Безопасность ПК средствами Windows Vista

Введение 

    С конца 80-ых начала 90-ых годов проблемы, связанные с защитой информации, беспокоят как специалистов в  области компьютерной безопасности, так и многочисленных рядовых  пользователей персональных компьютеров. Это связано с глубокими изменениями, вносимыми компьютерной технологией в нашу жизнь. Изменился сам подход к понятию “информация”. Этот термин сейчас больше используется для обозначения специального товара, который можно купить, продать, обменять на что-то другое и т.д. При этом стоимость подобного товара зачастую превосходит в десятки, а то и в сотни раз стоимость самой вычислительной техники, в рамках которой он функционирует.

    Естественно, возникает потребность защитить информацию от несанкционированного доступа, кражи, уничтожения и других преступных действий. Однако большая часть пользователей не осознает, что постоянно рискует своей безопасностью и личными тайнами. И лишь немногие хоть каким-либо образом защищают свои данные. Пользователи компьютеров регулярно оставляют полностью незащищенными даже такие данные как налоговая и банковская информация, деловая переписка и электронные таблицы. Проблемы значительно усложняются, когда вы начинаете работать или играть в сети, так как хакеру намного легче в это время заполучить или уничтожить информацию, находящуюся на вашем компьютере.

    Кому  нужны личные данные пользователя?.. Это зависит от того, кем является пользователь и какими данными он располагает. Но также существует отдельный  тип рода деятельности называемый хакером (англ. cracker – взломщик). Некоторые работают группами, некоторые отдельно. Их методы различны, но основной постоянный рабочий инструмент – программа-взломщик, делящаяся на два основных компонента: программа для доступа к удаленным компьютерам по телефонным сетям и словарь вероятных кодов и паролей. Задача программы-взломщика получить доступ к удаленному компьютеру с помощью подбора кодов и паролей до тех пор, пока комбинация не будет найдена; это обеспечит доступ к системе.

    Фрикеры – это взломщики, которые специализируются на нападениях на телефонные системы. Телефонная сеть привлекает внимание большинства взломщиков, так как она является на данный момент самой большой (глобальной) сетью на планете.

    Любая компьютерная система не является идеальной, то есть полностью не может обеспечить безопасность данных на вашем ПК. Чтобы на 100% защитить данные от попадания в чужие руки, надо их уничтожить. А чтобы сохранить содержимое компьютера в целости, надо найти компромисс между важностью защищаемых данных и неудобствами, связанными с использованием мер защиты. Дело в том, что каждый раз, когда повышается уровень защиты, требуется более изощренный способ ее обхода. Выбор средства защиты должен основываться на обеспечении достаточной защищенности и в то же время не доставлять неудобств. Каждый пользователь должен произвести собственный анализ риска и решить, какие меры защиты наиболее подходят ему в данном случае. Анализ риска для персональных компьютеров можно разделить на три класса: анализ автономных систем, то есть одного компьютера, анализ локальных систем и анализ систем удаленного доступа, имеющих связь с глобальной сетью (напр. Internet).

 

Защита ПК

    На  практике защита информации представляет собой комплекс регулярно используемых средств и методов, принимаемых  мер и осуществляемых мероприятий с целью систематического обеспечения требуемой надежности информации, генерируемой, хранящейся и обрабатываемой на каком-либо объекте какой-либо информационной системы, а также передаваемой по каким-либо каналам. Защита должна носить системный характер, то есть для получения наилучших результатов все разрозненные виды защиты информации должны быть объединены в одно целое и функционировать в составе единой системы, представляющей собой слаженный механизм взаимодействующих элементов, предназначенных для выполнения определенных задач по обеспечению информационной безопасности. Иначе говоря, при организации обеспечения информационной безопасности закономерно возникает необходимость в создании комплексной системы защиты информации, включающей в себя:

  • организационную защиту информации;
  • правовую защиту информацию;
  • программно-аппаратную защиту информации;
  • инженерно-техническую защиту информации.

    Качество (надежность и эффективность) защиты зависит не только от видов составляющих системы, но и от их полноты, которая может быть обеспечена только при учете всех факторов и обстоятельств, сопутствующих функционированию информационной системы. Поэтому комплексная система защиты информации призвана объединить логические и технологические составляющие защиты, учитывая все факторы, которые оказывают или могут оказывать влияние на качество защиты.

    Более того, комплексная система защиты информации предназначена обеспечивать, с одной стороны, организацию  и обеспечение надежных механизмов защиты, а с другой - управление механизмами защиты информации. В связи с этим, кроме принятия организационных мер и внедрения программно-аппаратных и инженерно-технических средств, руководством должна предусматриваться организация четкой и отлаженной системы управления защитой информации на предприятии.

    Шпионские программы (spyware) - нежелательные гости на любом компьютере. Шпионская программа после ее установки может изменить важные системные файлы, добавить на рабочий стол рекламные сообщения или же отправить сведения о посещаемых Web-сайтах создателю программы. Делается это с целью выяснить наклонности пользователя и «завалить» его еще большим потоком рекламы. Более того, шпионская программа может автоматически указать в параметрах обозревателя Интернета собственную начальную страницу, в результате чего после запуска браузера пользователь попадет на страницу, перенасыщенную рекламными сообщениями и всплывающими окнами.

    И, наконец, нередко попадаются программы, которые записывают все действия пользователя, включая нажатые клавиши  на клавиатуре, и отправляют их разработчику программы, который с удовольствием выяснит все о работе на компьютере и найдет пароли доступа к электронной почте, клиенту ICQ и т.д.

    Как правило, заражение компьютера шпионской  программой происходит тремя распространенными способами. Первый заключается в посещении внешне обычного Web-сайта, содержащего несколько кнопок для  перехода к другим разделам Web-сайта. Стоит щелкнуть мышью на такой кнопке, как, используя уязвимости в браузере или самой Windows, шпионская программа будет скрытно установлена от пользователя на его компьютер. Кроме того, если пользователь посещает пиратские Web-сайты с целью загрузить взломанные пиратские программы или инструменты для их взлома, зачастую такие инструменты оказываются зараженными или замаскированными шпионскими модулями. Достаточно запустить, казалось бы, безобидный патчик, как вредоносный шпион примется за работу. И, наконец, шпионские модули могут под видом обычных программ рассылаться по электронной почте.

    В Windows существует много способов обеспечения безопасности компьютера. Эти меры безопасности усложняют другим людям взлом компьютера, заражение его вирусами, установку шпионских программ или похищение информации.

 
 

    Центр обеспечения безопасности Windows

    Центр обеспечения безопасности проверяет следующие основные элементы защиты компьютера:

  • Брандмауэр. Брандмауэр защищает компьютер, предотвращая доступ к нему хакеров и вредоносных программ.
  • Автоматическое обновление. Windows может регулярно проверять наличие обновлений и автоматически их устанавливать.
  • Защита от вредоносных программ. Антивирусное программное обеспечение поможет защитить компьютер от вирусов, червей и других угроз безопасности. Антишпионское программное обеспечение поможет защитить компьютер от шпионских программ и другого нежелательного программного обеспечения.
  • Другие параметры безопасности. Центр обеспечения безопасности проверяет соответствие параметров безопасности Интернета и включение контроля учетных записей.

    Если  фон одного или нескольких параметров безопасности желтый или красный, компьютер может быть уязвим для угроз безопасности. Для устранения проблемы щелкните элемент, чтобы развернуть его, и следуйте указаниям. Windows, обнаружив, что компьютеру нужен повышенный уровень безопасности в любой из областей безопасности — брандмауэре, автоматическом обновлении, защите от вредоносных программ или других параметрах безопасности — каждый раз при входе в систему будет отображать уведомление, пока проблема не будет устранена. Уведомления отображаются в области уведомлений панели задач.

    Щелкните  уведомление, чтобы открыть центр  обеспечения безопасности, где можно  узнать о способах устранения проблемы.

  • Чтобы отключить  уведомления безопасности или скрыть значок центра обеспечения безопасности, откройте центр обеспечения безопасности, щелкните Изменение способа предупреждений Центром безопасности и выберите нужный вариант. Даже если выключить уведомления, центр обеспечения безопасности продолжит проверять и отображать состояние защиты.

Брандмауэр

    Брандмауэр - это программное или аппаратное обеспечение, которое проверяет информацию, входящую в компьютер из локальной сети или Интернета, а затем либо отклоняет ее, либо пропускает в компьютер, в зависимости от параметров брандмауэра. Таким образом, брандмауэр помогает предотвратить доступ хакеров и вредоносных программ к компьютеру. 

    Брандмауэр  Windows встроен в Windows и включается автоматически. 

    

Параметры брандмауэра Windows

На вкладке  «Общие» в брандмауэре Windows присутствуют три параметра. Действие этих параметров следующее.

Включить (рекомендуется).

Этот  вариант выбран по умолчанию. Если брандмауэр Windows включен, то установка связи большинства программ брандмауэром блокируются. Если необходимо разблокировать программу, то можно добавить ее в список исключений на вкладке «Исключения». В частности, нельзя отправить фотографии через программу передачи мгновенных сообщений, пока эта программа не добавлена в список исключений.

Блокировка  всех входящих подключений

Этот  параметр блокирует все неожидаемые попытки подключения к компьютеру. Этот параметр служит для максимальной защиты компьютера, например при подключении к общедоступной сети в отеле или аэропорту или в периоды распространения через Интернет особо опасных вирусов-червей. При использовании этого параметра вы не будете уведомлены о блокировке программ брандмауэром Windows, и все программы из списка исключений будут проигнорированы.

При выборе Блокировать все входящие подключения можно все еще просматривать большинство веб-страниц, отправлять или принимать электронную почту, а также отправлять или принимать мгновенные сообщения.

Выключить (не рекомендуется).

Избегайте использования этого параметра  до тех пор, пока не запустите на своем компьютере другой брандмауэр. Отключение брандмауэра Windows может привести к тому, что компьютер (и сеть, если она есть) станет более уязвимой для атак со стороны хакеров и вредоносных программ (таких как сетевые черви). 

Защитник  Windows

    В состав операционной системы Windows Vista вошло  антишпионское приложение «Защитник Windows» (Windows Defender), предназначенное для  защиты от вредоносного ПО и сбора  информации о пользователях и  их системах с целью оповещения о новых видах вредоносных программ и даже обнаружения злоумышленников. Защитник входит в состав инструментов Vista по обеспечению безопасности.  
 

    

 

.

    10 полезных функциональных  возможностей этого  приложения

 

Защитник Windows — часть многоуровневой стратегии Vista по обеспечению безопасности 

Защитник  разработан для обнаружения, устранения и помещения на карантин уже известных  и ожидающихся в будущем шпионских  программ, которые устанавливаются  на компьютер без ведома пользователя. Он не может предотвратить все атаки на систему. Защитник следует использовать совместно с другими механизмами безопасности: брандмауэром, антивирусом и технологиями шифрования 

Защитник  включён системой Vista по умолчанию 

Пользователи  могут включать и отключать Защитника, а также настраивать его параметры и политику поведения посредством "Панели управления Защитника Windows" (Windows Defender Control Panel). Доступ к нему можно также получить через "Центр обеспечения безопасности" (Vista Security Center). Интерфейс программы достаточно простой. Чтобы начать сканирование системы, достаточного одного щелчка мыши на соответствующей кнопке. Предусмотрена возможность составления расписания автоматических проверок на ежедневной или еженедельной основе. 

Доступны три вида сканирования 

При "Быстром  сканировании" (Quick Scan) проверка проходит только в тех местах, где чаще всего можно обнаружить программы-шпионы. Этот способ сканирования позволяет  сэкономить время и найти большинство  известных шпионских приложений. При "Полном сканировании" (Full Scan) проводится проверка всех дисков и директорий компьютера. Это наиболее рекомендуемая опция, но такой вид сканирования занимает некоторое время, в зависимости от размера жёсткого диска и количества записанных на нём файлов. Во время проверки часть ресурсов может быть заимствована у других запущенных пользователем процессов. Выбрав вариант «Ручное сканирование» (Custom Scan), пользователь сможет самостоятельно определить диски и папки для проверки. При обнаружении Защитником шпионского ПО в режиме "Ручное сканирование", дополнительно проводится "Быстрая проверка" (Quick Scan), в результате которой программа удаляется или перемещается в карантин 

Определение поведения Защитника 

Защитник  по желанию пользователя способен проверять заархивированные файлы и каталоги. При этом пользователь может выбрать эвристические методы распознавания шпионского ПО, основанные на моделях поведения, и применять специальные файлы определения шпионских программ. Вдобавок, можно выбрать опцию создания контрольной точки восстановления перед удалением обнаруженной вредоносной программы, и если в результате действий Защитника будет по ошибке уничтожен файл, необходимый для работы проверенного приложения, пользователь сможет вернуть его обратно. Помимо этого, есть возможность указать файлы и папки, которые должны быть пропущены в процессе сканирования 

Функция защиты в реальном времени вовремя  оповестит о попытке  инсталляции или  запуска шпионской  программы на компьютере пользователя 

Опция защиты в реальном времени включена по умолчанию, пользователь может отключить её по желанию и определить, какие именно агенты безопасности должны отслеживать различные аспекты деятельности системы. Эти агенты безопасности способны проверять стартовые приложения, влияющие на безопасность настройки конфигурации системы, расширения браузера IE, настройки параметров браузера IE, скаченные файлы и программы, работу служб и драйверов, регистрационные файлы приложений, утилиты Windows и любые запущенные пользователем программы 

Администраторы  могут управлять  поведением Защитника  на машинах конечных пользователей 

Администраторы  могут разрешить всем пользователям  применять Защитника Windows для сканирования своих систем, настраивать политику поведения Защитника при обнаружении шпионских программ и получать отчёты о его деятельности. Помимо этого, они могут ограничить использование защитника на удалённых компьютерах. По умолчанию каждый клиент может использовать Защитника Windows 

Все действия Защитника Windows заносятся в "Журнал" (History 

На странице "Журнал" (History) можно увидеть  список и описание программ, которые  были обнаружены Защитником, советы по поведению в отношении каждого  найденного объекта, а также путь к файлу или ключи реестра, связанные с данной шпионской  программой. Там же можно узнать какой уровень опасности был присвоен обнаруженному объекту, что и когда было сделано в его отношении, и узнать его текущий статус. Помимо этого в журнале содержится список "Разрешённых пользователем объектов" (Allowed Items). "Список объектов, помещённых на карантин" (Quarantined Items) отображает программы, запуск которых был запрещён пользователем. Их можно удалить навсегда или, наоборот, восстановить 

4 уровня опасности,  присваиваемые Защитником Windows возможным действиям  шпионского ПО 

Уровень "Максимальной опасности" (Severe) присваивается  программам, способным нанести значительный вред компьютеру пользователя. "Высокий  уровен"ь (High) присваивается программам, способным собирать персональные данные или изменять пользовательские настройки. Вредоносные приложения, функции которых попадают под два вышеописанных уровня, должны удаляться с компьютера незамедлительно. "Средний уровень" опасности (Medium) присваивается программам, которые могут собирать личную информацию, но в то же время могут являться частью доверенного пакета приложений. "Низкий уровень" опасности (Low) присваивается программам, способным собирать личную информацию или изменять пользовательские настройки, но установленным в соответствии с принятыми условиями лицензионного соглашения. Следует проанализировать деятельность программ, соответствующую среднему и низкому уровням опасности и решить, стоит ли заблокировать их или удалить их с компьютера. Некоторые виды программ на данный момент ещё не были классифицированы 

Необходимо  проверять обновления для Защитника  на регулярной основе 

Для эффективной  антишпионской деятельности Защитника  его базу данных определений необходимо регулярно пополнять, так как новые виды вредоносных программ появляются чаще, чем методы борьбы с ними. Лучшим решением будет настройка автоматической загрузки последних обновлений посредством службы Windows Update перед выполнением каждого запланированного сканирования. Новые определения можно загружать и самостоятельно. В этом случае следует проверять сервер на их наличие минимум раз в неделю 

Для пополнения базы данных определений Microsoft пользуется услугами сообщества пользователей Защитника Windows «SpyNet 

Для использования  Защитника не обязательно вступать в ряды SpyNet. Если всё же пользователь решит присоединиться к сообществу, программа будет отправлять информацию об обнаруженных ею шпионских программах и действиях, применённых по отношению к ним, в центр Microsoft. Для того, чтобы вступить в сообщество SpyNet нужно открыть меню Tools | Settings и выбрать тип членства (основной или продвинутый). Продвинутые участники будут получать оповещения Защитника при обнаружении ещё неизученных программ, а информация, отправляемая в Microsoft, будет более подробной.

    Наилучший способ удалить шпионское программное  обеспечение – это запустить  программу antispyware, которая может  отслеживать попытки программ самостоятельно установиться на компьютер, а также может искать и удалять нежелательное программное обеспечение, которое, возможно, уже установлено.

    Каждый  раз во время работы на компьютере необходимо запускать антишпионскую  программу. Шпионская программа или другая нежелательная программа может попытаться сама установиться во время подключения к Интернету. Компьютер также может быть заражен нежелательной программой во время установки некоторых программ с компакт-диска, DVD-диска или другого съемного носителя. Нежелательные или вредоносные программы также могут быть запрограммированы на неожиданный запуск в любое время, а не только при установке.

      Защитник Windows предлагает три способа предотвращения заражения компьютера шпионскими и другими нежелательными программами.

  • Защита в реальном времени. Защитник Windows оповещает пользователя о том, что шпионская или другая нежелательная программа попытается установиться или запуститься на компьютере. Пользователь также получит уведомление, если какая-либо программа попытается изменить важные параметры Windows.
  • Сообщество SpyNet. В сетевом сообществе Microsoft SpyNet можно узнать отзывы других пользователей о программах, которые не является заведомо опасным. Положительные отзывы других участников сообщества о программах помогают определиться, стоит ли разрешать их запуск на своем компьютере. Ваши отзывы как участника сообщества добавляются к общим оценкам, давая тем самым рекомендации другим пользователям.
  • Параметры сканирования. Защитник Windows можно использовать для поиска шпионских и других нежелательных программ, которые могли установиться на компьютере, для планирования регулярных проверок и автоматического удаления вредоносных программ, обнаруженных во время проверки.

Защита в реальном времени

    Вы  можете выбрать программы и параметры, за которыми должен наблюдать Защитник Windows, однако рекомендуется использовать все варианты защиты в реальном времени, которые называются агентами. В следующей таблице приведено описание и назначение каждого из агентов.

Агент защиты в реальном времени Назначение
Автозапуск Проверяет программы  в списке разрешенных для автоматического  запуска при включении компьютера. Шпионские и другие нежелательные  программы могут запускаться  автоматически при загрузке Windows. Таким образом, они могут запускаться без вашего ведома и собирать сведения на компьютере. Эти программы также могут замедлять запуск и работу компьютера.
Настройка системы (параметры) Ведет наблюдение за параметрами безопасности Windows. Шпионские и другие нежелательные программы могут изменять настройки устройств и параметры безопасности программного обеспечения, а затем собирать сведения, которые могут использоваться для еще большего нарушения безопасности компьютера.
Надстройки Internet Explorer Контролирует  программы, которые запускаются  автоматически при запуске обозревателя Internet Explorer. Шпионские и другие нежелательные программы могут выдавать себя за надстройки веб-обозревателя и запускаться без ведома пользователя.
Настройки Internet Explorer (параметры) Контролирует  параметры безопасности обозревателя, что является первым способом защиты от вредоносного содержимого в Интернете. Шпионские и другие нежелательные программы могут попытаться изменить эти параметры без ведома пользователя.
Загружаемые компоненты Internet Explorer Контролирует  файлы и программы, предназначенные для работы с Internet Explorer, такие как элементы управления ActiveX и программы установки программного обеспечения. Данные файлы могут загружаться, устанавливаться или запускаться самим обозревателем. В состав этих файлов могут входить шпионские и другие нежелательные программы и устанавливаться без ведома пользователя.
Службы  и драйверы Контролирует  службы и драйверы в процессе их взаимодействия с Windows и другими программами. Поскольку службы и драйверы выполняют важные функции компьютера (например, обеспечивают работу устройств с компьютером), они имеют доступ к важным программам операционной системы. Шпионские и другие нежелательные программы могут использовать службы и драйверы, чтобы получить доступ к компьютеру или попытаться запуститься в виде обычных компонентов операционной системы, не обнаруживая себя.
Выполнение  приложения Контролирует  запуск программ и все выполняемые  ими операции на протяжении их работы. Шпионские и другие нежелательные  программы могут использовать уязвимости установленных программ для запуска вредоносных и других нежелательных программ без ведома пользователя. К примеру, шпионские программы могут запускаться в фоновом режиме при запуске часто используемой программы. Защитник Windows наблюдает за программами и оповещает пользователя в случае обнаружения любых подозрительных действий.
Регистрация приложения Контролирует  средства и файлы операционной системы, если программы могут регистрироваться и запускаться в любое время, а не только при запуске Windows или другой программы. Шпионские и другие нежелательные программы могут регистрировать программу, чтобы та запускалась без ведома пользователя и, к примеру, каждый день в запланированное время. При этом программа может собрать сведения о пользователе и компьютере или получить доступ к важному программному обеспечению операционной системы без ведома пользователя.
Надстройки Windows Контролирует  программы-надстройки (или служебные  программы) Windows. Надстройки предназначены для улучшения работы системы в таких областях, как безопасность, обзор, производительность и мультимедиа. Однако надстройки также могут устанавливать программы, которые собирают сведения о пользователе и его операциях в Интернете и передают эти конфиденциальные данные другим лицам, как правило, рекламодателям.

Поиск шпионских и других нежелательных программ

    В Защитнике Windows предусмотрено два режима проверки: быстрое сканирование компьютера и полное сканирование системы. Если по вашему мнению шпионская программа заразила определенный участок компьютера, параметры проверки можно настроить таким образом, чтобы проверялись только те диски и папки, которые вызывают подозрение.

    При быстром сканировании проверяются  участки жесткого диска, который чаще всего заражается шпионскими программами. Полное сканирование системы обеспечивает проверку всех файлов на жестком диске и всех запущенных в данный момент приложений, но быстродействие компьютера может снизиться, пока сканирование не будет закончено. Рекомендуется запланировать ежедневное быстрое сканирование. Если вы подозреваете, что компьютер заражен шпионской программой, всегда выполняйте полное сканирование системы.

    Можно указать определенные места на компьютере для проверки Защитником Windows. Однако при обнаружении нежелательных или вредоносных программ Защитник Windows выполнит быстрое сканирование, чтобы удалить обнаруженные объекты и из других участков компьютера (в случае необходимости).

    Пользователь  может узнать тип выполняемой  Защитником Windows проверки и сколько она уже длится.

  • В ходе проверки можно щелкнуть значок Защитника Windows в области уведомлений для просмотра состояния.
  • Чтобы выяснить, когда компьютер в последний раз проверялся на предмет шпионских и других нежелательных программ, щелкните область Состояние на домашней странице Защитника Windows.

    В журнале хранится описание всех действий, применяемых к шпионским и другим нежелательным программам, которых обнаружил Защитник Windows.

    Проводник программного обеспечения в Защитнике  Windows служит для просмотра подробных сведений о запущенных на компьютере программах, которые могут нарушить конфиденциальность пользователя или безопасность компьютера. В проводнике, к примеру, можно узнать, какие программы запускаются автоматически при загрузке Windows, а также получить информацию о том, каким образом эти программы взаимодействуют с другими важными программами и службами Windows .

Безопасность ПК средствами Windows Vista