Mikko Hypponen: Fighting viruses, defending the net
Πίνακας περιεχομένων:
- Ένα ξεπερασμένο πρόγραμμα περιήγησης ή plug-in μπορεί να χρησιμεύσει ως τρύπα ασφαλείας για τους χάκερς και τους κακόβουλους κατόχους αρχείων να εκμεταλλευτείτε, επομένως θα θέλετε να διατηρείτε ενημερωμένο το λογισμικό ιστού σας. Το Qualys BrowserCheck είναι μια δωρεάν υπηρεσία που σαρώνει το πρόγραμμα περιήγησης ιστού σας για να διαπιστώσετε εάν χρησιμοποιείτε ξεπερασμένες ή ανασφαλείς εκδόσεις κάποιων δημοφιλών προσθηκών ή πρόσθετων, συμπεριλαμβανομένων των Adobe Reader, Adobe Flash, Java και Windows Media Player.
- Αφού κατεβάσετε και εγκαταστήσετε το Secunia PSI, θα σαρώσει το σύστημά σας και θα σας ειδοποιήσει μέσω του εικονιδίου του δίσκου του συστήματος, εάν άλλα προγράμματα απαιτούν χειροκίνητη ενημέρωση. Μπορείτε να ανοίξετε το πρόγραμμα για να βρείτε το Σύστημα Βαθμολογίας Secunia, μια λίστα με όλα τα προγράμματα που πρέπει να ενημερωθούν και μια λίστα με οποιοδήποτε λογισμικό που βρέθηκε ότι είναι ενημερωμένο.
- Ο σαρωτής ασφαλείας κωδικού πρόσβασης εκτελείται σε Windows και θα σαρώσει κωδικούς πρόσβασης αποθηκευμένους από τον Internet Explorer, τον Mozilla Firefox, το Microsoft Outlook , Windows Live Mail και MSN / Windows Messenger, καθώς και τους κωδικούς πρόσβασης μέσω τηλεφώνου και VPN
- Το ShieldsUp σάς επιτρέπει να σαρώσετε μερικές διαφορετικές περιοχές θύρας, (για να βεβαιωθείτε ότι δεν προσφέρετε άμεση πρόσβαση στα αρχεία σας) και τις κοινές θύρες (για να ελέγξετε τις συχνότερα χρησιμοποιούμενες). Σας επιτρέπει επίσης να ελέγχετε όλες τις θύρες μέσω της επιλογής σάρωσης όλων των λιμένων εξυπηρέτησης. Επιπλέον, μπορείτε να το πείτε για να σαρώσετε μια συγκεκριμένη θύρα ή μια σειρά θυρών. Επιπλέον, μπορείτε να αξιολογήσετε τις κεφαλίδες του προγράμματος περιήγησης ιστού για θέματα απορρήτου και παρακολούθησης και να ελέγξετε αν ο υπολογιστής σας είναι ευάλωτος σε ανεπιθύμητα μηνύματα μέσω της υπηρεσίας Windows Messenger Service, ενός συστήματος μηνυμάτων που είναι ενσωματωμένο στα Windows.
- Δείγμα της έκθεσης HTML που δημιουργήθηκε από τον Σύμβουλο Belarc
Καλώς ήλθατε σε μια σκληρή πραγματικότητα: Βασιζόμενοι σε μια φαινομενικά ολοκληρωμένη σουίτα προστασίας από ιούς απλά δεν το κόβουμε το 2012.
Το λογισμικό προστασίας από ιούς είναι ζωτικής σημασίας για την καταπολέμηση ιών,, και οι χάκερ, αλλά απλά η εγκατάσταση ενός προγράμματος προστασίας από ιούς είναι σπάνια. Θα πρέπει επίσης να χρησιμοποιείτε ισχυρούς κωδικούς πρόσβασης. να διατηρείτε ενημερωμένο το σύστημα, τις εφαρμογές και τις προσθήκες του προγράμματος περιήγησης. και βεβαιωθείτε ότι το τείχος προστασίας πραγματοποιεί τη δουλειά του αποκλείοντας όλες τις εισβολές. Μετά από αυτές τις πρόσθετες διασφαλίσεις μπορεί να μειωθούν οι πιθανότητες ο υπολογιστής σας να γίνει ένα πιάτο Petri γεμάτο ψηφιακές αλλοιώσεις.
Ευτυχώς, ορισμένα εργαλεία και υπηρεσίες μπορούν να απλοποιήσουν όλες τις πρόσθετες προφυλάξεις ασφαλείας που απαιτούν οι σύγχρονοι υπολογιστές. Πηγαίνουν πάνω και πέρα από αυτό που προσφέρεται στις σουίτες προστασίας από ιούς, πραγματοποιώντας ελέγχους ασφαλείας για ευπάθειες που χάνονται από τα μεγάλα πακέτα λογισμικού.
Qualys BrowserCheckΈνα ξεπερασμένο πρόγραμμα περιήγησης ή plug-in μπορεί να χρησιμεύσει ως τρύπα ασφαλείας για τους χάκερς και τους κακόβουλους κατόχους αρχείων να εκμεταλλευτείτε, επομένως θα θέλετε να διατηρείτε ενημερωμένο το λογισμικό ιστού σας. Το Qualys BrowserCheck είναι μια δωρεάν υπηρεσία που σαρώνει το πρόγραμμα περιήγησης ιστού σας για να διαπιστώσετε εάν χρησιμοποιείτε ξεπερασμένες ή ανασφαλείς εκδόσεις κάποιων δημοφιλών προσθηκών ή πρόσθετων, συμπεριλαμβανομένων των Adobe Reader, Adobe Flash, Java και Windows Media Player.
Μπορείτε να εκτελέσετε μια γρήγορη σάρωση από το πρόγραμμα περιήγησης στα Windows, Mac ή Linux. Δεν χρειάζεται καν να κατεβάσετε οποιοδήποτε λογισμικό-Qualys λειτουργεί πλήρως στο πρόγραμμα περιήγησής σας. Τα υποστηριζόμενα προγράμματα περιήγησης περιλαμβάνουν τον Internet Explorer (IE), το Mozilla Firefox, το Google Chrome, το Safari, το Opera και το Camino. Μόλις ολοκληρωθεί η ανίχνευση του Qualys BrowserCheck, αναφέρει τις προσθήκες που σαρώθηκαν και υποδεικνύει εάν εκτελείτε ανασφαλείς εκδόσεις οποιωνδήποτε από τις προσθήκες σας και αν υπάρχουν διαθέσιμες ενημερώσεις. Η σάρωση παρέχει επίσης συνδέσεις από όπου μπορείτε να κατεβάσετε την πιο πρόσφατη έκδοση plug-in, ώστε να μην χρειάζεται να ψάχνετε για αυτό.
Δείγμα αποτελεσμάτων από μια γρήγορη σάρωση Qualys. Εναλλακτικά, μπορείτε να εκτελέσετε πλήρη σάρωση μετά τη λήψη και την εγκατάσταση της προσθήκης Qualys BrowserCheck, η οποία υποστηρίζει IE, Firefox και Chrome σε Windows - δεν υπάρχει υποστήριξη Mac ή Linux για την πλήρη σάρωση. Αυτή η πλήρης σάρωση μπορεί να ελέγξει όλα τα υποστηριζόμενα προγράμματα περιήγησης που έχετε εγκαταστήσει, όχι μόνο το πρόγραμμα περιήγησης που χρησιμοποιήσατε για την εκτέλεση της σάρωσης. Και η πλήρης σάρωση μπορεί επίσης να εντοπίσει άλλες αδυναμίες του συστήματος, όπως μη αυτόματες ενημερώσεις των Windows ή το τείχος προστασίας των Windows που εκτελούνται ή είναι παρωχημένα ή απενεργοποιημένα.
Μόλις το Qualys BrowserCheck ολοκληρώσει την εργασία του, θα δείτε μια λίστα με σαρωμένες προσθήκες για το τρέχον πρόγραμμα περιήγησης και εικονίδια για να δείτε τα αποτελέσματα για κάθε άλλο πρόγραμμα περιήγησης. Και αν επιλέξετε να κάνετε ελέγχους συστήματος, θα δείτε μια καρτέλα που να δείχνει τα αποτελέσματά της επίσης.
Secunia Personal Software Inspector (PSI)Το Secunia Personal Software Inspector (PSI) είναι ένα δωρεάν πρόγραμμα που σαρώνει τον υπολογιστή σας για όπως η έλλειψη ενημερώσεων που οι χάκερ και οι κακοί συγγραφείς μπορούν να εκμεταλλευτούν για να μολύνουν ή να εισβάλουν στον υπολογιστή σας. Εάν το PSI εντοπίσει μια ευπάθεια, θα προσπαθήσει να κάνει αυτόματη λήψη και εγκατάσταση οποιωνδήποτε σχετικών ενημερώσεων. Διαφορετικά, σας βοηθά να διορθώσετε το πρόβλημα με το χέρι.
Αφού κατεβάσετε και εγκαταστήσετε το Secunia PSI, θα σαρώσει το σύστημά σας και θα σας ειδοποιήσει μέσω του εικονιδίου του δίσκου του συστήματος, εάν άλλα προγράμματα απαιτούν χειροκίνητη ενημέρωση. Μπορείτε να ανοίξετε το πρόγραμμα για να βρείτε το Σύστημα Βαθμολογίας Secunia, μια λίστα με όλα τα προγράμματα που πρέπει να ενημερωθούν και μια λίστα με οποιοδήποτε λογισμικό που βρέθηκε ότι είναι ενημερωμένο.
Εάν το Σύστημα Βαθμολογίας Secunia είναι κάτω 100 τοις εκατό, θα βρείτε εικονίδια για τα ευάλωτα προγράμματα, τα οποία μπορείτε να κάνετε κλικ για να επιλύσετε το πρόβλημα.
Scanner ασφαλείας κωδικού πρόσβασης
Ο σαρωτής ασφαλείας κωδικού πρόσβασης είναι ένα δωρεάν βοηθητικό πρόγραμμα που σαρώνει για κωδικούς πρόσβασης αποθηκευμένους από εφαρμογές των Windows και προγράμματα περιήγησης στο Web και σας λέει πόσο ισχυρή είναι. Αυτό σας δίνει την ευκαιρία να εντοπίσετε τους αδύναμους κωδικούς πρόσβασης και να τις αλλάξετε σε κάτι πιο ασφαλές. Παρόλο που δεν μπορείτε να δείτε τους πραγματικούς κωδικούς πρόσβασης, μπορείτε να δείτε το όνομα χρήστη και τον ιστότοπο ή την υπηρεσία στην οποία ανήκουν.Ο σαρωτής ασφαλείας κωδικού πρόσβασης εκτελείται σε Windows και θα σαρώσει κωδικούς πρόσβασης αποθηκευμένους από τον Internet Explorer, τον Mozilla Firefox, το Microsoft Outlook, Windows Live Mail και MSN / Windows Messenger, καθώς και τους κωδικούς πρόσβασης μέσω τηλεφώνου και VPN
Δείγμα λίστας κωδικών πρόσβασης και λεπτομέρειες σχετικά με τη δύναμή τους
Αφού κατεβάσετε και εγκαταστήσετε το βοηθητικό πρόγραμμα, αυτόματα θα σαρώσει και να εμφανίσετε πρόσθετες λεπτομέρειες σχετικά με τους κωδικούς πρόσβασής σας, συμπεριλαμβανομένου του μήκους τους, των τύπων χαρακτήρων που χρησιμοποιούνται και της συνολικής ισχύος του κωδικού πρόσβασης.
ShieldsUpΤο ShieldsUp είναι ένας ελεύθερος ανιχνευτής λιμένων που βασίζεται στο Web που ελέγχει τη σύνδεση στο Internet για πιθανές τρύπες ασφαλείας, όπως εσφαλμένο τείχος προστασίας Ρυθμίσεις. Παρόλο που το πρόγραμμα δοκιμών και η αναφορά ενδέχεται να είναι λίγο πάνω από το κεφάλι των μέσων χρηστών υπολογιστών, ο ιστότοπος ShieldsUP παρέχει πληθώρα πληροφοριών σχετικά με τα τείχη προστασίας και τη σάρωση των θυρών.
Το ShieldsUp σάς επιτρέπει να σαρώσετε μερικές διαφορετικές περιοχές θύρας, (για να βεβαιωθείτε ότι δεν προσφέρετε άμεση πρόσβαση στα αρχεία σας) και τις κοινές θύρες (για να ελέγξετε τις συχνότερα χρησιμοποιούμενες). Σας επιτρέπει επίσης να ελέγχετε όλες τις θύρες μέσω της επιλογής σάρωσης όλων των λιμένων εξυπηρέτησης. Επιπλέον, μπορείτε να το πείτε για να σαρώσετε μια συγκεκριμένη θύρα ή μια σειρά θυρών. Επιπλέον, μπορείτε να αξιολογήσετε τις κεφαλίδες του προγράμματος περιήγησης ιστού για θέματα απορρήτου και παρακολούθησης και να ελέγξετε αν ο υπολογιστής σας είναι ευάλωτος σε ανεπιθύμητα μηνύματα μέσω της υπηρεσίας Windows Messenger Service, ενός συστήματος μηνυμάτων που είναι ενσωματωμένο στα Windows.
Τα αποτελέσματα για τις δοκιμές κοινής χρήσης αρχείων είναι
Αν τα αποτελέσματα εμφανίζουν ανοιχτές θύρες, μπορείτε να ερευνήσετε τις ρυθμίσεις του τείχους προστασίας του δρομολογητή ή του υπολογιστή σας και να προσπαθήσετε να τις κλείσετε ή να τις ασφαλίσετε.
Τα αποτελέσματα για τις δοκιμές όλων των υπηρεσιών παρουσιάζονται σε γραφική μορφή. Belarc AdvisorΟ Belarc Advisor είναι δωρεάν για προσωπική χρήση και εξετάζει το υλικό, τις συνδέσεις δικτύου, το λογισμικό, την κατάσταση προστασίας από ιούς, τις ενημερώσεις των Windows και τις πολιτικές ασφαλείας των Windows για μη ασφαλείς ρυθμίσεις και άλλα ευπάθειες ασφαλείας. Δημιουργεί μια αναφορά σε HTML που μπορείτε να δείτε στο πρόγραμμα περιήγησής σας. Αυτή η αναφορά παρέχει λεπτομέρειες σχετικά με τα σαρωμένα στοιχεία και τυχόν ανιχνευόμενα ζητήματα, μαζί με συνδέσμους σχετικά με τον τρόπο επίλυσής τους, αλλά δεν τις διορθώνει αυτόματα για εσάς. Επίσης, οι πληροφορίες που αποκαλύπτει είναι περισσότερο προσανατολισμένες για τους τεχνικούς και τους επαγγελματίες πληροφορικής από τους μέσους οικιακούς χρήστες.
Δείγμα της έκθεσης HTML που δημιουργήθηκε από τον Σύμβουλο Belarc
Στην αρχή της αναφοράς, τρεις βαθμολογίες: Βαθμός Δείκτη Ασφαλείας, Προστασία από ιούς και Ενημερώσεις ασφαλείας της Microsoft. Κάντε κλικ σε οποιοδήποτε από αυτά για να δείτε περισσότερες λεπτομέρειες.
Μεταβαίνοντας στην αναφορά, θα ανακαλύψετε λεπτομέρειες σχετικά με τις προδιαγραφές υλικού, τους λογαριασμούς χρηστών, τις περιφερειακές συσκευές και τη δικτύωση. Θα βρείτε επίσης μια λίστα με τις εγκατεστημένες εκδόσεις λογισμικού, τις άδειες χρήσης, τη χρήση και μια αναφορά σχετικά με τις επείγουσες επιδιορθώσεις των Windows που λείπουν ή είναι ανασφαλείς.Το νέο λογισμικό προστασίας από ιούς της Ad-Aware προσφέρει κάποια πρόσθετη προστασία, αλλά εσείς μπορεί να είναι καλύτερο με ένα απλό πρόγραμμα προστασίας από ιούς.
Η νέα έκδοση $ 40 επετείου του Ad-Aware Pro, η εφαρμογή προστασίας από σφάλματα της Lavasoft, δυστυχώς δεν είναι τίποτα να γιορτάσει. Παρόλο που φέρνει σε λειτουργία έναν μηχανισμό προστασίας από ιούς για να συμπληρώσει τις σαρωτικές εντυπώσεις του, το πρόγραμμα έχασε ένα μεγάλο ποσοστό κακόβουλων αρχείων - συμπεριλαμβανομένων των adware και spyware - στις δοκιμές ανίχνευσης. Και στις δοκιμές ανίχνευσης από το AV-Test.org, ένας γερμανικός οργανισμός δοκιμών προϊόντων ασφαλείας, η Ad-Aware Pro βρ
Και τα δύο διοικητικά συμβούλια ενέκριναν τη συμφωνία και η McAfee αναμένεται να γίνει θυγατρική στο Software and Services Group της Intel. Η McAfee αναπτύσσει διάφορα λογισμικά ασφαλείας για τους τελικούς χρήστες και τις επιχειρήσεις, συμπεριλαμβανομένων των εφαρμογών προστασίας από ιούς, των τείχη προστασίας και των συστημάτων προστασίας από τις εισβολές.
Η Intel δήλωσε ότι η τρέχουσα προσέγγιση για την ασφάλεια δεν καλύπτει όλο το φάσμα των συσκευών που συνδέονται με το Διαδίκτυο, αυτοκίνητα, ιατρικές συσκευές και μηχανές ΑΤΜ. Για να αντιμετωπίσει τις ολοένα και πιο εξελιγμένες απειλές, θα χρειαστεί "ασφάλεια με βελτιωμένο υλικό", δήλωσε ο Renée James, αντιπρόεδρος της Intel και γενικός διευθυντής της ομάδας.
Είναι ένα δωρεάν λογισμικό ασφάλειας από τη Symantec, το οποίο αφαιρεί τα ενσωματωμένα και δύσκολα απομακρυνόμενα αντικείμενα που μπορεί να εντοπίσει συχνά η ιχνηλασιμότητα. Αν διαπιστώσετε ότι το κανονικό λογισμικό προστασίας από ιούς δεν είναι σε θέση να ανιχνεύσει ή να απομακρύνει rootkits, persistent malware, scamware, rogueware, scumware ή crimeware, μπορείτε να χρησιμοποιήσετε το Norton Power Eraser για να στοχεύσετε και να τα εξαλείψετε.
Norton Power Eraser review