| Sieciowe FAQ || TeamSpeak || VNC || Własne WWW || LanChat HOWTO || Brak Neta || Bezpieczeństwo |

Bezpieczeństwo "domowego" Windowsa

Komentarz autora w 2006 r.: Artykuł ten powstał gdzieś około 2002 roku i obecnie stanowi w dużej części tylko ciekawostkę historyczną. Chociaż spora część artykułu jest dalej aktualna.

Ten artykulik ma na celu uświadomić zagrożenia związane z komputerem na stałe podłączonym do sieci LAN i Internetu. Oczywiście poza tym "uświadomieniem" są tu przedstawione porady jak wyeliminować "luki" w systemie. Jest to pewne uproszczenie gdyż prawda jest taka że nigdy nie ma się 100 procentowej pewności że nasz komputer i zgromadzone na nim dane są w pełni bezpieczne. Ale zastosowanie się do poniższych wskazówek pozwoli nam uzyskać bardzo wysoki stopień pewności. Zakładam że osoba czytająca to ma komputerem z systemem Windows (którykolwiek), przeznaczony jest do tzw. użytku domowego czyli nie ma na nim żadnych Serwerów WWW, FTP a tylko "jakieś" programy, gry itp. Myślę że jest to napisane w sposób prosty i dlatego mogący pomóc "typowemu użytkownikowi Windowsa". Czyli jak stawiasz serwer to pomyliłeś adres :-).

Aktualizacje Zabezpieczeń Systemu i Oprogramowania
Ochrona Antywirusowa Systemu
Prywatność i Ochrona Haseł
"Ściana Ogniowa" czyli Firewall

Aktualizacje Zabezpieczeń Systemu i Oprogramowania

Jest to jedna z najważniejszych i zarazem najprostszych rzeczy jakie musimy zrobić dla bezpieczeństwa naszego kompa. Niestety rzeczywistość jest taka że każdy Windows, Internet Explorer oraz Outlook (co ostatnio najchętniej wykorzystują wirusy) ma jakieś dziury/luki i kwestią czasu jest ich odnalezienie. Naszym zadaniem jest na bieżąco uaktualniać system i nie tyczy to instalowania coraz nowszych Windowsów. Po prostu trza się "uśmiechnąć" to producenta czyli Microsoftu. Czyli uaktualniamy tak:

  • Wchodzimy na witrynę WWW pod adres http://windowsupdate.microsoft.com/
  • Lub jeżeli nie chcemy pamiętać tego adresu wybieramy z Internet Explorerze w górnym menu >> Narzędzia >> Windows Update, jak na obrazku poniżej, co nas zaprowadzi w to samo miejsce


  • Wybierz na tej stronie Aktualizacje i potem zostaniesz pewno (jeżeli nie byłeś tu wcześniej) "ostrzeżony o zabezpieczeniach" czyli o zaakceptowanie certyfikatu Witryny Microsoft czy jakoś tak. Wiec się zgódź jeżeli chcesz cos uaktualnić ;-)
  • Zostanie sprawdzone jakie uaktualnienia posiada twój komputer i następnie na tej podstawie zostanie wyświetlona lista dostępnych rzeczy do zainstalowania
  • I teraz najważniejsze: Instaluj wszystko z sekcji "Ważne Aktualizacje" czyli rzeczy typu "Aktualizacje Zabezpieczeń"
  • Następnie zostanie to już tylko pobrane i zaktualizowane, czasem będzie potrzebny restart kompa oraz ponowna wizyta na stronie Windows Update gdyż nie wszystko da rade zainstalować naraz
    Może się to komuś wydawać bezsensu ale to naprawdę jest bardzo ważna sprawa żeby nasz Windows miał "odrobine" bezpieczeństwa. Oczywiście na tej witrynie są dostępne inne aktualizacje ale tyczą one już tzw. "bajerów" czyli kto chce i potrzebuje niech aktualizuje tą resztę ale nigdy przenigdy nie należy pominąć sekcji "Ważne Aktualizacje" czyli rzeczy typu "Aktualizacje Zabezpieczeń".

    Pozostałe rzeczy które warto a właściwie trzeba zrobić to:
  • Zaktualizować przeglądarkę Internet Explorer do nowszej wersji, można zrobić to często za pomocą witryny Windows Update
  • Zaktualizować, analogicznie do powyższego opisu, Microsoft Office'a poprzez witrynę Office Update

    Ochrona Antywirusowa Systemu

    Wirusy i trojany to takie "wredne" programy co mogą zniszczyć dane na naszym kompie. Obie rzeczy są mylone często i wrzucane do jednego worka jako wirusy. Generalnie podstawowa różnica polega na tym że wirus ma sam w sobie "zaszytą" procedurę np. niszczenia naszych danych i robi to automatycznie. Natomiast trojan jest programie pozwalającym przejąć w różnym stopniu kontrole nad naszym komputerem jakieś osobie i zależnie od tego co się w jego chorym umyśle urodzi to może nam np. niszczyć dane, je sobie kopiować lub "bawić" się naszym komputerem wysuwając tackę cdromu. Obecnie w dobie Internetu wirusy i trojany rozmieszczają się niezwykle szybko i na różne sposoby choćby przez maile. Jeżeli nie chcesz żeby spotkały Cię powyższe "przykrości" musisz mieć ochronę antywirusową do wykrywania tych "intruzów", co jest równie ważne jak aktualizacja zabezpieczeń systemu, tyle że już ciut "trudniejsze" gdyż z reguły trzeba zainstalować odpowiedni program antywirusowy, a tych jest bezliku. Chyba najpopularniejsze to Norton Antywirus, Kaspersky AVP, MKS Vir.

    Czyli po kolei:

  • zainstaluj program antywirusowy np. jeden z powyższych
  • skonfiguruj go tak żeby ciągle działał w tle
  • zaktualizuj mu bazy wirusów i rób to systematycznie
  • używaj skrzynek mailowych najlepiej tylko na serwerach z ochroną antywirusową czyli np. banita.pl dal użytkowników naszej sieci
    Jeżeli z jakiś względów nie masz programu antywirusowego to skanuj chociaż komputer przy użyciu Mks Vir - Skaner Antywirusowy On-Line
    na górę

    Prywatność i Ochrona Haseł

    Temat prywatności był szeroko poruszany przy premierze Windows XP i to jest niestety bolesne że ten system domyślnie jest tak skonfigurowany że niby "dla naszego" dobra narusza naszą prywatność. Najlepiej w tym przypadku użyć programu XP AntiSpy, dzięki któremu za pomocą jednego kliknięcia możemy powyłączać wszystkie funkcje Windows XP dzięki którym ktoś może nas "szpiegować". W przypadku wcześniejszych wersji Windowsa sprawa ta nie jest już tak bolesna może poza tzw. plikami Cookie pozwalającymi personalizować witryny WWW m.in. nasze forum ale czasem są one wykorzystywane do badania preferencji użytkowników witryn WWW. odpowiedni poziom dla Cookie można ustawić w Panel Sterowania >> Opcje Internetowe >> Zabezpieczenia >> Poziom Niestandardowy. W Internet Explorerze 6.0 ochrona prywatności jest dalej posunięta i w Opcjach Internetowych mamy zakładkę pt. Prywatność w której można skonfigurować odpowiadający nam poziom. Należy nadmienić że domyślne ustawienia Internet Explorera są wg. mnie wystarczające ale każdy robi jak chce ;-).

    Ochrona Haseł to niby inna "działka" ale w sumie to samo. Każdy z nas chyba posługuje się na co dzień jakimiś hasłami np. do poczty, do ftp, itp. Jeżeli ktoś przejmie w jakiś sposób nasze hasło może co najmniej naruszyć naszą prywatność lub co gorsze narazić nasze dane na utratę lub zniszczenie. Hasła można przejąć m.in. gdy dany system nie ma uaktualnionych zabezpieczeń, poprzez trojana/wirusa, podsłuch ruchu w sieci. Dwie pierwsze kwestie były już poruszane natomiast podsłuch sieci (sniffing) jest czymś przed czym trudniej się zabezpieczyć gdyż niezależny to tylko od nas. Wiec w miarę możliwości, jeżeli dana sieć nie oferuje wystarczającego poziomu bezpieczeństwa, należy używać kodowanych haseł, dzięki odpowiednim usługom czyli np. SFTP. Co tyczy naszej sieci można ją uznać za bezpieczną co tyczy podsłuchu haseł nie kodowanych, czyli takich jakie większość z nas używa.
    na górę

    "Ściana Ogniowa" czyli Firewall

    To jest to co wielu ludzi lubi instalować przy poczuciu zagrożenia niestosując przy okazji Aktualizacji Zabezpieczeń i Ochrony Antywirusowej Systemu. I to jest właśnie największy błąd dający fałszywe poczucie bezpieczeństwa oraz często sprawiający wiele problemów. "Ściana Ogniowa" czyli Firewall to program filtrujący nasz ruch sieciowy i informujący nas o różnych próbach połączeń z naszym komputerem. Wiele z tych połączeń jest potrzebnych do prawidłowego działania Internetu (np. Gadu Gadu), Sieci LAN czyli Otoczenia Sieciowego, itp.

    Są oczywiście połączenia "niepowołane" wychodzące z naszego komputera które z reguły są wywoływane przez wirusy/trojany jakie posiadamy, wiec po prostu trzeba mieć ochronę antywirusową. Są oczywiście też połączenia do naszego komputera które odwołują się do rzeczy których u nas nie ma ale skoro u nas ich nie ma to i tak zostaną odrzucone przez system i nic się nie stanie. Takie niepowołane połączenie do czyjegoś kompa łatwo wywołać pisząc w przeglądarce internetowej adres http://czyjśadres lub http://192.168.1.60 no i w tym momencie osoba o tym adresie jeżeli nie ma serwera WWW a ma jakiś Firewall zostanie zaalarmowana że ma próbę wejścia do kompa na port 80. I co z tego? Poprostu nic, połączenie zostanie odrzucone, nawet jak nie mamy firewalla, a jeśli mamy ten firewall to jego komunikat jest często zle rozumiany (bo np. po angielsku;-) że niby się ktoś włamuje, czysta paranoja i nic więcej. Niektórzy widząc komunikat Windowsa (najczęściej przy zamykaniu) że ileś osób jest podłączonych do jego komputera panikują i instalują firewalle. Ten komunikat oznacza że jesteś widoczny w otoczeniu Sieciowym i ktoś w tym czasie przegląda twoje udostępnione zasoby i nic więcej bo nic więcej nie jest w stanie zrobić.

    Czyli podsumowując jeżeli dbasz o Aktualizacje Zabezpieczeń i Ochronę Antywirusową Systemu oraz jesteś w Sieci LAN, która i tak znajduje się za Firewallem na Serwerze, tak jak u nas, instalowanie "Ściany Ogniowej" jest zbyteczne i dodatków powoduje problemy jak np. "znikające" Otoczenie Sieciowe. Instalacje "Ścian Ogniowych" czyli Firewalli polecam tylko ludziom wiedzącym co czynią, rządnym przygód, znającym się choć trochę na sieciach i protokołach sieciowych oraz bezpośrednio podłączonym do Internetu bez pośrednictwa serwera.
    na górę

    Drukuj Dokument