Техника безопасной работы в Интернет

Техника безопасной работы в  Интернет.

      Интернет  сегодня  стал неотъемлемой частью жизни каждого. Вряд ли найдется человек, не знающий про его существование. Трудно представить себе нашу современность без глобальной сети, которая затронула практически все сферы жизни современного человека.

          С одной стороны, интернет может быть очень полезен. Он может стать источником полезной информации, которая необходима при обучении. Он помогает общаться на больших расстояниях, что тоже немаловажно. Но с другой стороны, всемирная паутина может быть не только помощником, но может приносить и огромный вред. Сегодня практически все в той или иной степени зависимы от него. Интернет может быть источником не только нужной, но и вредной информации. Всё зависит от того с какими целями и как его использовать.

          Существует мнение, что сеть полна хакеров, мошенников и людей с отклонениями в психике. Оно немного ошибочно. Конечно, все перечисленные люди в сети существуют, но их процент такой же, как и в обычном обществе. А возможно даже меньше, потому что Интернет является высокотехнологичным изобретением и за доступ к нему нужно платить. К тому же серьезные хакеры вряд ли заинтересуются обычным пользователем, а от сетевых хулиганов не так сложно защитить себя и свой компьютер.

      Какие опасности и неприятности таит в  себе сеть?

  1. Вирусы.
  2. Сетевые атаки.
  3. Мошенничество.
  4. Поток ненужной информации.
  5. Нежелательное общение.

      От  всего этого себя не сложно защитить.

      Начнем  с вирусов. И так, первое, и самое главное правило, которое должно выполнятся – на компьютере должна быть установлена антивирусная программа, которую нужно регулярно обновлять. Почти все современные антивирусы позволяют обновлять себя через Интернет. Это делается для того, чтобы программа могла выявлять и уничтожать новые вирусы. Антивирус обязательно должен отслеживать передачу и обработку информации в реальном времени, чтобы можно было определить вирусную активность на самых ранних стадиях, что тоже реализовано во всех современных антивирусах.

      Самым популярным средством проникновения вирусов является электронная почта. Следующие правила надо обязательно соблюдать. Нельзя открывать или запускать файлы, присланные незнакомыми или малознакомыми людьми. Такие письма необходимо удалять сразу. Проверять на наличие вирусов нужно и другие файлы, потому как пользователь, приславший письмо, может и не подозревать, что его компьютер заражен. К тому же он вообще может не знать, что отправил письмо. Современные вирусы сами рассылают себя по всем адресам в адресной книге почтового клиента.

      Вирусы  могут попасть на компьютер непосредственно  с сайтов, которые посещаются. Зоной риска в этом отношении являются хакерские и пиратские сайты. Необходимо ограничивать посещение подобных ресурсов или делать это с большой осторожностью.

      К вирусам можно отнести и так называемые «троянские» программы. К таким относятся вполне полезные программы, которые вы можете получить от кого-то или скачать сами. Но помимо полезных функций такая программа может воровать пароли или другие данные и отсылать их злоумышленникам. Или открывать брешь в защите компьютера для облегчения сетевой атаки. Обычно такие программы также «отлавливаются» антивирусным программным обеспечением. Поэтому лучше скачивать различные программы с проверенных и заслуживающих доверия сайтов.

      Сетевая атака – это умышленная попытка другого пользователя сети получить доступ к чужому компьютеру, а точнее к управлению им или, что чаще всего, к закрытым для других пользователей областям данных. Сетевые атаки производятся либо с целью завладеть секретной информацией, либо из хулиганских побуждений.

      Если  на компьютере есть секретная информация (например, ведется бухгалтерский учет предприятия), то такой компьютер лучше не подключать к сети или проконсультироваться со специалистом в области сетевой безопасности.

      Операционные  системы содержат в себе функции  защиты от взлома и по умолчанию  они все включены, чтобы обеспечить максимальную безопасность данных. Хотя бреши в системе безопасности все-таки существуют. Одни обусловлены  ошибками в самих программах, другие неправильной настройкой. Также нельзя забывать про вирусную активность.

      Наиболее  действенным средством защиты является установка специальной программы, называемой «firewall». Она контролирует все аспекты взаимодействия компьютера с сетью и предотвращает попытки небезопасных подключений к компьютеру извне. Нужно помнить, что настройка подобных программ требует некоторой квалификации и хорошего знания сетевых технологий.

      Теперь  о потоках ненужной информации. Реклама  переполняет Интернет. Она отнимает время и заставляет компьютер принимать лишние данные. Но от этого никуда не деться, так как многие полезные и интересные ресурсы существуют исключительно на средства, вырученные от рекламы. Но самая страшная беда в Интернете - это «спам» - массовые рассылки сообщений рекламного характера по электронной почте или другим каналам личного общения. Такой способ рекламы не является законным и преследуется повсеместно. Попытаться уменьшить «спам» можно следующими способами: добавлять адреса распространителей «спама» в список запрещенных отправителей, стараться не распространять личный адрес на различных сайтах с нехорошей репутацией, ну и как последнее средство - жаловаться провайдеру (хотя при этом необходимо сообщать технические данные отправителей «спама»).

      Нежелательное общение. Всегда с некоторой долей  подозрения следует относиться и к новым виртуальным знакомым. Среди них могут оказаться совсем не те люди, за которых они себя выдают.

      Что движет людьми (их часто называют хакерами), от которых исходит угроза пользователям Интернета? Можно назвать несколько мотивов:

        • Корысть. Имеются желающие пользоваться Интернетом за ваш счет. А также снабдить такой возможностью своих друзей и знакомых
        • Интерес и азарт. Есть люди, которых чрезвычайно привлекает сама по себе возможность проникнуть в чужой компьютер. Управлять им. Возможность узнать, кто его владелец, чем занимается и т.д.
        • Нанесение ущерба и месть. Обиженный сотрудник может пожелать поквитаться за нанесенную ему обиду. Конкурент может попытаться нанести ущерб бизнесу.
        • Хулиганство и вандализм. Есть категория людей, которым доставляют удовольствие хулиганские выходки и разрушение созданного чужими руками. Они могут попытаться удовлетворить эту потребность в Интернете.

      В зависимости от способа подключения  к Интернету перечень вероятных угроз различен. Важно также, подключается к Интернету индивидуальный пользователь, небольшая фирма, или крупная организация.

      Перечислим  наиболее распространенные опасности. За каждым из нижеприведенных вариантов стоят происшествия, действительно имевшие место в практике самых обычных пользователей Интернета. Вне зависимости от способа подключения:

  • файлы с компьютера могут быть скопированы на компьютер злоумышленника или стерты. Например, это могут оказаться файлы бухгалтерской системы;
  • нормальная работа компьютера может быть нарушена. Восстанавливая его работоспособность, теряется время;
  • компьютер могут заставить рассылать по миру письма электронной почты, зараженные компьютерными вирусами. Пользователь получит массу претензий по этому поводу;
  • злоумышленник может без ведома пользователя получить большой объем информации из Интернета через его компьютер, непосредственно подключенный к Сети. При этом счет за услуги будет выставлен ему;

      На  сегодняшний день, наверное, самый  массовый способ вторжения на компьютеры пользователей Интернета – рассылка вредоносных программ (вирусов) по электронной почте. Вирус присоединяется к письму, и провоцируют на то, чтобы этот вирус запустить. Для этого вирус необходимо замаскировать: под полезную программу, картинку, безобидный документ или что-то еще, а в само письмо включить провокационный текст. Примеры составления зараженных писем:

  • в письме написано: «Высылаю обещанную фотографию», и присоединен файл «photo.jpg .exe». На первый взгляд может показаться, что отправитель (или отправительница) ошиблись адресом. На самом деле письмо разослано намеренно, а имя файла выбрано так, что нетрудно ошибиться относительно его типа: оно очень длинное, вначале выглядит как имя файла-картинки, в середине имеет множество пробелов и, только окончание выдает его действительный тип – файл программы;
  • письмо составлено как сообщение от службы поддержки корпорации Microsoft о выпуске обновления для Windows, исправляющего ряд ошибок в системе безопасности. Само обновление присоединено к письму, предлагается его немедленно установить. На самом деле программа обновления заражена вирусом;

      Вирусы  могут применять изощренные способы  составления зараженных писем. Текст  сообщения может меняться. Адреса получателей (и отправителей) вирус может брать из адресной книги, найденной на уже зараженном компьютере. Поэтому неудивительным является получение зараженных писем, в которых в качестве отправителя указан знакомый человек, в то время как он не имеет к этому письму никакого отношения. Просто зараженным оказался компьютер пользователя, с которым этот знакомый вел переписку (адрес отправителя письма электронной почты в интернет практически не проверяется, ни при отправке, ни при получении; подделка его не составляет труда).

      Вредоносная программа может быть размещена на веб-сайте под видом программы с полезными свойствами.

      Также пароль доступа может быть украден и самым банальным способом. Если ваш пароль записан на листке бумаги, прикрепленном к монитору, записан на клавиатуре, если он настолько прост, что его легко увидеть и запомнить по тому, как вы его набираете на клавиатуре. Злоумышленником может оказаться недобросовестный сотрудник, посетитель.

      Нельзя  сбрасывать со счетов возможную недобросовестность сотрудников. Когда речь идет о намеренном нанесении серьезного ущерба компьютерной сети организации, в большей части случаев (до 70 %) имеет место содействие со стороны кого-то из сотрудников.

      Из-за грубых ошибок в конфигурировании может  пострадать и отдельный компьютер, подключенный к Интернету, и сеть организации, где имеется единственный компьютер с модемом для доступа в интернет. Приведем пример. Windows позволяет выделять файлы и принтеры компьютера в совместное использование. Выделенные в совместное использование каталоги и принтеры также могут быть доступны и из Интернета. Если подключение к Интернету постоянное, возможность доступа существует постоянно, если нет - только в течение сеансов связи. Программа Internet Explorer во время установки предлагает заблокировать такую возможность доступа к компьютеру из Интернета. Если этим предложением пренебречь, единственной защитой останутся пароли доступа к каталогам и принтерам. Порой пользователи пренебрегают и паролями, а в совместный доступ выделены весьма ценные данные. Известны случаи, когда подобным образом в организации были удалены все файлы бухгалтерской системы; когда сетевой принтер как по волшебству печатал предложения за соответствующее вознаграждение исправить ошибки в конфигурации компьютерной сети.

      Множество способов вторжения основано на использовании ошибок в используемых компьютерных программах. К сожалению, наличие ошибок в программах - не исключение, а правило. Программы создаются людьми, а людям свойственно ошибаться.

      Примеры можно приводить практически  бесконечно. В программе чтения электронной почты Microsoft Outlook Express был обнаружен ряд ошибок, приводящих к тому, что программа, присоединенная к письму электронной почты, запускается без ведома пользователя: совершенно необходимый в этом случае запрос к пользователю не возникает. Известна ошибка, из-за которой имя присоединенного к письму файла показывается не полностью, без окончания. Это может ввести пользователя в заблуждение относительно типа присоединенного файла, и пользователь может ненамеренно запустить на своем компьютере зловредную программу. В программах Microsoft Word и Microsoft Excel были обнаружены ошибки, приводящие к запуску содержащихся в них программ (макросов) также без ведома пользователя. Эти ошибки породили в Интернете целые эпидемии вирусов. Достаточно было открыть зараженное письмо – и ваш компьютер тут же заражался, и начинал рассылать другим пользователям Сети письма, зараженные вирусом.

      В программе Internet Explorer были обнаружены уязвимости, позволяющие злоумышленному владельцу веб-сайта получать информацию с компьютеров посетителей сайта: для этого на сайте необходимо было разместить страницу особого содержания. Совсем необязательно, что посетитель сайта заметит кражу информации у него. Информацией могут, например, оказаться зашифрованные пароли из соответствующих файлов с компьютера посетителя злополучного веб-сайта.

      Одна  из часто встречающихся ошибок в  компьютерных программах – так называемое переполнение буфера. Программа сохраняет в памяти компьютера текст запроса, адрес, заголовок письма или какой-то другой элемент, не проверив необходимый для этого объем памяти. Эта ошибка может не иметь последствий, может привести к аварийному завершению программы, а может привести к выполнению произвольных, выбранных злоумышленником действий. Дело в том, что если данные записываются в память за пределами отведенного для них пространства, они могут заменить собой участок самой программы. И в следующий момент вместо действий, предусмотренных автором, программа произведет совсем иное - то, что задумал злоумышленник. Разумеется, отыскание подобных уязвимостей, и разработка способов их использования требует высокой квалификации программиста. Однако если способ известен и автоматизирован при помощи специальной программы, использование его уже не составляет большого труда. Известны также вирусы, распространяющиеся с использованием подобных уязвимостей в широко распространенных программах.

      Если  программа широко используется, авторы регулярно исправляют вновь обнаруженные ошибки. Однако зачастую пользователи не имеют информации о необходимости обновления программ, не считают нужным производить обновления, или не находят для этого достаточно времени. Возможно, и на ваших компьютерах работают программы, имеющие серьезные недостатки в безопасности.

      Для защиты от несанкционированного доступа  в Интернете повсеместно используются пароли. К сожалению, это средство может легко потерять надежность.

      Пароль – как ключ от квартиры. Если положить ключ под коврик, не удивльно что найдется тот, кто возьмет его и войдет в квартиру, когда никого не будет дома. Если у замка очень несложный ключ, не удивлено, что дверь смогли открыть простой булавкой.

      Как и обычный ключ от дверного замка, пароль можно подобрать. Разумеется, пароли не подбирают вручную: для этого имеются специальные программы. Сколько времени понадобится для подбора пароля - это крайне сильно зависит от сложности самого пароля: количества символов и др. Злоумышленники не подбирают пароли, перебирая все возможные варианты. Наиболее эффективным является подбор по словарю, включающему наиболее часто встречающиеся несложные варианты вроде «1», «qwerty», «12345» и т.д., а также просто произвольные слова. Поэтому рекомендуется в качестве пароля выбирать длинную бессмысленную последовательность символов.

      Требования  безопасности часто входят в противоречие с соображениями удобства. Сложный  пароль труднее подобрать, но также  неудобно запоминать и набирать. В  профилактических целях пароль рекомендуется периодически менять, но его при этом необходимо заново запомнить. Не рекомендуется иметь одинаковые пароли для разных применений: для модемного доступа, почтового ящика и страницы статистики, для локальной сети. Но это заставляет запоминать сразу несколько паролей.

      Подбор или кража пароля на доступ к сети грозит тем, что кто-то будет пользоваться доступом под вашим именем и за ваш счет. Крайне маловероятно, что пароль модемного доступа будет подобран путем многократных попыток подключения к сети, если только пароль не является совсем примитивным.

      Если  же на компьютере была запущена вредоносная  программа, есть шанс, что она передаст злоумышленнику системный файл, содержащий зашифрованные пароли. Когда злоумышленник имеет в своем распоряжении такой файл, шансы на подбор паролей резко возрастают. Это позволяет программе подбора быстро проверять каждый из предполагаемых вариантов, и перебрать огромное их количество.

      Если  на компьютере запущена более сложная  вредоносная программа, она также  может записывать и передавать злоумышленнику:

  • текст с экрана (в том числе, закрытый звездочками);
  • текст, набираемый на клавиатуре;
  • произвольные файлы с дисков компьютера.

      Пароль может быть украден специальными программами и по-другому: если ввести его не на своем компьютере, а на другом, не заслуживающем должного доверия. Там может оказаться установленной программа, незаметно записывающая все нажатия клавиш клавиатуры. Пароль можно извлечь из журнала такой программы.

      Если  все-таки обнаружен несанкционированный  доступ, обычно необходимо сделать следующее:

  • Обновить антивирусную программу (антивирусные базы). Понадобится проверить компьютер на вирусы. Этого нет смысла делать, если антивирусные базы устарели.
  • Проверить компьютер на вирусы, и очистить от них, если таковые будут обнаружены. Иначе все действия вскоре могут стать известны злоумышленнику.
  • Поменять пароли на доступ в сеть, во избежание продолжения использования именем пользователя злоумышленником.

          Итак, перечислим некоторые рекомендации по обеспечению безопасной работы в сети Интернет.

      Правило 1. Одной из наиболее действенных мер по улучшению компьютерной безопасности является установка лицензионного антивирусного программного обеспечения. Установив его на компьютер, с помощью которого осуществляется сеансы работы в Интернет, антивирусную программу в режиме резидентного монитора (тогда она будет проверять все запускаемые программы и открываемые документы автоматически) для защиты от «троянских коней» и вирусов. Обновлять антивирусные базы данных надо не реже, чем каждые 3 – 5 дней. Большинство антивирусов позволяют делать это бесплатно и через Интернет.

      Правило 2. Не запускать на своем, на компьютере программ из ненадежных источников и не открывать присланные по электронной почте или ICQ присоединенные командные файлы (executable attachment). К ним относятся файлы с расширениями: .exe; .bat; .com, .vbs и др., которые способны запустить на компьютере программу отслеживания пользовательских регистрационных данных.

      Правило 3. Программы, которыми часто пользуются при работе в Интернет, могут содержать ошибки безопасности (уязвимости или, как их иногда называют, «дыры»). Они могут позволить злоумышленнику заблокировать компьютер или получить несанкционированный доступ к нему через Интернет. Производители операционных систем и прикладных программ регулярно публикуют информацию об обнаруженных уязвимостях ПО (например, Microsoft для этих целей поддерживает веб-сайт http://www.microsoft.com/security/) и исправленные версии программ.

      Правило 4. Нужно регулярно меняйть пароль для доступа в Интернет (рекомендуется это делать не реже, чем 1 раз в месяц).

      Также рекомендуется не активизировать предлагаемую системой опцию «Сохранить пароль», так как в этом случае работа «хакеров» заметно упрощается (получение информации обо всех паролях сведется к краже из  ПК одного единственного файла!). Обычный ввод пароля «вручную» при каждом выходе в Интернет защитит от наиболее распространенного сценария кражи паролей. При первоначальном вводе и смене пароля надо помнить, что он не должен содержать элементарных данных типа имени пользователя, слова password, т.е. не должен поддаваться логике. Его не следует выставлять не всеобщее обозрение или записывать в общедоступных местах.

      Правило 5. Провокации по e-mail, world wide web (www) и традиционным средствам связи. Другой способ получить логин и пароль пользователя рассчитан на самых доверчивых и неопытных пользователей сети. Иногда злоумышленники рассылают письма пользователям того или иного провайдера якобы от имени технических служб этого самого провайдера. В письме имитируется обращение службы поддержки пользователей (расчетной части, абонентского отдела и т.п.) с просьбой указать пароль якобы из-за технологических причин (профилактика или перенос сервера, обновление базы пользователей, технические проблемы, и т.п.). Адрес отправителя может быть подделан и при этом выглядеть верно, но надо иметь в виду, что в служебной информации электронного письма всегда можно задать отдельный адрес, по которому будет оправлен ответ. Сценарий может частично совпадать с провокацией по e-mail.

      Правило 6. Если установлена программа онлайнового общения ICQ, ни в коем случае нельзя создавать с ее помощью ICQ Home page – при ее создании на компьютере запускается собственный WWW-сервер, в котором есть ошибка, из-за которой «хакеры» смогут получить доступ ко всем файлам на диске пользователя! Также нужно помнить, что ICQ, установленная на компьютере, в настоящее время – самая короткая дорога к ресурсам компьютера пользователя из Интернет, а также простой инструмент для идентификации злоумышленником.

      Правило 7. Нужно стараться не допускать к рабочему компьютеру посторонних людей. Также хотя бы изредка просматривать размещенные в Интернет популярные материалы, посвященные теме безопасности либо приобрести специализированную литературу, посвященную безопасности в сети Интернет.

      Сегодня в эпоху  развития всего человечества, во время  усиленного технического прогресса  проблемы информационной безопасности становятся всё более актуальными. Каждый деловой человек без своего ПК, словно без рук.

      В эру, когда интернет занимает все  большее место в нашем мире необходимо улучшать способы безопасности. Это требуется не только программисту, но и обычным людям, что и делает эту тему популярной.

      Существует много способов защитить свой ПК. Каждый пользователь имеет право выбора, который из них применять. Так или иначе, любой из видов защиты нужен и необходим особенно сейчас.

      Безопасность  в Интернете – дело рук самих  пользователей. Поэтому каждый из нас  обязан всерьез заняться этими вопросами, так как иногда печальные исходы вызваны не столько низким качеством антивирусного программного обеспечения, сколько непрофессионализмом или беспечностью самого пользователя.  
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Список  литературы

      1. Безруков Н.Н. Компьютерные вирусы. – М.: Наука, 2008 г.
      2. Ботт. Э. Windows XP. Быстро и эффективно. пер. с англ. – СПб.: Питер, 2010 г.
      3. Зегжды П.Д. Теория и практика обеспечения информационной безопасности. – М.: Яхтсмен, 2008 г.
      4. Гринберг А. С., Горбачев Н. Н. Бондаренко А. С. Информационные технологии управления. – М.: ЮНИТИ-ДАНА, 2009 г.
      5. Титоренко Г.А. Информационные технологии управления. – М.: ЮНИТИ-ДАНА, 2007 г.
      6. Соломенчук А.В. , «Интернет». ПИТЕР, 2010г.
      7. Берлинер Э.М., Глазырин Б.Э., Глазырина И.Б. «Офис от Microsoft», Москва, ABF, 2007г.
      8. Журин А.А. «Интернет», Москва, 2009г.
      9. Полярков Н.И. «Компьютерные технологии», Ростов-на-Дону, «Феникс», 2008г.
Техника безопасной работы в Интернет