KARTz.RU
кушаешь морковь – встанет вновь и вновь

Как обезопасить себя от вирусов

Ноябрь 14th, 2009

Хотя виндовс – САМАЯ подверженная атакам и вирусам система, многие пользователи пока психологически не готовы отказаться от её использования. Поэтому предлагаю ряд простых мер по увеличению безопасности системы.

1. Создайте отдельную учётную запись пользователя без прав администратора. Запретите ему запись в системные папки (если используете файловую систему NTFS). Можно запретить любую запись, кроме личной папки (типа «Мои документы»). Всегда входите в систему от имени этого пользователя. Н??КОГДА не работайте и не играйтесь под администратором. Я уверен, многие сейчас используют учётную запись с правами админа.

Обязательно поставьте пароль на администратора и заходите как админ ТОЛЬКО когда надо установить программу или обновить драйвера. Сидеть в интернете и в аське, в ДЦ и в жаббере, равно как и играться, можно и от имени непривелигированного пользователя.

При таком раскаладе (отдельный юзер) даже неквалифицированные действия сведут возможные последствия к минимуму, и уменьшат риск заражения и необходимость переустановки операционной системы. Тогда заражению будут подвержены только файлы пользователя, система будет менее уязвима. Достаточно будет пройтись по дискам антивирусом. Однако при этом не уменьшается опасность атак уязвимых сетевых служб и выполнение записи в системные папки от имени системы. Это также угрожает пользовательским данным.

2. Поставьте файрволл (встроенный в винду совсем никуда не годится). Аутпост или комодо посвежее. закройте порты 23, 4444, 135,136,137,138,139,445. Это блокирует атаки сетевых червей. При этом не рекомендуется запрещать пинг пакеты – они скорее полезны, чем вредны. Лучше запретите всё, а если используете какие-то сетевые службы – явно их разрешите. Если используете режим обучения – трижды подумаёте, прежде чем разрешать непонятнын соединения.

3. Антивирус. Тут два варианта – первый – платный резидентный антивирус, должным образом зарегистрированный и обновляемый через интернет. Помните – ежедневно появляется более 200 новых вирусов. необновляемый антивирус слабо спасает. Если честно – обновляемый – тоже…))

Дело в том, что в антивирусах тоже есть ошибки, а работают они с правами администратора. Поэтому некоторые антивирусы также могут представлять опасность.

Второй вариант – использование бесплатных антивирусных сканеров, таких как кламскан или докторвеб. При этом их также надо обновлять или постоянно скачивать заново и проверять ВСЕ новые файлы – скачанные с сети, интернета, принесённые на флешках. Кроме того, в этом случае НАДО РЕГУЛЯРНО ПРОВОД??ТЬ ПОЛНУЮ ПРОВЕРКУ всего компа (все жёсткие диски) – хотя бы РАЗ В НЕДЕЛЮ.

От антивируса и файрволла можно отказаться только в одном случае – если компьютер выключен и постоянно стоит в сейфе.

4. Отключаем автозапуск. Сейчас, когда флэш-накопители сильно распространены, появился новый тип вирусов – распространяется при вставлении диска без желания владельца. чтобы этого избежать – Запускаем редактор реестра – Regedit

Заходим сюда: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \Services\CDRom]

Присваиваем паpаметpу Autorun значение 0
??зменения вступят в силу после перезагрузки компа

5. Стараемся не использовать программы, в которых содержатся широко известные незакрытые уязвимости. Это, в первую очередь, ??нтернет эксплорер, аутлук и микрософт офис.

6. Отключаем ненужные службы.
правой кнопкой по «мой компьютер» – управление
службы и приложение – службы
отключить следующие службы:

* Служба обнаружения SSDP
* Узел универсальных PnP-устройств
* Удаленный реестр
* Служба сетевого расположения (NLA)
* Служба сетевого DDE
* Модуль поддержки NetBIOS через TCP/IP
* Диспетчер сетевого DDE
* Telnet
* QoS RSVP

Внимание. для отключения службы НЕДОСТАТОЧНО её остановить. кроме этого необходимо шёлкнуть правой кнопкой по названию службы, выбрать свойства. в свойствах «тип запуска» должен быть «Отключено». После этого можно нажать Стоп и Ок.

Отключение вышеуказанных служб благотворно скажётся на производительности системы и увеличит скорость работы с сетью.

7. Кроме того, советую отключить протокол IPv6 – он совершенно бесполезен, а поэтому вреден с точки зрения безопасности и производительности. Об отключении опасных протоколов типа «сеть виндовс», «доступ к файлам и принтерам» молчу – это сами должны знать…

8. Никогда не открывайте письма от незнакомых Вам людей, тем более письма с завлекающими темами. Это делается специально чтобы усыпить Вашу бдительность.

Н??КОГДА не открывайте ссылки, пришедшие от ненадёжных источников. Даже от друга может прийти по почте или по аське вирус, если он заразился, и он сам об этом даже не узнает.

Не отправляйте никаких коротких сообшений ни на какие номера. это всегда обман. отправляя что-то, Вы поддерживаете обманщиков.

9. Защищаем пользовательские данные.


Filed under: Без рубрики | Метки: , ,
Ноябрь 14th, 2009 04:37:11

Похожие посты:
3 comments

admin
24/11/2009

Кстати …, по поводу продукции Outpost, а конкретно, Security Suite и Antivirus Pro. Agnitum, извиняюсь, обосралась по полной программе … Упала в моих глазах ниже плинтуса. До недавнего времени я был в восторге от этих продуктов (ценовая политика, политика лицензирования) и уже успел их нарекомендовать, наставить и напокупать и знакомым и на фирмы, которые обслуживаю, а теперь все последнее время пожинаю плоды своей легковерности. ??х антивирусный модуль (который они перекупили у кого-то и доработали) абсолютно Н??КАКОЙ!!! Он не видит нифига! Чего только стоит csrsc.exe из ситемной папки, который опознается как вредоносный объект даже бесплатным AVG. А Outpost его не видит … и даже более того – создает для него правила доступа в сеть (какой молодец!) Это только один пример из множества. Я уже молчу о том, что если даже он находит вирусы в объектах автозапуска, то он почему-то всегда забывает их из автозапуска подчищать: ни реестр не правит, ни autorun.inf с флешек не удаляет. Короче, у меня очень длинный список претензий к нему …
?? что меня больше всего раздражает, та это то, что в Agnitum позвонить нельзя – телефонов нет, форума нет. Можно только отправить «подозрительный файл на проверку», что я сделал раз двадцать уже с весьма сильными комментариями в их адрес (естественно, никто мне не ответил) Я думаю, что я в этом не одинок. Короче – помидорами тухлыми кинуться некуда. Поэтому предупреждаю читающих это – НЕ ПОКУПАЙТЕ АНТ??В??РУС AGNITUM!!! Единственный их продукт, который еще может держать конкуренцию – это файервол.
PS
??звиняюсь, что не совсем в тему. Не хочу ни ругать, ни хвалить ни винду, ни линукс. Знаю точно одно: если за компом дебил, то неважно, какая операционка на нем…


Kori
24/03/2010

* Удаленный реестр

Не стоит отключать. Поможет, если компьютер все-таки будет заражен. Тогда можно будет удаленно, через локальную сеть, подключится к реестру и почистить его.


admin
24/03/2010

> Поможет, если компьютер все-таки будет заражен.

Поможет только при соблюдении ряда условий – сеть есть, она не упала, пароль администратора не забыт, сам вирус не отключил удалённое управление чем-либо… то есть на практике мало кто этим пользуется, а дыра в безопасности большая…

Leave a Reply