
Výuka
Navigace
Nástroje