Термин «фишинг» будит в мозгу самые неприятные ассоциации. Фишинг — это использование подложного веб-сайта, замаскированного под вполне добропорядочный портал, с целью похищения конфиденциальных пользовательских данных. Чаще всего фишинговые сайты маскируются под ресурсы, на которых требуется ввод банковских реквизитов и номеров кредитных карт. Причем как правило, пользователи даже не подозревают, что их обманули.
Почему 2009 год оказался столь значимым в истории информационной безопасности? Преступники обнаружили, что в киберпространстве можно награбить много денег. И действительно награбили — столько, что подпольная экономика сейчас развивается куда лучше официальной. В 2010-м, по мнению экспертов, будет только хуже. Все предсказывают, что киберпреступники продолжат эксплуатировать уязвимые технологии и находить новые, все более эффективные лазейки. Давайте посмотрим, что обещают нам аналитики в текущем году.
Хорошее антивирусное ПО — обязательное условие нормального функционирования системы Microsoft Windows, взаимодействующей с другими компьютерами, особенно если она подключена к Интернету и используется для веб-серфинга, работы с электронной почтой и мгновенного обмена сообщениями. Если судить по бесконечным интернет-дискуссиям, складывается такое впечатление, что чуть ли не у каждого пользователя есть любимый антивирус, который, по его мнению, на порядок лучше всех остальных. Как бы то ни было, существует несколько универсальных правил антивирусной защиты настольных систем, с которыми согласны все эксперты в области информационной безопасности.
Функция Microsoft BitLocker позволяет зашифровать весь том целиком, чтобы предотвратить кражу данных с утерянных или украденных ноутбуков и компьютеров. Эта технология доступна в версиях Enterprise и Ultimate Windows Vista и Windows 7, но требует наличия микросхемы с активированной поддержкой Trusted Platform Module (TPM) для нормального функционирования.
HiJackThis Чтобы определить, какие процессы следует устранить, необходимо четко себе представлять, какие процессы в системе запущены. Лучший, на мой взгляд, способ обнаружения непрошеных гостей — сверка текущей картины процессов с базовым списком. Ниже описаны три приложения, позволяющие составить такой список.
Мой метод прост, но эффективен: достаточно подсчитать количество критических бюллетеней Microsoft по безопасности для каждой из версий Windows. Судя по двум предыдущим замерам (в октябре 2007-го и в июле 2008-го), у Vista значительное преимущество перед XP — она гораздо реже нуждается в обновлениях. Сохранилась ли эта тенденция за последний год? И можно ли уже строить прогнозы относительно Windows 7?
Расширение Enigmail пригодится всем, кто заинтересован в обеспечении безопасности своей электронной переписки. Оно выводит сложную задачу шифрования на совершенно новый уровень, делая ее простой и понятной для всех, вне зависимости от опыта.
Чтобы иметь хоть какие-то шансы защититься от многочисленных угроз безопасности, подстерегающих нас сегодня на каждом шагу, необходимо, чтобы все конечные пользователи корпоративной сети понимали основные принципы информационной безопасности и были готовы к нападению. Практические советы, собранные в этой статье, помогут свести риск заражения и атаки к минимуму.
В последнее время в прессе ведутся оживленные дискуссии на тему «что есть безопасная операционная система». Особенно жаркие споры разгораются вокруг Большой тройки пользовательских систем — Microsoft Windows, Apple MacOS X и Linux. Разумеется, как я уже упоминал в статье «Действительно ли Linux — самые безопасные операционные системы?», невозможно сказать с уверенностью, что та или иная ОС «намного безопаснее», чем другая.