8 Sleutels tot internetbeveiliging

  • Michael Waters
  • 0
  • 4897
  • 9

In een recent bericht raadde ik Panda's Cloud Antivirus aan als een behoorlijk gratis antivirusprogramma. Anderen hebben verschillende programma's aanbevolen, en dat is prima - uiteindelijk denk ik niet dat er veel zinvol verschil is tussen de verschillende antivirusprogramma's, tenminste op het gebied van beveiliging.

Veel belangrijker dan welk antivirusprogramma dat u gebruikt (of anti-spyware, of firewall, of enige beveiligingssoftware), of zelfs als u er een gebruikt, zijn de praktijken die samen uw online gedrag vormen. Mensen die risicovolle dingen op internet doen, krijgen vroeg of laat een virus, achteloos hoe goed hun beveiligingssoftware is. Aan de andere kant gebruiken veel beveiligingsexperts geen antivirussoftware en slagen ze er toch in om virussen te vermijden.

Ik raad je niet aan om in de voetsporen van de veiligheidsexperts te treden - de aard van hun roeping vereist een soort paranoia die maar weinigen van ons kunnen handhaven. Ik raad een solide pakket beveiligingssoftware aan (ik voer Cloud Antivirus en Windows Defender uit), maar dan alleen als vangnet - iets om het lef te nemen als we fouten maken, geen eerste verdedigingslinie. Advertising

Het ding met beveiliging, online of ergens anders, is dat het altijd een afweging is tussen bescherming en gemak. Ik kan u vertellen hoe u absoluut elk risico van computervirus, spyware of trojan kunt vermijden: blijf offline en installeer nooit iets of gebruik geen verwisselbare opslagmedia. Dat is 100% perfecte bescherming, maar het zou uw computergebruik ernstig hinderen. Het is net als het beveiligen van een huis: je kunt een deurloze, raamloze titanium-omhulde betonbunker bouwen rond je huis en er absoluut zeker van zijn dat inbrekers er niet in kunnen komen, maar je zou daar waarschijnlijk niet willen wonen.

De onderstaande tips zijn voldoende om alle maar de meest vastgestelde aanvallen op uw computer te verantwoorden. Geen enkele hoeveelheid software of gedragsverandering kan je beschermen tegen elke mogelijke aanval (als de NSA op je pc wil komen, zullen ze dat waarschijnlijk doen) maar je kunt jezelf beschermen tegen vrijwel alle aanvallen die je hebt waarschijnlijk online onder ogen zien.

Ik dank de meeste van deze tips voor Leo Laporte en Steve Gibson, gastheren van de TWiT netcast Security Now. Als u geïnteresseerd bent in computerbeveiliging op een zeer diep niveau, is deze wekelijkse show uw ticket en ik beveel het van harte aan!

1. Gebruik een router.

De aard van de manier waarop routers werken, fungeert als een effectieve hardwarefirewall, waardoor toegang tot computers op uw thuisnetwerk buiten het netwerk wordt voorkomen. Simpel gezegd, wanneer u iets op het internet opvraagt ​​- bijvoorbeeld door op een link te klikken, uw e-mail te controleren of een URL in te voeren - noteert de router op welke computer het verzoek van het netwerk afkomstig is, zodat deze het antwoord naar de juiste ontvanger kan sturen. Als een indringer probeert uw netwerk te betreden, controleert de router de lijst met uitgaande verzoeken en negeert deze, als er geen wordt gevonden die correleert met het IP-adres van de aanvaller. Het weet eigenlijk niet op welke computer het moet worden verzonden, dus het gooit het eruit. Advertising

Als u simpelweg geen hardwarerouter kunt gebruiken, zorg er dan voor dat de firewall van uw besturingssysteem is ingeschakeld. Dit is bijna, maar niet helemaal, zo goed.

2. Open geen e-mailbijlagen.

Ik weet het, wie wil geen foto's van Anna Kournikova naakt zien, toch? E-mailbijlagen zijn een belangrijke vector voor het infecteren van computers, omdat het zo gemakkelijk is om de afzender te faken, zodat de e-mail eruitziet alsof deze afkomstig is van iemand die je kent, en iedereen houdt van het openen van bijlagen van mensen die ze kennen. Het kan tenslotte een grappige foto van pinguïns zijn. Maar sluit gewoon geen bijlagen. Als uw e-mailclient deze automatisch opent of een voorvertoning geeft, schakelt u die functie uit. Zelfs als het van je moeder komt, en zelfs als je moeder zegt dat ze het heeft geopend en het goed gaat, open het dan nog steeds niet. (Tussen haakjes, de volgende keer dat je bij mama bent, installeer Windows opnieuw. Ze heeft nu heel veel virussen.)

Nu weet ik dat je soms bijlagen moet openen, dus hier is een eenvoudige test om te weten wanneer het waarschijnlijk is dat een bijlage veilig kan worden geopend:

  1. U weet dat de e-mail afkomstig is van de persoon waarvan hij zegt dat deze afkomstig is. Dat betekent meestal dat ze ofwel zeiden dat ze het zonden, of dat ze een notitie hadden geschreven die alleen zij hadden kunnen schrijven.
  2. U verwacht een bijlage van die persoon.
  3. U kent de persoon die het bestand heeft gemaakt.
  4. Er is een dwingende reden om de bijlage te openen. Het spijt me, mevrouw, maar een goede lach is niet voldoende om de beveiliging van mijn computer te riskeren.

Als je niet absoluut kunt zijn, wees dan 100% zeker van al deze tellingen. Advertising

Lees Volgende

10 kleine veranderingen om uw huis als thuis te laten voelen
Wat maakt mensen blij? 20 geheimen van "altijd gelukkige" mensen
Hoe u uw overdraagbare vaardigheden kunt verscherpen voor een snelle carrièreswitch
Scroll naar beneden om het artikel verder te lezen

3. Download geen bittorrent-bestanden.

Dat is rot, weet ik, maar omdat je nooit absoluut zeker weet waar het bestand vandaan komt, waar het is geweest, of wie het veranderd heeft, is BitRider riskant. Het downloaden van een Linux-distributie van Ubuntu is waarschijnlijk ok; het downloaden van het van Pirate's Bay is een beetje dodgy. Het downloaden van Oscar-screeners van films die nog niet zijn uitgebracht is super duper dodgy. Het is echt zonde om te moeten afzien van het vasthouden aan The Man vanwege praktische zorgen, maar je neemt een groot risico om een ​​onbekend bestand te downloaden van een onbekende persoon over wie het enige wat je weet is dat ze geen compacitaties voelen over het overtreden van de wet.

4. Download geen warez-, porno- of andere dubieuze bestanden.

Eerst kwamen ze voor mijn bittorrents, toen kwamen ze voor mijn porno! Het wordt alleen maar erger en erger, nietwaar. Maar echt, denk er eens over - mensen die illegale kopieën van illegaal gehackte software verspreiden a) zijn gedemonstreerde wetsovertreders, b) zijn bekend met programmeercode en c) hadden toegang tot de code die u op uw computer verwachtte te installeren. Wat betreft porno, terwijl er zeker genoeg Good Samaritans zijn die gratis pornografie verspreiden uit een verlangen naar meer geluk in de wereld, doen een paar van hen het voor financieel gewin. Als ze je gratis porno geven, moeten ze op een andere manier geld van je verdienen, en een van de gemakkelijkste is om een ​​heleboel malware op je computer te installeren, de gewenste code erop uit te voeren en dan het gebruik van je computer naar spammers, phishers en andere onfrisse soorten. Wil je weten hoe erg deze jongens zijn? Het maakt hen niet eens uit of ze pornografie een slechte naam geven!

5. Geen * alles * downloaden van sites waar u niet bekend mee bent.

Nogmaals, als u van plan bent iets te installeren dat u naar uw computer hebt gedownload, moet u weten dat alleen mensen die u vertrouwt er toegang toe hebben. Adobe, Microsoft en andere softwarefabrikanten zijn over het algemeen betrouwbaar, net als sites als C | net's Download.com. “Bob's gratis software Ik hou van een hele bos” misschien niet zo veilig als een gok.

6. Schakel Flash, Javascript en andere browser-plug-ins uit.

Flash-advertenties zijn gebruikt om virussen te installeren. Dus heeft Javascript-code. U hoeft niets te doen om op deze manier besmet te raken; je bezoekt gewoon een site met de kwaadaardige code erop en * bam *, je bent geïnfecteerd. Om die reden zetten hardcore beveiligingsmedewerkers Javascript uit en blokkeren of installeren ze Flash nooit. Persoonlijk denk ik dat het de bruikbaarheid van internet te veel beperkt; Ik heb besloten om het risico te nemen Javascript te gebruiken en de FlashBlock-plug-in in Firefox te gebruiken, zodat ik kan selecteren welke Flash-objecten op een pagina ik wil uitvoeren (zodat ik bijvoorbeeld YouTube-video's kan bekijken terwijl Flash-advertenties op dezelfde pagina worden voorkomen) bezig met laden). Advertising

7. Klik niet op links in e-mail.

Het is heel gemakkelijk om de echte bestemming van links die in e-mail zijn verzonden te verbergen door HTML te gebruiken waar de tekst staat “www.perfectlysafesiteyouknowandtrust.com” maar de daadwerkelijke URL is “www.reallybadsiterunbymeanpeoplewithnofriends.net”. Dit is hoe phishing-scams werken - je denkt dat je naar PayPal of je bank gaat, maar eigenlijk ga je naar een pagina die is ontworpen om er uit te zien als de inlogpagina van je bank, maar wordt gehost op de server van de gemiddelde mensen. Slecht guys zetten vaak ook unieke tracking-ID's in links, zodat ze precies weten wie er op een link heeft geklikt. Dit betekent dat ze weten welke e-mailadressen van de miljoenen die ze spam hebben verzonden, geldig zijn, waardoor ze meer geld waard zijn voor andere spammers. Um, yay?

7a. Klik niet op verkorte URL's.

Ik vind dit niet leuk, omdat ik Twitter leuk vind en je veel functionaliteit verliest als je geen service zoals bit.ly of is.gd gebruikt om URL's in te korten, maar deze links zijn eng. Wanneer u met uw muis over een link beweegt, wordt de URL weergegeven in de statusbalk van de e-mail of de browser. Dit betekent dat u kunt controleren of de koppeling naar de juiste plaats verwijst. Wanneer u hetzelfde doet met een verkorte URL, wordt alleen de verkorte URL weergegeven. Er zijn Firefox-extensies zoals UnTiny die de ware bestemming van verkorte URL's zullen onthullen, en sommige Twitter-clients doen dat ook, maar totdat een universele oplossing is gestandaardiseerd, blijven deze URL's een beetje eng, qua veiligheid..

8. Installeer alle beveiligingsupdates.

Tenzij u een multinationaal mega-bedrijf bent dat een groot aantal bedrijfskritische speciaal ontworpen software draait, moet u beveiligingsupdates zo snel mogelijk na de release installeren. Als u eraan denkt om dit te doen, denkt u waarschijnlijk niet dat dit het geval is, stel dan uw computer in om automatisch updates te downloaden en te installeren. We zien steeds vaker “0-day” exploits - virussen en Trojaanse paarden geschreven om gebruik te maken van beveiligingsfouten voordat die fouten worden gecorrigeerd door - of in sommige gevallen zelfs bekend bij - fabrikanten. Up-to-date blijven is essentieel om zelfs marginaal veilig te blijven.

Ik weet dat de wereld is zoals hij is, iemand zal nu goed denken, “Hé, waarom ga je niet gewoon naar Mac OS X of Linux?” Het klopt dat die besturingssystemen veel minder virussen en andere problemen hebben dan Windows-pc's, maar de meeste experts zijn het erover eens dat dit tenminste gedeeltelijk is omdat er zoveel Windows-pc's en zo weinig Mac- en Linux-pc's zijn. (Er zijn veel Linux-servers, maar die zijn onder professionele supervisie, wat een grote bijdrage levert tot het goedmaken van eventuele beveiligingszwakheden die Linux heeft.) Bad guys-programma voor het systeem dat de grootste verspreiding van hun malware mogelijk maakt, en nu dat is Windows.

Maar als je nog steeds niet overtuigd bent, heb ik een nog beter idee voor je. Zowel Mac OS X als Linux hebben beveiligingskwetsbaarheden aan het licht gebracht en naarmate ze vaker voorkomen, worden ze waarschijnlijk doelwitten voor hackers. Het zijn dus geen echt veilige weddenschappen. Probeer in plaats daarvan BeOS! Er zitten misschien gaten in de beveiliging en alleen op Pentium 4 en eerdere pc's, maar ik kan je garanderen, niemand schrijft er virussen voor!

Voor alle anderen, of u nu Windows, Mac of Linux gebruikt, moet u de bovenstaande regels volgen en de kans is groot dat het goed met u gaat..




Niemand heeft nog op dit artikel gereageerd.

Hulp, advies en aanbevelingen die alle aspecten van uw leven kunnen verbeteren.
Een enorme bron van praktische kennis over het verbeteren van de gezondheid, het vinden van geluk, het verbeteren van iemands prestaties, het oplossen van problemen in zijn persoonlijke leven, en nog veel meer.