Компьютер, Не Волнуйся — Чек-Лист Для Проверки Уязвимостей

Мы очень часто надеемся на «может быть» и начинаем бороться с последствиями тогда, когда все уже произошло.

Особенно это касается информационной безопасности.

Но зачем ждать, пока ваш компьютер взломают или заразят вирусом, если все возможные проблемы можно решить заранее.

Мы в Qihoo 360 Technology Co знаем толк в предотвращении заражений и взлома и предлагаем вам воспользоваться нашим контрольным списком, с помощью которого вы сможете самостоятельно проверить свой компьютер.



Компьютер, Не Волнуйся — Чек-Лист Для Проверки Уязвимостей



Антивирусная проверка

Самый простой и самый первый способ проверить компьютер на наличие уязвимостей – это регулярно проверять его на наличие вирусов и вредоносных программ.

Современные антивирусы научились точно обнаруживать любые вредоносные программы еще на этапе их попыток проникновения в систему, однако человеческий фактор еще никто не отменял.

По статистике, большинство заражений компьютеров вирусами происходит именно по вине самих пользователей.

Любой может случайно нажать «пропустить» на предупреждение антивируса, и система уже заражена.

Поэтому лучше всего запланировать регулярное полное сканирование в расписании антивируса.

И не забывайте все носители, которыми вы пользуетесь, так как на них могут храниться копии вирусов.

Если вы боитесь, что система уже заражена, то мы рекомендуем проверить несколько разных антивирусов.

Или один 360 Total Security, включающий в себя такие известные антивирусные движки, как Avira, Bitdefender, облачный сканер 360 Cloud и QVM AI. Вместе они справятся с самой хитрой заразой.



Компьютер, Не Волнуйся — Чек-Лист Для Проверки Уязвимостей



Оптимизация системы

Конечно, проверка уязвимостей не может ограничиваться только антивирусами.

Существует множество программ, которые не распознаются как вредоносные.

Это так называемое рекламное ПО, надоедливые панели инструментов браузера и утилиты-угонщики, изменяющие стартовые страницы, потенциально нежелательные программы (ПНП) и так далее.

Эти программы маскируются и даже выполняют некоторые полезные функции, но при этом позволяют себе нагружать вашу систему в плане использования оперативной памяти и процессора, а также ваш мозг в плане показа совершенно ненужной рекламы.

Такое ПО нужно удалить из установленных программ и, конечно же, внимательно изучить запланированные задачи, автозагрузку и службы.

Именно здесь они очень часто прячутся от обычных методов удаления.

Если не проверить, то велика вероятность, что через какое-то время эти программы вернутся в работу и продолжат свою грязную работу.

Антивирус 360 Total Security может автоматически обнаруживать и удалять такое вредоносное ПО, а также отключать некоторые запланированные задачи, ненужные службы, а также оптимизировать сетевое соединение.

Более того, антивирус дает пользователю возможность самостоятельно выбирать исключения для оптимизации – таким образом, можно оставить нетронутыми те программы и утилиты, автозапуск которых по тем или иным причинам критичен.



Компьютер, Не Волнуйся — Чек-Лист Для Проверки Уязвимостей



Обновления ОС и ПО

Давайте разберемся в самом понятии «уязвимость».

В компьютерной безопасности он используется для обозначения недостатка в операционной системе или программе, который может быть использован злоумышленником для нарушения работы системы или даже получения контроля над ней.

Уязвимости чаще всего возникают из-за ошибок программирования и устраняются патчами, выпущенными разработчиками.

Казалось бы, как скрытая ошибка может повлиять на безопасность его программного обеспечения.

Так думает рядовой пользователь, запрещающий автоматически обновляться операционной системе и программам.

Однако известная уязвимость, такая как переполнение буфера, вполне может позволить злоумышленнику загрузить и выполнить произвольный машинный код от имени программы и с правами учетной записи, из которой он выполняется.

А утечки памяти могут нарушить работу всей системы даже без каких-либо посторонних действий.

SQL-инъекция может позволить злоумышленнику выполнить произвольный запрос к базе данных программы или веб-сайта и иметь возможность читать или записывать локальные файлы.

И, конечно, как тут не упомянуть CSRF — «Межсайтовую подделку запроса».

Этот тип атаки нацелен на посетителей веб-сайта и осуществляется путем размещения на веб-странице ссылки или скрипта, который может имитировать нормальную работу.

Таким способом похищаются пароли, личные данные и даже ваши деньги с банковских карт. Некоторые из всех уязвимостей должны быть закрыты администраторами серверов и веб-сайтов, а другие — только пользователями на своих компьютерах.

Принцип: «вроде работает стабильно и ок» здесь не работает и не зря разработчики выпускают обновления ПО.

Это сделано не только для добавления каких-то новых функций, но и для исправления ошибок, обнаруженных другими пользователями и профессиональными тестировщиками.

Уязвимости операционной системы более опасны, чем уязвимости отдельных программ, поскольку они гораздо сложнее и широко используются.

Закрываются они своевременной установкой обновлений безопасности, исправляющих ошибки в уязвимых компонентах системы.

В ОС Windows за это отвечает специальная служба «Центр обновления Windows», которая автоматически проверяет наличие новых обновлений и устанавливает их, если, конечно, это не запрещено пользователем.

Уязвимости в программах оказывают меньшее влияние на безопасность, чем уязвимости операционной системы.

Но, например, ошибки безопасности в браузерах или офисных приложениях могут привести к очень серьезным последствиям.

Устранять подобные уязвимости необходимо и делается это либо вручную с сайтов разработчиков, либо через средства обновления, входящие в сами программы.

В 360 Total Security мы встроили специальный механизм, который проверяет операционную систему и установленные программы на наличие обновлений.

Этот сервис отслеживает исполняемые файлы и саму ОС, сравнивает их со специальной базой данных и дает рекомендации по обновлению.

Кроме того, случается обратная ситуация и обновления нарушают работу системы.

В нашем антивирусе вы можете посмотреть, какие патчи были установлены, и удалить те, которые, по вашему мнению, могут вызвать ошибки.



Компьютер, Не Волнуйся — Чек-Лист Для Проверки Уязвимостей



Чистка системы и браузеров

Саму систему и браузеры, которые на данный момент являются одним из основных источников потенциальной опасности для вашего компьютера, время от времени нуждаются в чистке.

Удалите временные файлы и следы вашей деятельности в Интернете: историю посещений, файлы cookie, сохраненные пароли.

Вам также следует проверить установленные расширения, которые могут включать элементы рекламного ПО и программного обеспечения для отслеживания.

Это важный момент проверки компьютера на уязвимости, ведь удалив весь этот мусор из системы, вы подчищаете все «хвосты» вирусов, от которых уже избавились.

А своевременное удаление истории браузера может сохранить ваши личные данные нетронутыми.

Все эти функции включены в модуль «Очистка» в 360 Total Security. Он удаляет различный мусор, такой как временные файлы, файлы кэша браузера, системный мусор и т. д. Кроме того, с помощью System Backup Cleaner вы можете очищать резервные копии драйверов и временные файлы обновлений.

И вам не нужно устанавливать дополнительное программное обеспечение.

Во время работы с антивирусом пользователь может добавлять или удалять подсказки относительно временных файлов, которые следует или не следует удалять (например, если вы не хотите очищать кэш браузера или боитесь удалять временные файлы Windows).



Компьютер, Не Волнуйся — Чек-Лист Для Проверки Уязвимостей



Защита в реальном времени

После проверки компьютера и удаления всего ненужного необходимо убедиться в том, что ваш компьютер защищен от заражения на самых ранних стадиях.

Проверьте свой антивирус на наличие всех возможных функций мониторинга системы в реальном времени.

Разумеется, он должен проверять любой подключенный носитель сразу после подключения.

Когда-то вирусы успешно распространялись через USB-флешки и даже DVD-диски, копируя себя на компьютер.

Времена немного изменились и даже самые простые антивирусы научились блокировать подобные угрозы, но забыть о них мы до сих пор не можем.

Ваш антивирус должен защищать веб-камеры от несанкционированных подключений, а клавиатуры — от кейлоггеров.

Если, конечно, вы не захотите когда-нибудь увидеть в Интернете видео о себе в трусах или потерять всю свою личную информацию из почтового ящика или учетных записей в социальных сетях.

Иногда достаточно просто разрешить запуск какого-то, казалось бы, безопасного приложения на случайно обнаруженном сайте, и вот камера вашего ноутбука фиксирует все, что происходит перед ноутбуком.

А кейлоггеры, которые могут маскироваться под весьма полезные программы, тут же сливают в сеть все введенные вами на клавиатуре символы.

А с другой стороны, злоумышленник легко найдет набранные вами буквы и логины с паролями.

Антивирус также просто обязан уметь проверять скачанные файлы прямо на этапе их скачивания, а не после их запуска.

А если продолжать тему браузеров, то, конечно, при покупках в Интернете вам нужна защита.

Вы не хотите потерять данные своей банковской карты.

360 Total Security при включении этого режима блокирует операционную систему для предотвращения возможных угроз или запуска неизвестных приложений, которые могут перехватывать сайты интернет-покупок или онлайн-транзакции.



Компьютер, Не Волнуйся — Чек-Лист Для Проверки Уязвимостей



Запуск подозрительных программ в песочнице

Продолжая тему возможностей вашего антивируса, необходимо отдельно поговорить о такой функции, как «песочница».

Благодаря этой функции вы сможете запускать на своем компьютере потенциально опасные программы и не бояться, что это каким-то образом повлияет на вашу систему.

Ведь он запустится в ограниченной среде, без доступа к сети и возможности общения с ОС.

Если программа начнет устанавливать вредоносное ПО или заменять системные файлы, механизмы антивирусной защиты сработают. Но поскольку вы запустили его в песочнице, никаких последствий не будет. Если программа безопасна, то ее можно установить в систему и запустить.

Обязательно проверьте свой антивирус на наличие всех этих возможностей.

У 360 Total Security он есть.



Компьютер, Не Волнуйся — Чек-Лист Для Проверки Уязвимостей



Необходимо прочитать и сохранить контрольный список для обязательного сканирования уязвимостей.



Компьютер, Не Волнуйся — Чек-Лист Для Проверки Уязвимостей

Антивирусная проверка - регулярная полная проверка по расписанию, контроль внешних устройств (флешек, карт памяти, внешних накопителей, гаджетов)

Компьютер, Не Волнуйся — Чек-Лист Для Проверки Уязвимостей

Оптимизация системы - исключить рекламное ПО, утилиты-хайджекеры, ненужные панели инструментов в браузере, ненужные программы в автозагрузке.



Компьютер, Не Волнуйся — Чек-Лист Для Проверки Уязвимостей

Обновления операционной системы и программ – обязательно проверяйте наличие и состав обновлений, скачивайте полезные патчи

Компьютер, Не Волнуйся — Чек-Лист Для Проверки Уязвимостей

Очистка системы и браузеров — периодически очищайте ненужные и ненужные временные файлы, файлы cookie, историю просмотров и сохраненные пароли.



Компьютер, Не Волнуйся — Чек-Лист Для Проверки Уязвимостей

Защита в режиме реального времени - защитите свою веб-камеру от несанкционированного доступа, отключите кейлоггеры, сканируйте файлы при загрузке

Компьютер, Не Волнуйся — Чек-Лист Для Проверки Уязвимостей

Запуск подозрительных программ в «песочнице» — если нужная программа подозрительна, запускайте ее в «песочнице» и устанавливайте в систему только в том случае, если она полностью безопасна.





Заключение

Обычно большую часть описанного выше выполняют разные программы.

Очистители очищают систему от мусора, антивирусы – от вредоносного ПО.

И если первые в основном бесплатны (и иногда имеют на борту рекламное ПО), то вторые вам придется купить, чтобы пользоваться всеми необходимыми функциями.

Однако наш бесплатный антивирус 360 Total Security умеет все и даже немного больше.

При этом он бесплатный, а по своим возможностям и надежности не уступает дорогим аналогам.

Если не веришь, прочитай наш обзор .

P.S.: в посте использованы комиксы с сайта xkcd.ru и оригинальный сайт xkcd.com Теги: #вирусы #антивирусы #360 Total Security #безопасность #Антивирусная защита #информационная безопасность

Вместе с данным постом часто просматривают:

Автор Статьи


Зарегистрирован: 2014-06-06 19:12:25
Баллов опыта: 530
Всего постов на сайте: 2
Всего комментарий на сайте: 0
Dima Manisha

Dima Manisha

Эксперт Wmlog. Профессиональный веб-мастер, SEO-специалист, дизайнер, маркетолог и интернет-предприниматель.