Koupili jsme počítač

Vytisknout

Než se připojíme k internetu, aneb několik drobností o bezpečnosti...

Je zjištěno a statisticky dokázáno, že připojíme-li neaktualizovaný a nezabezpečený počítač k internetu, dojde nejpozději do 12 minut k jeho infikování nejrůznějšími škodlivými programy, ať již je to malware, spyware, viry apod.

 

Portál Tech Republic zveřejnil deset bodů. jejichž dodržování pomůže počítač ochránit.

Je samozřejmé, že koupíme-li si nový počítač, chceme jej co nejrychleji připojit k internetu. Často si však neuvědomujeme, jaké nebezpečí v sobě internet ukrývá. Podle výzkumu publikovaného v červenci 2005 firmou "Sophos", je 50% šance, že neaktualizovaný a nezabezpečený PC bude během 12 minut po připojení k internetu infikovaný záludným softwarem. Přitom je téměř nemožné infikovaný počítač "vyčistit" jinak než naformátováním pevného disku a opětovnou kompletní instalací Windows.

Jak na to?

Abychom předešli problémům a starostem spojených s novou instalací, měli bychom před připojením počítače k internetu učinit několik nezbytných kroků k aktualizaci systému, jeho konfiguraci a záplatování. Zde je 10 nejzákladnějších věci, které by měl by uživatel před připojením k internetu udělat.

1. Vytvořte CD se zálohou bezpečnostního software.

Jste-li spokojeni s ochranou kterou Vám poskytuje Váš antivirový program, věnujte předtím než odpojíte starý počítač několik málo minut vytvoření zálohy obsahující jeho nejnovější verzi včetně aktualizací virové báze a jejímu vypálení na CD.  Na toto CD by jste měli vypálit i další bezpečnostní software. V počítači by neměly chybět aplikace jako je např. Spyboot search and destroy, AdAware atd. Je vhodné přidat i aktualizované ovladače, které možná budete potřebovat při konfiguraci počítače po reinstalaci (např. ovladače grafické karty, ovladače tiskárny apod.). Nebudete tak muset PC připojit k internetu dřív, než bude správně nakonfigurovaný a zabezpečený. Pokud se chystáte instalovat svůj první počítač, připravte si instalační médium některého z poměrně široké nabídky antivirových programů. Osobně dávám přednost AVG od Grisoftu, ale líbí-li se vám Norton nebo McAfee či Nod, bude Vás chránit stejně dobře.

2. Odstraňte reklamu

Při nové instalaci Windows budete vyzváni k jejich registraci nebo aktivaci prostřednictvím internetu. Tuto operaci neprovádějte dřív, než bude plně dokončena konfigurace Vašeho počítače. Měli byste odstranit také všechen zkušební software který nebudete v novém PC využívat. To především proto, že při opětovné instalaci bude obvykle požadována také nová registrace programů (některé programy se po instalaci dokonce samy připojí k internetu a odesílají registrační údaje bez vědomí uživatele). V tomto okamžiku je však důležité se k internetu vůbec nepřipojovat V novém počítači by neměly být před dokončením bezpečnostní konfigurace instalovány především aplikace jako ISP advertisement a Earthlink, antivirový software jiného výrobce než ten který budete využívat (ten by jste měli mít uložený na zálohovém CD nebo jej instalovat z originálního instalačního média výrobce) a obecně všechny zkušební verze softwaru (shareware, trial atd.)

3. Instalujte antitivirový software

Jako první aplikaci po dokončení instalace operačního systému instalujte antivirový software, buď ze záložního CD nebo z originálního instalačního média výrobce. Pokud jste koupili PC instalovaným operačním systémem Windows XP neobsahujícím aktualizaci SP2 je vhodné ji co nejdříve dodatečně nainstalovat. Současně by jste měli instalovat i všechny dostupné bezpečnostní záplaty. Tento okamžik je vhodný také k instalaci antispyware softwaru.

4. Zapněte softwarový Firewall

Než se pustíte do surfování po internetu měli byste instalovat (nebo aktivovat) firewall. Můžete využít ten, který je součástí Windows XP SP2 (je sice skromný, ale přesto užitečný) nebo instalujte alternativní software (např. ZoneAlarm nebo jiný podobný tzv. Personal Firewall). Instalační soubor byste měli mít připravený na CD které jste vytvořili podle bodu 1 nebo byste měli použít, stejně jako v případě antivirového softwaru, originální médium výrobce.

5. Instalujte tiskárny a další periferní zařízení

Předtím než se připojíte k Internetu, je vhodné instalovat také veškerá periferní zařízení. Po dokončení konfigurace zabezpečení můžete využít připojení ke stránce Windows update a automaticky prověřit Vaše zařízení a zjistit, zda jsou k dispozici aktuálnější ovladače Microsoft, případně vyhledat stránky výrobce Vašeho hardware a stáhnout nejnovější ovladače z jeho download sekce.

6. Nastavte heslo pro administrátorský účet

Jedním z největších bezpečnostních rizik nové instalace Windows je využívání administrátorského režimu, umožňujícího přístup ke kořenovému adresáři, zejména v případech kdy není chráněn přístupovým heslem. Přístup k administrátorskému účtu by měl být vždy chráněn uživatelským jménem a heslem. Takto zabezpečený přístup sice neuchrání počítač na 100%, ale v každém případě znesnadní neautorizovaný přístup a odradí méně zkušeného hackera.

7. Vytvořte nový uživatelský účet a i ten chraňte heslem

Pro každodenní aktivity není nezbytně nutné používat administrátorský účet. Proto by jste měli vytvořit a používat účet uživatelský, s omezeným přístupem ke kořenovému adresáři. Uživatelský účet by měl být stejně jako účet administrátorský chráněný heslem (hesla musejí být ovšem rozdílná). Možnost činnosti případného záludného softwaru bude tímto omezením přístupu značně znesnadněna.

8. Vypněte zbytečné služby Windows

Vydáním SP2 Microsoft poněkud zdokonalil činnost Windows, přesto v nich však stále zůstává a běží mnoho zbytečných služeb a procesů. Chcete-li se přesvědčit o jejich počtu, stačí stisknout klávesy ALT+CTRL+DELETE a ve správci úloh otevřít záložku "Procesy". Všechny aplikace, služby atd. běží na pozadí Vašeho PC. Problém je v tom, že mnoho mnoho z těchto běžících procesů může ve skutečnosti otevřít vnější přístup k PC bez vědomí či souhlasu uživatele. Tento přístup je obvykle ospravedlňován předpokladem jeho důležitosti, avšak procesy sloužící webovým serverům, ftp , debuggery apod. to jsou procesy, které s největší pravděpodobností na osobním počítači nikdy nebudete potřebovat (vyzkoušejte TechRepublic download pro hloubkovou kontrolu těchto služeb služeb a pro návrhy umožňující ukončit jejich funkci.).

9. Nastavte bod obnovení

Nyní když jste provedli prvních osm kroků, měli byste věnovat chvilku času a nastavit systémový bod obnovení. Pro ruční vytvoření bodu obnovení spusťte systémovou utilitu kliknutím na START | Programy | Příslušenství | Systémové nástroje | Obnovení systému a potom postupujte podle návodu průvodce. Nastavení bodu obnovení Vám pomůže vrátit změny vzniklé např. chybným nastavením.

10. Instalujte a konfigurujte router

Tento poslední krok se může zdá zbytečným. V dnešní době virů, červů, a další odporné internetové infekce, však router, stojící mezi Vaším počítačem a vnějším světem přicházejícím k vám v širokopásmových rychlostech, nabízí další významnou možnost ochrany. Připojení počítače přímo k internetu znamená získání vlastní (veřejné) IP adresy viditelné každému uživateli internetu, včetně těch kteří nemají právě nejlepší úmysly. Přidáním routeru k širokopásmovému připojení, je viditelná (veřejná) IP adresa přidělena tomuto routeru a Vašemu počítači je přidělena nová, neveřejná IP adresa, čímž se vlastní počítač stává pro ostatní uživatele internetu "neviditelným". Router navíc většinou obsahuje i hardwarový firewall a poskytuje i další možnosti bezpečnostního nastavení, pomáhající blokovat nejrůznější škodlivé aktivity dřív, než se mohou dostat se do Vašeho PC.

Toto vše byste měli udělat dřív, než se poprvé připojíte k internetu. A Vaše první připojení by mělo být směřováno přímo na stránku Windows Update, protože s nezáplatovaným počítačem nebudete mít čas ani na kontrolu fotbalových výsledků. Odpočítávání dvanácti minut, dělících Vás od možné infekce totiž začíná v okamžiku Vašeho připojení.

Bezpečným připojením k internetu všechno nekončí...

Je nutné uvědomit si, že žádný, ani ten nejlepší antivirový program není všemocný a ochrana kterou poskytuje není a ani nemůže být ve všech případech stoprocentní. Existuje řada potencionálně škodlivých programů, které však nelze z nejrůznějších důvodů jednoznačně označit jako viry, např. známé dialery, sloužící k legálnímu přesměrování na stránky s placeným přístupem (způsobující však v některých případech nechtěné přesměrování na tzv. žluté linky [oficiálně "Datové linky s vyšším tarifem"] ) i tzv. Adware - který bývá součástí některých freeware programů nabízených na internetových stránkách a slouží např. ke zobrazování reklam nebo ke zjišťování zájmů uživatele, který při instalaci programu s podobným využitím souhlasil nebo Spyware, označovaný také jako špionážní. Některé z těchto programů mohou obtěžovat jen spouštěním reklam, jiné mohou být příčinou přílivu SPAMu - nevyžádaných zpráv elektronické pošty a některé mohou způsobit i ztrátu osobních dat, přístupových hesel a dalších citlivých dat uložených v počítači.

Se všemi těmito riziky musím uživatel při připojení počítače k internetu počítat a záleží především na něm jak velkou šanci k průniku do počítače, virům a dalším škodlivým programům dá.

Abychom se mohli účinně bránit, měli bychom dodržovat několik zásad:

  1. nepřipojujeme k internetu počítač, který není chráněn antivirovým programem
  2. antivirový program pravidelně aktualizujeme (většina z antivirových programů umožňuje automatické spuštění aktualizace v okamžiku spuštění počítače)
  3. s viry (především trojskými koni), dialery a pod. se můžeme nejčastěji setkat na stránkách s erotickým obsahem a stránkách obsahujících warez (stránky určené povětšině k šíření nelegálního software). Proto se stránkám s takovým obsahem raději vyhneme a pokud už máme potřebu na ně vstoupit, použijeme některý z alternativních webových prohlížečů. Po jeho zavření bychom měli okamžitě spustit antivirový test.
  4. při procházení stránkami se mohou objevovat nejrůznější dialogová okna nabízející stažení softwaru nebo potvrzení souhlasu se vstupem na jiné stránky apod. Nejsme-li si naprosto jisti (především na cizojazyčných stránkách), že potvrzení podobného okna je žádoucí a očekávané, rozhodně nic nepotvrzujeme. Může se totiž stát, že svým souhlasem spustíme instalaci některého ze škodlivých programů. Jiným slovy řečeno, zásadně neklikáme na nic čemu nerozumíme.
  5. na internetových stránkách můžeme najít mnoho volně šiřitelných programů (freeware). Některé z nich mohou být užitečné a kvalitní, jiné nám mohou naopak způsobit dost problémů. Zejména méně zkušení uživatelé by neměli bezhlavě stahovat všechno co na internetu najdou, ale měli by se poradit s někým zkušenějším a stahovat jen prověřené programy.

I když všechna rizika spojená s přístupem na internet nelze zcela vyloučit, dodržováním alespoň těchto nejzákladnějších pravidel je možné je snížit na přijatelnou míru.

Bezpečným připojením k internetu a kvalitním zabezpečením počítače můžeme předejít mnoha problémům. Můžeme snížit množství nevyžádaných e-mailů, zabezpečit svá přístupová hesla a značně snížit rizika technických závad způsobených, počítačovými viry a tím i náklady na provoz počítače.

Přístup na internet v sobě neskrývá jen technická rizika

Internet poskytuje bezpočet příležitostí k diskuzím, seznámení se s novými přáteli, jeho prostřednictvím můžeme nakupovat, spravovat svůj bankovní účet...

Měli bychom si ale uvědomovat, že náš domácí počítač neslouží jen nám, ale že přístup k němu, a tím i k internetu mají také naše děti nebo vnoučata, a že zdaleka ne všechen obsah internetových stránek je pro ně přínosný a vhodný. Problematika bezpečnosti ve vztahu dětí k internetu a rizika která jim jeho prostřednictvím hrozí jsou natolik závažným problémem, že vedla ke zřízení bezplatného informačního servisu Evropské komise - EUROPE DIRECT, jehož prostřednictvím mohou rodiče získat užitečné informace týkající se bezpečnosti dětí na internetu.

Podrobnější informace o projektu Saferinternet.cz  >>

Přitom nejde jen o zamezení přístupu dětí na erotické stránky nebo stránky s jiným nevhodným obsahem, ale i o bezpečnost při používání online komunikačních prostředků, jakými jsou např. ICQ, Yahoo Messenger apod.

Bezpečnosti dětí v souvislosti s používáním internetu se věnuje také projekt Saferinternet, jehož stránky obsahují mnoho užitečných informací, včetně desatera pro bezpečné soužití rodičů, dětí a internetu.

Odkazy:

[ Saferinternet]

[ Deset pravidel pro bezpečné soužití rodičů, dětí a internetu]

[ Víte jak vaše dítě používá internet?]

[ EUROPE DIRECT - elektronický formulář pro odeslání dotazů týkajících se bezpečnosti dětí na internetu]  

Safe Internet| 

Internet HotLine|

 

Aktuálně

Chcete sdílet svoje fotografie s přáteli a s rodinou? Dynamické webové stránky Vám to umožní. Stránky vytvořené pomocí redakčního systému umožňují jednoduše publikovat a upravovat texty, přidávat fotografie a obrázky, a to nejenom Vám, ale i Vašim přátelům, kterým přidělíte potřebná oprávnění.

Číst dál...
Copyright 2011. Webstudio-JV © 1999-2011
Joomla templates 1.7 by Hostgator