Kaip apsaugoti kompiuterį nuo
Kibernetinio saugumo grėsmės gali atrodyti įmantrios irfuturistinis. Bet apsisaugoti nuo jų yra mažiau panašus į raketų mokslą ir labiau kaip į saugų vairavimą užmiestyje. Tam nereikia kompetencijos kompiuterių saugumo ar skaitmeninės teismo ekspertizės srityje. Priemonės ir gairės jau yra jūsų dispozicijoje - jums tereikia jas naudoti atsakingai.
2017 metai tampa įsimintinais, ačiūį plačiai paplitusias atakas, tokias kaip „Wanacrypt“ ir „NotPetya“, kurios užrakino jūsų failus, tada naudojo jūsų kompiuterį kenkėjiškoms programoms, tokioms kaip gaisras, skleisti. Piratai naudojasi pažangesniais metodais, kad užtikrintų, jog jų užpuolimai padaro didesnę žalą sistemoms platesniu mastu. Bet vien todėl, kad įsilaužėliai tampa vis intelektualesni, dar nereiškia, kad vartotojai būtinai turi. Mes tiesiog turime būti nuoseklūs ir sąžiningi dėl to, kaip prižiūrime savo kompiuterius. Šiame straipsnyje rasite viską, ką jums reikia padaryti.
Pagrindiniai patarimai, kaip apsaugoti kompiuterį nuo
Tokiu pat būdu, kaip jūs negalite vairuoti automobiliobe rizikos negalite naudotis kompiuteriu, jei tam tikros rizikos nėra. Tai, kad skaitote šį tinklaraščio įrašą, reiškia, kad nusprendėte prisiimti tokią riziką.
Klausimas yra toks: kaip jūs valdyti ta rizika?
Redaktoriaus pastaba: Aš lažinuosi, jūs jau galite pasakyti, kad šis straipsnis bus ilgas, tiesa? Jei norite TL; DR, tai čia:
- Atnaujinkite savo operacinę sistemą, programas ir antivirusines programas
- Kurti atsarginę kopiją, kurti atsarginę kopiją, kurti atsarginę kopiją - naudokite tokius dalykus kaip „BackBlaze“ arba „CrashPlan“, kurie leidžia atkurti ankstesnę duomenų versiją nuo tam tikros datos, jei sinchronizuoti failai taip pat bus užšifruoti.
- Kiekvienai svetainei naudokite skirtingą stiprų slaptažodį (ne tą patį ir dar kartą)
Pirmiausia nustatykime grėsmę.
Vienas iš kompiuterio, ypač prijungto prie interneto, naudojimo pavojų yra tas, kad galite užsikrėsti išpirkos programa. „Ransomware“ yra virusas ar kenkėjiška programa, užkoduojanti failusjūsų kompiuteryje, o tai neleidžia jiems pasiekti, nebent sumokėtumėte mokestį už duomenų „pirkimą“ su iššifravimo raktu. Žinoma, nėra jokios garantijos, kad iš tikrųjų sumokėję išpirką gausite duomenis atgal - iššifravimo rakto pateikimo mechanizmai buvo greitai uždaryti tiek „WannaCry“, tiek „Petya“ varianto išpuoliams 2017 m. „NotPetya“ išpuolis turėjo dar vieną klastingą posūkį. į jį: jis taip pat pavogė jūsų kompiuteryje saugomus prisijungimo duomenis ir perdavė juos atgal į įsilaužėlį. Kaip ir visi virusai, užkrėsti šeimininkai virusą greitai paskleidžia kituose kompiuteriuose.
Taigi, turint įtakos užsikrėtimui„ransomware“ yra (1) asmens duomenų praradimas, (2) pinigų praradimas, jei mokate išpirką, (3) jūsų prisijungimo duomenų sugadinimas ir (4) infekcijos plitimas.
Yra du pagrindiniai šios rizikos valdymo būdai: Galite sumažinti rizikuojate, nes kompiuteris tampa mažiau pažeidžiamas išpirkos programų išpuolių. Ir tu gali švelninti rizika sumažėja sumažinus poveikį tuo atveju, jei užsikrėsite.
Kurią rizikos valdymo strategiją turėtumėte naudoti? Tai teisinga - abu!
Pirmiausia atkreipkime dėmesį į rizikos mažinimo aspektą.
Sumažinkite Ransomware infekcijos riziką
„Ransomware“ atakų tampa vis daugiausudėtingas, tačiau kasdieniam vartotojui jūsų atsakymas išlieka tas pats: atnaujinkite savo operacinę sistemą ir palaikykite gerą kompiuterio higieną. Trumpai tariant, įdiekite atnaujinimus, kai tik jie bus išleisti, ir būkite atsargūs, kur spustelite ir ką atsisiuntėte. Štai jūsų „ransomware“ rizikos sumažinimo kontrolinis sąrašas:
Įdiekite „Windows“ naujinius
Saugumo pataisos gali būti ne tokios įdomios kaip„Windows“ funkcijų atnaujinimai, tačiau jie yra tokie pat svarbūs (jei ne daugiau). „Microsoft“ komanda sunkiai dirba, kad nustatytų grėsmes ir pašalintų spragas. Jūsų darbas yra tiesiog įdiegti pataisas, kai tik jos yra prieinamos. Pavyzdys: saugos naujinimas, saugantis „Windows“ kompiuterius nuo „WannaCrypt“ atakos, buvo išleistas dar 2017 m. Kovo mėn.
Kitas pavyzdys: Pradinė „Windows 10“ programinės įrangos versija, paleista 2015 m., Jau laikoma pasenusia. Koncepcijos kodo įrodymas parodė išpuolį, kuris sugebėjo panaikinti pradinius leidimus (1507 ir 1511), tačiau „Anniversary Update“ (versija 1607) vyko stipriai.
Kai tik išgirsti apie saugos naujinimą,tada turėtumėte jį įdiegti. Kodėl? Visų pirma, pažeidžiamumai dažnai žinomi bendruomenėje, kol nėra galimybės nustatyti pataisą. Antra, įsilaužėliai visada peržiūri atnaujinimus ir išmontuoja juos, kad rastų senesnių versijų pažeidžiamumo pavyzdžių. Kai „Microsoft“ paleis šiuos naujus atnaujinimus, turite juos iš karto priimti. Aišku, jie yra nedideli nepatogumai diegiant, tačiau tai tikrai yra mažiau nepatogu nei prarasti prieigą prie visų jūsų duomenų.
„Microsoft“ daro nuostabų darbą paleisdamareguliariai atnaujindami ir pateikdami parinktis, kaip palengvinti „Windows“ naujinimų diegimą. Anksčiau mes ieškojome būdų, kaip blokuoti „Windows“ naujinius, tačiau tai yra blogas patarimas šiais laikais. Įdiekite tuos naujinimus kuo greičiau!
Įdiekite naujausią antivirusinę programinę įrangą ir apibrėžimus
Jei naudojate integruotą apsaugos priemonę,„Windows Defender“ saugos centras, į kurį įeina: antivirusinė programa, tinklo ugniasienė, įrenginio sveikata ir našumas bei kitos parinktys - jis gana gerai apsaugo jūsų sistemą. „Windows Update“ taip pat automatiškai platina apibrėžimų naujinius. Naudotojai, kurie renkasi trečiųjų šalių sprendimus, turi įsitikinti, kad nuolat atnaujina antivirusinę programinę įrangą. Tai reiškia, kad reikia įdiegti naujas versijas, kai tik jos tampa nemokamos ar mokamos. Įdiegti naujausius apibrėžimus taip pat svarbu, nes antivirusiniai parašai yra pagrindinė priemonė norint užkirsti kelią nulinės dienos atakoms.
Laikykite atnaujintas ir šias programas
Jei įdiegta daug programų, bet kuriąvienas iš jų gali būti lengvas taikinys ar užpuolimo vektorius kenksmingo kodo įtraukimui į sistemą. Jei atnaujinsite juos, sumažės atakos tikimybė. Reguliariai peržiūrėkite savo programų sąrašą ir pašalinkite nereikalingas „Windows“ programas. Jei jums tai atrodo per daug sudėtinga, pradėkite atsisiųsti programas iš „Windows Store“, nes jos yra tinkamai patikrintos ir supakuotos taip, kad jų negalima būtų naudoti norint pasiekti sistemos dalis.
Pašalinkite pasenusias ir pasenusias programas ir paslaugas
Tuo pačiu būdu, kaip seni automobiliai yra nesaugūsgreitkelyje, tam tikros programos ir paslaugos turėtų būti pašalintos iš jūsų kompiuterio, nes jos neatitinka dabartinių saugos standartų. Naujausiame mūsų straipsnyje išsamiau aprašytos programos ir paslaugos, kurias reikia nustoti naudoti. Jei naudojate senesnes nepalaikomas technologijas, pvz., „QuickTime“, būtinai pašalinkite jas. Kai kurios technologijos, tokios kaip „Java“ ir „Flash“, vis dar palaikomos, bet nebūtinai būtinos norint jas įdiegti.
Tinkamai sukonfigūruokite „Microsoft Office“ makrokomandos parametrus
Kartais numatytuosius nustatymus gali įjungtisavo IT skyrių, jei naudojate tokias programas kaip „Office“ geresnei ar blogesnei programai. Pvz., Makrokomandos, kurios padeda automatizuoti užduotis tokiose programose kaip „Word“, jei įjungta, galėtų būti panaudotos užkrėstiems kodams išlaisvinti. Jei jums nereikia naudoti makrokomandų, įsitikinkite, kad jos yra išjungtos „Office“ programų nustatymuose. Spustelėkite Failas> Parinktys, pasirinkite skirtuką „Pasitikėjimo centras“, pasirinkite „Makro parametrai“, tada pasirinkite Išjunkite visas makrokomandas su pranešimu.
Rizikos, susijusios su Ransomware infekcija, sumažinimas
Užmiestyje gynybinis vairavimas ir paklusimaseismo įstatymai padės išvengti avarijos. Jei esate avarijos metu, oro pagalvės, saugos diržai ir kitos saugos priemonės automobilyje sumažins jūsų kūno sužalojimą. Apsvarstykite šiuos patarimus, kaip sumažinti išpirkos programinę įrangą, jei užkrėsite kompiuterio oro pagalvę.
Nemokėkite išpirkos
Pamatę tą piktos išpirkos užrašą po to, kai buvaiužkrėsti gali sukelti panikos jausmą. Tačiau venkite instinktyviai ieškoti savo piniginės. Viena vertus, žala jau padaryta - jūsų failai jau buvo pagrobti. Bet dar svarbiau, kad yra tikimybė, kad sumokėję išpirką faktiškai negalėsite atgauti savo duomenų. Ir jei šiame straipsnyje atlikote likusius rizikos mažinimo veiksmus, jums to nereikės.
Atsarginė kopija, atsarginė kopija, atsarginė kopija
Mes nuolat tai sakome ir tikimės, kad jūs sekateinstrukcijos, kaip palaikyti įprastą atsarginę kopiją. Tai nėra taip sunku, kaip buvo anksčiau. „Windows 10“ apima daugybę variantų, pradedant failų istorija ir baigiant sistemos atvaizdu. Tai nėra vieninteliai įrankiai, nuo kurių turėtumėte priklausyti; atsarginis kopijavimas į debesis gali būti naudingas, todėl atakos atveju atstatymas bus sklandus. Yra keletas sprendimų, tokių kaip „Backblaze“, „CrashPlan“, „Microsoft“ nuosavas „OneDrive“, „iCloud“, „Google“ diskas ir „Dropbox“. Jūs netgi galite paskirstyti savo atsargines kopijas įvairiose paslaugose. Pavyzdžiui, aš naudoju „Google“ diską nuotraukoms, „OneDrive“ dokumentams; Aš net kelis kartus kaupu savo asmens duomenų atsargines kopijas keliose debesies platformose. Iš esmės tai yra atsarginės kopijos kūrimas.
Su debesies ir sistemos vaizdo atsargine kopija, jei jūsųkompiuteris užkrėstas, viskas, ką jums reikia padaryti, tai iš naujo įdiegti „Windows 10“, atkurti ir sinchronizuoti duomenis ir nugarą versle. „Mac“ vartotojai gali vykdyti mūsų instrukcijas, kaip sukurti atsargines savo sistemų atsargines kopijas, naudodami įmontuotą „Time Machine“ programinę įrangą. Jei naudojate „Linux“, tokiuose paskirstymuose kaip „Ubuntu“ yra paprastas, bet patogus atsarginių kopijų kūrimo įrankis, kurį galite rasti „Nustatymų“ programoje.
Šifruokite savo diskus ar failus
Kibernetinės atakos yra šifravimo dalisjų ginklų. Kovoti su ugnimi galite šifruodami failus ar visą standųjį diską. Mūsų „BitLocker“ vadovas parodo šifravimo pranašumus, kad jūsų failai būtų apsaugoti nuo klastojimo. Jei nesinaudojate „Windows 10 Pro“, galbūt atėjo laikas apsvarstyti naujovinimą, kad juo pasinaudotumėte. „Mac“ vartotojai gali įjungti „File Vault“, kuris užšifruoja jūsų „Pagrindinis“ aplanką.
Trumpas įspėjimas: failo ir disko šifravimo saugumas priklauso nuo šifravimo raktų saugumo. Jei išpirkos programinė įranga užkrečia sąskaitą, turinčią prieigą prie jūsų failų, ji vis tiek gali juos užšifruoti. Problema ta, kad šifravimas vyksta fone jums to nežinant. Jei esate prisijungę prie savo diskų atrakinimo, tada viskas baigta. Failų šifravimas tikrai gali padėti, ypač jei užšifruojate tam tikrus diskus ar failus ir atrakinate juos tik tada, kai reikia. Tačiau neleiskite, kad „BitLocker“ ar bet koks kitas viso disko šifravimas jus užvaldytų klaidingu saugumo jausmu, kai kalbama apie išpirkos programinę įrangą.
Apsaugokite savo BIOS
Jei naudojate modernų kompiuterį, naudodami UEFI programinę įrangą,patikrinkite, ar įjungta saugaus įkrovimo funkcija. Kartais tai gali būti neleidžiama dėl vienos ar kitos priežasties, iš naujo įdiegiant „Windows“ ar atliekant pačios programinės aparatinės įrangos pakeitimus. Peržiūrėkite mūsų vadovą, kaip sužinoti, kaip įkelti savo UEFI programinės įrangos sąsają, tada patikrinkite saugos parametrus, kad įsitikintumėte, jog įjungta saugaus įkrovimo funkcija.
Jei įjungta saugaus įkrovimo funkcija, jūsų kompiuteris to nepadaryspaleisti, jei jūsų įkrovos tvarkyklė buvo suklastota. Tai yra kai kurių išpirkos programų atakų požymis. Nors tai neužkirs kelio jūsų kompiuterio užkrėtimui, tai gali užkirsti kelią infekcijos plitimui kitiems.
Keiskite slaptažodį kas keletą mėnesių ir naudokite 2FA
Kaip minėta aukščiau, kai kurios ransomware atakos buspavogti kredencialus ir užrakinti failus. Norėdami sumažinti šios žalos žalą, būtinai keiskite slaptažodžius dažnai. Taip pat svarbu naudoti skirtingus slaptažodžius svetainėms ir prisijungimams. Peržiūrėkite mūsų slaptažodžio kūrimo vadovą, kuriame pateikiami patarimai. Kurdami ir tvarkydami slaptažodį, taip pat galite naudoti trečiųjų šalių paslaugas, tokias kaip „LastPass“ arba „1Password“.
2FA naudojimas gali labai padėti sumažintiatakos tikimybė. Jei telefone pasirodo iššokantis popierius, kad kažkas iš užsienio bando prisijungti prie jūsų sąskaitos, o jūs ne toje vietoje, galite saugiai imtis priemonių savo sistemai apsaugoti.
Kiti geros kompiuterinės higienos patarimai
Aukščiau pateikiami patarimai yra geriausi jūsų lažybos sumažinantir sumažinti jūsų programinės įrangos išpirkos riziką. Jei nieko daugiau nedarote, atlikite aukščiau aprašytus veiksmus. Jei norite papildomų kreditų ir dar daugiau saugumo lygių, apsvarstykite šiuos dalykus:
Nustatykite ribotą vartotojo abonementą kasdieniam naudojimui
„Windows 10“ standartinė administratoriaus sąskaitaprivilegija daro gana gerą darbą, užkertant kelią lengvai vykdyti kenksmingą kodą ir padaryti žalą visos sistemos mastu. Be to, nuosava „Microsoft“ „Edge“ naršyklė yra pakankamai tvirta, kai kalbama apie saugumą, nes joje yra virtualizuota aplinka, todėl tokie dalykai kaip atsisiuntimai, kuriuos atliksite pagal programą, negali lengvai atlikti kodo.
Gali būti naudojama ribota kasdienio naudojimo paskyraDar toliau. Ši paskyra būtų naudojama pačiai kasdieniškiausiai veiklai: el. Laiškams, naršymui internete, darbo našumui namams, muzikos klausymui ir nuotraukų peržiūrai. Kai jums reikia atlikti sistemos administracinio tipo veiksmus, tokius kaip trikčių šalinimas, naujos aparatinės ar programinės įrangos diegimas, vietoj to galite naudoti standartinio administratoriaus abonementą. Tai yra papildomas saugumo lygio sluoksnis, kurio vartotojai nesuvokia, kad turite savo arsenalą.
Būkite informuotas apie lankomas svetaines
Internetas yra didžiulis ir jų yra labai daugsvetainėse, neįmanoma žinoti, kas yra gerai ar blogai. Net ir gerieji gali būti lengvai pažeisti arba priglobti kenkėjišką kodą tokiuose elementuose kaip skelbimų antraštės. Taigi vartotojai turėtų būti atsargūs, ką paspaudžia ar atidaromas nuorodas. Virusiniai vaizdo įrašai socialinės žiniasklaidos svetainėse yra ypač galingas būdas pritraukti vartotojus į svetaines, kurios, jų manymu, gali būti nekenksmingos. Venkite jų, jei vaizdo įrašas nėra įdėtas į socialinės žiniasklaidos puslapį, pamirškite jį ir judėkite toliau. Taip pat yra keletas puslapių socialinėje žiniasklaidoje, kuriuose naudojami miniatiūros vaizdai su paleidimo piktograma - saugokitės tų.
Išlaikykite el. Pašto adresą
Rekomenduojama nenaudoti įprastoel. pašto adresą, naudojamą bendraujant su artimais šeimos nariais ir draugais, norint prisiregistruoti ir autentifikuoti tam tikrose svetainėse. Kenkėjiška programinė įranga bus nukreipta į jūsų kontaktus kaip vieną iš pirmųjų priemonių, siųsdama el. Laiškus su įstrigę el. Laiškus su priedais pagal jūsų paskyros pavadinimą. Gavėjai nesąmoningai atidarys el. Laiškus ir užsikrės.
El. Paštas išlieka dažnu platinimo vektoriukenksmingas kodas. Neįtariantis el. Laiško priedas gali būti tiesiog apgaulingas spąstais, kurie atskleidžia blogą jūsų sistemos kodą. Jei nesitikėjote pridėto „Word“ dokumento iš kolegos, nusiųskite greitąją žinutę arba paskambinkite jiems tik tam, kad patvirtintumėte, jog jie ją atsiuntė, ir greitai pateikite apžvalgą, kad sužinotumėte, apie ką kalbama.
Atsijungti
Nerimaujate, kad internete pilna kenkėjiškų programų? Tada tiesiog nesinaudokite internetu!
„2017 m. Taip, teisingai “, jūs tikriausiai galvojate.
Bet tai nėra toks juokingas pasiūlymas. Jei vykdote veiklą, kuriai nereikia interneto ryšio, tinklą galite išjungti, kol jums jo tikrai reikia. Skirtuko „Lėktuvo režimas“ naudojimas yra greitas būdas atsijungti neprisijungus. Tiesą sakant, jei įtariate, kad vyksta išpuolis ir turite keletą mašinų, kurios gali būti veikiamos, tai gali būti greičiausias būdas tai padaryti prieš pasklidus.
Išvada
Kova su išpirkos programinės įrangos grėsme yra daugpagalvokite, tačiau tikrai verta pastangų, palyginti su raudonu tekstu kenkiančiame ekrane reikalaujant 300 USD vertės „Bitcoins“, kad jūsų duomenys būtų grąžinti. Sekite naujienas apie savo operacinę sistemą ir programų naujinius, nespustelėkite nuorodų nepageidaujamuose el. Laiškuose ar šešėlinėse svetainėse ir patys sau sukurkite atsarginę duomenų kopiją! Saugumo ekspertai stengiasi, kad būtume saugūs - atlikite savo darbą naudodamiesi jiems suteiktais įrankiais.
Šiuo atžvilgiu „Microsoft“ dirba su kai kuriaispažangūs saugos patobulinimai kitai „Windows 10“ versijai, vadinamai „Fall Creators Update“. Pvz., Saugomi aplankai yra nauja funkcija, kuri apsaugo jūsų asmeninius failus nuo programų, kurios bando juos trikdyti kenksmingais būdais. Pagal numatytuosius nustatymus jūsų asmeninis aplankas yra apsaugotas, tačiau galite pridėti savo aplankus, išskyrus šiuos parametrus. Taigi, tai tikrai priežastis, kodėl norėsite naujovinti į kitą „Windows 10“ versiją.
Galite imtis drastiškų žingsnių, tokių kaipnaudojant alternatyvių operacinių sistemų platformas, tokias kaip „Linux“ dėžutė ar „Chromebook“, tačiau šios sistemos taip pat nėra apsaugotos nuo atakų. Nenorite eiti tiek, kiek naudodamiesi savo kompiuteriu jaučiatės įėję į „Matricą“. „Ransomware“ atakų nėra visiškai įmanoma išvengti, tačiau šios paprastos atsargumo priemonės, turint šiek tiek sveiko proto, gali padėti nuveikti ilgą kelią saugant savo sistemas ir kitus vartotojus, su kuriais palaikote ryšį.
Ar jūs kada nors buvote užkrėstas išpirkos programomis? Ką jūs padarėte, kad atsigautumėte? Ką jūs dabar darote, kad išliktumėte saugūs? Pasidalinkite su savo kolegomis groovyPosto skaitytojai komentaruose!
Palikite komentarą