Ноябрь 18, 2009 • Timo Hartikainen
Пандемия свиного гриппа в мире интернета
Гораздо раньше свиного гриппа пандемия вирусов достигла компьютерного мира,
из-за чего наступившие суровые времена требуют суровых мер. Самые решительные
из них – это ограничение соединения с интернетом зараженного компьютера до
удаления опасных программ, что, прежде всего, защищает владельца компьютера от
кибератак или опустошения банковского счета.
Starman получает из отдела
реагирования на компьютерные инциденты Государственного Центра развития
инфосистем (CERT, Computer Emergency
Response Team) регулярную информацию о компьютерах в нашей сети, зараженных
вирусами и другими опасными программами.
Если мы имеем дело с вредоносной
программой, находящейся в зараженном компьютере и атакующей государственные
учреждения без ведома владельца, то Starman ограничивает соединение с
интернетом конкретного клиента и извещает его о гнездящемся в его компьютере
вирусе. Также мы даем рекомендации, нужно ли для очистки компьютера обратиться
к ИТ-специалисту или достаточно установки хорошо функционирующей антивирусной
программы. Созданную совместно с ведущим в мире поставщиком антивирусных
программ F-Secure услугу защиты
компьютера жертве вредоносной программы мы предлагаем на два месяца бесплатно.
Негативная реакция клиентов
Иногда реакция клиентов очень
негативна: они не верят в существование вирусов в своем компьютере и угрожают
сменить оператора услуг. Ограничение соединения с интернетом зараженных
компьютеров начали применять и другие операторы, т.е. распространители вирусов не
желанны ни в одной сети. Контролирующие системы CERT постоянно совершенствуются
и без причины в список зараженных попадают только единицы компьютеров в год.
Понятно,
что иногда клиентам тяжело смириться с ограничением соединения с интернетом,
ведь компьютер работает как и раньше. Это, однако, не означает, что вирус в
машине не функционирует. Целью создателей вирусов является создание
такой программы, чтобы ни пользователь компьютера, ни антивирусная программа не
заметили ее, а в случае обнаружения не смогли удалить. Компьютер может
совершенно незаметно для пользователя причинить большой ущерб, например,
распространяя вирусы или атакуя какое-нибудь предприятие.
Ограничение соединения с интернетом,
прежде всего в интересах самого клиента. Опустошенный банковский счет или
кредитная карта обойдутся гораздо дороже, чем визит ИТ-специалиста или время,
потраченное на установку полученной бесплатно антивирусной программы. Вдобавок зараженные
компьютеры часто сами становятся распространителями вирусов, например, могут
заразить вирусами-червями других пользователей интернета. Только недавно в
эстонском интернете начал расползаться „червь“, который автоматически
вставляет ссылки в разговор во время общения по MSN. При нажатии на ссылку с
большой вероятностью можно получить в свой компьютер вредоносную программу, которая
начнет собирать пароли, данные кредитных карт и другую персональную информацию,
которую можно продать на "черном рынке". Также зараженный компьютер
можно использовать как "трамлин", для совершения преступлений.
Как спастись от вирусов в эпоху свиного гриппа?
Если людям доктора рекомендуют
сидеть дома в случае болезни и хорошенько мыть руки, то в компьютерном мире с
мытьем рук можно сравнить правильную настройку операционной системы. Для
заделки дыр в безопасности разумным будет настроить автоматическое обновление. Вдобавок
необходимо установить персональный брандмауэр (например, активировать Windows
Firewall), а также автоматически обновляющуюся антивирусную защиту.
Эти методы хороши, но не защищают от самого слабого звена в безопасности
при использовании компьютера, а именно от самого пользователя. Технические
атаки обычно комбинируются с привлечением доверчивых пользователей. В интернете
нужно быть более осторожным, чем обычно, и паранойя пойдет скорее на пользу. Прежде
чем открыть приложение к письму, полученному от неизвестного отправителя,
позволь проверить файл антивирусной программе, а во время общения по MSN перед
нажатием на ссылку уточни ее содержание. Для обычного пользования сделай себе
профиль, у которого отсутствуют права администратора. Пользователям Vista или Windows
7 достаточно настроить User Account Control на высокий уровень безопасности, который
не позволит запустить неизвестные программы или изменить конфигурацию без
ведома пользователя.
В заключение: если ты не понимаешь находящееся на экране компьютера
сообщение, то это не значит, что ты должен сразу же нажать в открывшемся
диалоге кнопку „Yes“ или „Next“. Прежде изучи доступную в интернете информации
и обязательно посети страницу Arvutikaitse,
где имеется краткая азбука
по защите своего компьютера.