Računalništvo, telefonija
23.03.2007 12:19
Posodobljeno 18 let nazaj.

Deli z drugimi:

Share

Trend Micro svari pred boti

Proizvajalec protivirusne opreme in rešitev za zaščito pred neustreznimi in nezaželenimi internetnimi vsebinami Trend Micro, ki ga v Sloveniji zastopa podjetje REAL security d.o.o., je na svojih spletnih straneh predstavil krajši članek, v katerem omenjajo novejši primerek škodljive programske kode – Rinbot, ki se je do sedaj sicer lotil predvsem medijskih hiš v ZDA. V članku je tudi nekaj splošnih informacij o tem kaj so boti ter nasvetov za obvarovanje pred njimi.

Da torej ponovimo: bot je programček, ki ga upravitelj nezakonito (obstajajo tudi legalni) namesti na več računalnikih, ki jih nima v lasti, in jih izkorišča za svoja opravila. Tako omrežje botov lahko uporablja na primer za dostavljanje velike količine nezaželenih e-poštnih sporočil (spam), izvajanje napadov na omrežje (DDoS) idr. Nekoč so se širili samo po elektronski pošti, danes pa tudi preko spletnih strani, pri vseh načinih pa se na veliko izkoriščajo trike socialnega inženiringa. S tehnološkega stališča je ta programska koda zelo napredna, predvsem kar se tiče tehnik širjenja in skrivanja ter zmogljivosti za prilagajanje novim situacijam in različnim nalogam.

Za podjetja Trend Micro svetuje slednje:

Uporabite več-točkovno in več-plastno zaščito. Bot lahko vdre v omrežje na več mestih z uporabo vseh obstoječih metod širjenja, tudi kot dodatek k škodljivi kodi druge vrste. Za uspešno zaščito potrebujemo vsaj troje – filtriranje spletnih strani, obrambne mehanizme na prehodnih točkah v/iz omrežja, ter nameščene varnostne rešitve na delovnih postajah in strežnikih. Vse te varnostne rešitve morajo obravnavati različne vrste informacijskih groženj.
Blokirajte vse vrste prometa, ki jih podjetje ne potrebuje. IRC ter P2P sta lahko v rokah neizkušenega in varnostno neosveščenega uporabnika izredno nevarna vira škodljivcev.
Koristite orodja/postopke za odkrivanje ranljivosti računalniškega omrežja. Ne pozabite tudi na redno posodabljanje operacijskih sistemov in aplikacij, s čimer zapirate morebitne ranljivosti.
Del dobre varnostne politike je tudi izobraževanje uporabnikov. Samo prepovedati nekaj, ne da bi ljudje vedeli zakaj je to dobro za njih, nikoli ni posebej bister način večanja varnosti.

In še priporočila za domače uporabnike:

Ne nameščajte novih programov preko spletnega brskalnika. Izjema so lahko le spletne strani, ki jim 100% zaupate, ter temeljito preverjeni dodatki za brskalnike.
Koristite in redno posodabljajte varnostne rešitve za domače računalnike. Svetujemo vsaj nekaj za zaščito pred virusi (protivirusni program) ter vohunskimi programi (protivohunski program). Napredni uporabniki imajo na voljo še druga orodja npr. za odkrivanje rootkit-ov, anti-addware rešitve, analizatorje prometa in procesov, itd.
Previdno pri nepričakovanih ali čudnih e-poštnih sporočilih. E-pošta je v domačem okolju še vedno največji vir škodljive kode. Nikoli ne odpirajte dodatkov k pošti ali klikajte na bližnjice v sporočilu, tudi če je sporočilo od znanega pošiljatelja, razen če vam v sporočilu jasno in v vašem jeziku razloži zakaj vam to pošilja in kaj se bo zgodilo.
Aktivirajte “Automatic Updates” za vaš operacijski sistem. Tistim, ki ne želijo nameščati vsega, kar jim samodejno nadgrajevanje predlaga, je omogočena tudi ročna intervencija, kjer lahko izklopite nadgrajevanje komponent, ki jih ne uporabljate oz. jih ne želite imeti nameščenih. Uporabite to možnost, nikakor pa ne izklopite samodejnih nadgradenj v celoti.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

MIKROCOP d.o.o.

Ulica Ambrožiča Novljana 7, 1000 Ljubljana, Tel: 01 587 42 80
Mikrocop je vodilni ponudnik celovitih IT rešitev in storitev za digitalno poslovanje. S povečevanjem učinkovitosti in zagotavljanjem zakonske skladnosti podpira podjetja na ... Več

ZwCAD SLOVENIA

Prečna 9b, 2000 Maribor, Tel: 02 471 12 40
ZwCAD Slovenia pod okriljem podjetja Birocom 2000 d.o.o. ponuja rešitve na področju CAD, CAD/CAM in CAE programske (in strojne) opreme. Več
Zlati partner

T-2 d.o.o

Verovškova ulica 64a, 1000 Ljubljana, Tel: 064 064 064
Za podjetja in domove je dostop do interneta v večini primerov bolj pomemben kot njihove druge podporne storitve. Praktično vsa podjetja potrebujejo internetni dostop za vsako delovno ... Več
Zlati partner

INFO-KOD d.o.o.

Cesta v Gorice 34a, 1000 Ljubljana, Tel: 01 256 24 99
Skupina INFO-KOD že dvajset let ponuja rešitve na področju avtomatske identifikacije, ki je podlaga za računalniško izmenjavo podatkov. INFO-KOD d.o.o. je eden izmed glavnih distributerjev ... Več