PC Védelem Windows Környezetben



Hasonló dokumentumok
8. Hálózatbiztonsági alapok. CCNA Discovery 1 8. fejezet Hálózatbiztonsági alapok

postafiók beállításai az e-szignó archívum szolgáltatáshoz

Tartalom. I. Rész A számítógép megosztása 5. Bevezetés 1. 1 n Saját profilt mindenkinek 7. Biztonsági programok 3 A könyvben használt jelek 4

A CAPICOM ActiveX komponens telepítésének és használatának leírása Windows7 operációs rendszer és Internet Explorer 8-es verziójú böngésző esetén

Tőzfalak. Kerekes Dávid Kerekes Dávid - BCE

Levelezési beállítások

LEVELEZÉS BEÁLLÍTÁSA

Számítógép kártevők. Számítógép vírusok (szűkebb értelemben) Nem rezidens vírusok. Informatika alapjai-13 Számítógép kártevők 1/6

{simplecaddy code=1005}

Számítógépes vírusok. Barta Bettina 12. B

1. DVNAV letöltése és telepítése

Szoftveresen tárolt tanúsítványok telepítési útmutatója

Integrált spam, vírus, phishing és hálózati védelem az elektronikus levelezésben. Börtsök András Projekt vezető.

Tartalomjegyzék ÁLTALÁNOS ISMERETEK... 1 LEVELEZÉS... 15

Vírusok és kártékony programok A vírus fogalma, típusai Vírusirtás Védelem

AVG. vírusirtó programok

Általános fiók beállítási útmutató

A vírusok Végi András¹, Antal Krisztina¹, Kiss Zsófia¹, Szécsényi Hajnalka¹, Demeter Lehel²

Informatikai biztonság a kezdetektől napjainkig

Tájékoztató az 1.10-es labor használatához

a gyakorlatban: jelszavak védelme, kódolás és egyebek

DI-604 Express Ethernetwork Szélessávú Router. Ethernet (CAT5 UTP/Egyenes) kábel. 5V 2A váltóáram adapter

SSL VPN KAPCSOLAT TELEPÍTÉSI ÚTMUTATÓ

SZÁMÍTÓGÉPES KÁRTEVŐK (MALWARE)

Számítógépes alapismeretek 2.

Fábián Zoltán Hálózatok elmélet

TELEPÍTÉSI ÉS FELHASZNÁLÓI ÚTMUTATÓ

Az Outlook Express program beállítása:

web works hungary Rövid technikai tájékoztató Mars (mars.intelliweb.hu) szerverünkkel kapcsolatban meglévő és új ügyfeleink számára.

PTE-PROXY VPN használata, könyvtári adatbázisok elérhetősége távolról

A JAVA FUTTATÁSAKOR ELŐFORDULÓ HIBA-

2007 Nokia. Minden jog fenntartva. A Nokia, a Nokia Connecting People, az Nseries és az N77 a Nokia Corporation védjegye, illetve bejegyzett

A Dunaújvárosi Főiskola vezeték nélküli hálózat (WiFi) szolgáltatási rendszere.

Útmutató az OKM 2007 FIT-jelentés telepítéséhez

INFORMATIKA EGYRE NAGYOBB SZEREPE A KÖNYVELÉSBEN

PDF DOKUMENTUMOK LÉTREHOZÁSA

viadat Web 1.54 Készítette: TrendCom Kft.

1. Létező postafiók megadása

Központi proxy szolgáltatás

Tanúsítványok használata StarOffice 8 alkalmazásból

MOME WiFi hálózati kapcsolat beállítása február 25.

AVG 9 Anti-Virus plusz Tuzfal

Sokan nehezen tudják elképzelni, hogy hogyan és hol tudják az jeiket megkapni.

3 A hálózati kamera beállítása LAN hálózaton keresztül

Digitális aláíró program telepítése az ERA rendszeren

MKB. Mobil NetBANKár. Mobil eszköz és böngészı beállítások

INTERNET. internetwork röviden Internet /hálózatok hálózata/ 2010/2011. őszi félév

++Buy( Kaspersky Anti- Virus 2014 top sites for computer software ]

A Telepítés hajlékonylemezről panelen kattintson az OK gombra.

web works hungary Rövid technikai tájékoztató a webhosting szolgáltatásról. (PLESK szerver)

Vodafone Connect Lite (telepítés Windows XP operációs rendszer alatt)

Levelező kliensek beállítása

Baár-Madas Elektronikus Tanúsítvány

E-Ingatlan tanúsítványkiadó kulcs felvétele

1. oldal, összesen: 29 oldal

Az Outlook levelező program beállítása tanúsítványok használatához

IP Telefónia és Biztonság

. Dr. Nyéki Lajos 2019

HP beágyazott webszerver

INFOTECHNOLÓGIA I. Operációs rendszer működése, használata

Tanúsítvány és kulcspár biztonsági mentése/telepítése

*#Discount~ Kaspersky Internet Security - multidevice 2015 best software to buy for mac ]

Arconsult Kft. (1)

SOPHOS simple + secure. A dobozba rejtett biztonság UTM 9. Kókai Gábor - Sophos Advanced Engineer Balogh Viktor - Sophos Architect SOPHOS

FELHASZNÁLÓI KÉZIKÖNYV 1.sz. melléklet

Rendszergazda Debrecenben

Informatika 10. évf.

HÁLÓZATBIZTONSÁG III. rész

Információ és kommunikáció

POSZEIDON dokumentáció (4.2)

Az operációs rendszer. Az operációs rendszer feladatai, részei, fajtái Az operációs rendszer beállítása

INFORMATIKA Felvételi teszt 1.

Microsec Számítástechnikai Fejlesztő zrt. postafiók beállításai az e-szignó archívum szolgáltatáshoz

Adatbiztonság és adatvédelem

Az alábbiakban szeretnénk segítséget nyújtani Önnek a CIB Internet Bankból történő nyomtatáshoz szükséges böngésző beállítások végrehajtásában.

Azonosítás...45 Hálózati információ...46 Indítólemez...46

Ellenőrző lista. 2. Hálózati útvonal beállítások, kapcsolatok, névfeloldások ellenőrzése: WebEC és BKPR URL-k kliensről történő ellenőrzése.

Windows Server 2008 Standard telepítése lépésenként VirtualBox virtuális gépbe

Laborgyakorlat: Virtuális memória beállítások testreszabása

Kati Fotó Fuji Labor internetes ügyfélprogram Verziószám: Felhasználói útmutató

Telepítési kézikönyv. EduSigner 1.0 digitális aláíró komponens

Hargitai Zsolt Novell Mo.

Cookie-k használatának irányelve

Felhívjuk a figyelmet, hogy az MS Windows XP operációs rendszer támogatását a Microsoft már év április 8-án megszüntette!

Sony Ericsson P910i BlackBerry Connect telepítési segédlet

Bérprogram vásárlásakor az Ügyfélnek ben és levélben is megküldjük a termék letöltéséhez és aktiválásához szükséges termékszámot.

Informatika szóbeli vizsga témakörök

Tartalomjegyzék. Levelezéshez kapcsolódó alapfogalmak

I. Az internet alapjai

MEGÚJÍTOTT GIROLOCK_CA TANÚSÍTVÁNYCSERE

KX-NCP500/KX-NCP1000: PBMPR

Új jelszó beállítása. Új jelszó beállítása az IFA rendszerhez. BIZALMAS INFORMÁCIÓ JET-SOL JET-SOL 2.0 verzió

14. óra op. rendszer ECDL alapok

Image Processor BarCode Service. Felhasználói és üzemeltetői kézikönyv

11. Gyakorlat: Certificate Authority (CA), FTP site-ok

IV. Számítógépes vírusok és védekezési módszerek

Elektronikus levelek. Az informatikai biztonság alapjai II.

Access 2010 Űrlapok és adatelérés

Bevezető. Az informatikai biztonság alapjai II.

Web anyagleadási és szerződésmódosítási feltételek

Átírás:

PC Védelem Windows Környezetben Vírusok, SPAM-ek, kémprogramok, adatahalászás és egyebek Telbisz Ferenc SzHK, 2005. március 9. PC Védelem Windows környezetben 1

Tartalomjegyzék Veszélyeztetettség Vírusok Spam Férgek Tőzfalak Böngészı programok beállításai Kémprogramok Adathalászat SzHK, 2005. március 9. PC Védelem Windows környezetben 2

Veszélyeztetettség Az Internet használat veszélyes, ezért bizonyos alapismeretek szükségesek eszközök rendszeres karbantartása szükséges Az alapismeretek nem megkerülhetık Egyszerő célszerkezetek: háztartási gépek, autók, mobiltelefonok A PC bonyolult, többfunkciós, rugalmas eszköz: szövegszerkesztés, levelezés, böngészés, üzleti tranzakciók,... A veszély nem fog lényegesen csökkeni, amíg a cracker-ek, csalók, terroristák száma nem csökken a programfejlesztés a jelenlegi dilettáns és felelıtlen módon folytatódik sofware engineering SzHK, 2005. március 9. PC Védelem Windows környezetben 3

Hol a biztonság mostanában? Peremfeltételek: A Microsoft Office megkerülhetetlen Office 97 ~ 2000 ~ XP Ezért valamilyen Windows szükséges vagy Windows emuláció: Cross- over,... Semmilyen más (fıleg hálózati) alkalmazásra: ne használjunk Microsoft programot! Bıven van választék (ingyenes) programokban is Probléma: Internet Explorer Active- X automatic update SzHK, 2005. március 9. PC Védelem Windows környezetben 4

Vírusok Hordozóra van szükségük Valamilyen dokumentum (Winword, Excel file, stb.) A vírusírtók elég jól kezelik Levél attachment A vírusirtók azonnal észreveszik a virust, ha: up-to-date az adatbázisuk Mindig késésben vannak ( 6 óra 3 nap) "shield" módban mőködnek Idınként futtassuk le "scan" módban is ıket! Soha nem szabad kattintani végrehajtható attachment- re! A KFKI vírusszőrése kiszőri ezeket Nem végrehajthatóra lehet kattintani: zip, gif, A file kiterjesztése nagyon fontos információt tartalmaz: Mi történik a kattintás után? Attachment típusát (kiterjesztését) láthatóvá kell tenni! pl. Kournikova.gif.exe Kournikova.gif.exe SzHK, 2005. március 9. PC Védelem Windows környezetben 5

File típus láthatóvá tétele Windows default szerint nem láthatók az ismert file típusok!!! Ezt a veszélyforrást szüntessük meg "Folder Options" -ban Ezt ki kell "nullázni" SzHK, 2005. március 9. PC Védelem Windows környezetben 6

Vírusok (folyt.) A levélben is lehetnek végrehajtható kódrészek: pl. VBS Ezeket az Outlook Express automatikusan végrehajtja Ne használjunk Outlook Express-t! Nem hajtja végre: Pegasus, PC- Pine, (Eudora?) Letiltható a végrehajtás: Mozilla, Netscape, (Thunderbird?) SzHK, 2005. március 9. PC Védelem Windows környezetben 7

Script végrehajtás letiltása: Mozilla/Netscape Edit/Preferences/Advanced SzHK, 2005. március 9. PC Védelem Windows környezetben 8

Vírusok (folyt.) Virusok saját levelezı agens-sel Minden, a gépen fellelhetı címre küldenek. DOS (Denial of Service) támadás Hamisítják a From: mezıt Ne ijedjünk meg a vírus visszajelzéstıl: nem biztos, hogy tılünk ment Milyen vírusírtót használjunk? Virusbuster (elıfizetett) nem nagyon jó Egyéb lehetıségek: Jók: McAfee, Symantec Ingyenes: AVG antivirus (?) Idınként futtassuk le a vírusirtót scan módban! Vírus adabázis rendszeres, gyakori frissítése SzHK, 2005. március 9. PC Védelem Windows környezetben 9

Két módszer: tartalomszőrés szabályok szerinti szőrés SPAM védelem KFKI: szabályok szerinti szőrés: fekete listák: nyilvános adatbázisok KFKI saját tiltólistája "szintaktikus" szabályok egyénileg konfigurálható aki nem állítja be, annak nincs spam szőrése URL: http://www.kfki.hu/cnc/services/anti-spam.html SzHK, 2005. március 9. PC Védelem Windows környezetben 10

A KFKI SPAM szőrés konfigurálása Szőrési szempontok: KFKI telephely spammer adatbázisa alapján (?) Nemzetközi adatbázisokon alapuló szőrések ORDB, Spamhaus A KFKI spammer csapdájába esettek listája alapján (OK) A 'dialup' gépek kiszőrése (?) (Csak a "direct mail"-re vonatkozik) Névbejegyzés helyessége (!) (ártatlanok is kiszőrıdhetnek) A levelezı szerver / feladó gép nevének szintaktikai ellenırzése (!) (ártatlanok is kiszőrıdhetnek) Egyéni kivétel-listák: E-mail cím kivételek Domain-szintő kivételek Értesítési cím megadható! SzHK, 2005. március 9. PC Védelem Windows környezetben 11

Férgek (Worms) Sajátmagukat aktívan terjesztik Nyitott portokon támadnak Leginkább a buffer túlcsorgás kihasználása A Windows tele van nyitott, fölösleges rosszul programozott portokkal Megoldások A windows lecsupaszítása (nem bárkinek ajánlható) Málnás István: A Windóz lemeztelenítése Fölösleges portok bezárása tőzfallal SzHK, 2005. március 9. PC Védelem Windows környezetben 12

Milyen tőzfalat használjunk? Microsoft tőzfal csak XP-nél (SP1-tıl) Elıny: egyszerően konfigurálható (SP2 már nem ennyire) Hátrány: csak a bejövı forgalmat ellenırzi Telefonos vonalon SP2 telepítése kínos (76 Mbyte) Más tőzfalak Elıny: a kimenı forgalmat is figyelik Hátrány (?): tanulási idıben kérdeznek, kattintani kell Elıny: Azonnal jelzik, ha új kommunikáló program jelentkezik valamelyik régi megváltozott SzHK, 2005. március 9. PC Védelem Windows környezetben 13

Milyen tőzfalat használjunk? SP2 telepítés elkerülése Az egyéb frissítésekre azért szükség van Az "Automatic update" letiltása A Windows Update hely meglátogatása SzHK, 2005. március 9. PC Védelem Windows környezetben 14

Windows update, custom install SzHK, 2005. március 9. PC Védelem Windows környezetben 15

Custom install, Preview other updates SzHK, 2005. március 9. PC Védelem Windows környezetben 16

Update kiválasztása, Go to install updates SzHK, 2005. március 9. PC Védelem Windows környezetben 17

Microsoft tőzfal Control Panel/Network/jobb egér gomb/properties SP1: hálózati kapcsolatonként, SP2: összes egyszerre SzHK, 2005. március 9. PC Védelem Windows környezetben 18

Properties Microsoft tőzfal SzHK, 2005. március 9. PC Védelem Windows környezetben 19

Microsoft tőzfal Services Edit /Add Szolgáltatás neve Port-number Protocols: TCP/UDP ICMP SzHK, 2005. március 9. PC Védelem Windows környezetben 20

Microsoft tőzfal SzHK, 2005. március 9. PC Védelem Windows környezetben 21

Funkciók: Más tőzfalak A beérkezö forgalom blokkolása A kimenö forgalom blokkolása Bejövı forgalom tartalom szerinti szőrése: script, cookie, Tanulási folyamat: kérdeznek Ingyenes tőzfalak Csak magánhasználatra ingyenesek ZoneAlarm (http://www.zonelabs.com/) Sygate (http://smb.sygate.com/) Kerio (http://www.kerio.com/us/kpf_home.html) Régi freeware változatok letölthetık: Kerio ZoneAlarm } program, port és protokoll szerint SzHK, 2005. március 9. PC Védelem Windows környezetben 22 } http://www.kfki.hu/(hu)/cnc/firewall/

Kerio kérdései Connecton Alert bejövıkre kimenıkre Szabály készítés SzHK, 2005. március 9. PC Védelem Windows környezetben 23

Alkalmazás megváltozása Kerio kérdései SzHK, 2005. március 9. PC Védelem Windows környezetben 24

Kerio szabályok módosítása Kerio ikon: jobb egér gomb/management/advanced SzHK, 2005. március 9. PC Védelem Windows környezetben 25

Kerio szabályok módosítása SzHK, 2005. március 9. PC Védelem Windows környezetben 26

Kerio szabályok módosítása SzHK, 2005. március 9. PC Védelem Windows környezetben 27

Microsoft networking Kerio-val Administration/Firewall/Advanced SzHK, 2005. március 9. PC Védelem Windows környezetben 28

Ingyenes böngészı programok Mozilla vagy Firefox: http://www.mozilla.org/ Netscape: http://channels.netscape.com/ns/browsers/download.jsp Opera (adware): http://www.opera.com/ SzHK, 2005. március 9. PC Védelem Windows környezetben 29

Mozilla beállítások: Scripts and Plugins SzHK, 2005. március 9. PC Védelem Windows környezetben 30

Mozilla beállítások: Pop-up Windows SzHK, 2005. március 9. PC Védelem Windows környezetben 31

Mozilla beállítások: Images SzHK, 2005. március 9. PC Védelem Windows környezetben 32

Mozilla beállítások: Cookies SzHK, 2005. március 9. PC Védelem Windows környezetben 33

Internet Explorer beállítások Tools/Internet Options Security Minden típusra külön állítható Custom Level SzHK, 2005. március 9. PC Védelem Windows környezetben 34

ActiveX beállítások Több csoport 3 opció Disable Enable Prompt Custom level beállítások SzHK, 2005. március 9. PC Védelem Windows környezetben 35

Internet Explorer beállítások Tools/Internet Options Advanced Java SUN Microsoft VM SzHK, 2005. március 9. PC Védelem Windows környezetben 36

Kémprogram detektorok Kémprogramok, Trójai programok: Internetes szokásaink, bizalmas adataink győjtése Kémprogramok hogyan kerülnek a gépre? Direkt támadással (védelem: tőzfalak) Ingyenes programok telepítésekor (adware) (védelem: csak megbízható helyrıl telepítsünk) Web helyekrıl: felugró ablakok ajánlatai, script- ek, különösen VBS, Active- X (védelem: óvatosság!) File cserélık (Kazaa, ) Kémprogramok eltávolítása Spybot http://www.safer-networking.org/ teljesen ingyenes Ad-Avare (Lavasoft): http://www.lavasoftusa.com/ csak magánhasználatra ingyenes SzHK, 2005. március 9. PC Védelem Windows környezetben 37

Spybot használata Nem fut a háttérben, mint a víruskeresık: el kell indítani A hirdetı program kitörlésével megbéníthatjuk a programot is, ami telepítette SzHK, 2005. március 9. PC Védelem Windows környezetben 38

Spybot Main window SzHK, 2005. március 9. PC Védelem Windows környezetben 39

Spybot Update SzHK, 2005. március 9. PC Védelem Windows környezetben 40

Spybot: Update SzHK, 2005. március 9. PC Védelem Windows környezetben 41

Spybot: Check for problems SzHK, 2005. március 9. PC Védelem Windows környezetben 42

Spybot: Problems found Ezt ne töröljük ki SzHK, 2005. március 9. PC Védelem Windows környezetben 43

A malware-ek típusai, "fejlıdése" Játék, sport, hacker-ek (Pl. Potyogós vírus, 5 o'clock vírus) Tüntetés (Pl. Melissa vírus) Terrorista (Pl. 2003: Top level DNS támadás) Tolvajok, betörık, csalók: adataink és pénzünk ellopása SzHK, 2005. március 9. PC Védelem Windows környezetben 44

Adathalászás (Phishing) Célja: bizalmas, értékes adatok kicsalása Formái: "Nigériai csalás" Hamisított weblapok, ahol bizalmas adatokat kérnek el E- mail: bizonyos URL- ek meglátogatására hív Web lapokon levı link- ek, hamisított web lapokra Web lapokról telepített címhamisítás: hosts file átírása Keyboard figyelı programok Telepítésük: E-mail vírusok, Web lapokon levı script-ek, Active-X Egyik nyitott böngészı ablak lophat adatot a másikból Védekezés: óvatosság, józanság SzHK, 2005. március 9. PC Védelem Windows környezetben 45

Zárószó Az Interneten se legyünk óvatlanabbak, mint a lakásunknál. SzHK, 2005. március 9. PC Védelem Windows környezetben 46

Vége Köszönöm a figyelmet SzHK, 2005. március 9. PC Védelem Windows környezetben 47