Персонални защитни стени

Категория: Интернет
Етикети:
10.2.2003

Колкото повече зависим от нашите компютри, толкова повече нараства опасността хакерите да проникват в тях и да нанасят вреди, заплашвайки да разкрият и нарушат личните ни данни и записи. Съвременните хакерски инструменти са сложни, автоматизирани и трудни за откриване. Освен това широколентовите връзки ни направиха още по-уязвими; постоянно свързаните компютри, които в повечето случаи са със статични или рядко сменящи се IP адреси (адресите, които свързаните с Internet компютри използват, за да ви намерят), дават на потенциалните хакери практически неограничено време да открият и използват уязвимите места на вашите системи. Но само с няколко трика и инструмента, може да защитите компютъра във вашия дом или в малкия офис срещу хакера, който търси лесна плячка.

МРЕЖОВИТЕ НАШЕСТВЕНИЦИ
Най-често срещаният зловреден софтуер са вирусите. Това са програмни отрязъци, които се промъкват във вашата машина, обикновено като приложени файлове към електронни съобщения или при изтегляне на софтуер от Internet. По принцип вирусите могат да се размножават във вашата машина, но имат нужда от човешка намеса (например обмяна на заразени документи), за да започне разпространението им. По-новите видове зловреден код, сред които са троянските коне и червеите, позволяват атаки в далеч по-големи мащаби.
Носещи името на легендарния дървен кон от Омировия епос “Илиада”, троянските коне проникват във вашата машина и чакат удобен случай, за да отворят градската порта. Троянският кон прослушва определен мрежов порт (повече на тази тема ще прочетете по-долу) и чака определена отдалечена програма да го активира, след което поема управлението на машината. За разлика от вирусите троянските коне не копират сами себе си.
Червеите, от друга страна, се размножават, но за разлика от традиционните вируси, нямат нужда от съдействието на потребителя, за да преминават от една машина на друга. Опасността от червея идва от това, че той дава възможност за разпространение на разнообразни атаки чрез Internet. Например един добре направен червей може да търси уязвими машини, да се вгради в тях и да изчаква започването на атака от типа “отказ на обслужване” (Denial of Service - DoS) на установена цел.
Напоследък обаче все повече хора внимават за електронни съобщения с приложени файлове, които не са изисквали. Но дори едно обикновено щракване върху връзка в Web страница може да накара ActiveX съдържанието в Web сайта да стартира програми на вашия персонален компютър, да чете от вашия Clipboard и дори да “краде” личните ви данни. За да сте в безопасност, днес трябва да сте бдителни - и то до максимална степен, почти до параноя.

БЪДЕТЕ ПО-МАЛКО УЯЗВИМИ
Съществуват много инструменти, с които може да защитите неприкосновеността на личните си данни онлайн и да си осигурите безопасност. Например почти на всеки компютър вече работи антивирусен софтуер. Последният може да прихване повечето от познатите опасности, стига неговите дефиниции да се обновяват своевременно. Но антивирусните инструменти се справят най-добре с атаки, базирани на сигнатури.
След това трябва да помислите за някакъв вид защитна стена. Защитните стени биват два вида: софтуерни и хардуерни. И двата имат силни и слаби страни, но никой от двата вида не покрива напълно вашите потребности. Тук ще разгледаме шест софтуерни защитни стени и четири хардуерни. Но преди да се оградите със защита от такъв ранг, може да предприемете следните прости (и напълно безплатни) мерки.
Периодично проверявайте в Internet за програмни поправки на вашата операционна система и на софтуера ви. Може да направите това в Web сайтовете на техните доставчици - някои дори предлагат абонамент за различни бюлетини. Ако работите с Microsoft Windows или по-нова версия, стартирайте Windows Update, за да изтеглите всички програмни поправки. Освен това Microsoft Critical Update Notification, който може да се изтегли за Windows 2000 и е вграден в Windows ХР, може непрекъснато да ви информира кога има обновявания на вашата операционна система. За другите програмни поправки на приложенията на Microsoft проверявайте в Microsoft TechNet (www.microsoft.com/technet). Щракнете върху Hotfix & Bulletin Search, за да видите кои дупки в програмата имат нужда от “кръпки”.