8 Nøkler til Internett-sikkerhet

  • Ronald Chapman
  • 0
  • 2728
  • 129

I et nylig innlegg anbefalte jeg Panda Cloud Antivirus som et anstendig gratis antivirusprogram. Andre har anbefalt forskjellige programmer, og det er greit. Til slutt tror jeg ikke det er mye meningsfuld forskjell mellom de ulike antivirusprogrammene, i hvert fall når det gjelder sikkerhet.

Mye viktigere enn hvilket antivirusprogram du bruker (eller anti-spyware, brannmur eller sikkerhetsprogramvare), eller selv om du bruker en i det hele tatt, er praksisene som utgjør din onlineadferd. Folk som gjør risikable ting på Internett, vil få et virus, før eller senere, uansett av hvor god deres sikkerhetsprogramvare er. På den annen side bruker mange sikkerhetseksperter ikke noe antivirusprogramvare og klarer fortsatt å unngå virus.

Jeg anbefaler ikke at du følger i sikkerhetseksperts fotspor - arten av deres kall krever en slags paranoia som få av oss kan opprettholde. Jeg anbefaler en solid pakke med sikkerhetsprogramvare (jeg kjører Cloud Antivirus og Windows Defender), men bare som et sikkerhetsnett - noe å plukke opp slakk når vi gjør feil, ikke en første forsvarslinje. Reklame

Saken med sikkerhet, på nettet eller hvor som helst annet, er at det alltid er et avvei mellom beskyttelse og bekvemmelighet. Jeg kan fortelle deg hvordan du absolutt unngår noen risiko for datavirus, spionprogrammer eller trojaner: Hold deg frakoblet og installer aldri noe eller bruk flyttbare lagringsmedier. Det er 100% perfekt beskyttelse, men det ville alvorlig hindre datamaskinbruken din. Det er som å sikre et hus: Du kan bygge en dørrør, vindusfri, titan-kappet armert betongbunker rundt huset ditt og være helt sikker på at innbruddstyv ikke kunne komme inn, men du ville sannsynligvis ikke ønske å bo der.

Tipsene nedenfor er tilstrekkelig til å ta hensyn til alle, men de mest avgjørende angrepene mot datamaskinen din. Ingen mengde programvare eller atferdsendring kan beskytte deg mot alle mulige angrep (hvis NSA ønsker å komme på PCen, vil de sannsynligvis gjøre det), men du kan beskytte deg mot nesten alle angrepene du er sannsynlig å møte online.

Jeg skylder takk for de fleste av disse tipsene til Leo Laporte og Steve Gibson, vert for TWiT netcast Security Now. Hvis du er interessert i datasikkerhet på et veldig dypt nivå, er dette ukentlige showet din billett, og jeg anbefaler det hjertelig!

1. Bruk en ruter.

Retningslinjer for selve ruteren fungerer som en effektiv maskinvarebrannmur, som forhindrer tilgang til datamaskiner på hjemmenettverket ditt utenfor nettverket. Enkelt sagt, når du ber om noe fra Internett - si, klikk på en kobling, sjekk e-postadressen din, eller skriv inn en URL - ruteren notater hvilken datamaskin på nettverket forespørselen kom fra, slik at den kan sende svaret til riktig mottaker. Hvis en vil være inntrenger forsøker å komme inn på nettverket, sjekker ruteren sin liste over utgående forespørsler, og hvis ingen blir funnet i samsvar med angripernes IP-adresse, ignorerer den den. Det vet egentlig ikke hvilken datamaskin som skal sendes til, så det kaster det ut. Reklame

Hvis du bare ikke kan bruke en maskinvarerouter, må du kontrollere at operativsystemets brannmur er slått på. Dette er nesten, men ikke helt, så bra.

2. Ikke åpne e-postvedlegg.

Jeg vet, hvem vil ikke se bilder av Anna Kournikova naken, ikke sant? E-postvedlegg er en viktig vektor for å infisere datamaskiner, fordi det er så lett å forfalske avsenderen, slik at e-posten ser ut som om den kom fra noen du kjenner, og alle elsker å åpne vedlegg fra folk de kjenner. Det kan jo være et morsomt bilde av pingviner. Men bunnlinjen, ikke åpne vedlegg. Hvis e-postklienten din automatisk åpnes eller forhåndsviser dem, slår du av den funksjonen. Selv om det er fra din mor, og selv om moren din sier at hun åpnet den, og det er greit, må du ikke åpne den. (Forresten, neste gang du er hos mamma, installer Windows på nytt. Hun har tonnevis av virus nå.)

Nå vet jeg at noen ganger må du åpne vedlegg, så her er en enkel test å vite når det er mest sannsynlig trygt å åpne et vedlegg:

  1. Du vet at e-posten er fra personen den sier det er fra. Det betyr vanligvis at de enten sa at de sendte det, eller de har skrevet et notat som bare de kunne ha skrevet.
  2. Du forventer et vedlegg fra den personen.
  3. Du kjenner personen som opprettet filen.
  4. Det er en overbevisende grunn til å åpne vedlegget. Jeg beklager, men en god latter er ikke nok til å få meg til å risikere datamaskinens sikkerhet.

Hvis du ikke kan være helt, 100% sikker på alle disse teller, søppel det. Reklame

Les neste

10 små endringer for at huset ditt skal føles som et hjem
Hva gjør folk lykkelige? 20 hemmeligheter med "alltid glade" mennesker
Hvordan skarpe dine overførbare ferdigheter for en rask karrierebryter
Rull ned for å fortsette å lese artikkelen

3. Ikke last ned bittorrent filer.

Det suger, jeg vet, men siden du aldri er helt sikker på hvor filen kommer fra, hvor den har vært, eller hvem som kanskje har endret den, er bittorrent risikabelt. Nedlasting av Linux-distribusjon fra Ubuntu er sannsynligvis ok; laster det ned fra Pirates Bay er litt dodgy. Nedlasting av Oscar-screeners av filmer som ikke har blitt utgitt ennå, er super-duper dodgy. Det er en skam å måtte forholde seg til The Man på grunn av praktiske bekymringer, men du tar stor risiko for å laste ned en ukjent fil fra en ukjent person om hvem det eneste du vet er at de ikke føler noen kompensasjoner om å bryte loven.

4. Ikke last ned warez, porno eller andre tvilsomme filer.

Først kom de for min bittorrents, så kom de for min porno! Det blir bare verre og verre, gjør det ikke. Men virkelig, tenk på det - folk som distribuerer ulovlige kopier av ulovlig hacked programvare a) er demonstrert lovbrytere, b) er kjent med programmeringskoden, og c) hadde tilgang til koden du forventer å installere på datamaskinen din. Når det gjelder porno, mens jeg er sikker på at det er mange gode samaritaner der ute som distribuerer gratis pornografi rett og slett ut av et ønske om større lykke i verden, gjør noen få av dem det til økonomisk gevinst. Hvis de gir deg gratis porno, må de tjene penger på deg på en annen måte, og en av de enkleste er å installere en haug med skadelig programvare på datamaskinen din, kjør hvilken kode de vil ha på den, og så selg bruken av din datamaskin til spammere, phishers og andre uheldig typer. Du vil vite hvor ille disse gutta er? De bryr seg ikke engang om de gir pornografi et dårlig navn!

5. Ikke last ned * noe * fra nettsteder du ikke er kjent med.

Igjen, hvis du har tenkt å installere noe du har lastet ned på datamaskinen din, må du vite at bare personer du stoler på har hatt tilgang til det. Adobe, Microsoft og andre programvareprodusenter er generelt pålitelige, og nettsteder som C | net's Download.com. “Bobs gratis programvare jeg liker en hel gjeng” kan ikke være like trygg et spill.

6. Slå av Flash, Javascript og andre nettleserplugger.

Flash-annonser har blitt brukt til å installere virus. Så har Javascript kode. Du trenger ikke å gjøre noe for å bli smittet på denne måten; du besøker bare et nettsted med ondsinnet kode på den og * bam *, du er smittet. På grunn av det, slår hardcore sikkerhetsfolk av Javascript og blokkerer eller installerer du aldri Flash. Personlig tror jeg det begrenser bruken av Internett for mye; Jeg har bestemt meg for å risikere å kjøre Javascript, og bruk FlashBlock-pluginet i Firefox, så jeg kan velge hvilke Flash-objekter på en side jeg vil kjøre (tillater meg for eksempel å se YouTube-videoer mens jeg hindrer Flash-annonser på samme side fra lasting). Reklame

7. Ikke klikk på koblinger i e-post.

Det er veldig enkelt å skjule det virkelige målet for koblinger sendt i e-post ved å bruke HTML der teksten leser “www.perfectlysafesiteyouknowandtrust.com” men den faktiske nettadressen er “www.reallybadsiterunbymeanpeoplewithnofriends.net”. Slik fungerer phishing-svindel - du tror du kommer til PayPal eller banken din, men du skal virkelig gå til en side som er utformet for å se akkurat som bankens innloggingsside, men som er vert for den gjennomsnittlige folks server. Også slemme gutter legger ofte unike sporings-IDer inn i koblinger, slik at de vet nøyaktig hvem som klikket på en kobling - noe som betyr at de vet hvilke e-postadresser ut av de millioner de sendte spam til, er gyldige, noe som gjør dem mer penger til andre spammere. Um, yay?

7a. Ikke klikk forkortede nettadresser.

Jeg liker ikke denne, fordi jeg liker Twitter og du mister mye funksjonalitet hvis du ikke bruker en tjeneste som bit.ly eller is.gd for å forkorte nettadresser, men disse koblingene er skummel. Når du holder musen over en kobling, vises nettadressen i statuslinjen for e-post eller nettleser, noe som betyr at du kan bekrefte at lenken hoveder til hvor den sier det gjør. Når du gjør det samme med en forkortet nettadresse, sier den bare den forkortede nettadressen. Det er Firefox-utvidelser som UnTiny som vil avsløre den virkelige destinasjonen for forkortede nettadresser, og noen Twitter-klienter gjør det også bra, men til en universell løsning er standardisert, forblir disse nettadressene litt skummelt, sikkerhetsmessige.

8. Installer alle sikkerhetsoppdateringer.

Med mindre du er et multinasjonalt mega-selskap som driver oppgaver med kritisk spesialdesignet programvare, må du installere sikkerhetsoppdateringer så raskt som mulig ved utgivelsen. Hvis du husker å gjøre dette, er ikke noe du tror du vil trolig gjøre, sett datamaskinen til å laste ned og installere oppdateringer automatisk. I økende grad ser vi “0-day” utnytter - virus og trojanere som er skrevet for å gjøre bruk av sikkerhetsfeil før de feilene korrigeres av - eller i noen tilfeller selv kjent for - produsenter. Å holde deg oppdatert er viktig for å holde seg marginalt trygt.

Jeg vet at verden er hva den er, noen vil tenke rett om nå, “Hei, hvorfor bytter du ikke bare til Mac OS X eller Linux?” Det er sant, disse operativsystemene får langt færre virus og andre problemer enn Windows-PCer, men de fleste eksperter ser ut til å være enige om at dette i hvert fall delvis skyldes at det er så mange Windows-PCer og så få Mac- og Linux-PCer. (Det er mange Linux-servere, men de er under faglig veiledning, noe som går langt for å gjøre opp for eventuelle sikkerhetssvakheter Linux har.) Bad guys program for systemet som gir størst mulig spredning av malware, og akkurat nå, det er Windows.

Men hvis du fortsatt ikke er overbevist, har jeg en enda bedre ide for deg. Både Mac OS X og Linux har vist sikkerhetsproblemer, og etter hvert som de blir vanligere, blir det sannsynligvis mål for hackere. Så de er egentlig ikke sikre spill. I stedet, prøv BeOS! Det kan være riddled med sikkerhetshull og kjøres bare på Pentium 4 og tidligere PCer, men jeg kan garantere deg, ingen Skriver virus for det!

For alle andre, om du bruker Windows, Mac eller Linux, må du følge reglene ovenfor, og sjansene er, du vil bare ha det bra.




Ingen har kommentert denne artikkelen ennå.

Hjelp, råd og anbefalinger som kan forbedre alle aspekter av livet ditt.
En enorm kilde til praktisk kunnskap om å forbedre helse, finne lykke, forbedre en persons ytelse, løse problemer i sitt personlige liv og mye mer.