• Авторизация


Без заголовка 31-07-2008 09:29 к комментариям - к полной версии - понравилось!


Сегодня день на работе удивительно нетороплив. Можно расслабиться и почитать всякие детективы:) Собственно вот один из них. Увлекательнейшее чтиво, захватывает. Написан профессионалом, конечно с изрядной долей самодовольства, ну да это простительно.

Прочитанное привело меня к мысли создать некий кодекс безопасности в Сети. Свод правил того, как вести себя за машиной, подключенной к глобальной сети или к локальной, но имеющей выход в интернет с одной из машин. К каждому правилу даны комментарии. Думаю интересно и полезно будет многим. Кто не хочет заморачиваться - не читайте.

Итак,

1. Я никогда не сохраняю логины и пароли в браузере, даже если это ресурс, которым пользуюсь регулярно. Все мои пароли хранятся только в моей голове, и они не имеют какого-нибудь лексического смысла и бывают произвольной длины, но не менее 6-7 символов.

Комментарий: Самый опасный софт в наше время - это браузер. Именно на него обращено пристальное внимание любого, кто стремиться получить личные данные. А личные данные - это единственное, что может заинтересовать преступника во мне, как в обычном пользователе Сети. Наши личные данные для злоумышленников - это товар. А быть товаром как-то не хочется.

Примечание: Ваши личные данные могут быть использованы для рассылки спама, "угона" аськи и прочих неприятных мелочей. А если будут бить целеноправленно по вам, то произведут слив инфы с базы данных, зальют троянов на ваш личный или рабочий сайт и т.д. Список мерзопаскостей не ограничен.

2. Я никогда не пользуюсь локальными кошельками при работе с электронной валютой.

Комментарий: Никакой антивирус или файервол не дает стопроцентной гарантии того, что вам не зальют трояна или иную мерзость. А значит локальные данные будут доступны третьему лицу.

Примечание: Для ввода платежных паролей на веб-сайт можно использовать виртуальную клавиатуру - стандартную утилиту, которая есть в любой винде. От кейлоггеров тоже никто не застрахован.

3. Я не доверяю антивирусам и файерволам слепо и безоглядно.

Комментарий: Даже на самые цивильные сайты можно загнать вредоносную тварь. Любая подозрительная сетевая активность - повод "понюхать" траффик с моей машины и посмотреть, куда идут пакеты.

Примечание: При обнаружении подозрительного процесса я выявлю файло которое его генерит и отправлю спецам Каспера. Если выявить не удастся (а такого мне еще ни разу не попадалось, хвала аллаху) или если процесс маскируется под другой, то тогда связь со спецом лучше поддерживать лично.:)

4. Не смотря на п.3 антивирус и файервол на моей машине стоит всегда.

Комментарии думаю излишни.

Примечание: Не соблюдение этого пункта может привести к включению компа в ботнет, и какой-нибудь дядька будет иметь возможность использовать машину для рассылки спама, для DDoS-атак, для прикрытия своей машины при взломе. А в худшем случае вы просто можете лишиться информации с жесткого диска.

5. Любой внешний носитель информации я проверяю антивирусом до того как копировать/записывать на него инфо.

И здесь комментариев не требуется.

Примечаний тоже.

6. Я не открываю ссылки присланные мне по почте или в аську незнакомыми/малознакомыми людьми.

Комментарий: WWW сегодня самый популярный инструмент для загрузки разнообразного говна, которое способно напакостить. Поэтому стоит обращать внимание на сам адрес ссылки. Если он не несет очевидного смысла, лучше не открывать. Да и если несет - способ подделки DNS давно описан и изложен...

Примечание: К сожалению ссылка, которую вам прислали может быть нужной и важной, поэтому действовать нужно интуитивно и надеятся на антивирус и файервол.

7. В интернет-кафе я вообще стараюсь не ходить, а если и хожу, то никогда не ввожу свой логин/пароль.

Комментарий: Это избавляет от необходимости каждый раз после посещения кафушек менять пароли. Лениво.

Вроде ничего не забыл. Если у кого есть дополнения - пишите в комменты.
вверх^ к полной версии понравилось! в evernote
Комментарии (20):
Grr-rr-auu 31-07-2008-10:16 удалить
8. Когда мне приходит сообщение о том, что выпущен новый жуткий вирус, который не обнаруживается стандартными средствами и маскируется под контакт ICQSystem, и его срочно надо удалить - я всегда лезу в сеть и читаю, что про него написано компетентными источниками. Даже если ссылку прислал друг, которому доверяю так же, как себе.

Комментарий: дезы в инете - выше крыши.

Примечание: если подобную информацию присылает какой-то левый чел - идет нах.
маяк 01-08-2008-01:42 удалить
а если не хочется напрягаться по пустякам, ставим линукс и забываем про вирусы вообще. антивирусы под него нужны только чтобы проверять виндовые файлопомойки, а файрволл встроен в систему и очень хороший.
занимаемся более интересными вещами :)
маяк, просто вирусов под линь в разы меньше чем под винду, а те что есть предназначены *nix серверам в основном. Если линьподобные системы займут хотя бы 20% мирового рынка операционных систем, то и количество вирей подскочит и антивирусники под них начнут появляться платные та же касперятня наверняка выпустит.
Тошка, спасибо за дополнения.
маяк 01-08-2008-14:09 удалить
Ларик_думает, посмотрим, посмотрим :)
Графические системы - бизнес? Гимп-то существует бесплатный.
А кроме гимпа что-нибудь назвать еще можешь?
маяк 02-08-2008-11:02 удалить
apache, который давно уже стал почти что выбором без альтернативы в своей области, и при этом бесплатный (хотя не гпл) под все платформы.

собственно, любой большой юниксовый пакет - kde, iptables, samba, mozilla, openoffice.

Успешность та или иная, тот же ООО совсем не лидер на своём рынке. Но всё это безусловно качественные бесплатные альтернативы, и наверное будут бесплатными всегда.

Если в тему - iptables, ipfw - бесплатные зашибенные файрволлы. На основе iptables делают аппаратные роутеры.
Дети_до 02-08-2008-13:11 удалить
спасибо, правда, были моменты, которые для меня беспредельно непонятны, но вскоре разберусь..в принципе-пост нужный)тем более таким чайникам, как я...)
Бесспорно, Мозилла - это хорошо.И Апач как веб сервер меня устраивае. Но все остальное работает под Линухом, а nix`ы сейчас хоть и более распространены но все равно используются продвинутыми пользователями и то, не всякий айтишник рискнет поставить себе линь. Коммерческие же операционки предлагают широчайший спектр возможностей и ПО пишется под них в ращы больше. Эта индустрия - а линь несмотря на простоту и удобство (если знать что ты хочешь от своей операционки:)) не индустриален.
Дети_до, в каком месте тебе непонятно?
Дети_до 06-08-2008-19:42 удалить
Ларик_думает, в общем и целом я чайник..что-то домыслила..но многое из записей не поняла..просто не поверила, что к примеру моя почта да и остальное может быть кому-то нужно..именно поэтому..зачем защищаться от тех, кому не нужен..м?
Grr-rr-auu 07-08-2008-02:02 удалить
Дети_до, У тебя есть главное - компьютер и выход в интернет. А это уже достаточно, чтобы включить твою машинку в ботнет, и она будет исправно рассылать спам без твоего ведома. А это - хотя бы 10 баксов в день, но когда таких компьютеров счет идет на десятки тысяч....
Согласен с предыдущим оратором:) Мне, собственно, добавить нечего.
Дети_до 07-08-2008-10:18 удалить
спасибо.разъяснили.только у меня еще один вопрос:а что, провайдер интернета не защищает свои сервера?(простите, я правильно сформулировала вопрос?))-имела ввиду, какая-то защита ведь существует?или...?)
Grr-rr-auu 07-08-2008-11:24 удалить
Тут я сам ничего умного сказать не смогу.... Коля, ты как? Добавишь что-нибудь?
Видимо, исходя из самого существования ботнетов, провайдеры не могут эффективно отслеживать такие нарушения.
Дети_до 07-08-2008-11:32 удалить
Grr-rr-auu, когда у меня был другой провайдер, несмотря на хороший антивирусник, пару раз они отключали меня от сети, мотивируя это тем, что с моей почты рассылается спам...как только я сменила провайдера..все изменилось..все зависит, вероятно, еще и от этого-насколько компания, предоставляющая интернет заинтересована в клиентах, ну и разумеется, в статусе этой компании..я не права?
по крайней мере, больше накладок не было..
маяк 07-08-2008-14:06 удалить
Дети_до, касательно защиты серверов - ну, в среднем защищают, но не бывает же ломов без приёмов, а? В любом случае, ломать магистральные сервера сложно, выгодно, но не слишком перспективно - утром придут админы и отключат на фиг от сети, до излечения.

Заражать компы пользователей намного интереснее. Пользователю же пофиг, что у него там, "я машину купил, чтобы в магазин ездить, что это за зацепление такое?". Пока компьютер хоть как-то работает, пользователь не будет лечить. Понятно, что выживают вирусы, которые делают своё чёрное дело, вроде бы не мешая юзеру.
Не исключено что твой новый провайдер просто плевать хотел на то, что у тебя за зараза по машине бегает и заражает соседних пользователей.
А, может быть, и защищает.
Тут вот какая штука - сети из заражённых компьютеров, нападающих по заказу автора на определённые цели, создают совершенно обычные запросы к серверам, не сильно отличающиеся от запросов, которые делаешь ты, когда смотришь ли.ру. Просто если миллион пользователей в одну и ту же секунду попытаются загрузить твой лирушный дневник, то сервер либо зависнет, либо упадёт.
Ну так вот, если провайдер хочет защищать поток информации, протекающий через него, от вирусов, он должен понакупить дорогущих программ и поставить специального человека, чтобы смотрел внимательно, и то при этом какие-то полезные пользовательские запросы будут фильтроваться, как похожие на вирусы.
Дети_до 07-08-2008-16:07 удалить
Благодарю Вас, очень интересная информация.Я никогда не интересовалась этим вопросом.Было интересно.Очень.
Если твой провайдер отключил тебя за спам с твоей машины, тоскорее всего у тебя машина была действительно заражена и включена в ботнет и до сих пор там работает. А это повод посмотреть на сетевую активность твоего компа.
Думайте сами, как говориться. Антивирус какой говоришь стоит?


Комментарии (20): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник Без заголовка | Ларик_думает - Hope | Лента друзей Ларик_думает / Полная версия Добавить в друзья Страницы: раньше»