Выбрать главу

Как все это работает? Сейчас расскажу.

Даже если у вас не сервер, а обычный компьютер с установленной на нем Windows, он все равно слушает какие-то порты, то есть ожидает входящих соединений. Почему? Ну, например, для работы в локальной сети, чтобы вы могли обмениваться данными с вашими коллегами. Это все хорошо, когда компьютеры действительно образуют дружную сеть, но часто подобная сеть представляет собой сеть вашего подъезда, и вам совсем не хочется делиться вашими документами с соседом с девятого этажа. А ему, напротив, может хотеть полазать по чужим компьютерам. Поэтому имеет смысл защититься от подобных атак и поставить сетевой экран.

Сразу две оговорки. Во-первых, встроенный сетевой экран в Windows есть, и зовется он страшным словом «брандмауэр» (немецкое происхождение слова). Но его возможности очень ограничены (это признают даже сами сотрудники Microsoft), поэтому рекомендуется поставить что-то получше. Оговорка вторая — если вы сидите за роутером, то вы и так в основном защищены от подобных атак. Поэтому если вы собираетесь делать хорошую сеть в своей квартире, лучше все-таки купить подобный прибор. Но не у всех есть роутер, кроме того, сейчас почти все бегают с ноутбуками и подключают их к сети где попало — в этом случае просто необходимо позаботиться о своей безопасности и поставить сетевой экран.

Все-таки, как осуществляются подобные атаки на ваш компьютер? Очень просто, если компьютер слушает какой-то порт, то можно на этот порт отправить какие-то специальным образом сформированные данные. Не то, что компьютер ожидает там прочитать, а нечто другое. И если разработчик той программы, что слушает порт, допустил ошибку и не предусмотрел возможность получения данных, превышающих по объему то пространство, куда он их пишет, то может случиться, что данные не поместятся и просто запишутся "в чужую" память, приводя к выполнению кода, нужного атакующему. Эта ситуация называется ошибкой переполнения буфера, но несмотря на свою тривиальность, она крайне распространена.

Какой firewall я посоветую? Не буду оригинален, предложу firewall, входящий в комплект Kaspersky Internet Security. За информацией про цены и возможности отсылаю к своей статье про антивирусы. Но очень прошу, не рискуйте своей безопасностью, установите себе сетевой экран!

Антивирусы

Откуда берутся вирусы и что с ними делать.

Давно хотелось затронуть тему антивирусов. Хотя что там затрагивать… если сформулировать главную мысль в двух словах, то получится: "на вашем компьютере должен быть антивирус!".

Зачем? Да очень просто. Предохраняться надо;) И вовсе не только посещение каких-то особенных ресурсов может привести к заражению, источников проникновения вирусов на ваш компьютер может быть масса. О них я напишу чуть ниже, но сначала: что такое вирус?

В отличии от большинства вирусов обычных, компьютерные вирусы — порождение рук человеческих. Вирус — это написанный кем-то код, способный размножаться — создавать свои копии без ведома пользователя и распространять их на другие компьютеры. Зачем пишут вирусы? Просто так, прикола ради, доказать всем, что ты — крутой хакер. Но есть и прагматичные цели — например, взломать какой-то конкретный компьютер. То, что при этом страдают миллионы, автора не волнует. Также бывают вирусы впоследствии автору использовать зараженные компьютеры как прокси-сервера или для Ddos атак, но об этом в другой раз.

Так откуда же берутся вирусы на вашем компьютере?

Флешка, принесенная другом (в прошлом вирусы только так и распространялись — на дискетах).

Если на флешке создать специальный файл, то при вставке ее в компьютер будет срабатывать автозапуск. Разработчики вирусов этим пользуются — вирус прописывает себя в автозапуск — достаточно встваить зараженную флешку, и, если у вас нет защиты, ваш компьютер сразу же окажется зараженнным. Сайты, посещенные в интернете.

Если вы скачиваете какую-то программу из интернета, то она вполне может оказаться зараженной. Также в случае наличия проблем в вашем браузере вирусный код может запуститься на вашем компьютере автоматически, достаточно только зайти на сайт с вирусом. Электронная почта

При получении почты через Outlook или другие почтовые програмы вы можете получить вирус как приложение к письму. Поэтому думайте дважды прежде чем открыть неизвестное приложение от неизвестного адресата. Но опять, что-либо может запуститься и без вашего ведома, если почтовая программа имеет проблемы с безопасностью. Прямые атаки на ваш компьютер.