Ochrana proti malware

Z MiS
(Rozdíly mezi verzemi)
Přejít na: navigace, hledání
m (Související stránky a zdroje: Přidán odkaz na Skrytí mailové adresy na webu)
(Změna struktury stránky)
 
Řádka 1: Řádka 1:
 
[[Category:VSE]][[Category:Informatika]][[Category:CRI]][[Category:Bezpečnost]]
 
[[Category:VSE]][[Category:Informatika]][[Category:CRI]][[Category:Bezpečnost]]
  
== Vlastní rozum ==
+
 
* Rozumné chování v prostředí Internetu (e-mail, web, Facebook,...).
+
== Způsoby ochrany ==
* Nezadávat své osobní údaje na podezdřelé stránky. (E-mailovou adresu, čísla účtu, už vůbec ne hesla apod.)
+
 
 +
=== 1. Opatrnost ===
 +
* Obezřetnost v prostředí Internetu (e-mail, web, Facebook,...).
 +
* Nezadávat své osobní údaje (e-mailovou adresu, čísla účtu, už vůbec ne hesla apod.), není-li to nezbytné.
 
* Být opatrný v tom, jaké stránky navštěvuji.
 
* Být opatrný v tom, jaké stránky navštěvuji.
 
* Prověřit si pravost došlé zprávy, než kliknu na odkaz v ní.
 
* Prověřit si pravost došlé zprávy, než kliknu na odkaz v ní.
 
* Nestahovat a nespouštět nelegální software.
 
* Nestahovat a nespouštět nelegální software.
 
* Nejsme-li si jistí korektností stránky či programu, raději se jí/mu vyhneme.
 
* Nejsme-li si jistí korektností stránky či programu, raději se jí/mu vyhneme.
 +
 +
=== 2. Technické zabezpečení ===
 +
; Nezbytný základ:
 +
* Trvale spuštěný antivirový program (i pro mobilní zařízení!)
 +
* Trvale spuštěný firewall.
 +
* Automatická instalace aktualizací (minimálně bezpečnostní aktualizace).
 +
 +
; Lze i další:
 +
* Antispyware.
 +
** Programy svým principem a funkcí velmi podobné antivirovým programům, ale specializující se na spyware.
 +
** Příklady: SpyBot, AdAware
 +
* Ochrana proti modifikacím DNS záznamů (pharmingu)
 +
** Existují doplňky do prohlížečů, které kontrolují IP adresy
 +
** Například: [http://toolbar.netcraft.com/ toolbar.netcraft.com] — neověřeno!
 +
 +
=== 3. Zálohování dat ===
 +
* Jako obrana proti útoku ransomware šifrujícího data.
 +
 +
=== 4. Prevence proti spamu ===
 +
* Nepublikujte svoji adresu veřejně — nelze u pracovních adres, kde je komunikace veřejně součástí práce.
 +
** Pokud musí být adresa vystavena na webu, [[Skrytí mailové adresy na webu|skryjte ji před roboty]].
 +
* Neposílejte řetězové maily!
 +
* Pokud musíte posílat zprávy více adresátům, VŽDY adresy pište do kolonky Skrytá kopie!
 +
** Příjemce tak uvidí jen vaši adresu (odesilatele) a svoji, nikoli adresy ostatních adresátů.
 +
** Je neslušné vystavovat adresy všech příjemců všem příjemcům, navíc pokud má některý příjemce prolomené zabezpečení schránky, útočník se nedozví adresy ostatních adresátů.
 +
* Měňte si pravidelně heslo k mailové schránce!
 +
* Neregistrujte svůj mail na všelikých stránkách!
 +
** Mějte speciální adresu pro registraci na e-shopech a jiných méně důvěryhodných stránkách.
 +
** Mějte jinou adresu pro pracovní a jinou pro osobní komunikaci.
 +
* Zákaz automatických náhledů mailu v klientech elektronické pošty a zákaz automatického zobrazování obrázků v poštovních zprávách
 +
** Čteme jen hlavičky zpráv (subject/předmět), otevíráme jen to, co je vpořádku.
 +
** V nevyžádaném mailu může být vložen miniaturní neviditelný obrázek. Prohlížeč při zobrazení mailu stáhne obrázek ze serveru útočníka a útočník tak ví, že spam došel příjemci a e-mailová adresa je funkční (vlastně slouží jako potvrzení o přečtení nevyžádané zprávy). Navíc útočník ví i IP adresu a rychlost přečtení mailu.
 +
** Zákaz zobrazování obrázků se projeví chybějícími obrázky v mailu, jednotlivě lze zobrazování ručně povolit ve zprávách, u kterých jsem si jisti, že je bezpečná.
 +
** Pokud čtete zprávy přes webové rozhraní a zobrazování obrázků nelze vypnout, zvažte používání mailového klienta (třeba Thunderbird).
 +
* Nemějte mailovou schránku na špatně zabezpečených mailových serverech!
 +
** Třeba jeden z nejpopulárnějších českých mailových serverů je kromě jiných neduhů nechvalně známý tím, že z jeho adres běžně chodí spam...
 +
  
 
== Antivirové programy ==
 
== Antivirové programy ==
; Jak hledají malware?
+
 
 +
=== Jak hledají malware? ===
 
* Databáze signatur
 
* Databáze signatur
 
** hledá v programech na disku posloupnosti instrukcí, o kterých se ví, že je obsahuje jen virus
 
** hledá v programech na disku posloupnosti instrukcí, o kterých se ví, že je obsahuje jen virus
Řádka 21: Řádka 62:
 
** výrazně náročnější na čas procesoru
 
** výrazně náročnější na čas procesoru
 
** najde i škodlivé programy, které jsou úplně nové
 
** najde i škodlivé programy, které jsou úplně nové
; Kdy se spouští test
+
 
 +
=== Kdy se spouští test ===
 
* Rezidentní ochrana
 
* Rezidentní ochrana
 
** Antivir běží stále na pozadí.
 
** Antivir běží stále na pozadí.
Řádka 27: Řádka 69:
 
** Kdykoli otevíráme soubor, je obsah souboru nejprve zkontrolován na přítomnost viru.
 
** Kdykoli otevíráme soubor, je obsah souboru nejprve zkontrolován na přítomnost viru.
 
* Ruční spuštění testu
 
* Ruční spuštění testu
 +
 +
=== Příklady antivirů ===
 
; Svobodné antiviry (zdarma pro libovolné použití + dostupný zdrojový kód)
 
; Svobodné antiviry (zdarma pro libovolné použití + dostupný zdrojový kód)
 
*[http://www.clamav.net/lang/en/ ClamAV/Immunet]
 
*[http://www.clamav.net/lang/en/ ClamAV/Immunet]
Řádka 50: Řádka 94:
 
* Uživatelská podpora.
 
* Uživatelská podpora.
 
* Často další služby: zálohování dat on-line atd.
 
* Často další služby: zálohování dat on-line atd.
*NOD32
+
* NOD32
*[http://www.symantec.com/cs/cz/ Produkty řady Norton (Symantec).]
+
* Kasperski Antivirus
 +
* [http://www.symantec.com/cs/cz/ Produkty řady Norton (Symantec).]
  
 
; Porovnání antivirů
 
; Porovnání antivirů
 
* [http://www.av-comparatives.org av-comparatives.org]
 
* [http://www.av-comparatives.org av-comparatives.org]
  
== Antispyware ==
 
* Programy svým principem a funkcí velmi podobné antivirovým programům, ale specializující se na spyware.
 
; Příklady
 
*SpyBot
 
*AdAware
 
  
 
== Firewall ==
 
== Firewall ==
Řádka 132: Řádka 172:
 
* Firewally zdarma ke stažení: [http://www.thefreecountry.com/security/firewalls.shtml TheFreeCountry.com > Security > Firewalls]
 
* Firewally zdarma ke stažení: [http://www.thefreecountry.com/security/firewalls.shtml TheFreeCountry.com > Security > Firewalls]
  
== Proti spamu ==
 
* Nepublikujte svoji adresu veřejně — nelze u pracovních adres, kde je komunikace veřejně součástí práce.
 
** Pokud musí být adresa vystavena na webu, [[Skrytí mailové adresy na webu|skryjte ji před roboty]].
 
* Neposílejte řetězové maily!
 
* Pokud musíte posílat zprávy více adresátům, VŽDY adresy pište do kolonky Skrytá kopie!
 
** Příjemce tak uvidí jen vaši adresu (odesilatele) a svoji, nikoli adresy ostatních adresátů.
 
** Je neslušné vystavovat adresy všech příjemců všem příjemcům, navíc pokud má některý příjemce prolomené zabezpečení schránky, útočník se nedozví adresy ostatních adresátů.
 
* Měňte si pravidelně heslo k mailové schránce!
 
* Neregistrujte svůj mail na všelikých stránkách!
 
** Mějte speciální adresu pro registraci na e-shopech a jiných méně důvěryhodných stránkách.
 
** Mějte jinou adresu pro pracovní a jinou pro osobní komunikaci.
 
* Zákaz automatických náhledů mailu v klientech elektronické pošty a zákaz automatického zobrazování obrázků v poštovních zprávách
 
** Čteme jen hlavičky zpráv (subject/předmět), otevíráme jen to, co je vpořádku.
 
** V nevyžádaném mailu může být vložen miniaturní neviditelný obrázek. Prohlížeč při zobrazení mailu stáhne obrázek ze serveru útočníka a útočník tak ví, že spam došel příjemci a e-mailová adresa je funkční (vlastně slouží jako potvrzení o přečtení nevyžádané zprávy). Navíc útočník ví i IP adresu a rychlost přečtení mailu.
 
** Zákaz zobrazování obrázků se projeví chybějícími obrázky v mailu, jednotlivě lze zobrazování ručně povolit ve zprávách, u kterých jsem si jist, že je bezpečná.
 
** Pokud čtete zprávy přes webové rozhraní a zobrazování obrázků nelze vypnout, zvažte používání mailového klienta (třeba Thunderbird).
 
* Nemějte mailovou schránku na špatně zabezpečených mailových serverech!
 
** Třeba jeden z nejpopulárnějších českých mailových serverů je kromě jiných neduhů nechvalně známý tím, že z jeho adres běžně chodí spam...
 
 
== Ochrana proti falešným DNS záznamům (pharming) ==
 
* Doplňky do prohlížečů, které kontrolují IP adresy
 
* Například: [http://toolbar.netcraft.com/ toolbar.netcraft.com] (neověřeno!)
 
  
 
== Související stránky a zdroje ==
 
== Související stránky a zdroje ==
 
* [[Malware]], [[Skrytí mailové adresy na webu]]
 
* [[Malware]], [[Skrytí mailové adresy na webu]]

Aktuální verze z 25. 4. 2019, 05:42


Obsah

Způsoby ochrany

1. Opatrnost

2. Technické zabezpečení

Nezbytný základ
Lze i další

3. Zálohování dat

4. Prevence proti spamu


Antivirové programy

Jak hledají malware?

Kdy se spouští test

Příklady antivirů

Svobodné antiviry (zdarma pro libovolné použití + dostupný zdrojový kód)
Antiviry zdarma
Antiviry zdarma pouze pro nekomerční použití
Placené antiviry
Porovnání antivirů


Firewall

Příkad:
  • Smí program VLC komunikovat prostřednictvím portu 80 (protokol HTTP)?
  • Smí FreeCommander komunikovat prostřednictvím portu 21 (protokol FTP)?
  • Máme povolit spojení z cizího počítače na port 22 (protokol SSH) našeho počítače?
Rozdělení podle toho, kde běží
Rozdělení podle síťové vrstvy, na které pracují

Na nižších vrstvách architektury ISO/OSI rychlejší, ale neumí tak dobře rozlišit datové toky.

Paketový filtr (síťová vrstva)

Aplikační brána (aplikační vrstva)

Stavový paketový filtr

Vstupní × výstupní provoz (in- nebo out-)


Strategie zabezepečení


Zdroje
Příklady


Související stránky a zdroje

Osobní nástroje
Jmenné prostory
Varianty
Akce
Výuka
Navigace
Nástroje