Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo Artykuły Jak skutecznie zabezpieczyć peceta

Stała ochrona peceta

Jak skutecznie zabezpieczyć peceta

Wiele komputerów jest bezbronnych wobec internetowej mafii, ale nasz nie musi – możemy sami ochronić się przed hakerami. CHIP pokazuje, jak błyskawicznie zamienić naszego peceta w twierdzę nie do zdobycia.

Banki instalują w oknach pancerne szyby, kierowcy po zaparkowaniu samochodu zamykają go, a ważne dokumenty trafiają do sejfów – jak na ironię wielu użytkowników pamięta o wszystkim, oprócz zabezpieczenia komputera. Dla mafii internetowej, która profesjonalnymi metodami czyści konta nieostrożnych klientów i handluje ich prywatnymi danymi w Sieci, oznacza to prawdziwy raj i łatwe pieniądze, ale... niekoniecznie nasze.

Poświęcając trochę czasu na zapoznanie się z trikami i poradami CHIP-a, łatwo zabezpieczymy peceta. Uodporni go to na choroby szerzone przez hakerów, a nam pozwoli uzyskać bezcenną pewność, że nikt niepowołany nie zobaczy naszych danych. I nie zmieni tego nawet kradzież komputera – złodziej nie złamie naszych zabezpieczeń. Ba, zaszyfrujemy go tak, że nie daliby mu rady nawet fachowcy z ABW czy FBI.

Ostatnia dobra wiadomość: zapewnienie pecetowi kompleksowej ochrony wcale nie musi być czasochłonne – świeżo zaparzona kawa przestygnie akurat na tyle, żeby dać się wypić bez parzenia sobie ust, ponieważ wszystkie prace wykonamy w niespełna dziesięć minut. Z zegarkiem w ręku!

1 minuta: Instalowanie aktualizacji systemu

Windows XP i Vista mają aktualnie ponad 100 znanych luk bezpieczeństwa, czyli furtek, przez które hakerzy mogą wtargnąć do peceta. Do sparaliżowania systemu operacyjnego ofiary najczęściej wystarcza już prosta linijka kodu – wówczas nie pomoże ani szyfrowanie dysku, ani program antywirusowy, ani praca na standardowym koncie użytkownika. Jest tylko jedno panaceum: instalacja aktualizacji Microsoftu. W XP musimy wejść w tym celu do Panelu sterowania i kliknąć aplet »Aktualizacje automatyczne«, w którym wybieramy »Automatycznie | Zastosuj«.

W Viście wybierany z menu Start »Wszystkie programy | Windows Updates«. Po kliknięciu przez nas linku »Sprawdź, czy są aktualizacje« system przejrzy instalację pod kątem zagrożeń bezpieczeństwa i zainstaluje odpowiednie poprawki. Cały proces może przebiegać w tle, a po jego zakończeniu okienko pop-up powiadomi nas, że system został zaktualizowany (do najnowszej wersji). Wyszukiwanie poprawek w zależności od systemu zajmuje od 20 do 40 sekund, ich instalacja trwa oczywiście kilka minut, ale odbywa się całkowicie automatycznie w tle.

1 minuta: Instalacja pakietu antywirusowego

Producenci oprogramowania antywirusowego codziennie odkrywają ponad 6000 nowych odmian szkodników. Oznacza to, że jeśli nie chronimy naszego systemu, zostawiamy mafii internetowej szeroko otwarte drzwi. Szkodliwe programy mogą skasować nasze pliki albo wykraść dane dostępowe do konta internetowego.

Na rynku jest wiele różnych pakietów antywirusowych. Większość z nich ma wbudowane moduły heurystyczne, które skutecznie chronią również przez nieznanymi zagrożeniami. Jak to działa? Pracujący w tle moduł na bieżąco sprawdza, czy uruchamiane aplikacje zachowują się w sposób typowy dla wirusów. Kiedy tylko zostanie wykryty potencjalnie szkodliwy program, skaner ostrzega o tym użytkownika, a podejrzany kod przenosi do kwarantanny. Za zgodą użytkownika wysyła go również do producenta antywirusa, który na tej podstawie na bieżąco uaktualnia swoje sygnatury. Z tego właśnie powodu bardzo ważne jest, aby na bieżąco aktualizować skaner antywirusowy. Renomowane programy ochronne robią to automatycznie, ale nie jest to normą zwłaszcza w przypadku oprogramowania darmowego. Przygotowanie do instalacji pakietu bezpieczeństwa zajmuje niespełna minutę, więc nasza kawa na pewno w tym czasie za bardzo nie przestygnie.

3,5 minuty: Konfiguracja narzędzi antyspamerskich

Według firmy Sophos, producenta oprogramowania zabezpieczającego, aż 92 proc. wszystkich wiadomości email to spam. Już samo zapychanie skrzynek pocztowych śmieciami jest wystarczająco dokuczliwe. Jednak w niechcianych przesyłkach często kryją się szkodniki, które mogą sparaliżować naszego peceta albo wykraść cenne dane.

Filtr Spamihilator pozwoli na skuteczne wyeliminowanie spamu z poczty. Spamerzy wciąż zmieniają swoje adresy i za pomocą nietypowych wiadomości przechytrzają zabezpieczenia providerów. Jednak nasze narzędzie błyskawicznie reaguje na coraz to nowe odmiany spamerskich ataków, a dodatkowo daje się rozszerzać za pomocą różnorodnych wtyczek. Używanie Spamiphilatora ma jednak sens tylko wtedy, gdy będzie on współpracował z klientem poczty, takim jak Outlook albo Thunderbird. Dzieje się tak, ponieważ to niewielkie narzędzie służy za dodatkowy serwer pocztowy, który pracuje  pomiędzy serwerem naszego dostawcy a programem pocztowym.

W czasie rutynowej pracy Spamiphilator sprawdza wszystkie wiadomości pod kątem podejrzanych treści i ewentualnie je kasuje. Dzięki temu niechciane przesyłki, które przeszły przez sito na serwerze dostawcy, ostatecznie utkwią w folderze typu „wiadomości-śmieci” i nie będą zaśmiecały naszego dysku.

Korzystanie ze Spamihilatora jest bardzo łatwe: najpierw instalujemy go z naszej płyty. Program automatycznie rozpozna zainstalowanego klienta poczty i stosowany protokół. Następnie narzędzie automatycznie skonfiguruje najważniejsze filtry, wśród których wyjątkową skutecznością odznacza się DCC (Distributed Checksum Clearinghouse). Oto jak on działa: po otrzymaniu przesyłki Spam-ihilator oblicza jej sumę kontrolną, którą następnie wysyła do centralnego serwera DCC. Ten zaś ustala, jak często wcześniej pytano go o wiadomości z identyczną sumą. Jeśli było ich wiele, serwer zakwalifikuje email jako spam i prześle odpowiedni komunikat do Spamihilatora.

Oprócz filtra DCC Spamihilator stosuje również inne sprawdzone metody ochrony: od filtrowania wiadomości z określonymi zwrotami typu „Viagra” czy „Penis enlargement” po czarne i białe listy. Aby skonfigurować Spamihilatora, prawym przyciskiem myszy klikamy jego symbol w Zasobniku systemowym i wybieramy »Obszar treningu«. W nowym oknie zobaczymy wszystkie odebrane wiadomości. Wskazujemy, które z nich to »Spam«,  a które »NIE-Spam«, i wciskamy przycisk »Nauka«. Po kilkunastu takich cyklach Spamihilator tworzy własne reguły i sortuje pocztę całkowicie automatycznie.

Rozszerzenie zakresu ochrony oferuje tak zwana biała lista: wchodzimy w »Ustawienia... | Znajomi«, wprowadzamy adresy email zaufanych osób. W większości przypadków da się to zrobić metodą przeciągnij i upuść – wiadomość otrzymaną od przyjaciela przeciągamy z okna klienta do Spamihilatora. Jeśli nasz program pocztowy nie obsługuje tej funkcji, email możemy wpisać ręcznie, klikając »Dodaj«.

Jeśli pomimo tych wszystkich działań wciąż otrzymujemy spam, należy zmusić do większego wysiłku sam program pocztowy: wewnętrzne filtry i reguły całkowicie wyeliminują niechciane wiadomości. CHIP pokaże, jak prawidłowo skonfigurować te parametry w Outlooku i Thunderbirdzie.

OUTLOOK

Aby zapewnić właściwą higienę programu pocztowego firmy Microsoft, wybieramy »Akcje | Wiadomości-śmieci | Opcje wiadomości-śmieci«. Na liście ustawiamy wysoki poziom ochrony. Pamiętajmy, żeby nie zaznaczać reguły natychmiastowego kasowania spamu – możemy w ten sposób stracić pożądaną wiadomość, jeśli program pomyłkowo uzna ją za spam. Musimy jednak co jakiś czas zaglądać do wiadomości-śmieci i ręcznie kasować podejrzane emaile. Ponadto w zakładce »Bezpieczni nadawcy« możemy zdefiniować białą listę, w której powinny się znaleźć wszystkie kontakty z naszej książki adresowej.

THUNDERBIRD

Program pocztowy Mozilli szybko się uczy, obserwując, które wiadomości uznajemy za śmieci, a które nie. Cały proces będzie przebiegał automatycznie, gdy tylko ustalimy, jak program ma postępować ze spamem. W tym celu wybieramy »Narzędzia | Konfiguracja kont... | <nazwa konta> | Niechciana poczta« i aktywujemy opcję »Przenieś otrzymane wiadomości, które zostały oznaczone jako niechciane do: | folderu „Niechciane”«. Po otrzymaniu spamu zaznaczamy wiadomość i z paska narzędzi wybieramy ikonę »Niechciana«. Im częściej będziemy to robić, tym skuteczniej Thunderbird będzie odsiewał spam w pełni automatycznie.

1 minuta: Konfigurujemy WPA2 w sieci WLAN

Do komputerów w lokalnej sieci Windows ma znacznie większe zaufanie niż do danych z Internetu. I słusznie. Szkoda tylko, że hakerom wniknięcie do bezprzewodowej sieci WLAN zajmuje kilkadziesiąt sekund – naturalnie jeśli nie zabezpieczmy jej najnowszymi algorytmami szyfrującymi. Poniżej pokazujemy, jak to uczynić w czasie krótszym niż minuta.

Najbardziej istotny jest sam ruter, czyli centrala komunikacyjna naszej sieci. Najważniejsze ustawienia pokażemy na przykładzie popularnego rutera D-Link DIR-825. W przypadku modeli innych producentów konfiguracja jest podobna: we wszystkich – z wyjątkiem urządzenia AirPort Extreme firmy Apple – zaczyna się od wpisania adresu rutera w oknie przeglądarki internetowej. Podejmując tę akcję, otwieramy panel konfiguracyjny, a adres IP, pod którym pracuje ruter, znajdujemy w instrukcji obsługi albo na obudowie.

Dodaj komentarz 16 komentarzy
griszua
griszua 2009.05.19 14:08
Wszystko dobrze poza tym, że ta kawa już by była zimna po zrobieniu tego wszystkiego
Gość IP: 193.200.150.* 2009.05.19 17:01
Jak skutecznie zabezpieczyć peceta nie instalowac tego systemu tylko inny
Gość IP: 62.141.53.* 2009.05.19 20:23
1) Mowimy bye bye Windows
2)Do napedu wkladamy plyte z dowolna dystrybucja innego systemu
3) restarujemy Windowsa (tu stygnie kawa, bo dlugo to trwa)
4) W instalatorze wybieramy opcje "usun istniejace partycje" i zaczynamy instalacje innego, bezpiecznego systemu.
5) a redaktorom chipa oszczedzamy czas na pisanie poematow na temat ochrony czegos czego ochronic ni jak sie skutecznie nie da.
Gość IP: 77.245.241.* 2009.05.20 08:41
"1) Mowimy bye bye Windows
2)Do napedu wkladamy plyte z dowolna dystrybucja innego systemu
3) restarujemy Windowsa (tu stygnie kawa, bo dlugo to trwa)
4) W instalatorze wybieramy opcje "usun istniejace partycje" i zaczynamy instalacje innego, bezpiecznego systemu.
5) a redaktorom chipa oszczedzamy czas na pisanie poematow na temat ochrony czegos czego ochronic ni jak sie skutecznie nie da."

6) Cieszymy się ze swojej kompromitującej niewiedzy, bo uważamy że inny system sam za nas sie zabezpieczy i skontroluje nasze poczynania np podczas korzystania z internetu...
pl_m
pl_m 2009.05.20 09:12
dobry art ale dla poczatkujacych urzytkownikow komputera
walery69
walery69 2009.05.21 22:52
Dobra informacja dla poczatkujących komputermaniaków ;) Ciekawe czy screen Nortona to przypadek..Anyway-Norton ma w sobie sejf hasel i wiekszosc zabezpieczen opisancyh w art. Jak zawsze musz blysnac linuxowcy.. najbezpieczniej to wogole nie wlaczac komputera - wtedy o wirusa jeszcze trudniej ;)
Gość IP: 85.219.130.* 2009.05.23 03:54
jesli chodzi o 1 minute instalacji to ten skrin nortona to kul ilustracja - bo ten program jako jedyny z mi znanych ma instalke w kilkadziesiat sekund. Plus 2-3 minuty na update i ma sie chronionego kompa. IMHO podejscie NODa ze czeka sie na mailu na kod aktywacyjny to jakas porazka obecnie.
fajny artykul - poslalem rodzicom, nieh maja swiadomosc :)
Gość IP: 116.212.196.* 2009.05.23 15:39
Troszke slabe zabezpieczenie jak na chip.pl.
Moglby ktos zaczac od nie uzywania konta admina . To juz pomoze bardzo duzo.
No ale mozna skonczyc na formacie i wstawieniu *NIX'a . . .
Szyfrowanie danych? taaa. Caly dysk sobie zaszyfruje, tak ze jak sie cos spiepszy, to mi firma nie pomoze (np. seagate... :/ )
Brak hasla bios'a
sim-ns
sim-ns 2009.05.25 00:14
tak naprawde wystarczy DOBRZE skonfigurować firewalla, nawet darmowaego, i zajmuje to duzo mniej czasu, ale wbrew pozorom nie jest to takie łatwe dla przeciętnego użytkownika
JustinCase
JustinCase 2009.05.25 21:56
Zabezpieczyc komputer ... yyy ... gdzie ja to czytalem ... ze z pentagonu ukradli portotyp jakiegos samolociku ?? :) zawsze znajda sie dziury w systemie.. ale zawsze lepiej miec jakies zabezpieczenie niz nie miec go wogole.
Gość IP: 83.8.172.* 2009.05.27 14:16
Z szyfrowaniem dysków byłbym ostrożny. Akurat tutaj bez stosownej wiedzy można sobie zrobić więcej krzywdy niż osiągnąć pożytku. Zaryzykuję stwierdzenie, że 90% użytkowników komputerów nigdy nie słyszało o kluczach szyfrujących, certyfikatach, a tym bardziej o konieczności zachowania w bezpiecznym miejscu ich kopii na wypadek awarii systemu operacyjnego. Połowa z pozostałych 10% coś wie, ale nigdy nawet nie próbowała liznąć tematu. Potem kiedy nasz system pójdzie się paść, nasze zaszyfrowane pliki są warte psu na budę i zaczyna się lament i płacz.
Nie zgadzam się również z sugestią żeby szyfrować cały dysk. Szyfrowanie plików w np. Program Files jest kompletnie bezcelowe, spowalnia komputer i może powodować dodatkowe komplikacje. Tak więc, szyfrowanie tak, ale tylko dla świadomych użytkowników lub użytkowników pod opieką znającego się na rzeczy administratora. Dla zainteresowanych parę wskazówek:
http://support.microsoft.com/kb/223316/PL/
wojtekwx
wojtekwx 2009.05.28 14:03
dobry artykuł tylko, że wiedza w nim poruszona jest na poziomie średnim... oczekiwałem na coś więcej...
ksar
ksar 2009.05.30 00:44
Z zegarkiem w reku 24 min. Kawa zimna.
kokojumbo
kokojumbo 2009.05.30 19:50
na razie nie mam żadnych ważnych danych na kompie ... ale jak będę miał na pewno skorzystam z porad
kokojumbo
kokojumbo 2009.05.30 19:50
na razie nie mam żadnych ważnych danych na kompie ... ale jak będę miał na pewno skorzystam z porad
ksar
ksar 2009.06.21 23:35
Oh, mysle, ze mafia nie bedzie chciala wchodzic na moj komputer. :P
AUTOR: jerzy majdaniec
DODANO: 19.05.2009
LICZBA WYŚWIETLEŃ: 5476

Co:
Gdzie:
Kraj:
praca IT Polska njobs IT praca
vacatures IT Netherlands njobs IT vacatures
arbeit IT Deutschland njobs IT arbeit
work IT United Kingdom njobs IT jobs
Lavoro IT Italia njobs IT lavoro
Emploi IT France njobs IT emploi
trabajo IT Espana njobs IT trabajo

Video
nowe filmy

CENEO Kup Najtaniej
Canyon CNP-NS4 Canyon CNP-NS4
Dostępny w 18 sklepach
Sprawdź CENY tego produktu
Corsair Carbide 400R (CC-9011011-WW) Corsair Carbide 400R (CC-9011011-WW)
Dostępny w 19 sklepach
Sprawdź CENY tego produktu
Razer Arctosa Razer Arctosa
Dostępny w 67 sklepach
Sprawdź CENY tego produktu
GIGABYTE GA-P55A-UD4 GIGABYTE GA-P55A-UD4
Dostępny w 64 sklepach
Sprawdź CENY tego produktu
Oki 44574702 Oki 44574702
Dostępny w 14 sklepach
Sprawdź CENY tego produktu