Saturday, September 17, 2011

Opasnosti na Internetu

Internet, sa svim mogućnostima koje nam pruža, takođe može biti i vrlo opasan, jer pruža i lak način za distribuciju zlonamernih programa, koji mogu ugroziti stabilnost rada Vašeg računara, kao i Vašu privatnost. Naravno, zlonamerni programi se ne distribuiraju samo putem interneta, već i putem medijuma kao što su cd ili dvd diskovi, memorije kartice, flash kartice, ali je pojavom interneta mogućnost za njihovu distribuciju drastično porasla.

Zadatak zlonamernih programa može biti sve od krađe poverljivih podataka (email adrese, brojevi kreditne kartice), pa do korišćenje inficiranog računara za slanje neželjenih email poruka (SPAM email), ili korišćenje inficiranog računara za izvršenje drugih zlonamernih akcija, koje mogu uključivati i napad na web sajtove i web servere, kao i otvaranje „zadnjih vrata“ (backdoor), čime se napadaču omogućuje pristup inficiranom računaru.

Zlonamerni programi ne mogu izazvati fizičko oštećenje računara. Ne mogu izazvati oštećenje računara koje bi zahtevalo zamenu delova računara.

Zlonamerne programe možemo podeliti u nekoliko osnovnih grupa:

  • Virusi – zlonamerni programi koji se distribuiraju tako što dodaju svoj kod drugim, najčešće izvršnim fajlovima na računaru.
  • Trojanci (Trojan horse) – zlonamerni programi koji nemaju mogućnost automatske distribucije, već se specijalno šalju pojedinačnim korisnicima, ili ih neoprezni korisnici sami preuzimaju sa web sajtova.
  • Crvi (Worm) – zlonamerni programi koji imaju sopstvenu mogućnost distribucije, i to tako što sami šalju svoju kopiju putem email adresa koje pronađu na inficiranom računaru, kopiranjem u direktorijume na disku računara, kao i na medije kao što su flash memorije.
  • Exploiti (exploit) – zlonamerni programi koji koriste greške u operativnim sistemima ili programima da bi se distrubuirali.

Osim pomenutih grupa zlonamernih programa, postoje i zlonamerni programi koji inficiraju računar prevarom korisnika, i to tako što se predstavljaju kao lažni antivirusni programi, zatim prikazuju lažna upozorenja o sigurnosnim pretnjama na računaru, i nakon toga, traže od korisnika kupovinu pune licence programa da bi uklonili nepostojeće zlonamerne programe, ne bi li na taj način autori tih zlonamernih programa prevarom došli do zarade. Takvi zlonamerni programi se drugačije nazivaju i varljive aplikacije (misleading application).

Takođe, često se dešava da se uz besplatne verzije programa instaliraju i takozvani internet uljezi, koji mogu služiti za prikazivanje reklama korisniku (adware) ili koji mogu pratiti navike korisnika, da bi kasnije korisnici dobijali reklame u skladu sa svojim navikama (spyware). I ovi programi se instaliraju nepažnjom korisnika, jer prilikom njihove instalacije traže dozvolu od korisnika za instalaciju, kao i svi drugi programi.

Kako zaštititi računar od zlonamernih programa?

Programska zaštita

Da bi zaštitili računar od zlonamernih programa potrebno je imati na računaru sledeće programe: antivirus, anti-spyware i firewall. Antivirus je program koji konstantno nadgleda memoriju računara u pokušaju detekcije zlonamernih programa, i ukoliko detekuje zlonameran program, blokira izvršenje tog programa. Potreban je kao zaštita od virusa, trojanskih konja i crva. Anti-spyware je program čija je namena zaštita od internet uljeza kao što su varljive aplikacije, adware, spyware i drugi. Firewall predstavlja zaštitni zid između računara korisnika i interneta. Zadatak tog zaštitnog zida je kontrola nad aplikacijama koje koriste internet, kao i kontrola podataka koji dolaze sa interneta na računar. Drugim rečima, ukoliko već imate neki zlonameran program, i on pokuša da izvrši dalje zlonamerne akcije putem interneta, dobro podešen firewall program će vam prikazati upozorenje o tome, i na vaš zahtev, blokiraće dalji rad tog programa. Takođe, sprečiće i napade na računar sa interneta.

Antivirusi i anti-spyware programi prepoznaju zlonamerne programe koristeći definicije (potpise) zlonamernih programa. Važno je pomenuti da je potrebno povremeno, bar jednom nedeljno, ažurirati zaštitne programe novim definicijama zlonamernih programa.

Opreznost

Često se zlonamerni programi distribuiraju slanjem svoje kopije putem emaila, ili slanjem linka koji vodi ka preuzimanju zlonamernog programa. Ukoliko dobijete sumnjivi email, nikako ne otvarajte taj email, kao ni fajlove poslate uz email, i nikako ne otvarajte link u emailu. Jednostavno, obrišite takav email. Takođe, ukoliko putem programa za komunikaciju u realnom vremenu (mIRC, MSN, Yahoo Messanger) dobijete link u poruci, ne otvarajte taj link, ukoliko taj link nije proveren, jer sami zlonamerni programi koriste i te programe za automatsko slanje linka za preuzimanje programa.

Korisnici čiji su računari inficirani zlonamernim programima često nisu ni svesni da je njihov računar inficiran i da je zloupotrebljen za dalju distribiciju tih programa.

Takođe, strogo je preporučljivo izbegavati sajtove sa sadržajem namenjen odraslim osobama, kao i sajtove koji sadrže ilegalne verzije programa, jer takvi sajtovi u najčešćem broju slučaja služe i za distribuciju zlonamernih programa.

Ažuriranje operativnih sistema i programa

Postoje i zlonamerni programi koji da bi inficirali računar koriste greške u programima. Da bi se zaštitili od takvih programa potrebno je periodično instalirati nove verzije programa koje koristite. Microsoft, proizvođač Windows operativnog sistema i Office paketa programa svakog drugog utorka u mesecu objavljuje zakrpe za svoje proizvode, koje je poželjno instalirati, čime ćete značajno smanjiti mogućnost inficiranja računara exploit zlonamernim programima.

Prvi virus za IBM PC računare otkriven je 1986. godine pod imenom Brain. Taj virus se širio inficirajući 360k diskete. Virus Brain su napravila braća Basit i Amjad Farooq Alvi, u Pakistanu. Unutar virusa su ostavili tekstualnu poruku koja je sadržala njihova imena, adrese i telefonski broj. Interesantno je da je virus Brain bio i prvi stealth virus - ukoliko je bilo pokušaja čitanja inficiranog sektora na disketama, virus je zamenjivao taj sektor 'čistim' sektorom.

No comments:

Post a Comment