Suojaa henkilökohtaisia ​​tietokoneita Windows OneCare Livellä. Suojaus DNS-palvelimilla

Toisin kuin yritysverkkojen suojaus ja tekninen tuki, kotikäyttäjille ja pienyrityksille kuuluvien tietokoneiden suojaus ja tekninen tuki näyttää helpolta tehtävältä, mutta vain ensi silmäyksellä. Ongelmana on, että kotikäyttäjän (sekä pienen yrityksen ainoan tietokoneen käyttäjän) vieressä ei yleensä ole järjestelmänvalvojaa eikä tietoturva-asiantuntijaa, vaan käyttäjän on pakko hoitaa tehtävänsä , joka ei yleensä ole toinen eikä toinen, ja on hyvä, jos hän on tietoinen tarpeesta suojata ja ylläpitää tietokonettaan.
Luonnollisesti tällainen tilanne edellyttää tiettyjä vaatimuksia tuotteille ja palveluille, jotka on suunniteltu suojaamaan ja ylläpitämään henkilökohtaisia ​​tietokoneita. Tällaisilla tuotteilla tulee olla yksinkertainen käyttöliittymä, joka ei ylikuormitta käyttäjää tarpeettomilla yksityiskohdilla ja kysymyksillä, joihin hän ei tiedä vastauksia, kätevät (mieluiten automaattiset) itsepäivityksen keinot, yhdistää monia eri toimintoja (esimerkiksi ei vain virustorjunta , mutta virustorjunta ja vakoiluohjelmien torjunta sekä tietojenkalastelun ja roskapostin torjuntatyökalut...), muistuta käyttäjää, että on aika suorittaa tiettyjä toimia (esimerkiksi suorittaa levyjen virustorjuntatarkistus), suorittaa joitain toimenpiteitä huomaamatta käyttäjälle (esimerkiksi suorita saapuvien sähköpostiviestien, avattujen asiakirjojen ja asennettujen sovellusten online-virustarkistus).

Symantec, McAfee ja Trend Micro ovat viime aikoina hallinneet loppukäyttäjien tietoturvamarkkinoita. Huolimatta pörssiyhtiöiden yksittäisten suojaustyökalujen varsin kätevistä käyttöliittymistä, Microsoft Corporationin mukaan noin 70 % käyttäjistä joko ei käytä virustorjuntaohjelmia ollenkaan tai päivittää virustentorjuntatietokantoja hyvin harvoin. Microsoftin edustajien mukaan uusi palvelu, josta tässä artikkelissa keskustellaan, on suunniteltu erityisesti tällaisille käyttäjille. Bill Gatesin helmikuussa RSA-konferenssissa 2006 antaman lausunnon mukaan tätä palvelua kehitetään ensisijaisesti koko tietoturvan parantamiseksi, ei yksittäisten ongelmien ratkaisemiseksi tällä alueella.

Yhtiön suunnitelmista julkaista henkilökohtainen virustorjuntatuote ja järjestää vastaava palvelu on keskusteltu sen jälkeen, kun se osti romanialaisen virustorjuntayrityksen GeCADin kesäkuussa 2003. Niiden käyttöönottoa suunnitellaan tälle vuodelle: Microsoft aikoo tulla henkilösuojaimien markkinoille tänä kesänä tilauksesta saatavalla maksullisella henkilökohtaisten tietokoneiden huoltopalvelullaan OneCare Live.

Yhtiön työntekijöiden mukaan OneCare Live -palvelu otetaan käyttöön kesäkuussa. Tilaus maksaa noin 50 dollaria vuodessa (jopa 20 dollarin alennus ensimmäiseltä vuodelta beta-testaajille), ja se kattaa enintään kolme henkilökohtaista tietokonetta. Tällä hetkellä OneCare Live -palvelu on betatestattavissa Windows XP:n englanninkielisen version omistajille, joissa on SP2 asennettuna. Tämä Windows-versio käyttää OneCare Live -palvelulla päivitettyä Windows OneCare -sovellusta, joka suorittaa käyttäjän tietokoneella tarvittavat toimenpiteet. suojella ja parantaa sen tuottavuutta. Windows OneCaren beta-versio on saatavilla osoitteessa http://www.windowsonecare.com.

Alla tarkastellaan tämän tuotteen pääominaisuuksia. Huomaa, että tämä artikkeli on beta-versio, joten Windows OneCare -sovelluksen ja OneCare Live -palvelun toiminnot ovat saattaneet muuttua OneCare Liven julkaisuun mennessä.

Tärkeimmät ominaisuudet

Kuten useimmat Microsoftin henkilökohtaiset tuotteet, Windows OneCare on helppokäyttöinen, mutta monipuolinen tuote niille Windows XP SP2 -käyttäjille, joilla ei ole aikaa määrittää tietokoneensa suojausta ja huolehtia siitä päivittäin. . Tämä tuote integroituu Windows XP:n Windows Security Centeriin ja tarjoaa virussuojauksen, kiintolevyn eheyttämisen, tietojen varmuuskopioinnin ja palautuksen CD- tai DVD-levyn avulla sekä henkilökohtaisen palomuurihallinnan. OneCare-käyttäjät voivat myös suojautua vakoiluohjelmilta Windows Defenderin avulla.

Windows OneCare -käyttöliittymä on äärimmäisen yksinkertainen: tehtäväpalkin ilmaisinalueella on kuvake, jonka väri (vihreä, keltainen tai punainen) ilmaisee, kuinka nopeasti joihinkin toimenpiteisiin on ryhdyttävä tietokoneen turvallisuuden parantamiseksi (kuva 1). 1).

Napsauttamalla kuvaketta avautuu sovelluksen pääikkuna, jossa käyttäjä voi määrittää, mitä toimia on tehtävä, ja halutessaan aloittaa niiden suorittamisen (Kuva 2).

Riisi. 2. Windows OneCare -pääikkuna

Tarvittaessa voit suorittaa useita toimintoja yksitellen: virustentorjunta, tarpeettomien tiedostojen poistaminen, eheytys.

Virustorjunta

Ntivirus on yksi tärkeimmistä Windows OneCaren osista, joka mahdollistaa muistin ja levyjen skannauksen ja jatkuvan järjestelmän virustentorjunnan.

Virustorjuntaohjelma käynnistetään napsauttamalla sovelluksen pääikkunassa Etsi viruksia -linkkiä, jonka jälkeen sinun on valittava asema tai kansio, jonka haluat tarkistaa. Virustentorjuntatarkistus suoritetaan automaattisesti, ja löydetyt tartunnan saaneet objektit asetetaan automaattisesti karanteeniin (kuva 3).

Virustorjunta-asetusten avulla voit ottaa käyttöön tai poistaa käytöstä jatkuvan järjestelmän virustentorjunnan, määrittää vja hallita karanteenisisältöä (kuva 4).

Huomaa, että tällä hetkellä riippumattomia testejä tämän virustorjunnan tehokkuudesta ja itse OneCare-palvelun reagointinopeudesta uusiin uhkiin ei ole saatavilla, joten sitä ei ole vielä mahdollista verrata kilpaileviin tuotteisiin. Jotta vertailu olisi oikein, sinun tulee vähintään odottaa, kunnes tuotteen lopullinen versio julkaistaan ​​ja OneCare Live julkaistaan ​​kaupallisesti.

Tietojen varmuuskopiointi- ja palautustyökalut

Varmuuskopiointi- ja palautustyökalut, jotka voit käynnistää napsauttamalla Varmuuskopioi tiedostot -linkkiä, tarkista tietokoneesi kiintolevy uusien tai muuttuneiden tiedostojen varalta edellisen varmuuskopioinnin jälkeen ja tarjoa tiedostojen kirjoittamista ulkoiselle kiintolevylle, CD- tai DVD-levylle. Ennen varmuuskopiointia käyttäjä voi valita häntä kiinnostavat tiedostotyypit ja tarkastella tuloksena olevaa luetteloa (kuva 5).

Riisi. 5. Varmuuskopioivien tiedostojen valitseminen

Ennen kuin varmuuskopiointi alkaa, käyttäjä saa tiedon siitä, kuinka monta levyä hän tarvitsee varmuuskopion luomiseen ja kuinka kauan se kestää.

Palauta tiedostot varmuuskopiosta valitsemalla Palauta tiedostot -linkki. OneCaren avulla voit palauttaa kaikki kadonneet tiedostosi, määrittää, mitkä niistä on palautettava, ja löytää tarvitsemasi tiedostot varmuuskopiosta.

Suorituskyvyn optimointityökalut

Windows OneCaren suorituskyvyn optimointityökalut tarjoavat mahdollisuuden suorittaa viisi toimintoa peräkkäin: tarpeettomien tiedostojen poistaminen, kiintolevyn eheyttäminen, virustentorjunta; varmuuskopioita vaativien tiedostojen olemassaolon tarkistaminen, kaikkien tarvittavien käyttöjärjestelmän päivitysten tarkistaminen (kuva 6).

Kun optimointi on suoritettu, voit saada raportin sen tuloksista (kuva 7).

Asettamalla optimointityökalut voit asettaa aikataulun, jonka mukaan luetellut toiminnot suoritetaan, ja osoittaa tarpeen poistaa tarpeettomat tiedostot niiden suorittamisen aikana.

***

Tänä vuonna käyttäjät saavat siis Microsoftilta tuotteen, joka yksinkertaistaa tietokoneiden hoitoa ja varmistaa niiden suojauksen suhteellisen pienellä vaivalla, sekä palvelun, joka pitää viruksentorjuntatietokannat ja itse tuotteen asianmukaisessa kunnossa. Nyt on melko vaikea ennustaa, kuinka paljon tämä tuote kilpailee Symantecin, McAfeen ja Trend Micron kilpailevien ratkaisujen kanssa, varsinkin kun otetaan huomioon, että Symantec aikoo käynnistää vastaavan palvelun tänä syksynä (tämä projekti on koodinimeltään Genesis). Toistaiseksi todettakoon vain, että usein juuri tämän alustan työkalujen tai muiden sovellusten markkinoille tullut alustavalmistaja joutuu paljon edullisempaan asemaan kuin yritykset, jotka ovat jo vakiintuneet näille markkinoille, mutta eivät tuota alustoja. itse ja Windows- ja .NET-kehitystyökalumarkkinoiden kehitys viimeisen viiden vuoden aikana ovat selvä todiste tästä. Tosin, toisin kuin kehitystyökalujen markkinat, henkilösuojainten markkinat ovat vielä kaukana kyllästymisestä.

Helmikuun lopussa Bill Gatesin raportti RSA-konferenssissa paljasti yhtiön välittömät ja pitkän aikavälin suunnitelmat luoda turvallisempi ympäristö digitaalisten teknologioiden käyttöön. Tukeakseen Identity Metasystemin ideologiaa, jonka avulla yksilöt ja verkkosivustot voivat turvallisemmin ja turvallisemmin vaihtaa henkilökohtaisia ​​tunnistetietoja Internetissä, Microsoft aikoo ottaa käyttöön useita uusia teknologioita, mukaan lukien InfoCard-teknologia, joka yksinkertaistaa tätä prosessia. Internetin resurssien ja henkilötietojen käyttöturvallisuuden lisääminen. Microsoft aikoo myös vähentää edelleen identiteetin ja käyttöoikeuksien hallintaan liittyviä käyttäjäkustannuksia. Seuraavasta Windowsin palvelinversiosta alkaen Microsoft laajentaa Active Directoryn roolia kattamaan oikeuksien hallintapalvelut, varmennepalvelut, metahakemistopalvelut ja liittämispalvelut luoden yhtenäisen identiteetin ja kulunvalvontainfrastruktuurin. Mr. Gates julkisti myös ensimmäisen beta-version Microsoft Certificate Lifecycle Managerista, käytäntöjen valvontaratkaisusta, joka nopeuttaa digitaalisten sertifikaattien ja älykorttien suunnittelua, määrittämistä ja hallintaa sekä parantaa turvallisuutta monitekijätodennustekniikalla.

Muutama sana yrityskäyttäjien tuotteista

Huomaamme, että Microsoftin odotettu pääsy tietoturvamarkkinoille lähitulevaisuudessa ei rajoitu millään tavalla kotikäyttäjille tarkoitettuihin tuotteisiin ja palveluihin.

OneCaren lisäksi Microsoft suunnittelee julkaisevansa vastaavan tuotteen, Microsoft Client Protectionin, yritysten työasemille ja kannettaville tietokoneille. Asiakassuojauksen avulla järjestelmänvalvoja voi suorittaa työasemien virussuojauksen. Yhtiö suunnittelee julkaisevansa beta-version suurelle yleisölle vuoden 2006 kolmannella neljänneksellä. Microsoft Client Protection julkaistaan ​​tämän vuoden lopussa.

Asiakassuojaustyökalujen lisäksi Microsoft Exchange- ja SMTP-palvelimia käyttäville sähköpostipalvelimille odotetaan julkaistavaksi virus- ja roskapostintorjuntaohjelmisto . Tuotteet, nimeltään Antigen for Exchange, Antigen for SMTP Gateways, Antigen Spam Manager ja Antigen Enterprise Manager, suojaavat viruksilta, matoilta, roskapostilta ja sopimattomalta sisällöltä käyttämällä jaettua moniytimistä tarkistusjärjestelmää, ja ne ovat saatavilla seuraavan 6 kuukauden ajan. Lisäksi Internet Security & Acceleration Server (ISA Server) 2006:n beta-versio, joka yhdistää palomuurin, VPN-työkalun ja Web-välimuistin, on nyt saatavilla.

Microsoft ilmoitti myös ostavansa FutureSoft, Inc:n. DynaComm i:filter Web-suodatustekniikka, jonka avulla yritykset voivat hallita Internet-yhteyttä ympäristössään.

Puhumme yllä luetelluista tuotteista ja teknologioista, kun niitä tulee saataville.

Tietokoneen turvallisuuden varmistamiseksi sinun on suojattava yksittäiset tiedostot ja kansiot ja ryhdyttävä toimenpiteisiin tietokoneesi fyysiseen suojaamiseen. Jos sinulla on arkaluonteisia tietoja tietokoneellasi, ne tulee säilyttää turvallisessa paikassa.

Yksinkertaisin tapa suojata tietokoneesi on lukita se, kun olet poissa töistä, ja ottaa käyttöön salasanalla suojattu näytönsäästäjä.

PC:n lukko

Paina näppäinyhdistelmää CTRL+ALT+DELETE.

    Napsauta painiketta näkyviin tulevassa ikkunassa Lukko. Tämän seurauksena näyttöön tulee valintaikkuna Tietokoneen lukitseminen.

    Tietokone on nyt lukittu, mikä estää muita kuin järjestelmänvalvojaa ja tietokoneen lukinnutta käyttäjää kirjautumasta sisään ja avaamasta tiedostoja ja ohjelmia. Avataksesi tietokoneen lukituksen, sinun on painettava näppäinyhdistelmää uudelleen CTRL+ALT+DEL , anna salasana ja paina sitten -painiketta.

OK

    Suojaa tiedostosi näytönsäästäjän salasanalla Napsauta hiiren kakkospainikkeella tyhjää kohtaa työpöydällä avataksesi kontekstivalikon ja valitse komento.

    Ominaisuudet Avautuvassa valintaikkunassa Ominaisuudet: Näyttö mene välilehdelle.

    Näytönsäästäjä mene välilehdelle avattavassa luettelossa

    valitse mikä tahansa näytönsäästäjä. Ota käyttöön -valintaruutu Salasanasuojaus ja paina painiketta.

Käytä Ota käyttöön -valintaruutu Tietokoneen toiminta estetään, kun näytönsäästäjä aktivoidaan. Jos haluat avata tietokoneen lukituksen, kun jatkat työtä, sinun on annettava salasana, joka vastaa nykyisen käyttäjän salasanaa.

Salasanojen käyttö

Tehokas suojauskeino, jota käytetään käyttäjätileihin kirjautumisen hallinnassa sekä tietokoneiden ja resurssien käytön järjestämisessä, on salasana.

Salasana on yksilöllinen joukko sallittuja merkkejä, jotka käyttäjän on syötettävä varmistaakseen tilinsä nimen ja päästäkseen PC-resursseihin.

Luotettavan PC-suojauksen järjestämiseksi salasana on valittava seuraavien vaatimusten perusteella:

1) niiden pituus on vähintään seitsemän merkkiä (turvallisimmat salasanat ovat 7-14 merkkiä);

    kirjaimet (isot ja pienet) A, B, C,...; a, b, c,...;

    A, B, C,…; a, b, c,...

    numerot 0, 1, 2, 3, 4, 5, 6, 7, 8, 9< > ? , . /

erikoismerkit ` ~ ! @ # $ % ^ & * () _ + - = ( ) | \ : " ; "

4) eroavat merkittävästi aiemmin käytetyistä salasanoista;

6) ei saa olla yleinen sana tai nimi. Muista, että salasanan murtoohjelmisto käyttää yhtä kolmesta lähestymistavasta:,arvaamalla vaihtoehtojen valinta Ja automaattinen haku kaikista mahdollisista symboliyhdistelmistä

. Jos aikaa riittää, voit murtaa minkä tahansa salasanan käyttämällä automaattista raakaa voimaa.

Windows XP:ssä käyttäjätilin salasana voi sisältää enintään 127 merkkiä, mutta jos tietokonetta käytetään paikallisverkossa, jossa on Windows 95/98 -tietokoneita, jotka tukevat enintään 14 merkin pituisia salasanoja, pidempiä salasanoja ei voi käyttää.

    Turvallisuuden varmistamiseksi sinun on oltava varovainen salasanojen käytössä. Seuraavia suosituksia tulee noudattaa:

    Älä koskaan kirjoita salasanaasi näkyvään paikkaan.

    älä jaa salasanaasi kenenkään kanssa;

    älä käytä verkon salasanaa muihin tarkoituksiin;

    käytä eri salasanoja verkkoon kirjautumiseen ja tietokoneen järjestelmänvalvojan tiliin;

    vaihda salasanasi 60-90 päivän välein;

    vaihda salasanasi välittömästi, jos epäilet, että se on vaarantunut;

Ole varovainen tallentaessasi salasanaasi tietokoneellesi. Joissakin valintaikkunoissa on mahdollisuus tallentaa salasanasi. Älä koskaan aseta tätä vaihtoehtoa.
Hakkerit eivät ole vain valtion virastojen, pankkien tai suosittujen verkkosivustojen kohteena. Tavallisten käyttäjien henkilötiedot voivat myös kiinnostaa hakkereita. Rikolliset käyttävät Odnoklassnikissa tai Facebookissa varastettuja tilejä vilpillisiin tarkoituksiin, varastetut valokuvat joutuvat kiristyksen kohteeksi, ja maksujärjestelmän tietojen hankkiminen antaa hyökkääjille mahdollisuuden jättää omistajansa tilille ilman penniäkään.
Jotta et joutuisi hakkereiden uhriksi, sinun on kiinnitettävä huomiota henkilötietojen tallentamisen turvallisuuteen. Tässä artikkelissa kerrotaan, kuinka voit suojata tietokoneellasi olevia henkilökohtaisia ​​tietoja.

Tapa 1: Vahvat salasanat

Helpoin tapa suojata tietokoneesi tiedot on käyttää vahvoja salasanoja. Useimmat käyttäjät tietävät, että tietoturvaasiantuntijat eivät suosittele yksinkertaisten numero- ja kirjainyhdistelmien (qwerty, 12345, 00000) käyttöä avaimena. Mutta "älykkäiden" murto-ohjelmien syntyminen on johtanut siihen, että monimutkaisempia salasanoja voidaan laskea raa'alla voimalla. Jos hyökkääjä tuntee mahdollisen uhrin henkilökohtaisesti, myös epätyypillinen mutta yksinkertainen avain (syntymäaika, osoite, lemmikin nimi) löytyy helposti.
Tilien tallentamiseksi sosiaalisissa verkostoissa ja muissa resursseissa sekä käyttäjätilin PC:lle on suositeltavaa käyttää monimutkaisia ​​yhdistelmiä, jotka koostuvat suurista ja pienistä latinalaisista kirjaimista, numeroista ja palvelusymboleista. On toivottavaa, että salasana on helppo muistaa, mutta sillä ei ole ilmeistä merkitystä. Esimerkiksi 22DecmebeR1991-muotoisen avaimen sivustot tunnistavat luotettavaksi, mutta se sisältää syntymäajan ja siksi se voidaan helposti murtautua.



Tapa 2: Tietojen salaus

Tietokoneesi henkilökohtaisten tietojen suojaamiseksi siinä tapauksessa, että hyökkääjä yrittää päästä niihin, on suositeltavaa käyttää tietojen salausta. Windowsin yritys- ja ammattiversiot tulevat BitLockerin mukana. Järjestelmämekanismin avulla voit salata yhden tai useamman kiintolevyosion tiedot. Pääsy tiedostoihin on mahdollista vain käyttämällä erityistä avainta.
Jos haluat suojata yksittäisiä tiedostoja ja kansioita, helpoin tapa suojata tietokoneesi henkilökohtaiset tiedot on käyttää salattuja arkistoja. Kun hyökkääjä on siirtänyt asiakirjoja, valokuvia tai muita tietoja salasanalla suojattuun arkistoon, hän ei voi avata niitä edes saatuaan täyden pääsyn tietokoneeseen. ZIP- tai RAR-sisällön avaamiseksi sinun on valittava pääsykoodi. Useimmat nykyaikaiset arkistointilaitteet on varustettu vastaavilla toiminnoilla.
On myös suuri määrä ilmaisia ​​ohjelmistoja, joiden avulla voit salata tietoja. Tällaisia ​​ohjelmia ovat Free Hide Folder, Folder Lock, TrueCrypt ja muut.



Tapa 3: Käytä virustorjuntaohjelmaa

Saadakseen pääsyn jonkun toisen tietokoneeseen hakkerit käyttävät uhrin tietokoneeseen asennettua apuohjelmistoa. Troijalaiset virukset sieppaavat näppäimistöltä syötettyjä tietoja, korvaavat verkkosivustoja huijareiden luomilla kopioilla ja lähettävät henkilökohtaisia ​​tietoja. Henkilötietojen suojaamiseksi on suositeltavaa asentaa virustorjuntaohjelmiston uusin versio ja seurata sen päivityksiä. On myös suositeltavaa rajoittaa asemien käyttöä estämällä tietojen lukeminen niiltä verkon kautta.



Tapa 4: Aseta salasana BIOSiin ja/tai kiintolevyyn

Peruskäyttöjärjestelmän salasanasuojaus ei salli järjestelmän nopeaa hakkerointia, mutta se on haavoittuvainen, jos tietokone joutuu rikollisen käsiin pitkäksi aikaa. Asentamalla Windowsin uudelleen pääset käsiksi salaamattomiin tiedostoihin. Salasanan asettaminen BIOSissa (UEFI)*, joka on annettava tietokonetta käynnistettäessä, tekee tietokoneen käynnistämisen mahdottomaksi joko sisäänrakennetulta tai ulkoiselta tietovälineeltä.
*BIOS (Basic Input/Output System) tai UEFI (Unified Extensible Firmware Interface) on osa tietokonejärjestelmän ohjelmistoa, joka vastaa järjestelmän laitteistokomponenttien toiminnan organisoinnista ja latauksen ohjaamisesta. BIOS/UEFI-asetusvalikko avataan PC:n käynnistyksen varhaisessa vaiheessa (ensimmäiset sekuntit käynnistyksen jälkeen) painamalla Del-, F1- tai F2-painiketta (katso PC:n tai kannettavan tietokoneen ohjeet). Asetusten alikohtien nimet voivat vaihdella eri tietokonemalleissa, mutta pääsääntöisesti tarvittavat vaihtoehdot sijaitsevat osiossa, jonka nimi sisältää sanan Turvallisuus.
Kiintolevyn salasanasuojaus tarjoaa vielä paremman suojan henkilökohtaisille tiedoille. Asettamalla pääsykoodin asemalle BIOS/UEFI:n kautta, käyttäjä tekee siitä hyödyttömän hyökkääjän käsissä. Et voi käyttää tietoja edes sen jälkeen, kun olet poistanut kiintolevyn PC-kotelosta ja liittänyt sen toiseen laitteeseen. Yritys avata aseman lukitus "pääavaimella" johtaa tietojen tuhoutumiseen.



Tapa 5: HTTPS-protokollan käyttäminen

HTTPS-suojatun tiedonsiirtoprotokollan käyttö eliminoi palvelimelle salatussa muodossa lähetettävien tietojen sieppausriskin. Tämä standardi ei ole erillinen tekniikka, vaan se edustaa lisäosaa tavallisen HTTP:n yli. Sitä käytettäessä tietojen salaus suoritetaan SSL-protokollalla.
Valitettavasti, jotta tämä tietosuojamenetelmä toimisi, palvelimen on oltava varustettu tukemaan tätä tekniikkaa. Sitä on mahdotonta käyttää yksipuolisesti.
Jos palvelin tukee HTTPS:ää, asiakas muodostaa yhteyden, järjestelmä antaa sille yksilöllisen varmenteen ja kaikki siirretyt tiedot salataan 40-, 56-, 128- tai 256-bittisellä avaimella. Näin ollen salauksen purku suoritetaan vain päätelaitteilla, eikä jonkun muun signaalin sieppaaminen anna hyökkääjälle mitään.
Jos palveluun liittyy luottamuksellisten tietojen käsittelyä tai rahoitustapahtumia, on suositeltavaa olla varovainen resurssien suhteen, jotka eivät tue HTTPS:ää.
Verkkokauppojen, pankkien ja maksujärjestelmien (Yandex.Money, Webmoney) verkkosivustot käyttävät oletusarvoisesti HTTPS-protokollaa. Facebook-, Google-, Twitter-, VKontakte-palvelut tarjoavat mahdollisuuden ottaa se käyttöön tilisi asetuksissa. Myös muut sivustot toimivat sen kanssa.


Tapa 6: Suojaa langattomat verkkosi

Jos tietokoneesi suojausasetukset eivät rajoita sen käyttöä verkon kautta, suojaamaton Wi-Fi-verkko mahdollistaa hyökkääjän pääsyn asemien sisältöön. Tämän välttämiseksi on suositeltavaa asettaa reitittimen tietojen salausmenetelmäksi WPA/WPA2 ja asettaa monimutkainen salasana (katso tapa 1).
Voit poistaa yhteyden nimen (SSID) lähettämisen käytöstä poistaaksesi Wi-Fi-verkon hakkeroinnin riskin. Tässä tapauksessa vain käyttäjät, jotka tietävät verkon nimen, voivat muodostaa yhteyden reitittimeen.

Tapa 7: Parental Control Systems

Jos lapset käyttävät tietokonetta, riski saada haittaohjelmia kasvaa merkittävästi. Suojaaksesi henkilökohtaisia ​​tietojasi tietokoneellasi voit luoda lapsellesi tilin, jolla on rajoitetut käyttöoikeudet. Windows (versio 7 ja uudemmat) sisältää sisäänrakennetut lapsilukkoasetukset. Heidän avullaan voit rajoittaa aikaa, jonka lapsi viettää tietokoneen ääressä, estää pääsyn tiettyihin ohjelmiin ja estää kolmannen osapuolen ohjelmistojen asentamisen.
On myös kolmannen osapuolen ohjelmistoja, joilla on samanlaiset (tai laajemmat) toiminnot. Löydät Internetistä sekä maksullisia että ilmaisia ​​lapsilukkotyökaluja. Lisäksi jotkut palveluntarjoajat tukevat tätä toimintoa. Tässä tapauksessa henkilökohtaisella tililläsi teleoperaattorin verkkosivustolla voit asettaa rajoituksia tiettyjen resurssien vierailulle.



Kuinka suojata tietokoneesi tiedot luotettavimmin

Jokainen yllä olevista menetelmistä henkilötietojen suojaamiseksi tietokoneella on luotettava yhdessä tilanteessa, mutta siinä on myös haavoittuvuuksia. Korkean turvallisuustason saavuttamiseksi on suositeltavaa yhdistää menetelmiä.
Valitettavasti ei ole olemassa yleistä tietosuojamenetelmää, joka olisi 100 % tehokas. Jopa pankkien ja lainvalvontaviranomaisten palvelimet ovat haavoittuvia hakkereiden hyökkäyksille, mistä ovat osoituksena Wikileaksin julkaisemat laajat asiakirjavuodot Pentagonista, Yhdysvaltain hallituksilta ja muista maista.
Koska tavalliset käyttäjät joutuvat harvoin tämän tason hakkereiden uhreiksi, on kuitenkin mahdollista suojata henkilötiedot. Tätä varten suositellaan:
asenna virustorjuntaohjelman nykyinen versio (mieluiten palomuurin ja palomuuritoimintojen kanssa);
suojaa käyttäjätili vahvalla salasanalla;
älä käytä samoja pääsykoodeja kaikille tileille;
suojaa Wi-Fi, poista tiedostojen jakaminen tietokoneelta paikallisverkon kautta, ensisijaisesti järjestelmäosioon (jos tämä ei ole mahdollista, rajoita pääsyä ja salli se vain luotetuille verkon jäsenille, jotka todella tarvitsevat sitä);
älä tallenna avaimia ja salasanoja TXT-, DOC-, RTF- ja muihin asiakirjoihin itse tietokoneessa;
Arvokkaimmat tiedostot ja kansiot tulee sijoittaa salasanalla suojattuun arkistoon tai salata.

Voit suojata tietokoneellasi olevia henkilökohtaisia ​​tietoja muilla tavoilla. Tärkeintä on löytää kompromissi tietoturvatason ja tietokoneen helppokäyttöisyyden välillä. Drastiset toimenpiteet (esimerkiksi tietojen täydellinen salaus, pääsy tietokoneeseen fyysisellä avaimella ja sallittujen resurssien luettelon rajoittaminen) voivat olla tarpeettomia kotitietokoneessa ja aiheuttaa tarpeetonta vaivaa. Käytäntö osoittaa, että liian monimutkaisten suojavarusteiden käyttö johtaa siihen, että käyttäjät kieltäytyvät asteittain käyttämästä niitä.

Virustorjunta on asennettava jokaiseen Windows-tietokoneeseen. Pitkään tätä pidettiin kultaisena sääntönä, mutta nykyään tietoturva-asiantuntijat keskustelevat tietoturvaohjelmistojen tehokkuudesta. Kriitikot väittävät, että virukset eivät aina suojaa, ja joskus jopa päinvastoin - huolimattomasta toteutuksesta johtuen ne voivat luoda aukkoja järjestelmän turvallisuuteen. Tällaisten ratkaisujen kehittäjät vastustavat tätä mielipidettä vaikuttavalla määrällä estettyjä hyökkäyksiä, ja markkinointiosastot vakuuttavat heille edelleen tuotteidensa tarjoamasta kattavasta suojasta.

Totuus on jossain puolivälissä. Virustentorjuntaohjelmat eivät toimi moitteettomasti, mutta kaikkia niitä ei voida kutsua hyödyttömiksi. Ne varoittavat useista uhista, mutta ne eivät riitä pitämään Windowsin mahdollisimman suojattuna. Sinulle käyttäjänä tämä tarkoittaa seuraavaa: voit joko heittää virustorjunnan roskakoriin tai luottaa siihen sokeasti. Mutta tavalla tai toisella, se on vain yksi turvallisuusstrategian lohkoista (vaikkakin suuri). Toimitamme sinulle yhdeksän lisää näitä "tiiliä".

Turvallisuusuhka: Virustentorjunta

> Mitä kriitikot sanovat Nykyisen kiistan virustarkistuksista sai alkunsa entinen Firefox-kehittäjä Robert O'Callaghan. Hän väittää: virustorjunta uhkaa Windowsin turvallisuutta, ja ne pitäisi poistaa. Ainoa poikkeus on Microsoftin Windows Defender.

> Mitä kehittäjät sanovat Virustentorjuntaohjelmien luojat, mukaan lukien Kaspersky Lab, vetoavat vaikuttaviin lukuihin argumenttina. Siten vuonna 2016 tämän laboratorion ohjelmistot rekisteröivät ja estivät noin 760 miljoonaa Internet-hyökkäystä käyttäjien tietokoneisiin.

> Mitä CHIP ajattelee Viruksia ei pidä pitää jäännöksenä tai ihmelääkkeenä. Ne ovat vain tiili turvarakennuksessa. Suosittelemme käyttämään kompakteja virustorjuntaohjelmia. Mutta älä huoli liikaa: Windows Defender on hyvä. Voit jopa käyttää yksinkertaisia ​​kolmannen osapuolen skannereita.

1 Valitse oikea virustorjunta

Olemme, kuten ennenkin, vakuuttuneita siitä, että Windowsia ei voida ajatella ilman virustorjuntaa. Sinun tarvitsee vain valita oikea tuote. Tensin käyttäjille tämä voi olla jopa sisäänrakennettu Windows Defender. Huolimatta siitä, että testiemme aikana se ei osoittanut parasta tunnistustasoa, se on integroitu täydellisesti järjestelmään ja mikä tärkeintä, ilman turvallisuusongelmia. Lisäksi Microsoft on parantanut tuotettaan Windows 10:n Creators Update -päivityksessä ja yksinkertaistanut sen hallintaa.

Muiden kehittäjien virustorjuntapakettien tunnistusaste on usein korkeampi kuin Defenderin. Kannatamme kompaktia ratkaisua. Arvostelumme johtaja tällä hetkellä on Kaspersky Internet Security 2017. Niiden, jotka voivat kieltäytyä sellaisista lisävaihtoehdoista kuin lapsilukko ja salasananhallinta, kannattaa kiinnittää huomionsa edullisempaan vaihtoehtoon Kaspersky Labilta.

2 Seuraa päivityksiä

Jos meidän pitäisi valita vain yksi keino pitääksemme Windowsin suojattuna, ottaisimme ehdottomasti käyttöön päivitykset. Tässä tapauksessa puhumme tietysti ensisijaisesti Windows-päivityksistä, mutta ei vain. Asennetut ohjelmistot, mukaan lukien Office, Firefox ja iTunes, tulee myös päivittää säännöllisesti. Windowsissa järjestelmäpäivitysten saaminen on suhteellisen helppoa. Sekä "seitsemän" että "kymmenen" korjaustiedostot asennetaan automaattisesti oletusasetuksia käyttäen.

Ohjelmien osalta tilanne vaikeutuu, koska kaikki eivät ole yhtä helppoja päivittää kuin Firefox ja Chrome, joissa on sisäänrakennettu automaattinen päivitystoiminto. SUMo (Software Update Monitor) -apuohjelma auttaa sinua tämän tehtävän ratkaisemisessa ja ilmoittaa sinulle päivitysten saatavuudesta. Siihen liittyvä ohjelma, DUMo (Driver Update Monitor), tekee saman työn ohjaimille. Molemmat ilmaiset avustajat ilmoittavat kuitenkin vain uusista versioista - sinun on ladattava ja asennettava ne itse.

3 Aseta palomuuri


Windowsin sisäänrakennettu palomuuri tekee työnsä hyvin ja estää luotettavasti kaikki saapuvat pyynnöt. Se pystyy kuitenkin enemmän - oletuskokoonpano ei rajoita sen potentiaalia: kaikilla asennetuilla ohjelmilla on oikeus avata palomuurissa olevia portteja kysymättä. Ilmainen Windows Firewall Control -apuohjelma tuo lisää ominaisuuksia sormiesi ulottuville.

Käynnistä se ja aseta "Profiilit"-valikossa suodattimeksi "Keskitasoinen suodatus". Tämän ansiosta palomuuri ohjaa myös lähtevää liikennettä tiettyjen sääntöjen mukaisesti. Päätät itse, mitkä toimenpiteet sisällytetään. Voit tehdä tämän napsauttamalla ohjelmanäytön vasemmassa alakulmassa olevaa muistiinpanokuvaketta. Näin voit tarkastella sääntöjä ja yhdellä napsautuksella myöntää luvan tietylle ohjelmalle tai estää sen.

4 Käytä erityistä suojausta


Päivitykset, virustorjunta ja palomuuri – olet jo huolehtinut tästä suuresta turvatoimien kolmiosta. On hienosäädön aika. Windowsin lisäohjelmien ongelmana on usein se, että ne eivät hyödynnä kaikkia järjestelmän tarjoamia suojausominaisuuksia. Hyödyntämisen estävä apuohjelma, kuten EMET (Enhanced Mitigation Experience Toolkit), vahvistaa asennettua ohjelmistoa entisestään. Voit tehdä tämän napsauttamalla "Käytä suositeltuja asetuksia" ja anna ohjelman käynnistyä automaattisesti.

5 Vahvista salausta


Voit parantaa henkilötietojen suojaa merkittävästi salaamalla ne. Vaikka tietosi joutuisivat vääriin käsiin, hakkeri ei pysty poistamaan hyvää koodausta ainakaan heti. Windowsin ammattilaisversioissa on jo BitLocker-apuohjelma, joka voidaan määrittää ohjauspaneelin kautta.

VeraCrypt on vaihtoehto kaikille käyttäjille. Tämä avoimen lähdekoodin ohjelma on epävirallinen seuraaja TrueCryptille, joka lopetettiin pari vuotta sitten. Jos puhumme vain henkilötietojen suojaamisesta, voit luoda salatun säilön "Luo määrä" -kohdan kautta. Valitse "Luo salattu tiedostosäilö" -vaihtoehto ja noudata ohjatun toiminnon ohjeita. Valmiin tietoturvaan päästään Windowsin Resurssienhallinnan kautta, aivan kuten tavalliselta levyltä.

6 Suojaa käyttäjätilit


Monet haavoittuvuudet jäävät hakkereiden hyödyntämättä yksinkertaisesti siksi, että tietokoneella työskennellään tavallisella tilillä rajoitetuilla oikeuksilla. Joten päivittäisiä tehtäviä varten sinun tulee myös luoda tällainen tili. Windows 7:ssä tämä tehdään Ohjauspaneelin ja Lisää ja poista käyttäjätilejä -kohdan kautta. Napsauta kymmenen parhaan joukossa kohtaa "Asetukset" ja "Tilit" ja valitse sitten "Perhe ja muut ihmiset".

7 Aktivoi VPN kodin ulkopuolella


Kun käytät langatonta verkkoa kotona, tietoturvatasosi on korkea, koska hallitset sitä, kenellä on pääsy paikalliseen verkkoon ja olet vastuussa salauksesta ja pääsykoodeista. Kaikki on toisin esimerkiksi hotspottien tapauksessa
hotelleissa. Täällä Wi-Fi jaetaan kolmansien osapuolien käyttäjien kesken, etkä voi vaikuttaa verkkoon pääsyn turvallisuuteen. Suojauksen vuoksi suosittelemme VPN:n (Virtual Private Network) käyttöä. Jos haluat vain selata sivustoja hotspotin kautta, Opera-selaimen uusimman version sisäänrakennettu VPN riittää. Asenna selain ja napsauta "Asetukset" -kohdasta "Turvallisuus". Valitse VPN-osiossa Ota VPN käyttöön -valintaruutu.

8 Katkaise käyttämättömät langattomat yhteydet


Jopa yksityiskohdat voivat päättää tilanteen lopputuloksen. Jos et käytä Wi-Fi- ja Bluetooth-yhteyksiä, sammuta ne sulkeaksesi mahdolliset porsaanreiät. Windows 10:ssä helpoin tapa tehdä tämä on Action Centerin kautta. "Seitsemän" tarjoaa tähän tarkoitukseen ohjauspaneelin "Verkkoyhteydet"-osion.

9 Hallitse salasanoja


Jokaista salasanaa saa käyttää vain kerran, ja sen tulee sisältää erikoismerkkejä, numeroita, isoja ja pieniä kirjaimia. Ja myös mahdollisimman pitkä - mieluiten kymmenen tai enemmän merkkiä. Salasanasuojauksen periaate on saavuttanut rajansa tänään, koska käyttäjien on muistettava liikaa. Siksi tällainen suoja olisi mahdollisuuksien mukaan korvattava muilla menetelmillä. Otetaan esimerkiksi kirjautuminen Windowsiin: Jos sinulla on Windows Hellota tukeva kamera, kirjaudu sisään kasvojentunnistuksen avulla. Muissa koodeissa suosittelemme käyttämään salasananhallintaohjelmia, kuten KeePassia, jotka tulee suojata vahvalla pääsalasanalla.

10 Suojaa yksityisyytesi selaimessa

On monia tapoja suojata yksityisyyttäsi verkossa. Yksityisyysasetukset-laajennus on ihanteellinen Firefoxille. Asenna se ja aseta se "Full Privacy" -tilaan. Tämän jälkeen selain ei anna tietoja käyttäytymisestäsi Internetissä.

Pelastusrengas: varmuuskopio

> Varmuuskopiot ovat erittäin tärkeitä Varmuuskopiot kannattavat
itseäsi ei vain virustartunnan jälkeen. Se toimii myös hyvin, kun ilmenee ongelmia laitteiston kanssa. Neuvomme: tee kopio kaikista Windowsista kerran ja tee sitten lisäksi säännöllisesti varmuuskopiot kaikista tärkeistä tiedoista.

> Windows 10:n täydellinen arkistointi periytyi "seitsemältä" "Arkistointi ja palautus" -moduulista. Sen avulla voit luoda varmuuskopion järjestelmästä. Voit myös käyttää erityisiä apuohjelmia, kuten True Image tai Macrium Reflect.

> True Image -tiedostosuojaus ja Macrium Reflectin maksullinen versio voivat kopioida tietyt tiedostot ja kansiot. Ilmainen vaihtoehto tärkeiden tietojen arkistointiin on Personal Backup -ohjelma.

KUVA: valmistusyritykset; NicoElNino/Fotolia.com