Kako u praksi funkcionišu saveti stručnjaka za bezbednost računara: šta vi možete da uradite
Tekstovi o zaštiti, 23.11.2012, 07:29 AM
Nemačka federalna kancelarija za informatičku bezbednost (BSI) testirala je dva računara sledeći savete svojih stručnjaka za kompjutersku bezbednost sa ciljem da se utvrdi kako ti saveti kada se primene funkcionišu u praksi.
Testirana su dva računara sa potpuno zakrpljenim Windows 7 operativnim sistemom i instaliranim Microsoftovim antivirusnim programom Microsoft Security Essentials (MSE).
Jedan od računara (označićemo ga kao PC1) imao je:
- instaliranu najnoviju verziju Google Chrome
- najnoviju verziju Adobe Reader
- najnoviju verziju Libre Office
- onemogućen Java-Runtime
- Adobe Flash Player plugin koji je došao u paketu sa Google Chrome
- ograničen korisnički nalog
Drugi računar (PC2) imao je:
- Internet Explorer 9 kao podrazumevani brauzer
- godinu dana neažurirani Adobe Reader
- godinu dana neažurirani Libre Office
- godinu dana neažurirani Adobe Flash Player
- omogućen Java-Runtime koji je takođe bio neažuriran godinu dana
- administratorski nalog
Sa oba računara posećeno je stotinak nasumično odabranih veb sajtova za koje se znalo da hostuju malver kao što je Blackhole exploit kit, kao i Flash, Java i PDF exploite, preusmeravanja ili preuzimanja linka za malver, i druge zlonamerne sadržaje.
|
Konfiguracija |
Uspešni exploiti/infekcija |
Exploiti/infekcija koje je blokirao MSE |
Preuzeti ali nepokrenuti exploiti |
Odbijen napad |
|
PC1 |
0 |
0 |
4 |
96 |
|
PC2 |
36 |
10 |
3 |
51 |
Rezultati (pdf) su bili zapanjujući. Ranjivi sistem je završio testiranje sa 36 infekcija, dok sistem koji je konfigurisan prema uputstvima BSI za bezbedno korišćenje Windowsa nije bio zaražen. U 10 slučajeva, ranjivosti na PC2 su bile uspešno iskorišćene ali je pokušaj infekcije blokirao MSE. Na PC1, zbog odsustva ranjivosti, nije bilo uspešnih napada. Testovi su dakle pokazali da je moguće da računar odbije napade ali kako? Evo šta vi možete uraditi za bezbednost svog računara:
- Ažurirajte redovno Windows: jednom mesečno Microsoft objavljuje zakrpe, i to svakog drugog utorka u mesecu (Patch Tuesday); ažurirajte Windows što je pre moguće, čim Microsoft objavi zakrpe.
- Instalirajte antivirus.
- Ažurirajte SVE programe instalirane na računaru. Jedan jedini neažurirani program može biti dovoljan za upad hakera u računar.
- Koristite Google Chrome za surfovanje internetom.
- Onemogućite Java-u.
- Na kraju, umesto naloga sa administratorskim prvilegijama, koristite korisnički nalog.
Izdvojeno
Novi detalji o Predatoru: kako špijunski softver ostaje nevidljiv korisnicima iPhonea
Istraživači kompanije Kaspersky detaljno su proučili način rada špijunskog softvera Predator, koji razvija kompanija Intellexa sa Kipra. Umesto f... Dalje
Lažne nagradne igre na Instagramu su mamac za krađu naloga
Instagram prevare su retko izolovane. One su obično deo šireg ekosistema prevara kao što su lažno predstavljanje, fišing i preuzimanje naloga. Po... Dalje
Ljubav, laži i AI: veštačka inteligencija menja pravila igre u ljubavnim prevarama
Ljubavne prevare nikada nisu bile brze. „Klikni ovde i ostani bez para“ nikada nije scenario ovakvih prevara već je uvek reč o sporom, p... Dalje
Google trenira svoje AI modele na vašim mejlovima - evo kako to možete isključiti
Iako većina korisnika to verovatno nije ni primetila, Google je tiho uveo funkcije koje omogućavaju Gmail-u da koristi sve privatne mejlove i prilog... Dalje
Pljačka veka u Luvru: kako je najpoznatiji muzej na svetu ignorisao bezbednosna upozorenja
Posle spektakularne krađe nakita iz Luvra usred bela dana koja je prošlog meseca šokirala svet, postalo je jasno da ni najčuveniji muzej na svetu ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





