„Gyakorlati informatikai biztonság” változatai közötti eltérés

A Wikikönyvekből, a szabad elektronikus könyvtárból.
Tartalom törölve Tartalom hozzáadva
SirGazsi (vitalap | szerkesztései)
itsec
 
SirGazsi (vitalap | szerkesztései)
itsec20091018
1. sor: 1. sor:
====== Biztonságos számítógép- és internethasználat ======
==Védekezési módszerek==


{{ :wiki:encrypt.jpg|}}
A mindennapi gyakorlatban sokat tehetünk azért, hogy megakadályozzuk az informatikai berendezések ellen irányuló támadásokat.


===== Utolsó frissítés: 2009.10.18. =====


IT Security tips
''''' Vírusirtó programok''' ''


**English version translated by Google:**
A [[vírusirtó ]]program megakadályozza, hogy rosszindulatú programok kárt tegyenek a rendszerben/fájlokban illetve hogy a [[hacker| hackerek ]] ún. hátsó kapukat és [[Trójai program| trójai falovakat]] telepítsenek a gépre adatok és jelszavak ellopásához. Fontos, hogy be legyen kapcsolva a valós idejű védelem.


http://translate.google.com/translate?prev=hp&hl=hu&js=n&u=http%3A%2F%2Fgazsiweb.extra.hu%2Fwikidok%2Fdoku.php%2Fbiztonsag&sl=auto&tl=en&history_state0=


===== Előszó =====
''''' Tűzfalak''' ''


Általában igaz, hogy ami kényelmesebb, az sajnos kevésbé biztonságosabb is.[[http://nibiru.hu/secmach.html|{{ :nib_120x35.jpg|}}]] Továbbá alapszabály az informatikai biztonságnál, hogy nincs tökéletes védelem, a kockázatokat viszont lecsökkenthetjük az "elfogadható" szint alá. Ennek a szintnek az értelmezése egyéni felelősség, mindenki döntse el maga, hogy mennyire viselné meg az összegyűjtött zenék (sok munka, de pótolható) vagy a családi fotók (pótolhatatlan) elvesztése.
Átlagfelhasználóknak optimális védelmet nyújt a [[Windows ]] tűzfal [[router| routerrel]] együtt, azonban ha banki tranzakciókat végzünk vagy vásárolunk az Interneten, akkor feltétlenül ajánlott egy külső [[Tűzfal (számítástechnika)|tűzfalprogram]] telepítése.


===== 1. Használjunk FRISS vírus-, kém- és reklámprogramirtó programot! =====


==== Vírusok ====
''''' Programok frissítése '''''


{{ wiki:nod32p.png?120|}}A vírusirtó program **friss vírusfelismerő adatbázis esetén** (jó esetben) megakadályozza, hogy a rosszindulatú programok kárt tegyenek a rendszerben és fájlokban. Fontos, hogy be legyen kapcsolva a valós idejű védelem. Az egyik legjobb vírusirtó a NOD32 (30 napos próbaverzió: www.nod32.hu), amely rendkívül gyors és pontos. Ha megelégszünk alapszintű védelemmel, akkor az Avast ajánlható - otthoni használatra ingyenes.
A [[Microsoft]] hónapról hónapra ad ki frissítéseket és hibajavításokat irodai programcsomagjához és az operációs rendszerhez, melyek befoltozzák a felfedezett biztonsági réseket. Más programjaink frissítéséről se feledkezzünk el.


[[http://www.avast.com/eng/avast_4_home.html|Avast ingyenes vírusirtó]] (ajánlott)


[[http://www.eset.hu/|Eset NOD32 vírusirtó (nem ingyenes) honlap]]
''''' Kém- és reklámprogramirtók '''''


[[http://www.symantec.com/hu/hu/norton/index.jsp|Symantec Norton 360 (nem ingyenes) honlap]]
Jelszavainkat és egyéb fontos adatokat lophatnak el tőlünk a képrogramok, amelyek figyelhetik a képernyőt és a leütött billentyűket. A reklámprogramok "csak" idegesítő [[Reklám|reklámokat]] jelenítenek meg és [[információ|információt]] gyűjthetnek internetezési szokásainkról. Lehetőleg olyan programot használjunk, ami állandó védelmet is biztosít.


{{ :avastantivirus.png?80|}}


**Védelmi szintek összefoglalva:**
''''' Az erős jelszavakat nehezebb feltörni''' ''


* Állandó (valós idejű) védelem: a legnagyobb biztonságot nyújtó megoldás.
A Windows fiókunkhoz tartozó jelszó nemcsak a fizikai hozzáférést gátolja számítógépünkhöz, de ugyanez a jelszó védi a hálózati erőforrásokat is. Azaz ha gyenge a jelszavaunk vagy éppen egyáltalán nincs, akkor az interneten keresztül sokkal könnyebben betörhetnek a számítógépünkre. Egy erős jelszó legalább 8 karakter, tartalmaz speciális szimbólumokat (pl. +!@& stb.), kis- és nagybetűket és nem könnyen kitalálható az adott személyt ismerve. Használhatunk egyes betűk helyett számokat, pl. A-4 l-1 E-3 O-0, stb. Félévente cserélgessük jelszavainkat, különösen az online banki hozzáféréshez és a postafiókunkhoz használtakat érdemes megváltoztatni.


* Kézi (manuális) futtatás: vírusirtás alkalmanként. Az újrafertőzéstől nem véd, ezért ez csak látszatmegoldás, csak tűzoltásra alkalmas.


[[http://www.eset.eu/online-scanner|NOD32 ingyenes vírusirtás (nem ad állandó védelmet)]]
''''' Megfelelő beállítások''' ''


[[http://www.pandasecurity.com/homeusers/solutions/activescan/|Panda ingyenes vírusirtás (nem ad állandó védelmet)]]
*Kapcsoljuk ki a távsegítséget, ha nem használjuk


[[http://security.symantec.com/sscv6/WelcomePage.asp|Symantec biztonsági teszt]]


[[http://www.clamwin.com/|Clamwin antivírus (ingyenes kézi vírusirtó)]]
''''' Rendszeres biztonsági mentések''' ''


*Érdemes beruháznunk egy külső [[Merevlemez|merevlemezbe]], és adatainkat rendszeresen lementeni, így ha az egyik tönkremegy (a [[SMART]] adatokból kiolvasható a várható élettartam), akkor lesz még egy tartalék másolatunk.


==== Kém- és reklámprogramok ====


{{ wiki:windows_defender_icon.png?80|}}
''''' Alternatív böngészők és levelezőprogramok''' ''
A bűnözők szívesen használnak kémprogramokat, hogy hátsó kapukat és trójai falovakat (az áldozat számítógépéhez hozzáférést biztosító rejtőzködő programok) telepítsenek a gépre adatok és jelszavak ellopásához. Továbbá figyelhetik a képernyőt, a webkamera képét, a mikrofont, a leütött billentyűket és bármi mást is. A reklámprogramok "csak" idegesítő reklámokat jelenítenek meg és információt gyűjthetnek internetezési szokásainkról. A SpyBot Search and Destroy nagy hatékonysággal felismeri és törli ezeket a programokat, de ehhez rendszeresen (hetente) frissíteni kell az adatbázist és futtatnunk kell a keresést. Ezenkívül az ismert támadó honlapok megnyitását le is tiltja (a HOSTS fájlon keresztül). Állandó védelmet biztosít a Microsoft ingyenes Windows Defender programja, mely csak legális Windows rendszerekre telepíthető. A jobb antivírus csomagok ezekkel a fenyegetésekkel is megbirkóznak valós időben.


[[http://www.safer-networking.org/|Spybot ingyenes kézi kémprogramirtó]] (ajánlott)
Az [[Internet Explorer]] nagy piaci részedése mellett egyre inkább teret kapnak az alternatív böngészők és levelezők:
* [[Mozilla Firefox]]
* [[Mozilla Thunderbird]]
* [[Opera (böngésző)|Opera]]
* [[Avant Browser]]


[[http://www.javacoolsoftware.com/spywareblaster.html|Spyware Blaster]] (nem tesztelt)


''''' Titkosítás''' ''


Megjegyzés: egyes fogalmak, mint például vírus, trójai- és reklámprogram eléggé összemosódhatnak, egységesen kártevőknek vagy potenciálisan veszélyes alkalmazásoknak hívhatjuk őket. Ez utóbbi körülményes megfogalmazás jogi indokok miatt született, a gépünket reklámokkal elárasztó cégek perrel fenyegették az antivírus programok gyártóit, ha kártevőknek merik nevezni az ő programjaikat. Ilyen programra kiváló példa a Messenger Plus-hoz csatolt "szponzorprogram" is, amivel állítólag a készítőket segítjük. SOHA ne installáljuk ezt a reklámprogramot!
[[Titkosítás|Titkosíthatjuk]] [[Fájl|fájlainkat]], [[virtuális]] meghajtókat vagy akár egész merevlemezünket a nagyobb biztonság érdekében. Szinte minden [[pendrive]] tartalmaz egy méretezhető és jelszóval védhető részt - tároljuk itt személyes adatainkat, így csak mi férhetünk hozzá a jelszó ismeretében.


Másfelől: ha találunk ilyen opciót az antivírus programunkban, mint "potenciálisan veszélyes alkalmazások eltávolítása", akkor azt feltétlenül kapcsoljuk be!


További megjegyzés, hogy manapság, az összetett fenyegetések korában nem elegendő egyfajta védelmet alkalmazni, ezt maguk a biztonsági cégek is elismerik. Mégis árulnak pl. csak antivírus terméket, ami önmagában kevés. Egyre inkább eljön a komplett programcsomagok (Smart Security, ZoneAlarm Security Suite, Norton 360) ideje.
''''' Használjunk routert vagy hardveres tűzfalat''' ''



Ajánlott egy router beszerzése, ami újabb védelmi vonalat jelent számítógépünknek, különösen ha testreszabjuk a beállításokat.
===== 2. Használjunk tűzfalat! =====
A tűzfal az internetes forgalom szabályozására való. Átlagfelhasználóknak "több, mint a semmi" védelmet nyújt a Windows 7 tűzfal router-rel együtt, azonban ha banki tranzakciókat végzünk, vásárolunk az Interneten vagy szeretnénk vírusmentesek maradni, akkor feltétlenül ajánlott egy külső tűzfalprogram, pl. a ZoneAlarm (ingyenes verzió az alábbi linken) telepítése.

{{ :zonealarm.png?80|}}

[[http://www.zonealarm.com/security/en-us/anti-virus-spyware-free-download.htm|Zone Alarm ingyenes tűzfal]] (ajánlott)

[[http://personalfirewall.comodo.com/download_firewall.html|Comodo ingyenes tűzfal és vírusirtó]] (hatékonyság nem tesztelt)

===== 3. Frissítsünk rendszeresen! =====

==== Windows és Office vagy Microsoft Update ====

A Microsoft hónapról hónapra ad ki frissítéseket és hibajavításokat irodai programcsomagjához és az operációs rendszerhez, melyek befoltozzák a felfedezett biztonsági réseket. Az illegális Windows rendszereket nem, vagy csak nehezen tudjuk frissíteni, ezért az ilyen felhasználók még nagyobb veszélyben vannak. Nem megbízható forrásból soha ne installáljunk Windows rendszert, mert lehet, hogy már eleve fertőzött!

{{ :linux.png?80|}}

[[http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=hu-hu|Windows Update]]

==== Linux rendszerek ====

A Linux rendszerek 2-3 naponta kapnak frissítéseket, ez a reakcióidő páratlan az operációs rendszereknél. Az Ubuntu Linux magától szól, ha elérhető egy program új verziója.

==== Böngészők ====

A Firefox, Opera és Chrome böngészők magukat frissítik, az Internet Explorer-t csak a Windows Update-n keresztül lehet frissíteni.

{{ :flash.jpg?60|}}

==== Adobe Flash Player ====

Rengeteg súlyos hibát javítanak időről-időre a flash lejátszóban. Mindig használjuk a legfrissebb verziót!

http://get.adobe.com/flashplayer/

{{ :reader_icon_special.jpg?60|}}

==== Adobe Reader ====

Ismeretlen forrásból származó PDF fájlokat nem biztos, hogy jó döntés megnyitni elavult Adobe Reader-el. Rendszeresen frissítsük és nyugodtan kapcsoljuk ki a Javascript-et, ami rengeteg támadási felületet jelent (Szerkesztés menüpont/Beállítások). Használhatunk egy biztonságosabb, de kisebb tudású PDF olvasót is, ilyen pl. a SumatraPDF.

[[http://get.adobe.com/reader/|Adobe Reader letöltése]]

{{ :sumatrapdf.jpg?60|}}

[[http://blog.kowalczyk.info/software/sumatrapdf/index.html|Sumatra PDF olvasó]]


===== 4. Használjunk erős jelszavakat! =====
A számítógépes fiókhoz tartozó jelszó nemcsak a fizikai hozzáférést gátolja számítógépünkhöz, de ugyanez a jelszó védi a hálózati erőforrásokat is. Azaz ha gyenge a jelszavunk vagy éppen egyáltalán nincs, akkor az interneten keresztül sokkal könnyebben betörhetnek a számítógépünkre.

==== Egy erős jelszó... ====

{{ :wiki:plockb75.gif|}}

* legalább 8 (közepes), de inkább 12-15 (erős jelszóhoz) karakter
* tartalmaz speciális szimbólumokat (pl. +!@& stb.)
* tartalmaz kis- és nagybetűket

* tartalmaz számokat

* ha lehet, akkor tartalmaz ékezeteket
* nem tartalmaz egymás után sok ismétlődő karaktert, pl. aaabbbccc vagy qwertz

* nem tartalmazza a név, felhasználónév, telefon, stb. egy részét sem

* nem könnyen kitalálható az adott személyt ismerve (barát/barátnő, kutya, kedvenc hely/könyv/zene stb.)

* könnyen megjegyezhető, hogy ne kelljen leírni

Használhatunk egyes betűk helyett számokat, pl. A-4 l-1 E-3 O-0, stb. Félévente cserélgessük jelszavainkat, különösen az online banki hozzáféréshez és a postafiókunkhoz használtakat érdemes megváltoztatni.

Megjegyzés: ha fizikailag hozzáférnek a számítógéphez, akkor sajnos nem vagyunk biztonságban, jelszavainkat ellophatják egy telepítést nem igénylő rendszerről is. Ez ellen megoldást csak a merevlemez titkosítása jelent (ha a gép be van kapcsolva, zárolva vagy alvó üzemmódban van, akkor még az se mindig). Ha a böngészőnkben a jelszavainkat elmentjük (nem ajánlott), akkor feltétlenül állítsunk be mesterjelszót (ami a jelszavakat titkosítja)!

==== Példa jelszavak feltöréséhez szükséges maximális idő ====

**A számítógépek és a technikák rohamos fejlődése miatt ez az idő folyamatosan csökken, ezért idővel egyre erősebb jelszavakat ajánlott használni!**

{{:jelszo-pelda.png|}}

Példa jelszavak relatív erősségének értékelése:

* lacika : 4%
* P3terke : 38%
* B33r&Mug: 76%

Jelszavak erősségének lemérése: (az óvatosság soha nem árt, ne a használni kívánt jelszót teszteljük, csak lássuk, hogy mire kell odafigyelni)

http://www.passwordmeter.com/

Jelszavak biztonságos tárolása: http://keepass.info/

[[http://www.weblap.ro/milyen-a-jo-jelszo|Milyen a jó jelszó?]]


===== 5. Ellenőrizzük a beállításokat! =====
{{ wiki:sett.png|}}
**Mindig a megelőzés a legjobb védelem.**

* Ellenőrizzük a Windows tűzfal beállításait és az engedélyezett programok listáját
* Kapcsoljuk ki a távsegítséget
* Kapcsoljuk ki az adminisztrátori megosztásokat
* Tiltsuk le a névtelen hálózati hozzáférést

[[http://xp-antispy.org/index.php/lang-en/download?func=sellang&iso=hu|XP Antispy]] Ez a program segít a Windows-t biztonságosabbá tenni.

===== 6. Rendszeresen készítsünk biztonsági mentéseket! =====
* Érdemes beruháznunk egy külső/második merevlemezbe, így ha tönkremegy a beépített (előbb vagy utóbb megtörténik), akkor lesz még egy tartalék másolatunk. A rendszeres mentésről se feledkezzünk el.

[[http://www.hdsentinel.hu/|HDD Sentinel]] - Merevlemezek állapotának és élettartamának figyelése.


===== 7. Használjunk alternatív böngészőt és levelezőprogramot =====

Érdemes több böngészőt használni, egyet kizárólag a megbízható oldalakhoz (bank, levelek), a másikat pedig a "vadonban" mászkálásra (Firefox + Noscript).

==== Firefox ====

{{ wiki:firefox-logo.png?80|}}A Firefox legújabb verziója NoScript kiegészítővel sokkal biztonságosabb böngészést biztosít, mint az Internet Explorer. Ezenfelül jobban testreszabhatóbb, kompatibilisebb a szabványokkal, RSS hírforrásokkal és rengeteg ingyenes kiegészítőt találhatunk hozzá.

Letöltés: [[http://www.mozilla-europe.org/hu/firefox/]]

Ajánlott kiegészítők:

[[https://addons.mozilla.org/hu/firefox/addon/722|NoScript]] - Szkriptek blokkolása (csak a megbízható oldalakat engedélyezzük)

[[https://addons.mozilla.org/hu/firefox/addon/1865|Adblock]] - Reklámblokkoló

[[http://www.siteadvisor.com/download/windows.html| SiteAdvisor]] - A veszélyes honlapokra előre figyelmeztet a Google kereséseknél

{{ :thunderbird_20.png?80|}}

Levelezőprogramnak ajánlott a Mozilla Thunderbird.

[[http://www.mozilla-europe.org/hu/products/thunderbird/]]

==== Opera ====

{{ wiki:opera-mini.jpg?80|}}

A 10-es verziójú Opera az első böngésző a világon, amely 100 pontot ért el az Acid3 teszten (szabványoknak való megfelelés vizsgálata). Érdemes kipróbálni, mert gyors, biztonságos és egyedi funkciókkal rendelkezik. Az Opera Mini egy mobiltelefonra írt JAVA alapú böngésző, a legjobb a kategóriában.

Letöltés: http://www.opera.com/

Mobiltelefonra: http://www.opera.com/mini/

==== Google Chrome ====

{{ :chrome-logo.jpg?100|}}

Kicsi, keveset tud, de azt gyorsan.

Letöltés: http://www.google.com/chrome/?hl=hu

===== 8. Használjunk titkosítást =====


==== Fájlok====

* A tömörítő programok (WinRar, WinZIP, 7Zip) lehetővé teszik a fájlok - nem túl erős - védelmét egy jelszóval.

==== Levelezés, Merevlemez, virtuális meghajtók ====

{{ :truecrypt.jpg?80|}}
* [[http://www.truecrypt.org/|TrueCrypt - lemez titkosítása]] (szabad szoftver)
* [[http://www.gpg4win.org/|GPG4Win - levelek titkosítása]] (szabad szoftver)
* PGP Desktop (csak a levelezésre ingyenes)


==== Telefon ====

* Telefonáljunk [[http://www.skype.hu/|Skype]]-al, ami elég jól titkosítja a telefonbeszélgetéseket.


==== Pendrive ====
{{ :pendrive.png?80|}}
* Szinte minden pendrive tartalmaz egy méretezhető és jelszóval védhető részt - tároljuk itt a személyes adatainkat.

==== Fájlok elrejtése más fájlokban ====
{{ wiki:padlock.png}}
* [[http://camouflage.unfiction.com/|Camouflage]]

===== 9. Használjunk útválasztót (routert) vagy hardveres tűzfalat =====
{{ wiki:router.png?100|}}Ajánlott egy router beszerzése, ami újabb védelmi vonalat jelent számítógépünknek, különösen ha testreszabjuk a beállításokat.


Ezek a következőek:
Ezek a következőek:


* Ha eddig még nem tetted meg, akkor azonnal változtasd meg a router belépési jelszavát! (az erős jelszavakra vonatkozó követelmények betartásával)
* A hálózat nevéhez írjunk be egy általunk választott nevet
* Legyen OFF (kikapcsolva) a "Broadcast network name". Így csak az fog rátalálni a hálózatunkra szokványos eszközökkel, aki az adott néven keresi.
* Legyen kikapcsolva (OFF vagy Disable) a "Broadcast network name": nem jelenik meg a hálózatunk más gépek "Elérhető WLAN hálózatok" listájában.
* Használjunk WPA2-PSK titkosítást!
* Használjunk WPA2-PSK AES titkosítást hosszú és erős jelszóval! (mivel nem kell sokszor beírni, legyen több, mint 20 karakter a jelszó)
* A [[WLAN]] csatornát állítsuk el 7 és 11 közé
* A WLAN csatornát állítsuk a gyári beállítástól lejjebb vagy feljebb (WLAN channel 1 vagy 12)
* Legyen letiltva a távoli adminisztráció (disable remote access)
* Vegyük fel számítógépeinket a [[MAC-cím|Mac Address]] szűrőlistára, ezután pedig kapcsoljuk be az "Only Allow Computers in the list" opciót.

* Használjunk Static [[DHCP]] szervert, annyi [[IP cím|IP]] címet osszunk szét, amennyit használunk és társítsuk a MAC címekhez a gépeket!

* Kapcsoljuk ki az [[UPnP]]-t, ha nem használjuk!
A legtöbb vezeték nélküli (WLAN) hálózat a mikrohullámú frekvenciatartományban üzemel, ezért sok zajra érzékeny, mint pl. a mikrohullámú sütő. Az adott országban engedélyezett frekvencia-tartomány több csatornára van felosztva, azt mi dönthetjük el, hogy melyik csatornát akarjuk használni. Ha sok készülék ad ugyanazon a csatornán (a gyári beállítás miatt), az ütközéseket, illetve lassulást eredményezhet (20-200 méteres körzetben adódhatnak problémák - a puszta közepén ez nem lesz gond, de a lakótelepen igen). Az InSSIDer nevű program segítségével megnézhetjük, hogy melyik frekvencia tartomány a legkevésbé terhelt. A maximális sávszélesség eléréséhez 5 csatornányi távolság szükséges. http://www.geekzone.co.nz/inquisitor/2996

{{ :wlan.jpg|}}
[[http://www.metageek.net/products/inssider|InSSIDer honlap]]

* Vegyük fel számítógépeinket a MAC Address szűrőlistára, ezután pedig kapcsoljuk be az "Only Allow Computers in the list" opciót.
* Használjunk Static DHCP szervert, annyi IP címet osszunk szét, amennyit használunk és társítsuk a MAC címekhez a gépeket!
* Kapcsoljuk ki az UPnP-t, ha nem használjuk!

Az UPnP technológia használata kényelmes - elindítunk egy alkalmazást, pl. az MSN-t, és az automatikusan megkapja az általa igényelt portokat (egyfajta kommunikációs csatorna, kapu az internet felé). A baj ott van, hogy ezt egy trójai faló is megteheti és elküldheti az ellopott jelszavainkat egy távoli szerverre. Továbbá a technológia alapjaiban már 2001-ben súlyos sebezhetőségeket találtak.

**__Általában igaz__: Minél kevesebb szolgáltatás van bekapcsolva, annál kevesebb a támadási felület is.**

* UPnP helyett használjunk Port Fowarding-ot!

[[http://hu.wikipedia.org/wiki/Port_forwarding]]


===== 10. Megfelelő jogosultságok =====

{{wiki:jog.png?100 |}}Adminisztrátori jogokkal bejelentkezve ne böngésszük az Internetet és ne e-mailezzünk. Ehelyett hozzunk létre olyan felhasználói azonosítót a számítógépen, amely korlátozott jogokkal rendelkezik, és ezt az azonosítót használjuk a mindennapi tevékenységek során. Korlátozott jogokkal a számítógép jobban védett és biztonságosabban használható, ám programok telepítése nem mindig lehetséges ilyen módban. A következő oldalon leírást talál arról, hogy miként lehet korlátozott jogokkal rendelkező felhasználót létrehozni Windows alatt:

[[http://www.microsoft.com/hun/athome/security/online/logoff_admin_account.mspx|Miért biztonságosabb a korlátozott fiók?]]


===== 11. Egyéb eszközök =====

==== Peer Guardian ====

{{ :pg2.jpg|}}

Ha torrentezünk, akkor telepítsük és használjuk a PeerGuardian nevű ingyenes programot. Ez megakadályozhatja illetéktelen személyek hozzánk való csatlakozását, valamint IP címünk és letöltéseink figyelését.

Letöltés: http://phoenixlabs.org/pg2/

==== VPN ====

A VPN egy biztonságos csatornát épít ki két számítógép között, amivel számos előny járhat.

Fontos kritériumok, előnyök:

* Titkosított, biztonságos kapcsolat a VPN szolgáltatóig
* Az Internet szolgáltatók által lassított szolgáltatások feloldása
* A VPN szolgáltató ne tároljon forgalmi adatokat, IP címeket.

=== Miért van rá szükség? ===

"Tudja, hogy a titkosszolgálatok az Ön által reggel megnézett internetes honlapokat könnyedén visszakereshetik? ... Ma Magyarországon a rendőrség, ügyészség és nemzetbiztonsági szolgálatok törvényi felhatalmazással rendelkeznek arra, hogy kommunikációs szokásainkkal kapcsolatos személyes adataink óriási halmazát kontroll nélkül ismerjék meg.

Telefon, és internet-használatkor úgynevezett forgalmi adatok keletkeznek. Ezek mutatják, hogy kinek telefonálunk és honnan, meddig tart a beszélgetés, kinek küldünk emailt vagy SMSt, milyen internetes oldalakat látogatunk. Ezek személyes adatok, amelyek alapján nyomon követhető, hogy kivel és milyen gyakran érintkezünk, és ezért személyes kapcsolataink könnyen feltérképezhetőek. Internetes szokásaink megfigyelése lehetővé teszi, hogy világnézeti meggyőződésünket, intim szféránkat ismerjék meg a hatóságok.

A forgalmi adatainkat a fenti szervek anélkül ismerhetik meg, hogy igazolniuk kellene, hogy valamilyen bűncselekménnyel kapcsolatban nyomoznak. A hatóságok személyes adatainkat összességükben és összefüggéseikben ismerhetik meg, az állampolgárok ellenben azt sem tudják, hogy pontosan milyen hatóság hány személyes adtát kéri el a szolgáltatást nyújtó cégektől."

[[http://tasz.hu/adatvedelem/eht| „Nyilvántartanak – Nyilván tartanak tőled” (Kontroll Csoport)]]

=== VPN Szolgáltatók ===

[[http://ipon.hu/site/ipoltalom]]

[[http://final.ipredator.se/]]

==== Winpatrol ====

{{ :winpatrol.jpg?80|}}
Fontos rendszerbeállítások, azaz a regisztrációs adatbázis kritikus részeinek védelmét látja el. Módosulás esetén rákérdez, hogy engedélyezzük-e a változtatást.

Letöltés: http://www.winpatrol.com/download.html

==== Process Guard ====

A memória és a folyamatok futási szintű védelme. Kimagasló védelem ismeretlen fenyegetések ellen is.

Letöltés: http://diamondcs.com.au/processguard/download.php

==== SysInspector ====

Az ESET ingyenes diagnosztikai eszközének segítségével a gyakorlott felhasználók és rendszergazdák részletes adatokhoz juthatnak az általuk felügyelt számítógépeken futó folyamatokról. A program a rejtett fertőzések felderítésére is alkalmas.

Letöltés: http://www.eset.hu/segitseg/sysinspector
{{ :ccleaner_logo.png?80|}}

==== Karbantartás, optimalizálás ====

=== Felesleges fájlok eltakarítása ===

[[http://www.ccleaner.com/|CCleaner]]

{{ :adv-win-care.jpg?80|}}

=== A rendszer gyorsítása ===

[[http://www.iobit.com/advancedwindowscareper.html|Advanced Windows Care]]

===== 12. Linux - egy biztonságosabb operációs rendszer =====

{{ :ubuntu_logo.png?150|}}

Meg akarod spórolni az állandó újratelepítést, az idővel lelassuló rendszert, a vírusokat és a kékhalált? Megteheted, használj Ubuntu Linuxot! Sok játék nem működik (ezen a Wine emulátor (ingyenes) tud segíteni, a tesztelt programok listáját kell megnézni, ld. alább).

Mindennapi használatra viszont nagyon ajánlott, pl.:

*internetezés
*szövegszerkesztés
*chat, skype

Teljesen ingyenes, gyorsabb és stabilabb, mint a Windows. Régebben a rossz hardvertámogatás jellemezte, azonban manapság néhány területen már a Windows-t is túlszárnyalja. Speciális eszközök vásárlásakor azért nem árt ellenőrizni, hogy létezik-e az eszközhöz meghajtóprogram (driver).

**Ubuntu CD elkészítése ISO fájlból:**

A CD író szoftverben válasszuk a CD/DVD képfájl kiírása menüpontot. Fontos, hogy ne //Adat CD//-t készítsünk, mert úgy nem tudjuk telepíteni.

**Ubuntu kipróbálása telepítés nélkül**

* CD-ről futtatás (lassú)

**Telepítés Windows mellé (ajánlott)**

Válaszd a telepítőben a "//Telepítés a Windows mellé//" opciót és a számítógép bekapcsolása után egy listából választhatsz, hogy melyik rendszer induljon el. Ez azzal az előnnyel is jár, hogy mindig lesz legalább egy stabil rendszer a gépeden. Ha ezt a megoldást választod, akkor telepítés előtt mentsd le az adataidat és futtasd le a töredezettség-menetesítést. Ha készen állsz, akkor a bekapcsolás után rögtön tedd a lemezt a CD meghajtóba és indítsd el a telepítést (10-15 perc).

[[http://www.filehippo.com/download_defraggler/|Defraggler töredezettség-mentesítő]] - ingyenes, Windows-ra ajánlott

[[http://sugo.ubuntu.hu/community-doc/jaunty/index.html|Telepítési segédlet]]

**[[http://ubuntu.hu/letoltes|Ubuntu letöltése]]**

[[https://shipit.ubuntu.com/|Ingyenes Ubuntu CD megrendelése]]

[[http://www.ubuntu.hu|Ubuntu magyar közösség]]

[[http://appdb.winehq.org/|Linux kompatibilis programok/játékok]] Office 2007. WoW, Witcher, CoD4,...

[[http://www.virtualbox.org/|Virtualbox virtuális gép]] Windows/MacOSX/Linux verzió, szabad szoftver

[[http://unixlab.hu/LNW/index.html|Gondolatok a Linuxról]]

**Telepítés után...**

* Ajánlott csomagok: (Alkalmazások/Kellékek/Terminálba bemásolni)

sudo apt-get install ubuntu-restricted-extras sun-java6-bin sun-java6-jre wine flashplugin-nonfree thunderbird amsn vlc startupmanager

* Hőmérsékleti adatok kijelzése (processzor, merevlemez):

sudo apt-get install lm-sensors libsensors4

sudo sensors-detect

sudo apt-get install sensors-applet

Tálcán jobb klikk -> Hozzáadás -> Hardware sensor monitor

* Ha nincs szükségünk az Evolution levelezőprogramra:

sudo apt-get remove evolution

* Linuxos programok

[[http://www.avast.com/eng/download-avast-for-linux-edition.html|Avast antivírus Linuxra]]

[[http://free.avg.com/download?prd=afl|AVG Antivírus]]

[[http://earth.google.com/intl/hu/download-earth.html|Google Earth]]

[[http://www.skype.com/intl/hu/download/skype/linux/|Skype]]

[[http://www.opera.com/download/index.dml?platform=linux|Opera böngésző Linuxra]]

[[http://www.google.com/chrome/intl/en/linux.html|Chrome böngésző Linuxra]]

===== 13. Legyünk résen! =====

A leggyengébb láncszem általában az ember. Lehet egy rendszer akármilyen biztonságos, ha bedőlünk az olcsó trükköknek.

Az internetes bűnözés egyre nagyobb méreteket ölt, s egyre kifinomultabb a technikák. Példa erre a Win32 Netsky.Q vírus (féreg), ami adatokat gyűjt a számítógépünkről, hogy összegyűjtse barátaink e-mail címét és hihető hamisítvány e-maileket generálva próbálja meg rávenni az áldozatokat a fertőzött csatolmányok megnyitására. A fájlnevek becsapósak lehetnek - pl. Britney Spears Beach Video.avi.exe -> mindig az utolsó pont után szereplő betűk (általában 3) alkotják a kiterjesztést, így a várt videó helyett egy vírusprogram indul el. További probléma, hogy a Windows elrejti az ismert kiterjesztéseket - ezt érdemes kikapcsolnunk az Eszközök menü Mappa beállításai menüpontban.

[[netsky_jellemzok|NetSky esettanulmány]]

==== SPAM ====

Kéretlen reklámlevelek, amik elöntik a postafiókokat. Küldésük törvénytelen, azonban egységes fellépés hiányában számuk riasztó mértékben nő. Soha ne küldj ilyen leveleket! Soha ne kattints ilyen levelekben szereplő linkekre! Soha ne válaszolj rájuk!

[[http://hu.spam.wikia.com/wiki/Kezd%C5%91lap|SpamWiki]]

==== HOAX ====

A 'hoax' angolul [2] körülbelül a beugratás, megtévesztés, kacsa kifejezéseknek felel meg. SOHA ne küldd tovább!


[[http://index.hu/tech/hoax/|Index-es hoax gyűjtemény]]


===== 13+1. Szabad és ingyenes szoftverek =====

==== Operációs rendszer ====

=== Linux ===

[[http://distrowatch.com/|Linux-disztribúciók széles választéka]]

[[http://ubuntu.hu|Ubuntu Linux (ajánlott)]]

[[http://ultimateedition.info/|Ubuntu Ultimate (tele játékokkal és programokkal)]]

[[http://www.debian.org/|Debian]]

[[http://www.thinkgos.com/gos/index.html|gOS - Google Linux]]

[[http://www.dreamlinux.com.br/|Dream Linux]]

{{ :openoffice_icon.png?80|}}

==== Irodai programcsomag ====

[[http://hu.openoffice.org/|OpenOffice]]


[[http://sourceforge.net/projects/ooop/|Oxygen Office]]

==== Grafika ====
{{ :thegimp.png?80|}}
[[http://www.gimp.hu/|GIMP]]

[[http://www.getpaint.net/|Paint. NET]]

==== Virtualizáció ====
{{ :paintneticon.png?80|}}

[[http://www.virtualbox.org/|Virtualbox]]

==== Zene és videó ====

[[http://www.videolan.org/vlc/|VLC médialejátszó]]

==== Kommunikáció ====

{{ :vlc.png?80|}}

* AIM
* Bonjour
* Gadu-Gadu
* Google Talk
* Groupwise
* ICQ
* IRC
* MSN
* MySpaceIM
{{ :pidgin.png?80|}}
* QQ
* SILC
* SIMPLE
* Sametime
* XMPP
* Yahoo!
* Zephyr

[[http://www.pidgin.im/|Pidgin azonnali üzenetküldő]]



===== Hasznos linkek: =====

[[http://www.biztonsagosinternet.hu/]]

[[http://www.microsoft.com/hun/athome/security]]


====== Lásd még ======

**Vírusirtó programok**

A vírusirtó program megakadályozza, hogy rosszindulatú programok kárt tegyenek a rendszerben/fájlokban illetve hogy a hackerek ún. hátsó kapukat és trójai falovakat telepítsenek a gépre adatok és jelszavak ellopásához

**Tűzfalak**

A hardveres (pl. router) és szoftveres tűzfal szabályozza a be- és kimenő hálózati forgalmat.

**Programok frissítése**

A gyártók gyakran adnak ki frissítéseket és hibajavításokat programjaikhoz, melyek befoltozzák a felfedezett biztonsági réseket.

**Kém- és reklámprogramirtók**

Jelszavainkat és egyéb fontos adatokat lophatnak el tőlünk a kémprogramok, a reklámprogramok pedig kéretlen reklámokat jelenítenek meg és információt gyűjtenek internetezési szokásainkról.

**Hozzáférések korlátozása**

Jelszavak korlátozzák a hozzáférést legtöbb számítógéphez, szolgáltatáshoz, bár manapság egyre inkább terjedőben vannak az alternatívák, mint a biometrikus azonosítás, vagy a smart card (chipkártya).

**Rendszeres biztonsági mentések**

Az adatvesztés megelőzésére redundáns (hibatűrő) adattárolást érdemes bevezetni, mint például a RAID. Egy meghajtó élettartamára a SMART adatokból következtethetünk. Biztonsági mentést végezhetünk külső merevlemezre, szalagos adattárolóra vagy akár egy távoli szerverre is, így biztosítva a földrajzi elhatároltságot. Ugyanakkor a megfelelő mentést nem helyettesíti a RAID, hiszen egy helyen vannak a merevlemezek, így nem védenek például tűz, földrengés, és sok esetben a táp meghibásodásától.

**Titkosítás**

A titkosítás során fájlokat, virtuális meghajtókat, merevlemezeket, pendrive-okat, telefonhívásokat, üzeneteket, online tranzakciókat védhetünk meg az illetéktelen hozzáféréstől egyszerre biztosítva a hitelességet, a bizalmas kezelést, az információ integritását és ezek tanúsítását egy harmadik félnek.

* TrueCrypt, egy valósidejű titkosítást alkalmazó ingyenes, nyílt forráskódú titkosító szoftver.

**Megfelelő lépések és kockázatbecslés**

* Jogosultságok beállítása (lehetőleg csoportok és nem felhasználók szintjén)
* Védelmi eszközök karbantartása
* Házirendek létrehozása és ellenőrzése, a felhasználók oktatása
* Forgatókönyvek készítése vész- ill. katasztrófahelyzetekre

__
**Egy informatikai biztonságot növelő intézkedés csak akkor lehet hatékony, ha nem okoz aránytalanul nagyobb többletmunkát, költséget vagy kényelmetlenséget és ha azt a felhasználók megértik és betartják. A biztonság és a használhatóság egyensúlyának megtalálása mindig az adott helyzettől függ.**__



**Adatvédelem az Interneten**


Böngészés során sok személyes adatnak minősülő adatot hagyunk hátra a böngészőben és a meglátogatott honlapokon. Egyes szoftvercsomagok komplett megoldásokat kínálnak ezekre az adatvédelmi kihívásokra (nyomkövető sütik, private header, szülői felügyelet, jelszavak küldésének szabályozása, stb.).
''''' Megfelelő jogosultságok''' ''


**Internetes bűnözés**
Adminisztrátori jogokkal bejelentkezve ne böngésszük az Internetet és ne e-mailezzünk. Ehelyett hozzunk létre olyan felhasználói azonosítót a számítógépen, amely korlátozott jogokkal rendelkezik, és ezt az azonosítót használjuk a mindennapi tevékenységek során. Korlátozott jogokkal a számítógép jobban védett és biztonságosabban használható, ám programok telepítése nem mindig lehetséges ilyen módban.


Az internetes bűnözés egyre nagyobb méreteket ölt, s egyre kifinomultabbak a megtévesztési technikák. Ma már egyre több rosszindulatú program képes adatokat gyűjteni a számítógépünkről, hogy összegyűjtse ismerőseink e-mail címét és hihető hamisítvány e-maileket generálva próbálja meg rávenni az áldozatokat a fertőzött csatolmányok megnyitására. Gyakori célpontok még a közösségépítő honlapok, ahol egyre nő a személyes adatokkal való visszaélések száma.[1]


**Gyakori támadási felületek**
''''' Adatvédelem az Interneten''' ''
* Ha [[Torrent|torrentezünk]], akkor telepítsük és használjuk a [[PeerGuardian]] nevű ingyenes programot. Ez megakadályozza illetéktelen személyek hozzánk való csatlakozását, valamint IP címünk és letöltéseink figyelését.
* A [[Tor]] hálózat használata korlátozott névtelenséget biztosít.
* Egyes szoftvercsomagok komplett megoldásokat kínálnak a böngészés adatvédelmi kihívásaira (nyomkövető sütik, private header, szülői felügyelet, jelszavak küldésének szabályozása, stb.).


* ActiveX vezérlők
* XSS - Cross site scripting
* SQL injektálás
* JAVA
* Javascript
* Adobe Flash animációk
* UPnP
* Puffer-túlcsordulás
* Adathalászat (Phishing)
* Közösségi honlapok (Social Networking)
* Az emberi hiszékenység
* Gyenge jelszavak feltörése:
o Brute Force
o Szivárvány-táblázatok
o Hash ütközés
o Lan manager hash[2]


**Irodalom**
''''' Tudatos felhasználói magatartás''' ''
* Az internetes [[bűnözés]] egyre nagyobb méreteket ölt, s egyre kifinomultabb a megtévesztési technikák. Jó példa erre a Win32 Netsky.Q vírus (féreg), ami adatokat gyűjt a számítógépünkről, hogy összegyűjtse barátaink e-mail címét és hihető hamisítvány e-maileket generálva próbálja meg rávenni az áldozatokat a fertőzött csatolmányok megnyitására.


* Muha Lajos-Bodlaki Ákos: Az informatikai biztonság, 2003, Budapest, PRO-SEC Kft., ISBN 9638602260
* A fájlnevek félrevezetőek lehetnek - pl. Britney Spears Beach Video.avi.exe -> ami valójában egy program, így a várt videó helyett egy vírus indul el. Ha minden fájlnál látni akarjuk a tényleges kiterjesztéseket, akkor kapcsoljuk ki az "Ismert fáljtípusok elrejtése" opciót az Eszközök/Mappa beállítások/Nézet menüben.
* MTA SZTAKI 2004-es tanulmánya:Az informatikai hálózati infrastruktúra biztonsági kockázatai és kontrolljai (PDF file)
* A Sci-Network honlapja
* Microsoft biztonsági oldal


**Hivatkozások**
* Ha egy illegális vagy felnőtt tartalmakat kínáló weboldal [[ActiveX]] vezérlő vagy [[kodek]] telepítésére kér minket, akkor jó eséllyel ezek kémprogramokat is tartalmaznak. Lehetőleg kerüljük az ilyen oldalakat.


1. ^ http://www.fn.hu/tech/20070806/hackerek_szerint_is_sebezhetok/
==Irodalom==
2. ^ How to prevent Windows from storing a LAN manager hash of your password in Active Directory and local SAM databases
*[http://www.cert.hu/dmdocuments/MTA1_print.pdf MTA SZTAKI 2004-es tanulmánya:Az informatikai hálózati infrastruktúra biztonsági kockázatai és kontrolljai] ([[PDF]] file)
*[http://www.scinetwork.hu/solutions/security/index.php A Sci-Network honlapja]
*[http://www.microsoft.com/hun/athome/security Microsoft biztonsági oldal]


==Ajánlott linkek==
**Ajánlott linkek**
*[http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=hu-hu Windows Update]
*[http://www.microsoft.com/hun/athome/security/online/logoff_admin_account.mspx Hogyan hozzunk létre korlátozott jogokkal rendelkező fiókot Windowsban?]
*[http://www.microsoft.com/hun/athome/security/spyware/software/default.mspx Windows Defender - ingyenes kémprogramirtó legális Windowsra]
*[http://www.zonealarm.com/store/content/catalog/products/sku_list_za.jsp?dc=34std&ctry=HU&lang=hu ZoneAlarm tűzfal ingyenes verzió]
*[http://www.safer-networking.org/ SpyBot S&D honlap (ingyenes kémprogramirtó)]
*[http://www.eset.eu/online-scanner NOD32 online vírusirtó]
*[http://phoenixlabs.org/pg2/ PeerGuardian honlap]
*[http://www.pswdgen.com/ PswdGen az Online Jelszó Generáló]
*[http://www.kaspersky.com/ Kaspersky Lab honlapja (tűzfal és vírusirtó, nem ingyenes)]
*[http://www.symantec.com/index.jsp Symantec honlapja (tűzfal és vírusirtó, nem ingyenes)]


* [[http://nibiru.hu/secmach.html|Internet és adatbiztonság]]
[[Kategória:Számítástechnika]]
* [[https://secure.wikimedia.org/wikipedia/hu/wiki/Informatikai_biztons%C3%A1g|Informatikai biztonság szócikk a Wikipédián]]
* [[http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=hu-hu|Windows Update]]
* [[http://www.microsoft.com/hun/athome/security/online/logoff_admin_account.mspx|Hogyan hozzunk létre korlátozott jogokkal rendelkező fiókot Windowsban?]]
* [[http://www.microsoft.com/hun/athome/security/spyware/software/default.mspx|Windows Defender - ingyenes kémprogramirtó legális Windowsra]]
* [[http://www.safer-networking.org/|SpyBot S&D honlap (ingyenes kémprogramirtó Windowsra)]]
* [[http://www.eset.eu/online-scanner|NOD32 - ingyenes online vírusirtás]]
* [[http://www.nod32.hu|NOD32 vírusirtó, nem ingyenes]]
* [[http://phoenixlabs.org/pg2/|PeerGuardian honlap]]
* [[http://www.pswdgen.com/|PswdGen az Online Jelszó Generáló]]
* [[http://www.symantec.com/index.jsp|Symantec honlapja (tűzfal és vírusirtó, nem ingyenes)]]
* [[http://www.virusbtn.com/index|Virus Bulletin]]
* [[http://rendszergazda.lap.hu/|Rendszergazda.lap.hu - linkgyűjtemény]]

A lap 2009. október 18., 13:40-kori változata

Biztonságos számítógép- és internethasználat

Wiki:encrypt.jpg

Utolsó frissítés: 2009.10.18.

IT Security tips

    • English version translated by Google:**

http://translate.google.com/translate?prev=hp&hl=hu&js=n&u=http%3A%2F%2Fgazsiweb.extra.hu%2Fwikidok%2Fdoku.php%2Fbiztonsag&sl=auto&tl=en&history_state0=

Előszó

Általában igaz, hogy ami kényelmesebb, az sajnos kevésbé biztonságosabb is.[Nib 120x35.jpg] Továbbá alapszabály az informatikai biztonságnál, hogy nincs tökéletes védelem, a kockázatokat viszont lecsökkenthetjük az "elfogadható" szint alá. Ennek a szintnek az értelmezése egyéni felelősség, mindenki döntse el maga, hogy mennyire viselné meg az összegyűjtött zenék (sok munka, de pótolható) vagy a családi fotók (pótolhatatlan) elvesztése.

1. Használjunk FRISS vírus-, kém- és reklámprogramirtó programot!

Vírusok

Sablon:Wiki:nod32p.png?120A vírusirtó program **friss vírusfelismerő adatbázis esetén** (jó esetben) megakadályozza, hogy a rosszindulatú programok kárt tegyenek a rendszerben és fájlokban. Fontos, hogy be legyen kapcsolva a valós idejű védelem. Az egyik legjobb vírusirtó a NOD32 (30 napos próbaverzió: www.nod32.hu), amely rendkívül gyors és pontos. Ha megelégszünk alapszintű védelemmel, akkor az Avast ajánlható - otthoni használatra ingyenes.

[ingyenes vírusirtó] (ajánlott)

[NOD32 vírusirtó (nem ingyenes) honlap]

[Norton 360 (nem ingyenes) honlap]

Avastantivirus.png?80

    • Védelmi szintek összefoglalva:**
 * Állandó (valós idejű) védelem: a legnagyobb biztonságot nyújtó megoldás.
 * Kézi (manuális) futtatás: vírusirtás alkalmanként. Az újrafertőzéstől nem véd, ezért ez csak látszatmegoldás, csak tűzoltásra alkalmas.

[ingyenes vírusirtás (nem ad állandó védelmet)]

[ingyenes vírusirtás (nem ad állandó védelmet)]

[biztonsági teszt]

[antivírus (ingyenes kézi vírusirtó)]


Kém- és reklámprogramok

Sablon:Wiki:windows defender icon.png?80 A bűnözők szívesen használnak kémprogramokat, hogy hátsó kapukat és trójai falovakat (az áldozat számítógépéhez hozzáférést biztosító rejtőzködő programok) telepítsenek a gépre adatok és jelszavak ellopásához. Továbbá figyelhetik a képernyőt, a webkamera képét, a mikrofont, a leütött billentyűket és bármi mást is. A reklámprogramok "csak" idegesítő reklámokat jelenítenek meg és információt gyűjthetnek internetezési szokásainkról. A SpyBot Search and Destroy nagy hatékonysággal felismeri és törli ezeket a programokat, de ehhez rendszeresen (hetente) frissíteni kell az adatbázist és futtatnunk kell a keresést. Ezenkívül az ismert támadó honlapok megnyitását le is tiltja (a HOSTS fájlon keresztül). Állandó védelmet biztosít a Microsoft ingyenes Windows Defender programja, mely csak legális Windows rendszerekre telepíthető. A jobb antivírus csomagok ezekkel a fenyegetésekkel is megbirkóznak valós időben.

[ingyenes kézi kémprogramirtó] (ajánlott)

[Blaster] (nem tesztelt)


Megjegyzés: egyes fogalmak, mint például vírus, trójai- és reklámprogram eléggé összemosódhatnak, egységesen kártevőknek vagy potenciálisan veszélyes alkalmazásoknak hívhatjuk őket. Ez utóbbi körülményes megfogalmazás jogi indokok miatt született, a gépünket reklámokkal elárasztó cégek perrel fenyegették az antivírus programok gyártóit, ha kártevőknek merik nevezni az ő programjaikat. Ilyen programra kiváló példa a Messenger Plus-hoz csatolt "szponzorprogram" is, amivel állítólag a készítőket segítjük. SOHA ne installáljuk ezt a reklámprogramot!

Másfelől: ha találunk ilyen opciót az antivírus programunkban, mint "potenciálisan veszélyes alkalmazások eltávolítása", akkor azt feltétlenül kapcsoljuk be!

További megjegyzés, hogy manapság, az összetett fenyegetések korában nem elegendő egyfajta védelmet alkalmazni, ezt maguk a biztonsági cégek is elismerik. Mégis árulnak pl. csak antivírus terméket, ami önmagában kevés. Egyre inkább eljön a komplett programcsomagok (Smart Security, ZoneAlarm Security Suite, Norton 360) ideje.


2. Használjunk tűzfalat!

A tűzfal az internetes forgalom szabályozására való. Átlagfelhasználóknak "több, mint a semmi" védelmet nyújt a Windows 7 tűzfal router-rel együtt, azonban ha banki tranzakciókat végzünk, vásárolunk az Interneten vagy szeretnénk vírusmentesek maradni, akkor feltétlenül ajánlott egy külső tűzfalprogram, pl. a ZoneAlarm (ingyenes verzió az alábbi linken) telepítése.

Zonealarm.png?80

[Alarm ingyenes tűzfal] (ajánlott)

[ingyenes tűzfal és vírusirtó] (hatékonyság nem tesztelt)

3. Frissítsünk rendszeresen!

Windows és Office vagy Microsoft Update

A Microsoft hónapról hónapra ad ki frissítéseket és hibajavításokat irodai programcsomagjához és az operációs rendszerhez, melyek befoltozzák a felfedezett biztonsági réseket. Az illegális Windows rendszereket nem, vagy csak nehezen tudjuk frissíteni, ezért az ilyen felhasználók még nagyobb veszélyben vannak. Nem megbízható forrásból soha ne installáljunk Windows rendszert, mert lehet, hogy már eleve fertőzött!

Linux.png?80

[Update]

Linux rendszerek

A Linux rendszerek 2-3 naponta kapnak frissítéseket, ez a reakcióidő páratlan az operációs rendszereknél. Az Ubuntu Linux magától szól, ha elérhető egy program új verziója.

Böngészők

A Firefox, Opera és Chrome böngészők magukat frissítik, az Internet Explorer-t csak a Windows Update-n keresztül lehet frissíteni.

Flash.jpg?60

Adobe Flash Player

Rengeteg súlyos hibát javítanak időről-időre a flash lejátszóban. Mindig használjuk a legfrissebb verziót!

http://get.adobe.com/flashplayer/

Reader icon special.jpg?60

Adobe Reader

Ismeretlen forrásból származó PDF fájlokat nem biztos, hogy jó döntés megnyitni elavult Adobe Reader-el. Rendszeresen frissítsük és nyugodtan kapcsoljuk ki a Javascript-et, ami rengeteg támadási felületet jelent (Szerkesztés menüpont/Beállítások). Használhatunk egy biztonságosabb, de kisebb tudású PDF olvasót is, ilyen pl. a SumatraPDF.

[Reader letöltése]

Sumatrapdf.jpg?60

[PDF olvasó]


4. Használjunk erős jelszavakat!

A számítógépes fiókhoz tartozó jelszó nemcsak a fizikai hozzáférést gátolja számítógépünkhöz, de ugyanez a jelszó védi a hálózati erőforrásokat is. Azaz ha gyenge a jelszavunk vagy éppen egyáltalán nincs, akkor az interneten keresztül sokkal könnyebben betörhetnek a számítógépünkre.

Egy erős jelszó...

Wiki:plockb75.gif

 * legalább 8 (közepes), de inkább 12-15 (erős jelszóhoz) karakter

 * tartalmaz speciális szimbólumokat (pl. +!@& stb.)

 * tartalmaz kis- és nagybetűket
 * tartalmaz számokat
 * ha lehet, akkor tartalmaz ékezeteket

 * nem tartalmaz egymás után sok ismétlődő karaktert, pl. aaabbbccc vagy qwertz
 * nem tartalmazza a név, felhasználónév, telefon, stb. egy részét sem
 * nem könnyen kitalálható az adott személyt ismerve (barát/barátnő, kutya, kedvenc hely/könyv/zene stb.) 
 * könnyen megjegyezhető, hogy ne kelljen leírni

Használhatunk egyes betűk helyett számokat, pl. A-4 l-1 E-3 O-0, stb. Félévente cserélgessük jelszavainkat, különösen az online banki hozzáféréshez és a postafiókunkhoz használtakat érdemes megváltoztatni.

Megjegyzés: ha fizikailag hozzáférnek a számítógéphez, akkor sajnos nem vagyunk biztonságban, jelszavainkat ellophatják egy telepítést nem igénylő rendszerről is. Ez ellen megoldást csak a merevlemez titkosítása jelent (ha a gép be van kapcsolva, zárolva vagy alvó üzemmódban van, akkor még az se mindig). Ha a böngészőnkben a jelszavainkat elmentjük (nem ajánlott), akkor feltétlenül állítsunk be mesterjelszót (ami a jelszavakat titkosítja)!

Példa jelszavak feltöréséhez szükséges maximális idő

    • A számítógépek és a technikák rohamos fejlődése miatt ez az idő folyamatosan csökken, ezért idővel egyre erősebb jelszavakat ajánlott használni!**

Jelszo-pelda.png

Példa jelszavak relatív erősségének értékelése:

 * lacika  :  4%
 * P3terke : 38% 
 * B33r&Mug: 76%

Jelszavak erősségének lemérése: (az óvatosság soha nem árt, ne a használni kívánt jelszót teszteljük, csak lássuk, hogy mire kell odafigyelni)

http://www.passwordmeter.com/

Jelszavak biztonságos tárolása: http://keepass.info/

[a jó jelszó?]


5. Ellenőrizzük a beállításokat!

Sablon:Wiki:sett.png

    • Mindig a megelőzés a legjobb védelem.**
 * Ellenőrizzük a Windows tűzfal beállításait és az engedélyezett programok listáját
 * Kapcsoljuk ki a távsegítséget
 * Kapcsoljuk ki az adminisztrátori megosztásokat
 * Tiltsuk le a névtelen hálózati hozzáférést

[Antispy] Ez a program segít a Windows-t biztonságosabbá tenni.

6. Rendszeresen készítsünk biztonsági mentéseket!
 * Érdemes beruháznunk egy külső/második merevlemezbe, így ha tönkremegy a beépített (előbb vagy utóbb megtörténik), akkor lesz még egy tartalék másolatunk. A rendszeres mentésről se feledkezzünk el.

[Sentinel] - Merevlemezek állapotának és élettartamának figyelése.


7. Használjunk alternatív böngészőt és levelezőprogramot

Érdemes több böngészőt használni, egyet kizárólag a megbízható oldalakhoz (bank, levelek), a másikat pedig a "vadonban" mászkálásra (Firefox + Noscript).

Firefox

Sablon:Wiki:firefox-logo.png?80A Firefox legújabb verziója NoScript kiegészítővel sokkal biztonságosabb böngészést biztosít, mint az Internet Explorer. Ezenfelül jobban testreszabhatóbb, kompatibilisebb a szabványokkal, RSS hírforrásokkal és rengeteg ingyenes kiegészítőt találhatunk hozzá.

Letöltés: [[1]]

Ajánlott kiegészítők:

[[2]] - Szkriptek blokkolása (csak a megbízható oldalakat engedélyezzük)

[[3]] - Reklámblokkoló

[SiteAdvisor] - A veszélyes honlapokra előre figyelmeztet a Google kereséseknél

Thunderbird 20.png?80

Levelezőprogramnak ajánlott a Mozilla Thunderbird.

[[4]]

Opera

Sablon:Wiki:opera-mini.jpg?80

A 10-es verziójú Opera az első böngésző a világon, amely 100 pontot ért el az Acid3 teszten (szabványoknak való megfelelés vizsgálata). Érdemes kipróbálni, mert gyors, biztonságos és egyedi funkciókkal rendelkezik. Az Opera Mini egy mobiltelefonra írt JAVA alapú böngésző, a legjobb a kategóriában.

Letöltés: http://www.opera.com/

Mobiltelefonra: http://www.opera.com/mini/

Google Chrome

Chrome-logo.jpg?100

Kicsi, keveset tud, de azt gyorsan.

Letöltés: http://www.google.com/chrome/?hl=hu

8. Használjunk titkosítást

Fájlok

 * A tömörítő programok (WinRar, WinZIP, 7Zip) lehetővé teszik a fájlok - nem túl erős - védelmét egy jelszóval.

Levelezés, Merevlemez, virtuális meghajtók

Truecrypt.jpg?80
 * [- lemez titkosítása] (szabad szoftver)
 * [- levelek titkosítása] (szabad szoftver)
 * PGP Desktop (csak a levelezésre ingyenes)


Telefon

 *  Telefonáljunk [[5]]-al, ami elég jól titkosítja a telefonbeszélgetéseket.


Pendrive

Pendrive.png?80

 * Szinte minden pendrive tartalmaz egy méretezhető és jelszóval védhető részt - tároljuk itt a személyes adatainkat.

Fájlok elrejtése más fájlokban

Sablon:Wiki:padlock.png

 * [[6]]
9. Használjunk útválasztót (routert) vagy hardveres tűzfalat

Sablon:Wiki:router.png?100Ajánlott egy router beszerzése, ami újabb védelmi vonalat jelent számítógépünknek, különösen ha testreszabjuk a beállításokat.

Ezek a következőek:

 * Ha eddig még nem tetted meg, akkor azonnal változtasd  meg a router belépési jelszavát! (az erős jelszavakra vonatkozó követelmények betartásával)
 * Legyen kikapcsolva (OFF vagy Disable) a "Broadcast network name": nem jelenik meg a hálózatunk más gépek "Elérhető WLAN hálózatok" listájában.
 * Használjunk WPA2-PSK AES titkosítást hosszú és erős jelszóval! (mivel nem kell sokszor beírni, legyen több, mint 20 karakter a jelszó)
 * A WLAN csatornát állítsuk a gyári beállítástól lejjebb vagy feljebb (WLAN channel 1 vagy 12)
 * Legyen letiltva a távoli adminisztráció (disable remote access)


A legtöbb vezeték nélküli (WLAN) hálózat a mikrohullámú frekvenciatartományban üzemel, ezért sok zajra érzékeny, mint pl. a mikrohullámú sütő. Az adott országban engedélyezett frekvencia-tartomány több csatornára van felosztva, azt mi dönthetjük el, hogy melyik csatornát akarjuk használni. Ha sok készülék ad ugyanazon a csatornán (a gyári beállítás miatt), az ütközéseket, illetve lassulást eredményezhet (20-200 méteres körzetben adódhatnak problémák - a puszta közepén ez nem lesz gond, de a lakótelepen igen). Az InSSIDer nevű program segítségével megnézhetjük, hogy melyik frekvencia tartomány a legkevésbé terhelt. A maximális sávszélesség eléréséhez 5 csatornányi távolság szükséges. http://www.geekzone.co.nz/inquisitor/2996

Wlan.jpg [honlap]

 * Vegyük fel számítógépeinket a MAC Address szűrőlistára, ezután pedig kapcsoljuk be az "Only Allow Computers in the list" opciót.
 * Használjunk Static DHCP szervert, annyi IP címet osszunk szét, amennyit használunk és társítsuk a MAC címekhez a gépeket!
 * Kapcsoljuk ki az UPnP-t, ha nem használjuk!

Az UPnP technológia használata kényelmes - elindítunk egy alkalmazást, pl. az MSN-t, és az automatikusan megkapja az általa igényelt portokat (egyfajta kommunikációs csatorna, kapu az internet felé). A baj ott van, hogy ezt egy trójai faló is megteheti és elküldheti az ellopott jelszavainkat egy távoli szerverre. Továbbá a technológia alapjaiban már 2001-ben súlyos sebezhetőségeket találtak.

    • __Általában igaz__: Minél kevesebb szolgáltatás van bekapcsolva, annál kevesebb a támadási felület is.**
 * UPnP helyett használjunk Port Fowarding-ot!

[[7]]


10. Megfelelő jogosultságok

Sablon:Wiki:jog.png?100Adminisztrátori jogokkal bejelentkezve ne böngésszük az Internetet és ne e-mailezzünk. Ehelyett hozzunk létre olyan felhasználói azonosítót a számítógépen, amely korlátozott jogokkal rendelkezik, és ezt az azonosítót használjuk a mindennapi tevékenységek során. Korlátozott jogokkal a számítógép jobban védett és biztonságosabban használható, ám programok telepítése nem mindig lehetséges ilyen módban. A következő oldalon leírást talál arról, hogy miként lehet korlátozott jogokkal rendelkező felhasználót létrehozni Windows alatt:

[biztonságosabb a korlátozott fiók?]


11. Egyéb eszközök

Peer Guardian

Pg2.jpg

Ha torrentezünk, akkor telepítsük és használjuk a PeerGuardian nevű ingyenes programot. Ez megakadályozhatja illetéktelen személyek hozzánk való csatlakozását, valamint IP címünk és letöltéseink figyelését.

Letöltés: http://phoenixlabs.org/pg2/

VPN

A VPN egy biztonságos csatornát épít ki két számítógép között, amivel számos előny járhat.

Fontos kritériumok, előnyök:

   * Titkosított, biztonságos kapcsolat a VPN szolgáltatóig
   * Az Internet szolgáltatók által lassított szolgáltatások feloldása
   * A VPN szolgáltató ne tároljon forgalmi adatokat, IP címeket.

Miért van rá szükség?

"Tudja, hogy a titkosszolgálatok az Ön által reggel megnézett internetes honlapokat könnyedén visszakereshetik? ... Ma Magyarországon a rendőrség, ügyészség és nemzetbiztonsági szolgálatok törvényi felhatalmazással rendelkeznek arra, hogy kommunikációs szokásainkkal kapcsolatos személyes adataink óriási halmazát kontroll nélkül ismerjék meg.

Telefon, és internet-használatkor úgynevezett forgalmi adatok keletkeznek. Ezek mutatják, hogy kinek telefonálunk és honnan, meddig tart a beszélgetés, kinek küldünk emailt vagy SMSt, milyen internetes oldalakat látogatunk. Ezek személyes adatok, amelyek alapján nyomon követhető, hogy kivel és milyen gyakran érintkezünk, és ezért személyes kapcsolataink könnyen feltérképezhetőek. Internetes szokásaink megfigyelése lehetővé teszi, hogy világnézeti meggyőződésünket, intim szféránkat ismerjék meg a hatóságok.

A forgalmi adatainkat a fenti szervek anélkül ismerhetik meg, hogy igazolniuk kellene, hogy valamilyen bűncselekménnyel kapcsolatban nyomoznak. A hatóságok személyes adatainkat összességükben és összefüggéseikben ismerhetik meg, az állampolgárok ellenben azt sem tudják, hogy pontosan milyen hatóság hány személyes adtát kéri el a szolgáltatást nyújtó cégektől."

[„Nyilvántartanak – Nyilván tartanak tőled” (Kontroll Csoport)]

VPN Szolgáltatók

[[8]]

[[9]]

Winpatrol

Winpatrol.jpg?80 Fontos rendszerbeállítások, azaz a regisztrációs adatbázis kritikus részeinek védelmét látja el. Módosulás esetén rákérdez, hogy engedélyezzük-e a változtatást.

Letöltés: http://www.winpatrol.com/download.html

Process Guard

A memória és a folyamatok futási szintű védelme. Kimagasló védelem ismeretlen fenyegetések ellen is.

Letöltés: http://diamondcs.com.au/processguard/download.php

SysInspector

Az ESET ingyenes diagnosztikai eszközének segítségével a gyakorlott felhasználók és rendszergazdák részletes adatokhoz juthatnak az általuk felügyelt számítógépeken futó folyamatokról. A program a rejtett fertőzések felderítésére is alkalmas.

Letöltés: http://www.eset.hu/segitseg/sysinspector Ccleaner logo.png?80

Karbantartás, optimalizálás

Felesleges fájlok eltakarítása

[[10]]

Adv-win-care.jpg?80

A rendszer gyorsítása

[Windows Care]

12. Linux - egy biztonságosabb operációs rendszer

Ubuntu logo.png?150

Meg akarod spórolni az állandó újratelepítést, az idővel lelassuló rendszert, a vírusokat és a kékhalált? Megteheted, használj Ubuntu Linuxot! Sok játék nem működik (ezen a Wine emulátor (ingyenes) tud segíteni, a tesztelt programok listáját kell megnézni, ld. alább).

Mindennapi használatra viszont nagyon ajánlott, pl.:

 *internetezés
 *szövegszerkesztés
 *chat, skype

Teljesen ingyenes, gyorsabb és stabilabb, mint a Windows. Régebben a rossz hardvertámogatás jellemezte, azonban manapság néhány területen már a Windows-t is túlszárnyalja. Speciális eszközök vásárlásakor azért nem árt ellenőrizni, hogy létezik-e az eszközhöz meghajtóprogram (driver).

    • Ubuntu CD elkészítése ISO fájlból:**

A CD író szoftverben válasszuk a CD/DVD képfájl kiírása menüpontot. Fontos, hogy ne //Adat CD//-t készítsünk, mert úgy nem tudjuk telepíteni.

    • Ubuntu kipróbálása telepítés nélkül**
 * CD-ről futtatás (lassú)
    • Telepítés Windows mellé (ajánlott)**

Válaszd a telepítőben a "//Telepítés a Windows mellé//" opciót és a számítógép bekapcsolása után egy listából választhatsz, hogy melyik rendszer induljon el. Ez azzal az előnnyel is jár, hogy mindig lesz legalább egy stabil rendszer a gépeden. Ha ezt a megoldást választod, akkor telepítés előtt mentsd le az adataidat és futtasd le a töredezettség-menetesítést. Ha készen állsz, akkor a bekapcsolás után rögtön tedd a lemezt a CD meghajtóba és indítsd el a telepítést (10-15 perc).

[töredezettség-mentesítő] - ingyenes, Windows-ra ajánlott

[segédlet]

[Ubuntu CD megrendelése]

[magyar közösség]

[kompatibilis programok/játékok] Office 2007. WoW, Witcher, CoD4,...

[virtuális gép] Windows/MacOSX/Linux verzió, szabad szoftver

[a Linuxról]

    • Telepítés után...**
 * Ajánlott csomagok: (Alkalmazások/Kellékek/Terminálba bemásolni)

sudo apt-get install ubuntu-restricted-extras sun-java6-bin sun-java6-jre wine flashplugin-nonfree thunderbird amsn vlc startupmanager

 * Hőmérsékleti adatok kijelzése (processzor, merevlemez): 

sudo apt-get install lm-sensors libsensors4

sudo sensors-detect

sudo apt-get install sensors-applet

Tálcán jobb klikk -> Hozzáadás -> Hardware sensor monitor

 * Ha nincs szükségünk az Evolution levelezőprogramra:

sudo apt-get remove evolution

 * Linuxos programok

[antivírus Linuxra]

[Antivírus]

[Earth]

[[11]]

[böngésző Linuxra]

[böngésző Linuxra]

13. Legyünk résen!

A leggyengébb láncszem általában az ember. Lehet egy rendszer akármilyen biztonságos, ha bedőlünk az olcsó trükköknek.

Az internetes bűnözés egyre nagyobb méreteket ölt, s egyre kifinomultabb a technikák. Példa erre a Win32 Netsky.Q vírus (féreg), ami adatokat gyűjt a számítógépünkről, hogy összegyűjtse barátaink e-mail címét és hihető hamisítvány e-maileket generálva próbálja meg rávenni az áldozatokat a fertőzött csatolmányok megnyitására. A fájlnevek becsapósak lehetnek - pl. Britney Spears Beach Video.avi.exe -> mindig az utolsó pont után szereplő betűk (általában 3) alkotják a kiterjesztést, így a várt videó helyett egy vírusprogram indul el. További probléma, hogy a Windows elrejti az ismert kiterjesztéseket - ezt érdemes kikapcsolnunk az Eszközök menü Mappa beállításai menüpontban.

NetSky esettanulmány

SPAM

Kéretlen reklámlevelek, amik elöntik a postafiókokat. Küldésük törvénytelen, azonban egységes fellépés hiányában számuk riasztó mértékben nő. Soha ne küldj ilyen leveleket! Soha ne kattints ilyen levelekben szereplő linkekre! Soha ne válaszolj rájuk!

[[12]]

HOAX

A 'hoax' angolul [2] körülbelül a beugratás, megtévesztés, kacsa kifejezéseknek felel meg. SOHA ne küldd tovább!


[hoax gyűjtemény]


13+1. Szabad és ingyenes szoftverek

Operációs rendszer

Linux

[széles választéka]

[Linux (ajánlott)]

[Ultimate (tele játékokkal és programokkal)]

[[13]]

[- Google Linux]

[Linux]

Openoffice icon.png?80

Irodai programcsomag

[[14]]


[Office]

Grafika

Thegimp.png?80 [[15]]

[NET]

Virtualizáció

Paintneticon.png?80

[[16]]

Zene és videó

[médialejátszó]

Kommunikáció

Vlc.png?80

   *  AIM
   * Bonjour
   * Gadu-Gadu
   * Google Talk
   * Groupwise
   * ICQ
   * IRC
   * MSN
   * MySpaceIM

Pidgin.png?80

   * QQ
   * SILC
   * SIMPLE
   * Sametime
   * XMPP
   * Yahoo!
   * Zephyr

[azonnali üzenetküldő]


Hasznos linkek:

[[17]]

[[18]]


Lásd még
    • Vírusirtó programok**

A vírusirtó program megakadályozza, hogy rosszindulatú programok kárt tegyenek a rendszerben/fájlokban illetve hogy a hackerek ún. hátsó kapukat és trójai falovakat telepítsenek a gépre adatok és jelszavak ellopásához

    • Tűzfalak**

A hardveres (pl. router) és szoftveres tűzfal szabályozza a be- és kimenő hálózati forgalmat.

    • Programok frissítése**

A gyártók gyakran adnak ki frissítéseket és hibajavításokat programjaikhoz, melyek befoltozzák a felfedezett biztonsági réseket.

    • Kém- és reklámprogramirtók**

Jelszavainkat és egyéb fontos adatokat lophatnak el tőlünk a kémprogramok, a reklámprogramok pedig kéretlen reklámokat jelenítenek meg és információt gyűjtenek internetezési szokásainkról.

    • Hozzáférések korlátozása**

Jelszavak korlátozzák a hozzáférést legtöbb számítógéphez, szolgáltatáshoz, bár manapság egyre inkább terjedőben vannak az alternatívák, mint a biometrikus azonosítás, vagy a smart card (chipkártya).

    • Rendszeres biztonsági mentések**

Az adatvesztés megelőzésére redundáns (hibatűrő) adattárolást érdemes bevezetni, mint például a RAID. Egy meghajtó élettartamára a SMART adatokból következtethetünk. Biztonsági mentést végezhetünk külső merevlemezre, szalagos adattárolóra vagy akár egy távoli szerverre is, így biztosítva a földrajzi elhatároltságot. Ugyanakkor a megfelelő mentést nem helyettesíti a RAID, hiszen egy helyen vannak a merevlemezek, így nem védenek például tűz, földrengés, és sok esetben a táp meghibásodásától.

    • Titkosítás**

A titkosítás során fájlokat, virtuális meghajtókat, merevlemezeket, pendrive-okat, telefonhívásokat, üzeneteket, online tranzakciókat védhetünk meg az illetéktelen hozzáféréstől egyszerre biztosítva a hitelességet, a bizalmas kezelést, az információ integritását és ezek tanúsítását egy harmadik félnek.

   * TrueCrypt, egy valósidejű titkosítást alkalmazó ingyenes, nyílt forráskódú titkosító szoftver.
    • Megfelelő lépések és kockázatbecslés**
   * Jogosultságok beállítása (lehetőleg csoportok és nem felhasználók szintjén)
   * Védelmi eszközök karbantartása
   * Házirendek létrehozása és ellenőrzése, a felhasználók oktatása
   * Forgatókönyvek készítése vész- ill. katasztrófahelyzetekre

__

    • Egy informatikai biztonságot növelő intézkedés csak akkor lehet hatékony, ha nem okoz aránytalanul nagyobb többletmunkát, költséget vagy kényelmetlenséget és ha azt a felhasználók megértik és betartják. A biztonság és a használhatóság egyensúlyának megtalálása mindig az adott helyzettől függ.**__


    • Adatvédelem az Interneten**

Böngészés során sok személyes adatnak minősülő adatot hagyunk hátra a böngészőben és a meglátogatott honlapokon. Egyes szoftvercsomagok komplett megoldásokat kínálnak ezekre az adatvédelmi kihívásokra (nyomkövető sütik, private header, szülői felügyelet, jelszavak küldésének szabályozása, stb.).

    • Internetes bűnözés**

Az internetes bűnözés egyre nagyobb méreteket ölt, s egyre kifinomultabbak a megtévesztési technikák. Ma már egyre több rosszindulatú program képes adatokat gyűjteni a számítógépünkről, hogy összegyűjtse ismerőseink e-mail címét és hihető hamisítvány e-maileket generálva próbálja meg rávenni az áldozatokat a fertőzött csatolmányok megnyitására. Gyakori célpontok még a közösségépítő honlapok, ahol egyre nő a személyes adatokkal való visszaélések száma.[1]

    • Gyakori támadási felületek**
   * ActiveX vezérlők
   * XSS - Cross site scripting
   * SQL injektálás
   * JAVA
   * Javascript
   * Adobe Flash animációk
   * UPnP
   * Puffer-túlcsordulás
   * Adathalászat (Phishing)
   * Közösségi honlapok (Social Networking)
   * Az emberi hiszékenység
   * Gyenge jelszavak feltörése:
         o Brute Force
         o Szivárvány-táblázatok
         o Hash ütközés
         o Lan manager hash[2]
    • Irodalom**
   * Muha Lajos-Bodlaki Ákos: Az informatikai biztonság, 2003, Budapest, PRO-SEC Kft., ISBN 9638602260
   * MTA SZTAKI 2004-es tanulmánya:Az informatikai hálózati infrastruktúra biztonsági kockázatai és kontrolljai (PDF file)
   * A Sci-Network honlapja
   * Microsoft biztonsági oldal
    • Hivatkozások**
  1. ^ http://www.fn.hu/tech/20070806/hackerek_szerint_is_sebezhetok/
  2. ^ How to prevent Windows from storing a LAN manager hash of your password in Active Directory and local SAM databases
    • Ajánlott linkek**
 * [és adatbiztonság]
 * [biztonság szócikk a Wikipédián]
 * [Update]
 * [hozzunk létre korlátozott jogokkal rendelkező fiókot Windowsban?]
 * [Defender - ingyenes kémprogramirtó legális Windowsra]
 * [S&D honlap (ingyenes kémprogramirtó Windowsra)]
 * [- ingyenes online vírusirtás]
 * [vírusirtó, nem ingyenes]
 * [honlap]
 * [az Online Jelszó Generáló]
 * [honlapja (tűzfal és vírusirtó, nem ingyenes)]
 * [Bulletin]
 * [- linkgyűjtemény]