Android

Cum să opriți atacurile sistemului de operare

Lumea după 11 septembrie 2001

Lumea după 11 septembrie 2001

Cuprins:

Anonim

Sistemul de operare al PC-ului este în pericol constant de invazie, indiferent dacă scopul atacatorului este de a răspândi malware-uri rău intenționate sau de a vă convinge să cumpărați un software de protecție care este într-adevăr o soluție rip-off. Iată cum să păstrați paza

Oferte false

De ce ar trebui să aveți grijă: Aplicațiile de securitate Bogus vă vor lua banii, dar nu vor curăța calculatorul dvs.

Scenariu: Publicitate frauduloasă, antimalware ineficient se numără printre cele mai rapide în creștere tipuri de escrocherii online. Produsele cu nume precum DriveCleaner, WinFixer, Antivirus XP și Antivirus 2009 sunt lansate prin intermediul anunțurilor online care simulează mesajele de avertizare Windows, avertizând că computerul este infectat cu un fel de malware și vă sfătuiește să cumpărați un produs antivirus special pentru remedierea acestuia. Unii furnizori de utilități înșelătoare încorporează mesaje de avertizare direct în spațiul de lucru Windows, afișează mesaje de la un applet pentru tavă de sistem și instalează un program care generează un ecran albastru, care arată că a fost gravă.

Citirea ulterioară: Cum să eliminați programele malware de pe computerul dvs. Windows

Dar aceste instrumente scareware pretind că vă scanează computerul doar pentru programe malware, detectând fie chei de registru inofensive, fie utilizate în mod frecvent sau fișiere străine inexistente (sau plantate). Mai rău, multe dintre aceste programe dezactivează componente cheie ale Windows - cum ar fi editorul de registri sau managerul de activități - sau dezactivează opțiunile din setările de afișare ale Windows pentru a preveni uciderea programelor sau eliminarea mesajelor de alertă. Oamenii sunt în mod special susceptibili la aceste pachete de ulei de șarpe, deoarece vânzătorii debitați plătesc pentru ei o taxă aparent rezonabilă (adesea $ 40 a pop).

Fix: O soluție de eliminare a malware-ului legitim fi eficient - ar trebui să fie capabil să facă față problemei imediate a unui program adware care nu vă va lăsa să îl eliminați. Verificați-vă software-ul de securitate pentru a vedea dacă va face truc. Dar fixarea reală poate fi o acțiune guvernamentală concertată: Ulterior, anul trecut, Comisia Federală pentru Comerț a cerut unui tribunal federal să oprească pe unii autori ai acestui tip de înșelătorie. Este posibil ca termenii închisorii sau amenzile masive să fie singurele mijloace de descurajare utile.

Atacuri Zero-Zecime

De ce ar trebui să aveți grijă : Un PC este cel mai vulnerabil la atacurile lansate înainte ca producătorul de software să inventeze și să elibereze

Scenariu: De mai mulți ani, Microsoft a programat lansarea majorității pachetelor de securitate pentru prima marți a fiecărei luni. Dar în ultimul trimestru al anului 2008, două patch-uri de securitate pentru Internet Explorer - cunoscute sub numele de MS08-067 și MS08-078 - erau atât de urgente încât compania le-a lansat imediat, fără a aștepta până la următorul "patch marți". Astfel de eliberări în afara programului sunt cunoscute sub denumirea de "out-of-band" patch-uri. Data de lansare pentru fiecare dintre ei a fost grăbit înainte, când experții au detectat atacuri în sălbăticie care au exploatat vulnerabilitățile corectate de către patch-uri.

Nevoia Microsoft de a lansa un patch-uri ocazional în afara benzii este probabil inevitabilă, iar compania a livrat cele două patch-uri IE cu viteză lăudabilă. Dar apariția a două versiuni de profil în bandă largă în decurs de două luni ar putea semnala o tendință îngrijorătoare.

Fix: Evident, actualizările automate Windows vor instala în cele din urmă patch-urile de care aveți nevoie. Dar actualizările automate tind să se rostogolească încet, lăsând PC-ul vulnerabil în timpul critic între eliberarea publică a plasturelui și momentul în care îl instalați.

Nu există nici o soluție tehnică pentru acest pericol. Trebuie doar să ții pasul cu cele mai recente știri despre securitate și să vizitezi update.microsoft.com de îndată ce ai auzit despre eventualele patch-uri din bandă, mai degrabă decât să aștepți ca Actualizările automate să fie lansate.

Malware pentru utilizatorii de Mac

Aplicațiile antivirus pentru utilizatorii de Mac sunt opționale.

De ce ar trebui să aveți grijă: Overconfidence poate genera practici de securitate laxă printre aderenții Apple

Scenariu: Sistemul de operare deoarece profilul de securitate al sistemului de operare este superior Windows "sau este pur și simplu un joc de numere? Publicitatea care afirmă că Mac-ul se presupune că a fost invulnerabil la atacuri invazive a încurajat o observație arogantă în rândul utilizatorilor Apple față de neajunsurile lor de iubire ale OS. De fapt, Mac-urile sunt supuse mai multor tipuri de probleme de securitate, inclusiv programe malware care folosesc tehnici înșelătoare pentru a păcăli utilizatorii în instalarea lor. (De exemplu, Apple a lansat noi avertismente de securitate QuickTime și iWork 09 la sfârșitul lunii ianuarie.)

Mac OS nu numai că sa dovedit a fi plină de zeci de vulnerabilități de securitate (după cum arată anul trecut, a fost vizată de malware-ul DNSChanger (de asemenea, răspândit pe partea Windows a gardului), care modifică setările serverului DNS al unui computer. Dacă băieții răi pot controla în cazul în care computerul dvs. rezolvă nume de domenii, aceștia vă pot direcționa browserul către orice server ales, ceea ce le oferă un mare avantaj în promovarea programelor de phishing și care le pot permite să înlocuiască reclamele legitime pe Web cu cele pe care le au faceți o comandă de la.

Fix: Dacă utilizați un Mac, nu presupuneți că sistemul dvs. este impregnabil. Trebuie să țineți cont de actualizările de securitate la fel ca utilizatorii Windows - atât actualizările automate de la Apple, cât și patch-urile pentru software terță parte (cum ar fi Adobe Reader, Flash, Java și Office) ale căror factori de decizie nu vă avertizează în mod automat noua versiune este disponibilă. Dacă Mac-ul dvs. contractează fie calul troian DNSCharger, fie calul troian iWorkServices, puteți descărca un instrument de ștergere de la SecureMac pentru oricare dintre ele.