Forum komputerowe - www.ForumKomputerowe.pl: [PORADNIK] Bezpieczeństwo systemu Windows . - Forum komputerowe - www.ForumKomputerowe.pl

Skocz do zawartości

Strona 1 z 1
  • Nie możesz napisać tematu
  • Temat jest zamknięty

[PORADNIK] Bezpieczeństwo systemu Windows .

#1 Użytkownik nie jest zalogowany   Shadow Defender 

  • Anti-Logger
  • PipPipPipPipPipPip
  • Grupa Przyjaciel forum
  • Postów 1124
  • Rejestracja Tue, 01 Sep 09

Napisano 22 November 2009 - 13:25

W dzisiejszych czasach korzystanie z internetu bez odpowiedniej ochrony, niesie ze sobą spore ryzyko. Niewątpliwie jest to duży problem XXI w. Zagrożeń, czyhających pułapek jest tak wiele, że ochrona jest wskazana każdej osobie korzystającej z Internetu .

Przedstawiam kilka kluczowych porad, jak nie dać się wirusom, oraz co robić aby być bezpieczny .


Zaraz po instalacji naszego systemu, powinniśmy zabezpieczyć nasz Windows w celu uniknięcia kłopotów .


Klasyczny zestaw ochronny składa się z : antywirusa + firewalla. Każdy system powinien posiadać takie oprogramowanie .


1. Program antywirusowy (antywirus)


Program komputerowy, którego celem jest wykrywanie, zwalczanie i usuwanie wirusów komputerowych.
Programy antywirusowe często są wyposażone w dwa niezależnie pracujące moduły (uwaga: różni producenci stosują różne nazewnictwo):

• skaner – bada pliki na żądanie lub co jakiś czas; służy do przeszukiwania zawartości dysku
• monitor – bada pliki ciągle w sposób automatyczny; służy do kontroli bieżących operacji komputera

Program antywirusowy powinien również mieć możliwość aktualizacji definicji nowo odkrytych wirusów, najlepiej na bieżąco, przez pobranie ich z Internetu, ponieważ dla niektórych systemów operacyjnych codziennie pojawia się około trzydziestu nowych wirusów.
Widoczna jest tendencja do integracji narzędzi do ochrony komputera. Kiedyś był to jedynie skaner, który wyszukiwał wirusy, początkowo na podstawie sygnatur znanych wirusów, a potem także typujący pliki jako zawierające podejrzany kod za pomocą metod heurystycznych.
Trzeba dodać, że współcześnie programy antywirusowe jako jedyna linia obrony nie wystarczają, Obecnie poza skanerem, monitorem i modułem do aktualizacji sygnatur z sieci, pakiet antywirusowy zawiera często także zaporę sieciową, moduły kontroli przesyłek poczty elektronicznej i plików pobieranych z sieci, moduł wykrywania i zapobiegania włamaniom, skaner pamięci i strażnika MBR. Wszystkie te moduły posiadają programy typu internet security - np. Kaspersky Internet Security, jednak można je zainstalować oddzielnie, co według licznych testów laboratoriów antywirusowych, oferują znacznie wyższy poziom ochrony przed malware niż pakiety bezpieczeństwa .


2 .Zapora sieciowa (ang. firewall – ściana ogniowa)


Jeden ze sposobów zabezpieczania sieci i systemów przed intruzami.
Termin ten może odnosić się zarówno do dedykowanego sprzętu komputerowego wraz ze specjalnym oprogramowaniem, jak i do samego oprogramowania blokującego niepowołany dostęp do komputera, na którego straży stoi. Pełni rolę połączenia ochrony sprzętowej i programowej sieci wewnętrznej LAN przed dostępem z zewnątrz tzn. sieci publicznych, Internetu, chroni też przed nieuprawnionym wypływem danych z sieci lokalnej na zewnątrz. Często jest to komputer wyposażony w system operacyjny (np. Linux, BSD) z odpowiednim oprogramowaniem. Do jego podstawowych zadań należy filtrowanie połączeń wchodzących i wychodzących oraz tym samym odmawianie żądań dostępu uznanych za niebezpieczne.

Najczęściej używanymi technikami obrony są:
• Filtrowanie pakietów, czyli sprawdzanie pochodzenia pakietów i akceptowanie pożądanych (np. SPI).
• Stosowanie algorytmów identyfikacji użytkownika (hasła, cyfrowe certyfikaty).
• Zabezpieczanie programów obsługujących niektóre protokoły (np. FTP, TELNET).

Bardzo ważną funkcją zapory ogniowej jest monitorowanie ruchu sieciowego i zapisywanie najważniejszych zdarzeń do dziennika (logu). Umożliwia to administratorowi wczesne dokonywanie zmian konfiguracji. Poprawnie skonfigurowany firewall powinien odeprzeć wszelkie znane typy ataków. Na zaporze można zdefiniować strefę ograniczonego zaufania – podsieć, która izoluje od wewnętrznej sieci lokalne serwery udostępniające usługi na zewnątrz.

Uwaga : Jeśli decydujemy się na firewall programowy, koniecznie musimy wyłączyć zaporę systemu Windows, która oferuje mizerny poziom ochrony (niezalecana) .


Ad. 1 Istnieje wiele komercyjnych programów antywirusowych, które różnią się znacznie od siebie pod względem : skuteczności, funkcjonalności, szybkości . Listę najbardziej znanych można obejrzeć pod adresem
:

Programy antywirusowe


Dostępne są również w wersji bezpłatnej ( pozbawione pewnych funkcji ) Najbardziej znane to :

- Avast
- Avira
- AVG

Osobiście polecam :

Płatny : : Nod32
Darmowy : Avira


NOD32

Bardzo skuteczny antywirus, zawierający dobrą heurystykę, ochronę proaktywną ( ochrona przed nowymi, nieznanymi dotąd zagrożeniami ) , często się aktualizuje oraz co najważniejsze program ten jest bardzo lekki jak i szybki .

AVIRA

Program darmowy przy czym bardzo skuteczny, świetna heurystyka, ochrona proaktywna, częste aktualizacje, lekki, szybki dla systemu .

Zwiększenie efektywności ochrony Nod32

Zwiększenie efektywności programu Avira


Usunięcie reklamy po każdej aktualizacji w programie Avira :

W przypadku każdej metody wymagane jest zalogowanie sie na konto administratora.
Metoda 1 (Windows XP Pro & Vista Business/Ultimate/Enterprise)
Panel Sterowania >>> Narzędzia administracyjne >>> Zasady Zabezpieczeń lokalnych >>> Zasady ograniczeń oprogramowania >>> Prawy klik >>> Nowe zasady >>> Reguły dodatkowe >>> Nowa reguła ścieżki >>> C:\Program Files\Avira\AntiVir PersonalEdition Classic\avnotify.exe >>> Niedozwolone

Metoda 2 (Windows 2000/XP)
Prawy klik na C:\Program Files\Avira\AntiVir PersonalEdition Classic\avnotify.exe >>> Właściwości >>> Zabezpieczenia >>> klik na przycisk Zaawansowane >>> zaznaczamy wpis o nazwie SYSTEM >>> EDIT i zaznaczamy opcję w kolumnie Odmów o nazwie przechodzenie przez folder/wykonywanie pliku

Metoda 3 (Windows Vista Home Premium)
Prawy klik na C:\Program Files\Avira\AntiVir PersonalEdition Classic\avnotify.exe -> Właściwości -> Zabezpieczenia -> klik na nazwę SYSTEM -> Edit -> w kolumnie Odmów zaznaczamy "Odczyt i wykonanie"


Ad. 2 Tak jak w przypadku oprogramowania antywirusowego, dostępność komercyjnych zapór jest duża, osobiście nie polecam kupna komercyjnego programu z tego też względu, iż dostępne darmowe firewalla są skuteczniejsze .

Znane płatne zapory


Osobiście polecam dwie, bardzo dobre przy czym darmowe :

- Dla mniej zaawansowanych : PC Tools Firewall
- dla zaawansowanych użytkowników : Comodo Firewall ( występuje w wersji pakietu internetowego, jednakże można wyodrębnić samą zaporę )


Oba firewalle cechują się wysoką skutecznością blokowania intruzów w dodatku posiadają silny moduł ochrony HIPS ( niesygnaturowa detekcja zagrożenia poprzez monitorowanie zachowań systemu)

PC Tools firewall jest zaporą mało konfiguralną, ustawienia standardowe posiadają skuteczny poziom ochrony. Instalujesz i masz zapewnioną dobrą ochronę .

Comodo Firewall jest przeznaczona dla zaawansowanych użytkowników, posiada wiele funkcji, bardzo konfiguralna, z tego też względu, zalecam zapoznać się z poradnikiem .



Czym są pakiety Internet security ?


Producenci programów zabezpieczających pecety, coraz częściej tworzą oprogramowanie będące tandemem - łączą w jednym pakiecie Internet Security antywirusa i firewall. Większość tych rozwiązań, oferuje także moduł antyszpiegowski i różne dodatki: system kontroli rodzicielskiej, aplikację do czyszczenia rejestru systemowego, czy managera haseł.

Osobiście nie polecam pakietów Internet security, to nic innego jak antywirus + firewall + zbędne dodatki . Jest to oprogramowanie droższe od antywirusa, płacimy tak naprawdę za firewall, który w sieci jest dostępny bezpłatnie, co ciekawe jest on gorszy on darmowych rozwiązań . Jeśli jednak chcemy zdecydować się na kupno, polecam pakiet Kaspersky Internet security, posiada dobry antywirus + najlepsza zapora znajdująca się w oprogramowaniu Internet security .


Darmowe oprogramowanie : Anti-Malware :

Zdarza się, iż zwykłe oprogramowanie antywirusowe zawodzi, posprzątać może program o nazwie : Malwarebytes Anti-Malware .

Pobieramy program, aktualizujemy i wybieramy pełne skanowanie systemu . Zalecam skanować profilaktycznie .


Aktualizacje systemu Windows

Bardzo ważne aby system na którym działamy był regularnie uaktualniany, w ten sposób załatamy Windows i stanie się on odporny na zagrożenie, luki wykryte przez Microsoft .


Aktualizacje oprogramowania

Aktualizuj na bieżąco oprogramowanie, nieaktualizowane staje się podatne na ataki .


Przeglądarka internetowa

Korzystajmy z bezpiecznych typu : Firefox, Opera, odradzam korzystania z Internet Explorera, jest ona znacznie podatniejsza na ataki .


Zagrożenie pochodzące z poczty elektronicznej

Nigdy, przenigdy nie wchodź w nieznane linki od nieznanych adresów. Bardzo często, odnośniki prowadzą do oprogramowania szpiegującego . Nie odpowiadaj na nieznane listy .


Komunikatory typu : Gadu Gadu

Podobnie jak z pocztą – nie wchodź w nieznane linki, nie odpowiadaj, najlepiej zablokować możliwość kontaktów z osobami z poza listy .


Infekcja z pamięci przenośnych :

Ostatni czasy, tego typu infekcje stają się coraz powszechniejsze, dlatego też trzeba zachować dużą ostrożność kiedy podpinamy naszą pamięć przenośną do innych komputerów . Nasz PenDrive może zawierać wirusa. Podpinając pamięć do naszego komputera, powinniśmy bacznie obserwować działanie naszego firewalla jak i antywirusa. Zdarza się iż przy takiej infekcji nasza zapora alarmuje nas o próbuje nawiązania połączenia z numerem xx oraz o próbie utworzenia plików xx, jeśli taką informacje otrzymamy, koniecznie powinniśmy zablokować dane połączenie jak i możliwość utworzenia danych plików.Dobre Oprogramowanie antywirusowe powinno automatycznie wykryć danego szkodnika i unieszkodliwić.


Oprogramowanie do tworzenia kopii systemu Windows

Twórz kopie w celu przywrócenia systemu w przypadku nagłej awarii.

Polecane programy :

Acronis True Image
Norton Ghost


Jeżeli zależy nam na nowoczesnej ochronie przeciw wirusom, błędom, zmianom zachodzących w systemie Windows, skorzystajmy z programu Shadow Defender, opisanego przeze mnie w temacie : Shadow Defender .


KONIEC PORADNIKA

Autor treści : Shadow Defender
Kopiowanie / Rozpowszechnianie bez zgody autora zabronione :excl:
SECURITY : Shadow Defender + Comodo Firewall z HIPS + KeyScrambler professional + Zemana AntiLogger + Peerguardian + Acronis True Image


Dołączona grafika
2

Opcje tematu:


Strona 1 z 1
  • Nie możesz napisać tematu
  • Temat jest zamknięty

Użytkownicy przeglądający ten temat: 2
0 użytkowników, 2 gości, 0 anonimowych