czwartek, 1 lipca 2010

ArcaVir System Protection


Rozwiązanie zapewniające kompleksową ochronę systemu w małych, średnich i dużych firmach lub instytucjach. Pakiet na bieżąco zabezpiecza komputer przed infekcjami, włamaniem lub kradzieżą poufnych danych, pozwala bezpiecznie korzystać z bankowości elektronicznej.

Nowością są narzędzia systemowe: kopie zapasowe, audyt systemu, łatanie systemu, dzięki którym administrator sieci komputerowej może zdalnie przeprowadzać kopię ważnych danych, audyt oprogramowania zainstalowanego na stacjach w sieci lokalnej.

Pakiet zapewnia ochronę danych przesyłanych przez komunikatory, sieci Wi-Fi i bluetooth.
Główne moduły to: antywirus (wykrywający także spyware, adware, riskware, dialery), firewall, antyspam, skaner http, moduł kontroli rodzicielskiej, monitor rejestru, moduł antybanerowy, ArcaVir Administrator i inne.

Ad-Aware


Ad-Aware w wersji najnowszej, czyli 8.0.1 dostał różne opinie od internautów, którzy używali poprzednich wersji. Jedni są zadowoleni z działania tego programu, inni zdecydowanie wolą starsze wersje, jako sprawniej działające i nie „zamulające” komputera, jak ta najnowsza.

Program nie spełnia funkcji programu antywirusowego i jako taki nie powinien być instalowany na komputerze, może być za to wspaniałym dodatkiem do programu antywirusowego, wspomagającego jego pracę. Wykrywa wszelkie zarażone pliki i usuwa z systemu (bądź naprawia). Jest programem antyspyware, czyli jego zadaniem jest usuwanie wszelkich komponentów szpiegujących ściągniętych z internetu razem z darmowymi plikami, programami, z pocztą.

W najnowszej wersji poprawiono silnik skanu, zwiększając jego moc, interfejs jest bardziej przejrzysty i mimo angielskiej wersji językowej, prosty w obsłudze. Tego typu program antyspyware szczególnie polecam internautom dokonującym transakcji bankowych poprzez internet. To dodatkowe zabezpieczenie chroni przed kradzieżą hasła do konta, poczty i ważnych serwisów.

Jak się bronić przed programami szpiegowskimi?


Programy szpiegowskie w języku angielskim znane są pod nazwą spyware. Aplikacje te za zadanie mają kontrolować użytkownika w tym lepszym przypadku, w gorszym natomiast pobierają nasze prywatne dane (hasła, loginy itp.) Generalnie oprogramowanie to prowadzi do utraty prywatności w sieci. Programy te mogą instalować się pod przykrywką innych aplikacji, a także mogą pobierane być bezpośrednio ze stron internetowych.

Aby się przed nimi bronić trzeba zainstalować firewalle program, który będzie monitorował ruch sieciowy, jest to zapora internetowa informująca nas o atakach i blokująca tak owe wydarzenia. Program antywirusowy to kolejna niezbędna aplikacja podczas połączeń z internetem. Należy pamiętać również o aktualizacji programów antywirusowych jak również samego sytemu operacyjnego. Również przeglądarka internetowa odgrywa bardzo ważną rolę w bezpieczeństwie naszego komputera.

Następną sprawą jest sprawdzanie procesów, które uruchomione są w systemie. Wszelkie nieznajome programy mogą być potencjalnym zagrożeniem.

Programy antyspyware – wstęp


Programy antyspyware to aplikacje służące do szpiegowania działań jakie wykonuje suer na swoim komputerze. Programy te w głównej mierze gromadzą różnego rodzaju informacje o użytkowniku komputera i przekazuje osobom trzecim. Informacje gromadzone przez te programy są rożne, mogą to być:

  • adresy www stron internetowych odwiedzanych przez użytkownika
  • różnego rodzaju hasła do kont bankowych czy kart płatniczych
  • poufne informacje zapisane na dysku
  • dane osobowe
  • dane do FTP zapisywane w klientach FTP(np: Total Comander)
  • wiadomości poczty e-mail
  • i wiele innych informacji które nigdy nie powinny znaleźć się w niepowołanych rekach

Podstawą do obrony naszego komputera jest jak najlepsza znajomość zagrożenia, w tym wypadku programów szpiegujących, do najbardziej popularnych należą:

  • Aureate
  • Cydoor
  • Gator
  • Promulgate
  • SaveNow

Najlepszą obroną przed złośliwym oprogramowaniem jest częsta aktualizacja pakietu zabezpieczającego nasz komputer(programy antywirusowe/programy antyspyware) tak aby cały czas posiadać aktualną bazę zagrożenia. Warto także zainteresować się aktualizacjami jakie wypuszcza na rynek nasz producent systemu operacyjnego, zapewne w głównej mierze jest to Microsoft, który często wypuszcza łatki dla danego systemu w celu zmniejszenia zagrożenia spowodowanego poprzez programy szpiegujące. Warto też wspomnieć iż najnowsze programy antywirusowe posiadają już wbudowany moduł wykrywania złośliwego oprogramowania instalowanego na naszym komputerze bez naszej zgody.

Działanie programy antyspyware


Bezpieczeństwo ważnych danych zachowanych na dysku naszego komputera, a także nasza prywatność podczas korzystania z Internetu to sprawa priorytetowa, szczególnie, że w dzisiejszych czasach Sieć wykorzystujemy coraz częściej do takich operacji jak przelewy bankowe, płacenie za pomocą kart kredytowych i innych transakcji bezgotówkowych.

W grę wchodzi bezpieczeństwo naszych pieniędzy. Niestety jest ono zagrożone przez coraz liczniejsze programy szpiegujące. Ich zadanie polega na szpiegowaniu tego, co robimy w Internecie. Przesyłają one do swoich twórców na przykład listę odwiedzanych przez nas stron internetowych lub dane wprowadzane za pomocą klawiatury. Służą także do przechwytywania wpisywanych haseł i innych ważnych danych.

Ochronić mogą nas programy antyspyware. Ich główne funkcje to usuwanie spyware, czyli oprogramowania szpiegującego, a także innego złośliwego oprogramowania: trojanów, które działając w tle umożliwiają dokonanie ataku na nasz komputer, a także dialerów, czyli szkodliwych programów przekierowujących nasze połączenie internetowe na droższe numery.

SUPERAntiSpyware Free Edition


Dobrej jakości program antyspyware, z polskim interfejsem (wybierany język podczas instalacji) służący do ochrony komputera przed złośliwym oprogramowaniem i wszelkim robactwem pochodzącym z sieci internetowej. Super Anti Spyware Free Edition wykrywa i unieszkodliwia złośliwe komponenty takie jak: Spyware, Adware, Malware, Trojany, Dialery, Wormy, KeyLoggery i HiJackery, instalujące się w systemie bez naszej wiedzy podczas korzystania z połączeń internetowych.

Program dokładnie skanuje rejestr, wszystkie pliki systemowe, a znalezione szkodliwe narzędzia sygnalizuje użytkownikowi. Możliwa jest opcja skanowania nośników wymiennych. Skanowanie można znacznie przyspieszyć wskazując jedynie miejsca najbardziej zagrożone w systemie. Użytkownicy chwalą ten program, podkreślając, że świetnie sobie radzi nawet z bardzo opornymi wirusami, z którymi nie może poradzić sobie zwykły program antywirusowy.

Program aktualizuje się automatycznie, dzięki czemu mamy pewność, że najnowsze bazy wirusów są zdefiniowane w programie.

Windows Defender

Jest to darmowy program Microsoftu skutecznie wspierający ochronę komputera. Jak każdy program antyspyware, Windows Defender skanuje system w poszukiwaniu złośliwego oprogramowania, rookitów, keyloggerów, trojanów, modułów rejestrujących wszelkie poczynania użytkownika, w tym każde naciśnięcia z klawiatury. Program działa w tle, rejestrując każde zmiany w systemie, nadzoruje strat systemu i programów z autostartu, bada otwierane karty przeglądarki internetowej i informuje o zagrożeniu i wykrytych atakach.

Korzystając z wbudowanej funkcji Software Explorer można zablokować niechciane procesy w systemie, czy te uruchamiające się podczas przeglądania stron internetowych. Niebezpieczeństwa, jakie niesie za sobą korzystanie z połączeń internetowych nie powinny być bagatelizowane.

Ściągnięte wraz z darmowymi programami moduły szpiegujące mogą spowodować dotkliwe straty w systemie, a nawet w życiu osobistym użytkownika (wykradanie haseł do kont bankowych, PINów, itp.). Warto się dobrze zabezpieczyć, instalując np. Windows Defender.

Programy spiegujące w e-mail’ach


Ostatnio bardzo modnym tematem jest walka ze spamem. Zainteresowanie tematem wiadomości-śmieci wynika przede wszystkim z tego, że pełne skrzynki nie są miłym zjawiskiem. Dodatkowym zagrożeniem płynącym ze strony spamu są linki prowadzące do programów, których wcale byśmy nie zainstalowali. Nieświadome osoby mogą kliknąć atrakcyjnie wyglądający link i ściągnąć spyware. Są to programy szpiegujące. Zapisują one wszystko to, co robimy za pomocą komputera i są wyjątkowo niebezpieczne.

W Sieci znajdziemy mnóstwo programów z możliwością filtrowania niechcianych wiadomości, gdyż tworzenie reguł wiadomości w zwykłych programach pocztowych jest dość dobrym, ale niestety pracochłonnym sposobem. Lepiej jest korzystać z programów filtrujących nadchodzącą pocztę. Warto mieć też zainstalowane na swojej maszynce programy antyspyware.

To nie tylko moda ale i konieczność, gdyż spyware rozprzestrzenia się dziś bardziej niż wirusy przed dwudziestoma latami, a wszystko dzięki temu, że płacenie przez Internet stało się o wiele bardziej popularne i łatwiejsze niż kiedyś.

Spyware Doctor


Program Spyware Doctor jest narzędziem do usuwania i unieszkodliwiania złośliwego oprogramowania typu spyware i adware. Wyprodukowany na licencji PC Tools, dla komputerów z systemem od MS Windows 98 do nowszych. Jak i inne programy z tej kategorii, Spyware Doctor ma za zadanie przeszukiwanie plików znajdujących się na dysku komputera mające na celu usunięcie znalezionych, podejrzanych komponentów, wirusów, keyloggerów, koni trojańskich, czy modułów reklamowych i innych programów szpiegujących.

Dokładnie skanuje cały system. Aplikacja umożliwia ustawienia bardzo zaawansowane użytkownika lecz i standardowe w zupełności wystarczają do skutecznej ochrony komputera. Możliwa jest również ciekawa i praktyczna opcja blokady okienek pop up i wyłączenie obsługi plików cookie.

Interfejs jest prosty w obsłudze, posiada wiele dodatkowych opcji. Program nie zakłóca ani nie muli komputera nawet z niewielką pamięcią RAM. Ikona na pasku zadań automatycznie informuje o stanie pracy i wykrytych złośliwych plikach.

Spyware Terminator

Darmowy program z kategorii antyspyware, ceniony za niesamowitą szybkość skanu. Skutecznie chroni komputer, znajdując i usuwając nawet pliki głęboko osadzone w systemie. Jak twierdzą użytkownicy Spyware Terminatora, program znajdzie wszystko, co szkodzi komputerowi, a więc wszelkie złośliwe moduły szpiegujące poczynania użytkownika, konie trojańskie, keyloggery, moduły reklamowe, wirusy, które ominęły zaporę.

Złośliwe oprogramowanie ściągnięte przypadkowo z innymi plikami z sieci może spowodować duże zniszczenie na dysku lub zarejestrować każde działanie użytkownika i wysłać twórcom programu. Rejestrować może każde kliknięcie w klawiaturę, a więc cenne hasła do logowania się na stronach www, serwisów bankowych, rejestruje także każdą operację finansową dokonaną online.

O szkodliwości koni trojańskich mówić nie potrzeba, każdy, kto miał z nimi do czynienia wie, jakie szkody mogą poczynić w systemie. Spyware Terminator 2.5.6.316 to idealny sposób na pełna ochronę poufnych danych i …spokojny sen użytkownika komputera.

Spy Sweeper


Spy Sweeper jest bardzo dobrym programem anty szpiegującym, który szybko wykrywa wszelkie istniejące w systemie narzędzia szpiegujące, rejestrujące poczynania użytkownika. Należy sobie tylko wyobrazić, co taki szpiegujący moduł może zrobić, by docenić programy z rodziny antyspyware.

Spy Sweeper wykrywa złośliwe oprogramowanie, a więc: konie trojańskie, modułowe aplikacje reklamowe, keyloggery (moduły rejestrujące każde kliknięcie w klawiaturę) oraz narzędzia szpiegujące, które zapisują wszystkie poczynania użytkownika (logowanie się, pobierane pliki, wysyłane wiadomości, itp.). Jest świetnym zabezpieczeniem komputera, współpracując z podstawowym programem antywirusowym.

Oba programy „nie gryzą się” ze sobą. Wersja testowa Spy Sweeper w zupełności wystarczy do kompletnej ochrony swoich danych, jednak pełna wersja pozwala dodatkowo na zdefiniowanie zagrożeń (trojanów, keyloggerów, itp.). Program zajmuje 38,50 MB miejsca na dysku, najlepiej pracuje w środowisku Windows XP i Windows Vista.

czwartek, 24 czerwca 2010

Internet a bezpieczeństwo


Podczas surfowania w Internecie nasze bezpieczeństwo często zostaje zagrożone. Dzieje się tak za sprawą złośliwego oprogramowania, które często instaluje się na naszym komputerze bez naszej wiedzy i zgody. Złośliwe programy, czyli malware, to przede wszystkim wirusy, trojany, programy szpiegujące, keyloggery, adware, backdoory i inne. Główne funkcje spełniane przez wirusy to często niszczenie plików poprzez ich modyfikację przez wirusa. Mogą one też wykonywać inne niechciane czynności.

Trojany ukrywają się w programach, które wydają się być pomocne. Do tej grupy należą też pozostałe programy, a więc programy szpiegujące nasze poczynania w Sieci, keyloggery zapisujące w pamięci i wysyłające do autora wszystko to, co wpisujemy na klawiaturze, backdoory otwierające porty i umożliwiające wykonywanie na naszym komputerze różnych czynności, adware, wyświetlające niechciane reklamy, np. na pulpicie i inne. Przed większością tych zagrożeń są nas w stanie uchronić programy antyspyware, dostępne do ściągnięcia w wielu serwisach internetowych.

Zagrożenia:
Zawsze wydaje nam się, że problem licznych niebezpieczeństw, na które możemy natknąć się w Internecie, nas nie dotyczy. Niestety nie jest to prawdą, gdyż bardzo często możemy ściągnąć programy szpiegujące, czyli tak zwane spyware, na przykład dołączone do załącznika w poczcie e-mail lub w interesującej, niewielkiej grze.

Programy te mogą wyświetlać reklamy, albo rozsyłać spam, czyli niechciane wiadomości e-mail, najczęściej zawierające reklamy. Ich podstawową funkcją jest jednak śledzenie wszystkiego, co użytkownik robi w Internecie. Ktoś powie: no i co z tego. Okazuje się jednak, że ochrona naszych danych, którą wykonają dla nas programy antyspyware, to kwestia bardzo ważna. Programy szpiegujące mogą bowiem doszukać się nie tylko adresów e-mail, na które roześlą następnie spam, ale i hasła bankowe lub numery kart płatniczych.

Spyware może dodatkowo uniemożliwiać normalną pracę za pomocą komputera, gdyż może mieć dodatkowo nieco wirusowe funkcje, na przykład zajmować całą jego pamięć lub obciążać procesor.

Oto typy najpopularniejszych zagrożeń jakie możemy spotkać w sieci:

- Wirusy
- Robaki
- Trojany
- Spyware
- Włamania
- Powtórne włamania
- Atak DoS
- Atak DDoS
- Spam
- Podsłuchiwanie transmisji danych
- Łańcuszki i fałszywe ostrzeżenia
- Phising
- Pharming
- Oszustwa na aukcjach
- Eksploity
- Rootkity

W sieci można zarysować 4 podstawowe rodzaje zagrożenia, każdy z 4 punktów można rozbić na podpunkty:

1. Szkodliwe programy
  • * robaki internetowe i wirusy atakujące poprzez e-mail
  • * robaki internetowe atakujące OS
  • * trojany
  • * spyware

2. Ataki i włamania

  • * eksploity
  • * backdoor - tzw tylne dzrzwi do naszego komputera
  • * rootkity ukryte narzędzia pozostawione przez włamywacza
  • * ataki DoS i DDoS

3. Oszustwa

  • * spam
  • * podsłuchiwanie haseł i przesyłanych informacji

4. Zagrożenia prywatności

  • * łańcuszki namawiające do kasowanie / podawania ważnych informacji
  • * phishing (podszywanie się pod strony banków i innych instytucji)
  • * pharming
  • * oszustwa na róznego rodzaju aukcjach internetowych oraz sklepach online.
Warto wiedzieć:

WHOIS - możliwość uzyskania informacji o właścicielu domeny lub adresu IP.
TCP - podstawowy protokołów w internecie z którego korzysta większość programów.
Przepełnienie bufora - jest to rodzaj ataku stosowany przez intruzów, polega na wstrzyknięciu własnego kodu poprzez błędy w oprogramowaniu, a następnie jego uruchomienie.
Netbus - najsłynniejszy trojan, był jednym z pierwszych tego typu programów. Umożliwiał uruchamiania programów na komputerze ofiary, kasowanie plików czy podsłuchiwanie klawiatury.
Back orifce - kolejny słynny koń trojański, zasłynął głównie możliwość wyświetlania haseł, edycję rejestru czy przesyłanie plików.

Podstawowe środki bezpieczeństwa


Podczas pracy z komputerem warto wyrobić sobie kilka nawyków. Pierwszy z nich dotyczy zapisywania swojej pracy co kilka minut, za pomocą skrótu ctrl+s. Gdy przypadkiem wyłączy się komputer, zapisany fragment zostanie zachowany. Dobrą praktyką jest także zaniechanie rozsyłania lub fowardowania (przesyłania dalej) łańcuszków.

Zawarte w nich adresy są świetnym zbiorem dla spamerów, a niektóre antywirusy nie są w stanie sprawdzić zapakowanych załączników. Prawidłowym przyzwyczajeniem jest także skanowanie wszystkich plików ściąganych z Internetu lub nośników danych od znajomych, na przykład pendrive?ów, płyt kompaktowych lub DVD. Z pomocą przyjdą nam z pewnością programy antywirusowe, które koniecznie trzeba mieć zainstalowane na dysku. Przydatne są też inne programy - instalując na dysku nowe programy komputerowe, nawet te zakupione na płycie, również warto zadbać, by przejrzał je antywirus.

Nigdy nie wiadomo, czy przypadkiem nie znalazło się w nich złośliwe oprogramowanie, które mogłoby wyrządzić szkody na naszym komputerze.

Wirusy komputerowe


Granica pomiędzy wirusem komputerowym a robakiem internetowym nie jest wyraźna. Ich wspólna cecha to rozprzestrzenianie się. Robaki wykorzystują do tego Internet, a wirusy, zwłaszcza w przeszłości, dyskietki. Te programy komputerowe zwykle są o małej objętości i wykonują sporo szkodliwych czynności. Zamazują one zapisane na dysku dane, infekują, niszczą lub modyfikują pliki, lub też zmieniają zawartość boot sectora.

Aby się przed nimi ustrzec, warto instalować programy antywirusowe. Antywirusy skanują dyski regularnie lub wtedy, kiedy im to nakażemy. Mogą też skanować programy w trakcie ich uruchamiania. Jeśli potrzebny nam niezależny od systemu antywirus, warto skorzystać z antywirusów dostępnych on-line. W Internecie możemy znaleźć kilka takich skanerów. Jeden z nich jest nawet wbudowany w najpopularniejszą dziś pocztę, czyli Gmail, produkt firmy Google.

To z jego powodu zanim zaczniemy ściągać z poczty załączniki, musimy chwilę zaczekać, aż zostają one przeskanowane przez program antywirusowy.

Na każdym kroku, nawet postawionym w świecie wirtualnym, czyhają liczne niebezpieczeństwa. Na szczęście by się przed nimi uchronić wystarcza ostrożność i odpowiednie zabezpieczenia. W naszym komputerze niezbędne są więc programy antywirusowe. Są one w stanie ochronić nas przed wirusami, dialerami i trojanami. Współczesne antywirusy radzą sobie także z niegdyś trudnymi do wykrycia wirusami polimorficznymi, których kod został zaszyfrowany.

Dialery instalują się w systemie, zmieniają czasem stronę startową w przeglądarce Internet Explorer, wyświetlają reklamy pop-up i przede wszystkim modyfikują numer służący do łączenia się z Internetem. Są one natomiast niegroźne dla komputerów łączących się przez sieć LAN. Każdy antywirus został wyposażony także w funkcje ochrony przed trojanami.

Są to programy komputerowe, które mogą na przykład śledzić co robimy w Sieci, gdzie klikamy lub co piszemy na klawiaturze. Maskują się w programach, które mogą być przydatne, lecz dodatkowo wykonują wiele złego. Za pomocą trojana ktoś może przeprowadzić atak na nasz komputer.

Ktoś poprosił mnie kiedyś, by sprawdzić, czy jego komputer jest zabezpieczony przed wirusami i niebezpieczeństwami z Sieci. Prawda jest taka, że podstawowe zabezpieczenie komputera nie jest trudne, bo wystarczy tylko być ostrożnym i używać programy antywirusowe, które można pobrać z Internetu nawet za darmo.

Podstawą rzeczą są właśnie antywirusy, chroniące przed wirusami, robakami, trojanami, a czasem i dialerami. Cechy, które powinien mieć dobry antywirus to małe obciążenie procesora i pamięci, duża wykrywalność, ochrona boot sectora, poczty e-mail, tworzenie dysku startowego, częste aktualizacje. Aby ustrzec się przed zagrożeniami z Sieci, należy ostrożnie uruchamiać nowe programy komputerowe. Przed instalacją, a także po instalacji, warto je przeskanować programem antywirusowym. Nie należy też uruchamiać przypadkowych plików.

Wirusy często znajdują się w programach tworzących klucze do komercyjnego oprogramowania, czyli tak zwanych crackach, z których korzystamy, gdy nie zamierzamy płacić za drogie programy. Skąpstwo powoduje, że możemy zarazić się wirusem.