Про безопасность. Еще раз.

Дата: 04.11.2008
Рубрика БЕЗДОМНЫЕ ЗАМЕТКИ |

Здесь - некоторые соображения, которыми руководствуется местный автор, пытаясь сохранить свой комп в неприкосновенности при работе на просторах этих ваших интернетов. Соображения эти – общеизвестны и просты, аки валенки. Однако – многие граждане, рванувшие в сеть на заработки, ими отчего-то пренебрегают.

А потом - удивленно чешут рЭпу: «А хде енто мои денежки»?! (Тут бы следует ответить в рифму, однако мы от такого непотребства в данном бложике воздержимся).

Итак, любезный читатель, ежели ты большой любитель порнушечки, всяких бесплатных-халявных ебучков, скачиваемых нахалявку «ЭмПэ тришечек» и прочей хренотени – знай: тебе не поможет даже меганавороченный и обновленный по самое не балуйся антивирус на пару с фаерволом.

Ежели ты - большой любитель поюзать всякие крякнутые игрушечки-софтиночки, снабженные «кейгенами» с музычкой и прочей мутью - оный антивирус также может оказаться бесполезен.
Рецептик тут всего один – перед тем, как устанавливать меганавороченный антвирус – вначале лучше попробовать включить голову. И прекратить таскаться по порнушным-варезным-крякерным-мптришным сайтам.

Ибо даже если ваш антивирус молчит и говорит, что с компом вашим все путем – далеко не факт, что так оно и есть.

Сходу пример. Из жизни.

До недавнего времени на вышеуказанных «полезных» сайтах была весьма распространена такая дрянь, как «Pinch». Сие есть троян, и выковырять его из компа – не так-то просто. (В паре с ним – обычно идет штука под названием «Script.0»). Прописавшись к вам в системный реестр - эта пакость может сделать много доброго.

А конкретно – она немедля сопрет все ваши драгоценные пароли. И отправит их куда следует. При этом - хваленые супер-мега-антивири ее могут не увидеть в упор.
Выковырять оный «пинч» из реестра мне удалось только прогой, известной, как «AdAware Pro». Это после того, как «Каспер» на пару с «НОДом» - жидко обосрались «пинч» не обнаружили.

Это было уже давно, однако - наглядно иллюстрирует тот факт, что любой «безопасный», «надежный» и «суперзащитный» антивирус на самом деле – нихрена ни от чего не защищает. (А уж если юзальщик антивиря не дружен с головой – то и подавно…)

Потому антивирусов на компе - лучше держать несколько. Разумеется, необходимо подобрать такие, которые НЕ КОНФЛИКТУЮТ друг с другом. (Пример - NOD32 + Avast! ) Проверять комп на вирусы – необходимо как можно чаще, благо – ткнуть мышом кнопку «сканирование», по-моему, не шибко затруднительно.

Теперь о паролях.
Никаких паролей хранить на компе - НЕ НАДО.
Пароль – он на то и пароль, чтобы быть В ГОЛОВЕ. Записывать пароль в текстовый «блокнотный» файл и хранить его на компе – НЕ НАДО. (Даже если этот текстовый файл хранится в архиве, а архив - запаролен).
Позволять браузеру запоминать пароли – НЕ НАДО.
Лучше потратить пять секунд, и вставить пароль в выпавшую форму вручную, чем потом наслаждаться тем, как вставили вам. Особое внимание - следует уделить FTP-менеджеру и электронному кошелю. Пароли туда вбивать, повторяю – ТОЛЬКО ВРУЧНУЮ.
И упаси вас боже хранить на компе ключи от электронных кошелей!
Все написанное выше – преследует только одну, донельзя простую цель: вместо того, чтобы всячески оберегать комп от воровства – надо сделать так, чтобы на компе было тупо нечего взять. Это получается далеко не всегда, но попробовать - все же надо.
Теперь о браузерах.
Тут просто – юзайте все, что угодно, только не «эксплорер». Поставьте «оперу», или «огнелиса», наконец… Хотя использовать «эксплорер» - иногда все же придется, хотя бы для операций с WebMoney, но на этом – все. Шастать с помощью этого «осла» по сети – форменное самоубийство, ибо он - насквозь дыряв.
Естественно, уязвимости есть и в других браузерах, но в «эксплорере» - их чрезвычайно много.
Далее - даже в надежных браузерах вроде «оперы» с «огнелисом» – следует поотключать нахрен поддержку флеш-роликов, ява-скриптов, а в некоторых случаях – даже аудио и видео. (Лично я - езжу на «огнелисе» с подключенным расширением «NoScript»)
Для сугубо рабочих целей - всего оставшегося в браузере хватает «за глаза». А включить все остальное в случае надобности – дело трех секунд.
Теперь о… Хотя хватит на сегодня. Продолжение как-нибудь потом.

Метки:,

Комментарии

Если есть желание, можно оставить комментарий. Только без мата, спама, и по делу, лады?