הגנה על המחשב האישי...

matan_druker

New member
הגנה על המחשב האישי...

אז אחרי שלמדתם איך לפרוץ לאנשים אחרים למחשב הגיע הזמן לדעת איך להגן על עצמכם...! אני בטוח שציפיתם לאיזה כתבה ענקית ומסובכת שלא תבינו כלום אבל... הפתעה! זה הרבה יותר פשוט ממה שאתם חושבים! אז בואו נתחיל. מה זאת אומרת "להגן על המחשב"? הכוונה היא לא לשומרי ראש שיביאו מכות למי שיתקרב אליו... אלא תוכנה שתחסום גישה לא מאושרת למחשב או במילים אחרות "חומת אש" (FireWall). התוכנה הזאת פשוט מסננת כניסותו ויציאות מהמחשב שלכם. אם למשל פתחתם את הדפדפן (אקספלורר) התוכנה תתריע על ניסיון לתיקשורת יוצאת (מהמחשב שלכם לאתר) וניכנסת (מהאתר אליכם), ואתם פשוט תבחרו איזה יציאות וכניסות לאשר או לא. מבולבלים? אני יודע... תמשיכו לקרוא :) כדי שמישהו יפרוץ לכם למחשב הוא צריך איכשהו לתקשר עם המחשב שלכם והרי אמרנו שהתוכנה עוקבת אחרי כל כניסה ויציאה מהמחשב ככה שאם פתאום באמצע שאתם גולשים לתומכם התוכנה תקפוץ ותודיע לכם על ניסיון להתחבר אליכם תדעו שזה לא תמים... מישהו מנסה לפרוץ לכם! בנוסף התוכנה גם תראה לכם את כתובת ה- Ip של מי שניסה לפרוץ למחשב שלכם ואז תוכלו לנקום בו! לדעתי התוכנה שהבאתי לכם היא הכי פשוטה שיש והיא עושה את העבודה כמו שצריך ככה שאם אתם משתמשים בה אתם יכולים להרגיש בטוחים. להורדת התוכנה לחצו כאן! (שם התוכנה: Tiny Personal Firewall) אגב, אל תחשבו שזה יהיה בלתי אפשרי לפרוץ לכם למחשב תמיד יהיה אפשר אבל זה יקשה מאד על הפורצים, ורק האקרים קצת יותר מנוסים יצליחו... אולי... כמה טיפים שיגנו עליכם: 1. אל תפתחו אימיילים ממקור לא ידוע (למרות שהוירוסים החדשים יישלחו אליכם ממישהו מוכר...) 2. לעולם אל תפתחו רבצים שאנשים שאתם לא מכירים (אישית) שלחו לכם!! זאת פשוט התאבדות (או גזר מוות על המחשב שלכם) 3. אל תנדבו את כתובת ה- Ip שלכם לאנשים שאתם לא מכירים (וגם שאתם מכירים). ממממ זהו! מקווה שעכשיו תשנו קצת יותר טוב בלילה :*) מתן נ.ב זואי אחת בכתבות רבות המופיעות באתרי... אני בתור!!!!!!!!!!!!!!!!!!!!!!!!!!
 

uzi2

Active member
הגירסה שלי

להלן הגירסה שלי להגנה על המחשב. (המונחים מתייחסים למערכות הפעלה חלונות עם ממשק באנגלית. באם הגירסה שלכם היא עם ממשק בעברית יש לחפש את המונחים המקבילים). ההגנה מתייחסת רק לסכנות מכיוון האינטרנט, ולא לסכנות מכיוון של מישהו שיש לו גישה פיזית למחשב שלכם. I. דברים שחשוב להקפיד עליהם: א. עדכוני אבטחה באופן שוטף למערכת ההפעלה ולתוכנות שקשורות באופן ישיר או עקיף עם האינטרנט. (אפשר ונוח להשתמש ב- Windows Update, ולעדכן עדכונים קריטיים). יש להקפיד על זה, כי הרבה וירוסים וסוסים טרויאנים מנצלים חורי אבטחה כאלו כדי להפעיל את עצמם אוטומטית. ב. תוכנת אנטיוירוס מעודכנת תמיד שרצה ברקע. יש להקפיד שהיא תהיה מעודכנת עד כמה שאפשר, כי לפעמים וירוסים מפיצים את עצמם במהירות כל כך גבוהה, שעדכון בן שבוע-שבועיים לא יספיק. במידה ויש עדכון נפרד למנוע סריקה ולקובץ נתוני וירוסים, יש לעדכן גם את זה וגם את זה. ג. אם אינכם מחוברים ברשת פנימית, יש לוודא (מתוך Network שב- Control Panel) ש- "File and Print Sharing" מכובה (כלומר לא מסומן). אם אתם מחוברים ברשת פנימית, וצריכים לשם כך את ה- File and Print Sharing" מומלץ להתקין פיירוול שחוסם תקשורת מבחוץ לפורטים 130-139 במחשבכם. אם לא, אז יש לפחות להקפיד להגדיר חלונות שם משתמש וסיסמה לא טריויאלית. ד. אם אתם משתמשים בתוכנות כמו Outlook Express או Microsoft Outlook, יש מתוך התוכנה להגדיר שהיא תריץ HTML כ- restricted zone (תוגדר כ- Restricted Zone). לא בטוח שבכל הגירסאות, אבל לפחות בחלקן היא מוגדרת כ- Local/Intranet Zone, וזה מתכון שמייצר הרבה בעיות אבטחה. ה. (וזה החלק הכי פחות טריויאלי) - להבין כיצד וירוסים גורמים לכם להפעיל אותם וחודרים אליכם למחשב, ולדעת להמנע מזה. זה נושא גדול ולא טריויאלי, וככל שתבינו בזה יותר, כך יהיה יותר קשה לוירוסים לחדור אליכם ולאנשים להחדיר אליכם סוסים טרויאנים. מגוון הטריקים גדול מאוד. למשל ידועים הרבה מאוד טריקים שוירוסים משתמשים בהם כדי להראות כקבצים שאינם קבצי הרצה (לדוגמא קבצי JPG או TXT), בעוד שהם כן קבצי הרצה. הדבר כולל למשל המנעות מהרצה והפעלה של קבצים שאתם מקבלים דרך ICQ או IRC, או תוכנות שיתוף למיניהן (כדוגמת קאזה או גנוטלה). למשל יש וירוס מוכר שעובר ברשת גנוטלה, ובכל פעם שאתם מחפשים ברשת קובץ עם שם מסויים, והבקשה מגיע למחשב נגוע בוירוס הנ"ל, הוירוס יציע את עצמו בתחפושת של מה שחיפשתם (כלומר כקובץ עם אותו שם שחיפשתם). הדבר כולל גם לחשוד בכל קובץ שאתם מקבלים בדואר אלקטרוני - גם אם הגיע כביכול מאדם שאתם מכירים וסומכים עליו. יתכן שהמחשב של אותו אדם נגוע והוירוס שולח את עצמו משם תחת השם של משתמש המחשב. הרבה מאוד וירוסים עובדים ככה. הבעיה העיקרית בסעיף זה זה לדעת להבדיל ביןקובץ הרצה לקובץ שאינו קובץ הרצה, כי כמות הטריקים כאן לא קטנה. תוכלו לקרוא על זה עוד ב- http://212.117.138.119/uzi/eng/safe.html ו. תזכרו שגם אם אנשים שולחים לכם בתמימות קבצים שיש להם במחשב, יתכן שהם לא מודעים לכך שהמחשב שלהם נגוע בוירוס ושהוירוס הדביק את הקבצים הללו. ז. גיבוי של חומר חשוב. קצב הגיבוי, וסוג הגיבוי משתנה בהתאם לאופי החומר שיש לכם על המחשב, ולאפשרויות שלכם. אלה הדברים הכי חשובים. II. יש עוד דברים שאפשר לשקול, ושישפרו את האבטחה של מחשבכם. למשל: א. תוכנת אנטיוירוס נוספת. כדעה נוספת לבדיקת קבצים חדשים לפני הרצתם. ב. תוכנת פיירוול אישי. גם כאן יש גישות שונות עם רמות נוחיות והגנה שונות. ג. הגבלת הגדרות הבטיחות באזורי האבטחה השונים באינטרנט אקספלורר, לישומים בטוחים בלבד. למשל אתם יכולים לחסום ActiveX ואז להיות מוגנים מניצול חורי אבטחה שמתגלים מדי פעם ב- ActiveX. יש כאן גם מחיר של חסימת שימושים לגיטימים, ולכן יתכן שתרצו במקביל לחסימות כאלו ב- Internet Zone, להתיר אותם ע"י הגדרת Customization של ה- Trusted Zone, ולשים שם אתרים שאתם סומכים עליהם. להרבה אנשים כדאי לחסום ישומים בעייתיים ב- Internet Zone, ולהגדיר את ה- Trusted Zone כ- Medium Security. ד. לא נכנסתי לאלמנטים של פרטיות כמו Cookies, או מניעת Spams, וכדומה. אפשר להרחיב כאן הרבה, אבל זה מעבר למסגרת המכתב הנוכחי שלי. ה. ביטול NetBIOS over TCP/IP לחלוטין (דרך ה- Control Panel/Network). III. המלצות לדרגת פרנואידיות גבוהה יותר: א. שימוש בשרתי פרוקסי מסוג anonymizers ואי-שימוש בתוכנות שחושפות את ה- IP שלכם לכל מעוניין. ב. הגבלות קשוחות בפיירוול ועל קונפיגורציית התוכנות שמשתמשים בהן. אי-שימוש בתוכנות שרת או בתוכנות peer2peer. המנעות משימוש בתוכנות דואר אלקטרוני של מייקרוסופט. ג. שימוש בתוכנת אנטיוירוס שלישית כדעה נוספת. אפשר גם רביעית וכדומה. ד. מעבר למעכות הפעלה מאובטחות יותר (כאלה שלמשל מאפשרות בניית מערך הרשאות, כמו Win2000 עם NTFS או כמו Linux, וכדומה. ה. הרשמה לרשימת תפוצה שמעדכנת בעדכונים שוטפים שקשורים לאבטחה, וכדומה. ו. אי החזקה של חומר רגיש על המחשב שלכם. חיבור מינימלי לאינטרנט, ועוד ועוד. ז. למעשה במחלקה של "פרנואידיות גבוהה" (סעיף III) אפשר להוסיף עוד המון סעיפים, עד לקצה גבול הפרנואידיות (ניתוק מוחלט מהאינטרנט כתנאי הכרחי).
 

maCr0T

New member
מאמר מעולה

לדעתי הוא צריך להפוך לאחד ממאמרי הפורום, כל הכבוד! maCr0T
 
למעלה