Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

SOS:Помощь пользователю Интернета Выпуск ╧15(50)#1


Информационный Канал Subscribe.Ru

SOS:Помощь пользователю Интернет
SOS:Помощь пользователю Интернет
Выпуск ╧15(50)#1   Подписчиков:3077+
 Дата: 01 июля 2002 г.
Безопасность в сети Интернет

    Добрый день, уважаемые подписчики. Рад снова быть с вами.
    Представляю вашему вниманию первый тематически выпуск рассылки "SOS:Помощь пользователю Интернет". Такого рода тематические выпуски будут выходить один раз в месяц и каждый раз они будут посвящены какой-нибудь теме, но только одной. По этой теме будет дан развернутый материал, последние новости, а также многое другое. Сегодняшняя тема: безопасность в сети Интернет
    Уважаемые читатели, хотелось бы услышать ваше мнение по поводу этого тематического выпуска. Понравился он вам или нет? Почему? Что было лучше, а что хуже? Пожалуйста, присылайте мне ваши отзывы на этот е-мэйл: abonentden@land.ru. Заранее большое спасибо!
    После долгого перерыва начал обновляться сайт. Итак:
Добавлены статьи:
Выбор материнской платы
Откуда взялся Интернет
Хаос Интернета или как мы ищем
Дети капитана Нортона
Добавлено 3 новых русификатора и 5 новых программ.
    Итак, поехали..

    Сайт рассылки - http://sos.dax.ru. Е-мэйл - abonentden@land.ru. Архив рассылки - http://sos.dax.ru/arhiv.phtml

Программы:  Графика, Звук/аудио, Системные, Интернет, Утилиты,  Русификаторы. Советы: По компьютеру, По интернету, По железу. Статьи: По Windows, По Hard, По Internet, FAQ. Полезное: Вопрос-ответ, Доска объявлений, Словарик, Обмен баннерами, Обмен ссылками,Авторам, Архив рассылки, Интересные сайты.

.:: Беззаботное путешествие..

Возможно вы только что или уже давно подключены к интернету и спокойно им пользуетесь. А знаете ли вы, что интернет - это одно из самых небезопасных мест на земле? Конечно какие-нибудь болезни или увечья вы не получите, но вот заражение вашего железного друга с ценнейшей для вас информацией может случиться. А если уж пропадет эта информация, то и до приступа здесь недолго.. Это я все говорю к тому, что в интернете надо быть внимательнее, гораздо внимательнее, чем вы, возможно, сейчас..
Безопасно выйти в интернет сейчас просто нереально. Пусть на 2 минутки, но обязательно кто-нибудь захочет на вас напасть, или за это время к вам на компьютер попадет вирус.. И это не шуточки, это жизнь..

.:: Злостные хакеры..

Итак, чем же так не безопасен интернет. Первое - это всевозможные атаки злостных хакеров на ваш компьютер. Зачем они могут к вам лазать? Да за чем угодно :))) Им пригодятся все ваши пароли к интернету, к вашему сайту и т.п. Т.к. в Виндовсе пароли хранятся в одном файле, то их без труда оттуда взять и спокойненько их использовать, хоть и находятся они в этом файле в зашифрованном виде. Тут как раз вам стоит напомнить, чтобы вы придумывали пароли не простые, а "золотые", т.е. чтобы их запомнить было очень трудно.. или вообще незапоминающиеся :))) Например, kdsgj;klrgtrkleht8345yu3485y738945 - согласитесь, что такой пароль просто супер.. с точки зрения безопасности. Дядя хакер начнет пробовать подбирать пароли, узнав ваш логин и обломается, :)) т.к. подбирать такой пароль - дело не 10 минут, а гораздо больше.. А может хакер передумает и прекратит подбирать к вам пароль.. "плюнет" на вас, так сказать.
Продолжу по теме, а то что-то я отвлекся.. Забыл сказть вам, кто такой хакер. Хакер - Очень умный человек. Тот, кто взламывает сети. Этот умник может проникнуть в любую сеть. Делается это разными способами. Например, через порт терминала или порт электронной почты. Выбрав жертву, хакер прежде всего определяет, имеются ли на сервере плохие пароли, плохо настроенный софт или испорченная операционка. Затем выбирает метод собственной безопасности. Такое определение нам дает сайт
"SOS:Помощь пользователю". Для того, чтобы отслеживать атаки хакеров, вам в работе пригодится такая штука как firewall или персональный брэндмауэр, а по-русски говоря, телохранитель. Зачем он нужен, я думаю, все уже поняли. Теперь какой выбрать ведь их же много сейчас на рынке. Самые известные, да и самые мощные - это AtGuard и Agnitum Outpost Firewall. "Весят" они достаточно. Оба хотят американских рублей. А теперь о каждом по отдельности..
AtGuard
Этот файрвол появился достаточно давно и сразу же завоевал доверие и почет у простых интернетчиков. Почему так случилось? Возможно потому, что на тот момент это был единственный файрвол и просто не было конкуренци.. В настройках, как и любая другая программа подобного рода, он очень сложный. Поэтому прежде, чем поставить этот файрвол прочитайте статьи и обзоры по AtGuard. Они вам очень помогут в его настройке. Как и любой другой файрвол, ЭтГуард сидит у вас в трее и следит за входящим и исходящим трафиком. Если к вам лезут, то он вас об этом оповестит и вырубит того, кто к вам лезет. Одной из "особенностей" AtGuard является его конфликт с другими программами, например, с Аськой (ICQ).
Agnitum Outpost Firewall
Эта программка появилась недавно, но уже смогла потеснить ЭтГуард и занять прочное место на рынке файрволов. Существует два вида этого файрвола: Pro и простой. За pro надо платить, а за простой не надо. Соответственно в платном больше возможностей и больше всего, чем в бесплатном. Хочеться заметить, что этот файрвол родом из России, что особенно радует :))) В настройке он немного полегче ЭтГуарда. Здесь есть так называемые "Режим обучения". После установки этой программы и при запуске IE(NN, Opera etc.) вылетит птичка, а точнее не птичка, а окошко, мол такой-то обозреватель запрашивает соединение с таким-то узлом, что делать? А вы ему можете ответить: создать правило на основе этого соединения, запретить все, разрешить все. Ставим точку, где нам надо и нажимаем ОК. Все, теперь вы спокойно можете просматривать сайты. Такой же бред со всеми программами, выходящими в интернет.. Но вы можете не выбирать режим обучения, а сразу все брать и настраивать самим. Кстати, настроить можно очень много параметров.
Вы видите, что файрволы нужны каждому. Еще один аргумент в пользу файрволов - они отрезают всякую рекламу, баннеры и т.п. Короче, ставьте и наслаждайтесь..

.:: Надоедливый спам..

Также в интернете небезопасна ваша почта, а именно почтовые ящики. Иногда злобные спамеры так много шлют вам писем, что ваш ящик просто закрывают, а если там было что-то важное? Типа, определенная комбинация цифр для выигрыша 100000000 долларов в игре "Русское лото".. Конечно из-за таких плохих спамеров ящик закрывают, а потом попробуй докажи, что это был спам :((( Итак, для того, чтобы спам на вашу голову не сваливался, надо делать так:
- стараться "не светить" адрес своего ящика там, где это можно не делать, например, в той же рассылке при ответе на вопрос..
- адрес е-мэйла писать не стандартно (bla@bla.ru), а извращаясь, т.е. вот так: bla<at>bla.ru. Соответственно, вместо at надо вставить @.
- прочитайте мою статью "Количество e-mail'ов". Она очень вам поможет.

.:: Очумевшие вирусы..

Вот мы и добрались до самого интересного и самого пугающего :))) Вирусы.. Они уничтожают и пугают.. Хотя не стоит так преувеличивать эту проблему.. Все не так уж и запущено :))
Заразиться каким-нибудь вирусом можно даже просто посетив любую страничку. Как правило, вирусами заражаются в основном на сайтах "для взрослых", но это "как правило", а "правила, как известно, существуют для того, чтобы их нарушать"(с) бульоны Кнорр. поэтому при путешествии по таким сайтам будьте предельно осторожными. А быть таковыми вам помогут специальные программы - антивирусы. На данный момент существует два крупных антивируса: KAV и Norton Antivirus, но это, как вы понимаете, по моему субъективному мнению.
Kaspersky AntiVirus
Это уже "старик" на рынке антивирусов. По своим возможностям и спосбоностям он превосходит все русские антивирусы. Хотя иногда бывают такие случаи, что он просто ругается на крек для программы. Но это, похоже, единственный из его недостатков. В остальном он производит впечатление как довольно приличный антвирус. Ищет вирусы быстро. Следует отметить, что новая 4 версия и все ее подверсии гораздо тормознее, чем 3. Это подтверждают многочисленные форумы, общение с профессионалами. База КАВ постоянно растет. Обновления выходят каждый день. За них плалтить не надо, а вот за саму программу надо.
Norton Antivirus
Тоже не молодой антивирус. Носит имя известного дяденьки, а именно Питера Нортона. По своей производительности он ничем не уступает Касперскому, в некоторых моментах он его даже превосходит. Тоже просит зеленых рублей. Обновления выходят достаточно часто.
Слышу выкрик из зала: "А какой из них лучше?". Отвечаю: "НИКАКОЙ". Еще раз повторяю, никакой из нынешних антивирусов не способен защитить нас на все 100%. Практикой доказано. Мнение специалистов из этой области таково: очень гармоничным будет сочетание этих антивирусов. Т.е. надо использовать и тот, и другой. Проще говоря, Касперский рассчитан на вирусы русского производства, а Нортон - на вирусы зарубежного производства. То, что не найдет один, обязательно найдет другой.
Оба антивируса имеют так называемый "монитор слежения". Это такая программка, которая работает в фоновом режиме. Вам она не мешает, сидит в трее и следит за всеми процессами, происходящими на вашей машине. Также она следит за входящим траффиком. Как только будет замечен вирус, вы сразу об этом будете извещены. Конечно если компьютер старенький, или слишком мало оперативной памяти, то от такой роскоши придется отказаться..

NEWS - блок

В сети появился вирус Perrun
Perrun, неопасный нерезидентный Win32-вирус, является приложением Windows (PE EXE-файл), имеет размер около 12K (упакован UPX, размер распакованного файла - около 18K) и написан на Visual Basic. Основной особенностью вируса является то, что он распространяется через JPEG-файлы (графические файлы, один из наиболее популярных форматов хранения графической информации - фотографий, картинок, и прочего).
При запуске вирус ищет *.JPG-файлы в текущем каталоге и дописывает к ним свой EXE-код (в результате JPG-файлы как бы состоят из двух частей: верхняя часть является обычными данными в формате JPEG, нижняя часть является Win32 PE EXE-файлом). Пораженные JPG-файлы содержат строку "alco" в самом конце файла. По этой строке вирус определяет уже пораженные файлы и таким образом избегает повторного дописывания к ним своего EXE-кода.

Simile.D - вирус нового поколения
В сети обнаружен новый достаточно сложный вирус Simile.D. Его отличительная особенность - он способен заражать компьютеры, как под управлением Wndows, так и под Linux. Это первый из известных вирусов подобного рода.
Simile.D не только имеет возможность фальсифицировать путь проникновения на компьютер, но, помимо этого, обладает способностью к метаморфизму (т.е. полному изменению тела) и полиморфической дешифровке.
Данный вирус не обладает деструктивной функцией. Тем не менее, зараженные файлы в определенные дни могут выводить на экран различные сообщения.
На платформах Intel-Linux Simile.D заражает 32-разрядные ELF-файлы. В системе Win32 вирус атакует PE-файлы. Системы Microsoft IIS, Macintosh и Unix для Simile.D неуязвимы.

Новый червь Gizer приписывается к Zip-архивам
Обнаружен новый вирус-червь Gizer.с, который распространяется через Интернет в виде файлов, прикрепленных к зараженным письмам, а также приписывается к Zip-архивам.
Червь является приложением Windows (PE EXE-файл), имеет размер около 8 K, написан на Ассемблере.
Зараженные письма содержат:
Имя отправилеля: Microsoft Critical Response Team
Тема: Urgent message for all Windows users
Текст:
Dear Windows User,
The Microsoft Security Experts have discovered a bug inside the Windows files that poses a security threat to all versions of Windows newer than Windows98 (including Windows98). Virus experts have reported that few known viruses have been identified using this exploit, but more are expected. A patch has been supplied with this email and will fix the security hole.
**THIS MESSAGE WAS DELIVERED BY THE AUTHOR FROM ENERGY WORM !!!**
Имя вложения: patch.exe
Червь активизируется только если пользователь сам запускает зараженные файл (при двойном щелчке на вложении).
Червь не инсталлирует себя в систему и не запускается повторно (за исключением случаев, когда пользователь повторно открывает зараженное вложение). Т.е. является червем "однократного" действия.
При запуске червь создаёт свою копию в текущем каталоге с именем windows.tmp, и показывает сообщение:
Рассылка писем
При рассылке зараженных писем червь использует прямое подключение к SMTP-серверу, установленному в системе по умолчанию. Червь отсылает заражённые сообщения по всем адресам, найденным в адресной книге Windows (WAB, Windows Address Book).
Заражение архивов
Червь ищет на всех жёстких дисках файлы с расширением .ZIP и приписывает к ним свою копию.

По материалам сайта www.viruslist.com


.:: А как же почта?..

А с почтой тоже не все в порядке. Теперь вы знаете как "не заработать" СПАМа в свой ящик. А вот как от вирусов уберечься? Заводим себе ящик, например, на www.land.ru, короче, там, где вся почта проверяется на наличие вирусов. И все. Теперь если кто-то поросит адерс вашего ящика для того, чтобы прислать, вам, например, фотографию своей морской свинки в формате jpg.exe, то вы это письмо вообще не получите :)) Вы получите собщение о том, что от такого-то человечка было получено письмо, содержащее вирус, кстати, мы позаботились о вас и удалили его.. вот что-то в этом духе :)) "Но что делать если я не завел себе ящик на этом сервере?", Да ничего.. просто при получении каких-либо файлов вам следует их сразу же проверять на вирусы. Прямо сразу, не открывая.
Как я не хотел, а все-таки придется пару слов сказать о почтовых клиентах. Например, в The Bat! вообще проблематично что-либо открыть, т.к. вам сто раз напомят, что вы открываете файл. Вдруг вы передумаете :))) В последней полноценной версии 1.60 появилась возможность проверять на вирусы аж целые письма. В меню Бата появился пункт что-то типа "проверка на вирусы". Очень хорошее введение, скажу я вам. А вот Outlook Express, да и простой Outlook, таких преимуществ не предоставляет. Поэтому заразиться вирусом в этой почтовой программе элементарно.. Отсюда делаем соответствующие выводы :))
Да, и напоследок по этой теме, знайте, что даже ваш самый лучший друг может прислать вам вирус по своей "вине" или нет.. Довожу до вашего сведения, что файлы, полученные от незнакомцев, открывать вообще не рекомендуется. Их лучше сразу же удалять.

.:: Заметки на полях..

  • Периодически обновляйте свой антивирус. Один раз в неделю - это недостаточно. Нужно хотя бы 2-3 раза в неделю. Оптимальным вариантом будет каждый день!
  • На сайте Yahoo уже давно существует мэйл-конференция по вирусам, антивирусам, файрволам и все, что связано с безопасностью в сети. Подписаться на нее можно каждому. Достаточно послать пустое письмо по адресу soobchavirus-subscribe@yahoogroups.com, а потом подтвердить письмо, которое к вам придет. И все, теперь вы подписаны на эту конференцию.
  • Рассылок, посвященных безопасности в сети очеь мало. Буквально 5 штук. Советую вам на них обязательно подписаться, чтобы быть в курсе всех событий в мире безопасности.
  • На сайте www.avp.ru существует своя рассылка по вирусам. Выходит она практически каждый день. Подписка свободная.

    .:: Плохие браузеры..

    Именно браузеры являются самым уязвимым местом заражения вирусами. Хотя заразиться через браузер можно только с adult-сайтов и всяких там ххх-ов. Но вы, я думаю, такие не посещаете, поэтому вам в принципе боятся нечего. Но ведь вирусы есть не только на таких сайтах. Они есть и на простых домашних страничках. И кто знает: подцепите ли вы вирус или нет? А чтобы знать это, вам надо иметь включенный "монитор слежения за вирусами". И еще хорошо бы, чтобы файрвол тоже был включен. В совокупности все эти программы должны ваш надежным образом защитить. В файрволе советую вам отключить всякие там Active X и т.п., т.к. вирусы в основном прячутся в них..
    Здесь нет разделения на хороший браузер и плохой браузер. Все равны перед вирусами..

    .:: Прекрасное будущее..

    Поведал я вам о том, как безопасно пользоваться интернетом. Если вы будете строго следовать рекомендациям этой рассылки, то никакие вирусы и атаки хакеров вам не страшны. За вашей безопасностью следят специальные программы..
    Спокойно путешествуя по сети, будьте внимательны и предельно осторожными!

    Посетите на досуге

       Т.к. сегодня у нас тематический выпуск, то и ссылки будут тематическими.

    PROXY-Checker
    Все о прокси-серверах: описание, проверка на анонимность, постоянно обновляющийся список и многое другое.
    Нюк
    Что такое нюки. Советы по защите от нюка. Примеры программ нападения на удаленные компьютеры.
    Безопасность в Интернет
    Как просто и надежно совмещать работу в Интернет и данные предприятия на одном компьютере.
    Безопасность
    Портал содержит информацию по защите информации от НСД, криптографии, антивирусной безопасности, сетевым атакам и способам защиты, уязвимостям систем и программ, ссылки на нормативные документы.
    AV-Online
    Онлайн проверка файлов на вирусы последними версиями антивирусов. Формы для установки онлайн-проверки на своих страницах, персональная статистика и настраиваемый интерфейс.
    БИТ
    Защита компьютерной информации: антивирус Касперского, Check Point Firewall-1, электронные ключи, уничтожители информации, системы защиты от НСД - Secret Disk/Server и многое другое.
    Большая вирусная энциклопедия AVP <
    Описания вирусов и демонстраций вызываемых ими эффектов, классификация, общие методы обнаружения и удаления.
    Системы информационной безопасности
    Безопасность в информационной сфере. Описания методов и средств защиты информации. Вакансии для специалистов, учебные центры. Новости, обзоры содержания книг и статей, ссылки на ресурсы.
    UA / Security Line
    Ежедневные новости мира информационной безопасности. Аналитические статьи.
    Криптография по русски
    Русский FAQпо криптографии. Подборка статей и программ.
    Industrial Safety
    Некоммерческий проект, посвященный информационной безопасности. Независимые исследования, статьи, программное обеспечение. Разработка firewall.
    Информзащита
    Системы защиты компьютерной информации семейства Secret Net.Проектирование и создание комплексных систем информационной безопасности. Библиотека безопасности.
    HangUP Team Site
    Журнал, посвященный компьютерной безопасности. Отдельные статьи. RAT-программирование.


    Вот и закончился первый тематический выпуск рассылки "SOS:Помощь пользователю Интернет". Напомню, что сегодня я вам рассказал о безопасности в сети Интернет. Сети, которой ежедневно пользуются сотни миллионов человек, являющейся единственном "многолюдном" месте для распростарнения, размножения и возникновения вирусов. Надеюсь, что этот выпуск вам понравился, а если нет, то особенно не ругайте, т.к. первый блин, как известно, всегда комом :)))
    В наших планах следующий тематический выпуск будет посвящен почтовым клиентам The Bat! и Outlook Express. Если у вас что-то есть по этим программам, или вы просто хотите что-то сказать, рассказать про них, то присылайте ваши советы, отзывы и т.п. на мой е-мэйл - abonentden@land.ru.
    Теперь все. До встречи теперь где-то в четверг-пятницу..
    Интересные рассылки
    В этой рубрике будут размещены рассылки моих друзей. Если вы хотите стать таковыми, то присылайте код вашей рассылки сюда . Но тематика вашей рассылки должна совпадать с тематикой этой рассылки
    Рассылки Subscribe.Ru
    Программируем на PHP - вопросы и ответы
    SOS:Помощь пользователю Интренета
    Аббревиатуры и термины в компьютерном мире
    WEB-объявления Интернет через электронную почту
  • При перепечатке материалов рассылки ссылка на сайт http://sos.dax.ru обязательна!
    Автор - Surkov Denis


    http://subscribe.ru/
    E-mail: ask@subscribe.ru
    Отписаться
    Убрать рекламу

    В избранное