Sunteți pe pagina 1din 16

Ghid de securitate

Virtualizare şi identificarea
vulnerabilităţilor
Rescue disk
Confidenţialitate şi păstrarea intimităţii
Control parental
Cele mai bune şapte principii de urmat
Editorial

Dincolo de conceptul clasic


de securitate
D espre viruşi şi viermi vorbeşte
toată lumea, fiind însă mai mult
sau mai puţin conştientă de existenţa
În seria ghidurilor pe care am
iniţiat-o, continuăm cu unul care se
referă la securitate şi care des­crie
lor. Undeva, în mintea noastră, peri- cum se pot folosi instrumentele de
colele cele mai mari care ne pândesc protecţie din suita Kaspersky Inter-
în internet sunt legate strict de viruşi. net Security 2010 în limba română
Nu prea ştim exact ce sunt şi cum se (puteţi descărca o versiune de test
manifestă ei, dar ne este teamă. de la www.chip.ro/ghid/kis2010)
pentru a preîntâmpina eventualele
neplăceri. Veţi avea ocazia să vedeţi
cum se foloseşte noua interfaţă, ce
opţiuni avansate de securitate există
(protecţia „on the cloud” şi rularea
sigură a aplicaţiilor prin virtualizare),
cum puteţi readuce la viaţă un sistem
infestat cu viruşi şi cum puteţi detec-
ta eventualele găuri de securitate din
sistem (scanarea vulnerabilităţilor).
Ionuţ Bălan
Şef Laborator Ghidul de securitate se va încheia
Teste Software cu cele mai bune sfaturi de securitate
CHIP Go Digital Aşa cum ne este şi de gripa porcină pe care vi le dau experţii, cu metode
ionut.balan@chip.ro – toată lumea vorbeşte despre ea, se prin care veţi putea să vă păstraţi in-
Blog: blog.chip.ro dau sfaturi, dar nu ne atinge încă. E timitatea şi confidenţialitatea date-
acolo, afară, şi sperăm să treacă pe lor vehiculate pe internet (o tastatură
lângă noi. Probabil că ne vom proteja virtuală, ştergerea istoricului de pe
doar dacă ajunge lângă noi. PC) şi cum să folosiţi suita Kasper-
sky Internet Security 2010 pentru a
Aşa se întâmplă şi cu malware-ul monitoriza şi proteja accesul la inter-
de pe PC. Câtă vreme nu avem pro­ net al copilului/fratelui/surorii dum­
bleme (sau nu suntem conştienţi de neavoastră.
ele, ceea ce este şi mai rău), preferăm
să nu ne schimbăm obiceiurile de uti- Vă va fi mult mai uşor să înţelegeţi
lizare a PC-ului. E mai comod şi nu pericolele care există în internet şi
necesită nici un pic de efort. veţi şti cum să le contracaraţi!

PROMOŢIE:
Până la 15 septembrie 2009 puteţi să accesaţi www.bestantivirus.ro/chip-promo şi,
folosind codul KL10-CH10-1L21, vă puteţi asigura securitatea online pentru 2 ani,
plătind doar o licenţă de 1 an pentru Kaspersky Internet Security 2010.

Septembrie 2009 3
Interfaţa

Cum arată noua interfaţă


În general, progresul software- o privire de ansamblu asupra
ului pe care îl avem instalat pe modulelor de protecţie care sunt
PC-uri se face remarcat şi prin active şi ce domenii afectează. Setările avansate şi consultarea
schimbarea interfeţelor şi a modu­ Spre exemplu, un clic pe Fişiere de rapoarte sau vizualizarea
lui în care interacţionăm cu el. şi date private va arăta în mod fişierelor aflate în carantină se
Am observat că suitele de secu- grafic că modulele Antivirus pen­ găsesc aici. Clic pe fiecare zo­
ritate sunt printre aplicaţiile cele tru fişiere, Control aplicaţii şi nă în parte şi se va deschide
mai sensibile la nevoile utilizato- Apărare proactivă sunt implicate o fereastră de unde se pot
rului şi prin urmare schimbările în protecţia fişierelor şi a datelor. face setările dorite. Cea mai
pe care le găsim aici sunt pro- Observaţi că în partea din dreapta interesantă este zona de rapor-
gresive şi uneori semnificative. a ferestrei este afişat statusul. Icon- tare, unde sunt oferite informaţii
Pachetul Kaspersky Internet ul verde sugerează că este activ, grafice cu privire la activi-
Security 2010 face şi el un salt iar cel gri că este dezactivat. Clic tatea malware-ului detectată în
important din acest punct de ve- direct pe fiecare buton în parte şi sistem în ultima zi, săptămână,
dere. Observaţi că, în locul celor modulul respectiv se activează/ lună sau de la instalarea suitei
patru zone familiare din versiunea dezactivează. Simplu, nu? de securitate. Cine doreşte are
2009, sunt prezente acum cinci În mod similar stau lucrurile acces la rapoarte detaliate.
tab-uri care oferă acces la setările/ cu celelalte două zone: Securi­
operaţiile cele mai importante pe tate sistem, respectiv Securitate
care vreţi să le faceţi în suita de online. Ele vizează protecţia
securitate. De aceea, înainte de a ge­nerală a sistemului sau cea
trece la explorarea facilităţilor pe legată de activitatea online.
care le puteţi găsi în Kaspersky
Internet Security 2010, e bine să
vă familiarizaţi cu noua interfaţă.
Vă arătăm unde trebuie să mergeţi
ca să rezolvaţi rapid problemele
cu care vă confruntaţi şi cum se
ajunge mai repede la setările cele
mai importante.

Este o zonă de informare mai


avansată cu privire la aplicaţiile
de pe PC şi modul în care ele
rulează sau ce nivel de acces au
la resursele de pe PC. Foloseşte oferite şi statistici legate de gradul
tehnologia HIPS (Host-based In- de încredere conferit de suita de
trusion Prevention System). Pe securitate Kaspersky Internet Se-
lângă un sumar al aplicaţiilor care curity 2010. Din această fereastră
Este zona cea mai importantă a au rulat la un moment dat/rulează se poate trece imediat la o listă
suitei de securitate. Aici se oferă la momentul respectiv pe PC, sunt cu aplicaţiile active din memorie

Ghid de securitate
4
Acomodare

Kaspersky Internet Security 2010


cea Executare sigură (Sand­ Zona în care sunt oferite in­
box), dedicate utilizatorilor mai formaţii despre starea bazei de date
Direct din interfaţă este arătat experimentaţi. Vom explica func­ cu semnături. Printre informaţii
nivelul de securitate al sistemu- ţiile într-unul din capitolele urmă­ se numără data de lansare a bazei
lui. O bară de culoare roşie toare. Pe scurt, ele sunt respon- de date curente cu semnăturile
semnifică existenţa unor pro­ sabile de modul în care suita de malware-ului şi numărul de sem­
bleme (unele module sunt dezac- securitate alocă drepturile de ac- nături conţinute. Tot de aici se
tivate sau nu funcţionează, nu ces aplicaţiilor din sistem. lansează manual procesul de
este realizată actualizarea pen- update sau, dacă este cazul, este
tru bazele de date sau aplicaţii, anulat un update (de obicei în
este detectat un pericol etc.). urma apariţiei unor probleme
Printr-un singur clic pe butonul în sistem). Urmăriţi tot timpul
Corectare acum, evenimentele data ultimei actualizări şi, ori de
sunt rezolvate automat. cîte ori doriţi să faceţi o scanare
Se poate ca bara de stare să fie manuală, efectuaţi în prealabil un
galbenă, cu semnalarea unor update.
evenimente fără impact major.

De aici se pornesc scanările pentru


detecţia malware-ului sau pentru
identificarea aplicaţiilor vulnera-
bile pentru care există actualizări.
Se lansează simplu scanarea rapidă
sau complexă pentru sistem. Tot
de aici se poate executa o scanare
personalizată în care să intre doar
anumite directoare/fişiere/partiţii. Elementele extra pe care le aduce
Clic pe fiecare categorie în parte şi Kaspersky Internet Security 2010
scanarea este lansată automat. Încă se găsesc în zona Securitate+.
un clic va opri procesul de scanare. Adică tastatura virtuală (vom
reveni asupra funcţionalităţii ei
mai încolo), Controlul Parental,
posibilitatea de creare a unui disc
de salvare, optimizarea setărilor
din browser, ştergerea activităţii
online etc. Sunt adiacente rolului
şi, dacă se doreşte, se poate in- primordial al soluţiei de securi-
terveni direct asupra lor în sensul tate, dar în acelaşi timp bineve-
schimbării gradului de încredere nite, completând gama de module
asociat sau terminării lor. necesare funcţionării fără pro­
Tot de aici se intră în zona bleme a unui PC. Se dovedesc a
Protecţie identitate digitală şi fi de nepreţuit la un moment dat!

Septembrie 2009 5
Virtualizare

Elemente avansate de protecţie


Cum rulaţi aplicaţii într-un mediu protejat?
Chiar şi atunci când nu sunteţi 100% siguri de zonă sigură, în care accesul la
provenienţa unei aplicaţii, sunt cazuri în care doriţi resursele sistemului de operare
să puteţi rula respectivul program/fişier. Soluţia este monitorizat şi limitat. Teh-
pe care o aleg mulţi dintre dumneavoastră este să nologia „Executare sigură” se
oprească serviciile suitei de securitate ca să poată asigură că o aplicaţie nu va putea
trece de avertizările generate. În acel moment, PC-ul modifica direct resursele sistemu-
este expus şi vulnerabil şi vă asumaţi riscuri inutile lui de operare şi că malware-ul nu va
pe care le puteţi elimina cu noua suită Kaspersky In- putea intra în sistemul de operare prin ex-
ternet Security şi „Executare sigură (Sandbox)”. Dacă ploatarea unor vulnerabilităţi din aplicaţiile care sunt
rularea aplicaţiei se face şi cu drepturi de adminis- considerate sigure!
trator, nu faceţi altceva decât să deschideţi singuri Kaspersky Internet Security beneficiază de un
porţile malware-ului care aşteaptă să intre în sistem. modul de filtrare a aplicaţiilor care cataloghează au-
tomat fiecare executabil în De încredere, Restricţionat
Cutia cu nisip (Sandbox) la nivel inferior, Restricţionat la nivel superior şi Nu
Principiul „cutiei cu nisip” nu este unul nou în ma- este de încredere. În funcţie de nivelul atribuit, este
terie de securitate şi pleacă de la o premisă simplă: permis sau nu accesul la resurse.
ca să nu aibă efect asupra sistemului, o aplicaţie DE ŞTIUT: Cel mai jos nivel – nu este de încredere
pe care doriţi să o rulaţi nu trebuie să aibă acces la – NU are ca efect automat rularea aplicaţiei în mod
zonele importante. Cu alte cuvinte, trebuie creat un protejat (Executare sigură), ci doar o monitorizare mai
mediu virtual, similar cu cel real, în care aplicaţia strictă. În timpul rulării, din Activitate aplicaţii, tab-ul
pe care o aveţi în vedere să îşi poată face de cap. Iar Zona de securitate din fereastra Kaspersky Internet
în momentul în care este închisă, toate operaţiile pe Security, se poate schimba gradul de încredere asociat
care le-a efectuat (periculoase sau nu) să fie şterse. fiecărei aplicaţii din memorie.
Pe acest principiu funcţionează de exemplu Internet
Explorer 8 în mod protejat.
Dar ce vă faceţi dacă întâmplător rulaţi versi-
uni mai vechi de Internet Explorer? Statisticile arată
că Internet Explorer 6 (browser-ul implicit din Win-
dows XP), foarte vulnerabil, este încă folosit de
mulţi utilizatori de Windows. Cu Kaspersky Internet
Security 2010 se pot
evita o gră­madă de
probleme dacă apli­
caţiile cunoscute ca
vulnera­bile sunt ru-
late în mod prote-
jat prin „Executare
sigură”.
Modul „Executare
sigură” are ca efect
rularea aplicaţiilor nu
Clic dreapta: cel mai simplu direct în sistemul de
mod de pornire a unei aplicaţii operare, ci într-o Perimetru verde: indicator vizual pentru aplicaţiile
în mod sigur. lansate în mod virtualizat.
Ghid de securitate
6
Protecţie „on the cloud”

Cum se lansează sigur Soluţie în cloud:


o aplicaţie în Sandbox Kaspersky Security Network
Odată instalată suita de securitate Kaspersky Inter-
net Security 2010, există două modalităţi prin care
un program poate fi lansat în mod protejat. Prima
şi cea mai simplă este să daţi clic dreapta pe execu­
tabilul dorit şi de acolo să selectaţi opţiunea „Execu-
tare sigură” dacă folosiţi un sistem de operare Win- Oricât de performanţi ar fi algoritmii de detecţie dintr-o
dows Vista sau Windows 7. Aplicaţia va fi lansată suită de securitate, încă nu s-a găsit un panaceu prin
în mod virtualizat şi nu va putea să facă schimbări care să fim protejaţi 100%, indiferent de situaţie. În
continuare, soluţiile de securitate funcţionează pe prin-
asupra sistemului de operare.
cipiul analizei aplicaţiilor, catalogării lor şi urmăririi pe
ALTERNATIV: Se pot defini profiluri pentru
baza amprentelor digitale (semnăturile). Pentru aceasta
aplicaţiile pe care doriţi să le rulaţi în mod protejat, este necesară colectarea rapidă de sample-uri, înaintea
în mod special pentru Windows XP. Din fereastra izbucnirii unor epidemii. De aceea s-a creat un front co-
Kaspersky Internet Security, tab-ul Zona de securi­ mun – utilizatori + companii producătoare de soluţii de
tate şi fereastra Aplicaţii Executare sigură, se poate securitate – în care sunt centralizate posibilele pericole
adăuga executabilul dorit. Clic pe Adăugare, Răsfoire şi analizate imediat ce ele apar. În cazul lui Kasper-
şi apoi selectaţi fişierul .exe vizat. Să presupunem că sky Internet Security 2010, combinaţia dintre sistemul
discutăm despre Internet Explorer; el se va găsi în firewall bidirecţional şi tehnologia euristică HIPS (Host
Program Files, Internet Explorer, iexplore.exe. based Intrusion Prevention System) poate identifica
Se observă foarte uşor că fereastra unei aplicaţii aplicaţii/fişiere suspecte. Care apoi pot fi trimise în ser-
care rulează în mod „Executare sigură” va avea o viciul „cloud” Kaspersky Security Network, unde sunt
bordură de culoare verde. Se recomandă ca opţiunea analizate cu prioritate (în peste 90% din cazuri automat,
de rulare în mod protejat să fie folosită în special şi ulterior manual, dacă nu se obţine un rezultat edifi-
în cazurile în care se utilizează intensiv internetul cator) şi, dacă sunt confirmate suspiciunile, sunt create
cu un browser potenţial vulnerabil (IE în versiuni semnăturile de identificare şi paşii necesari curăţării.
mai mici de 8, Firefox în versiuni mai mici de 3.5) CUM SE ACTIVEAZĂ: Din interfaţa principală a lui
sau atunci când sunt vizitate prin browser site-uri cu Kaspersky Internet Security, tab-ul Securitate+, se dă
potenţial periculos – ex: site-urile pe care se găsesc clic pe Participă la Kaspersky Security Network. De aici
se poate da clic pe butonul respectiv şi se bifează „Sunt
materiale ce încalcă legea drepturilor de autor etc.
de acord să particip la Kaspersky Security Network”.
La nivelul aplicaţiilor, recomandarea noastră
DE ŞTIUT: Prin bifarea acordului de mai sus, utili-
este ca, ori de câte ori aveţi de deschis o aplicaţie zatorul a acceptat ca fişierele suspecte să fie trimise
necunoscută, să o rulaţi în prealabil prin „Executare automat laboratorului Kaspersky pentru analiză. Nu
sigură”. Iar atunci când aveţi de deschis documente sunt trimise informaţii personale, ci doar cele nece­
Office, lansarea suitei Microsoft în mod „Executare sare identificării şi analizării corecte şi complete a
sigură” vă aduce un plus de securitate. aplicaţiei în cauză.
Modul „Executare sigură” se poate folosi şi atunci CUM SE DEZACTIVEAZĂ: Dacă dintr-un motiv
când se doreşte păstrarea intimităţii. Lansaţi o sesi- sau altul doriţi să nu mai participaţi în reţeaua Kasper-
une de Yahoo Messenger sau Live Messenger în mod sky Security, puteţi dezactiva trimiterea automată a
„Executare sigură” şi, la închiderea ei, în sistem nu vor fişierelor suspecte din Setări, zona Opţiuni, Feedback
rămâne urme, indiferent de setările folosite de fiecare şi debifarea „Sunt de acord să particip la Kaspersky
în parte pentru raportare şi menţinerea de log-uri. Security Network”.
ATENŢIE: Sub Windows Vista x64 (sau Windows 7
x64), funcţionalitatea anumitor aplicaţii este limitată
atunci când se lucrează în modul de siguranţă. Dacă
astfel de aplicaţii sunt pornite, mesajul corespunzător
va fi afişat pe ecran, în cazul în care sunt configurate
alertele cu privire la evenimentul „Funcţionalitatea
aplicaţiei este limitată în modul de siguranţă”.

Septembrie 2009 7
Rescue disk

Alt gen de protecţie: discul de recu-


perare şi detecţia vulnerabilităţilor
O secundă de neatenţie în schimba şi veţi fi prevăzători. şi baze de date actualizate) pen-
care rulează o aplicaţie Uneori însă situaţia nu este chiar tru o imagine .ISO boot-abilă. Se
în care aveaţi încredere aşa de disperată precum pare. descarcă un fişier .ISO de doar
(în ciuda avertismentelor Chiar şi un Windows infectat, 114,2 MB, pe care apoi va trebui să
soluţiei de securitate) se care refuză să pornească, poate fi îl inscripţionaţi pe un CD. Înainte
poate transforma într-un readus la viaţă. Cu un pic de efort însă, asistentul Kaspersky va
coşmar: PC-ul este virusat, şi informaţia utilă pe care v-o descărca cele mai noi baze de date
nu mai porneşte. Aveaţi oferim acum: crearea unui Disc cu semnături şi le va integra au-
atât de multe date impor- de recuperare din Kaspersky In- tomat în fişierul .ISO. Are numele
tante acolo! Ce faceţi? ternet Security 2010! rescuecd.ISO şi se găseşte (dacă
rulaţi Windows Vista) pe hard disk
Orice utilizator care are cunoş­ în ProgramData\Kaspersky Lab\
tinţe medii legate de cum se AVP9\Data\Rdisk.
foloseşte o soluţie de securitate Cum se creează un disc SFAT: în cazul unor probleme,
poate să devină salvatorul mult de recuperare nu veţi avea acces întotdeauna la
aşteptat pentru cazurile de forţă Soluţia salvatoare constă în crearea un alt PC pe care să fie instalată
majoră. Înarmaţi cu informaţiile unui disc special, de pe care să o instanţă Kaspersky Internet
pe care vi le vom dezvălui în cele puteţi porni PC-ul, să îl scanaţi, să Security şi pe care să o folosiţi
ce urmează, veţi putea să faceţi îl curăţaţi dacă e posibil şi pe urmă rapid pentru crearea unui disc de
miracole şi să readuceţi la viaţă să îl refolosiţi. Kaspersky Internet boot. De aceea vă recomandăm
un PC infectat, pentru care singu- Security 2010 oferă un asistent vi- să faceţi din timp operaţia şi să
ra soluţie la care vă mai gândeaţi zual pentru această operaţie (Din păstraţi CD-ul la îndemână.
era o reinstalare a sistemului de tab-ul Securitate+, Creare Disc de
operare cu tot cu ştergerea datelor recuperare). O conexiune bună la Cum se foloseşte discul
importante stocate pe hard disk. internet asigură descărcarea celei de recuperare
mai recente versiuni (cu algoritmi După ce aţi inscripţionat pe un CD
Paza bună...
Ni se repetă în mod constant: faceţi
copii de siguranţă pentru datele
importante. Salvaţi starea sistemu-
lui periodic ca să nu aveţi ulterior
probleme. Windows-ul are System
restore pentru aşa ceva. Să fim
serioşi: câţi dintre dumneavoastră
îl au activ şi câţi au măcar un back-
up? Puţini, sunt sigur.
Opţiuni: pentru
Nu neapărat pentru că nu v-ar fiecare mal-
trebui, ci pentru că nu v-aţi lovit ware detectat
de probleme majore. Şi pentru se prezintă o
că o reinstalare de sistem nu este fereastră de
mare lucru pentru mulţi. Asta până dialog de unde
când veţi pierde ceva cu adevărat se pot activa
important şi atunci optica se va modalităţile de
curăţare.
Ghid de securitate
8
Salvare în situaţii de forţă majoră

imaginea .ISO descărcată conform EXTRA: detecţia


informaţiilor de mai sus, puneţi vulnerabilităţilor
CD-ul în unitate, selectaţi ordinea PC-ul unui utilizator normal este
de boot cu opţiunea primară pe înţesat de programe, care mai de care
mai complexe şi diferite, care fac
CD/DVD. Daţi ENTER pentru
diverse operaţii pe care le consideră
primul ecran şi aşteptaţi să se în-
utile. Ele sunt diferite ca scop, dar au
carce. Alegeţi limba în care veţi
un numitor comun: sunt scrise într-
dori să primiţi mesajele (engleză un limbaj de programare, de către
pentru că nu există încă în limba programatori. Însă aceştia nu sunt
română). În marea majoritate a perfecţi, iar prin translaţie nici pro-
cazurilor va fi detectată placa de gramele create nu au cum să fie, prin
reţea de către distribuţia Linux urmare mai toate au scăpări (mai mici
şi va fi afişată pe ecran fereas- sau mai mari), cunoscute sub numele
tra Kaspersky Rescue Disk. Între de bug-uri. Unele dintre acestea, mai
timp, au fost montate automat periculoase şi care îi pot permite unui atacator să preia controlul asu-
partiţiile detectate pe hard disk. pra aplicaţiei/PC-ului (dacă ştie cum să beneficieze de pe urma lor), se
Înainte de orice scanare, se re­ numesc vulnerabilităţi. Zilnic aproape sunt detectate vulnerabilităţi în
comandă realizarea unui update. aplicaţiile pe care le rulaţi, indiferent de platformă (Windows, Linux,
Aşadar daţi clic pe tab-ul Update MacOS etc.), vulnerabilităţi pe care companiile producătoare de soft-
şi apoi Start Update. Va funcţiona ware care se respectă le remediază în foarte scurt timp, eliminând peri-
doar dacă este activă conexiunea colul. Pentru ca soluţia să ajungă pe PC-urile dvs. este necesar să faceţi
de reţea. Dacă nu, atunci vă bazaţi periodic update-uri pentru aplicaţiile pe care le folosiţi.
pe semnăturile integrate deja în
Câte aplicaţii, atâtea posibile vulnerabilităţi
distribuţie. Puteţi modifica setările
Vă adresez o întrebare: în mod sincer, de câte ori aţi instalat update-
de detecţie din Settings (ce să se
urile pentru programele folosite sau măcar pentru sistemul de operare
scaneze din meniul Scan, ce fel
şi browser? Unul din miturile urbane pe care le aud frecvent este că „nu
de ameninţări să fie detectate din instalez SP-ul de Windows pentru că îmi îngreunează sistemul”. Nimic
Threats and exclusions). nu poate fi mai fals decât această afirmaţie. Iar dacă sistemul de ope­
Practic, pornirea unei scanări rare Windows nu este „reparat”, probabil că sunt slabe şanse ca celelalte
este similară operaţiei din Win- aplicaţii să fie într-o stare mai bună.
dows, prin selecţia obiectivului Pe de altă parte, chiar şi cu toate aplicaţiile aduse la zi, în comportamen-
de scanat şi apăsarea butonului tul nostru în Windows pot apărea neglijenţe, care mai apoi se traduc în
Start Scan. Şi tot ca în Windows, vulnerabilităţi. Un exemplu poate fi acela în care este lăsată activă opţiunea
se pot urmări detaliile de sca- de rulare automată a unui CD/DVD ce este introdus în unitate. E de ajuns
nare dacă se apasă pe Details. ca cineva să aibă o infecţie în aplicaţia ce rulează automat de pe un CD, să
În final, eventualele infecţii pot îl aducă la dvs. şi să îl introducă în unitate. În unele cazuri, nici nu veţi fi
fi reparate, şterse sau mutate în avertizaţi că ceva a rulat, iar malware-ul ar putea ajunge ascuns pe sistem.
carantină.
CUM VĂ PROTEJAŢI?
Primul pas în combaterea unui rău, de orice tip ar fi el, este să acceptaţi
că există şi să vedeţi unde este şi cum se manifestă. Un specialist în
securitate, care visează zi şi noapte domeniul, va şti să vă spună cu ochii
închişi ce probleme aveţi pe PC numai după ce vede versiunile de sistem
de operare şi ale aplicaţiilor pe care le folosiţi. Nu se întâmplă la fel
cu un utilizator obişnuit, dar există o soluţie alternativă – modulul de
detecţie a vulnerabilităţilor din Kaspersky Internet Security 2010. El este
creat împreună cu o tehnologie Secunia (cea mai mare organizaţie care
se ocupă cu detecţia şi raportarea vulnerabilităţilor din aplicaţii – www.
secunia.com) şi vă poate atenţiona cu privire la potenţialele probleme de
pe sistem. Este necesară însă o analiză.
Update: necesar inainte de scanare.

Septembrie 2009 9
Confidenţialitate

Păstrarea intimităţii:
nevăzut, neauzit
Cum pot fi evitate situaţiile în care cineva Dacă un troian a reuşit alterarea rutinelor din Win-
doreşte să vă spioneze activitatea la PC şi dows, pericolul este imens şi sunt puţine lucruri pe
să vă fure datele de identificare? Activarea care le puteţi face ca să fiţi totuşi protejaţi.
protecţiei antispam şi antiphishing. În Kaspersky Internet Security 2010 este pre­
zent însă un modul special, care oferă o modali-
Cele mai noi infecţii care circulă pe internet se tate protejată de introducere a textului. Este vorba
remarcă prin două caracteristici: sunt bine disimu- despre „Tastatura virtuală”, integrată în interfaţa
late în sistem pentru a nu atrage atenţia (şi, implicit,
nu intervin vizibil asupra activităţii zilnice la PC)
şi unul din scopurile lor principale este acela de a
monitoriza tot ce se întâmplă pe sistem şi a extrage
informaţii private (conturi de utilizatori, parole, nu-
mere de cărţi de credit, adrese de e-mail, conturi de
pe reţele sociale etc.) pe care apoi răufăcătorii le pot
exploata în favoarea lor. Troianul Sinowal este un
exemplu foarte bun în acest sens.
Alternativă: datele importante sunt introduse în acest fel
Pe principiul simplu „nevăzut şi neauzit”, un
malware de acest tip poate să creeze probleme mai browser-elor Internet Explorer şi Firefox şi care,
mari unui utilizator decât dacă i-ar şterge datele de odată pornită, poate produce acelaşi efect de intro-
pe hard disk. Statisticile arată că sunt tot mai multe ducere a caracterelor în căsuţele de text active, doar
PC-uri infectate în internet care sunt „monitorizate” că se face într-o modalitate protejată.
de răufăcători, iar utilizatorii nici măcar nu au habar CUM SE ACTIVEAZĂ: opţiunea de protecţie
ce li se întâmplă. vizează navigarea sigură pe internet prin interme-
Ca să nu fiţi în această situaţie, vă oferim trei căi diul Internet Explorer sau Firefox, fiind integrată cu
(complementare de altfel) prin care vă puteţi asigura cele două browser-e. Direct pe bara de meniu este
că nu o să vi se fure datele, chiar dacă un malware a afişat un icon ce simbolizează o tastatură şi, dacă se
reuşit să ocolească protecţia dată de suita de securi- dă clic pe el, pe ecran apare o fereastră sub forma
tate pe care o folosiţi. Haideţi să vedem care sunt: unei tastaturi. Dând clic pe fiecare literă în parte, se
observă că respectivul caracter este afişat în căsuţa
1.Ascunderea apăsării de taste printr-o de text activă (zona de adrese URL sau orice altă
tastatură virtuală căsuţă de text – de exemplu, atunci când se introduc
datele de pe cardul de credit).
Funcţionalitatea „Tastaturii virtuale” Kaspersky
nu este însă limitată doar la browser-e. În orice
De obicei, aplicaţiile de monitorizare sunt setate să aplicaţie de pe PC în care trebuie să introduceţi date
intercepteze apăsările de taste şi să salveze în log- securizat puteţi să folosiţi acest modul. Poate fi ac-
uri ceea ce se tastează. Soluţia este eficientă, pentru tivat fie prin clic dreapta pe icon-ul de stare Kasper-
că se obţin relativ simplu informaţii despre ce face sky şi de acolo să alegeţi Tastatură virtuală, fie din
un utilizator la PC: ce mesaje electronice a trimis meniul principal al aplicaţiei, zona Securitate+ şi
prin e-mail, messenger, ce site-uri a vizitat, ce pa- apoi Tastatură virtuală.
role a folosit etc. Practic, interceptarea se face prin SFAT: ca să nu aveţi nici cea mai mică urmă de
altera­rea rutinelor de sistem care sunt responsabile suspiciune că cineva ar putea să vă fure datele
cu citirea informaţiilor provenite de la tastatură. personale (ex: numărul de card), folosiţi tastatura

Ghid de securitate
10
Anti-spam şi anti-phishing

Add-on-uri KIS 2010: Internet Explorer şi Firefox beneficiază de scanarea URL-urilor şi integrarea tastaturii virtuale
virtuală Kaspersky ori de câte ori introduceţi date anti-phishing oferită de browser-e, pentru că, une-
confidenţiale în browser sau altă aplicaţie. ori, bazele de date pot să fie mai actualizate!

2.Verificarea URL-urilor şi scanarea 3. Protecţia e-mailului


traficului Web şi pe messenger
Celelalte porţi de acces în internet pe care ar mai
trebui să le securizăm sunt reprezentate de e-mail
Phishing-ul, acea modalitate prin care se încearcă şi messenger. Sunt cele mai folosite modalităţi prin
convingerea utilizatorilor să îşi ofere de bună voie care un răufăcător va dori să încerce să atragă un
unor răufăcători datele personale de identificare prin utilizator către site-uri periculoase sau înşelătoare
momirea lor către site-uri ce seamănă cu cele reale, (cele phishing). Kaspersky Internet Security are
legitime, este şi ea o tehnică în continuă ascensiune. două module speciale pentru acest scop, tot lega­
Probabil că atacurile legate de Raiffeisen, Bancpost te de zona anti-phishing din cadrul componentelor
sau BRD vă sunt familiare şi aţi vrea să scăpaţi de ele. legate de Securitate online.
În acest sens, tot integrate în cele două browser-e CUM SE ACTIVEAZĂ: vorbim despre protecţia
există un alt add-on Kaspersky Internet Security în cadrul reţelelor de mesagerie instant care se
2010 denumit Kaspersky URL Advisor, ce verifică activează din Setări, Antivirus MI şi bifarea Activa­
în timp real adresele site-urilor pe care doriţi să re Antivirus MI. Zona de protecţie trebuie să conţină
le vizitaţi prin intermediului browser-ului curent. toate mesajele (primite şi trimise), plus verificarea
Funcţionează doar pe Internet Security şi Firefox. URL-urilor suspecte şi de phishing. Recomandăm şi
CUM SE ACTIVEAZĂ: din meniul principal aici folosirea analizei euristice (proactive) la maxi-
Kaspersky Internet Security 2010, Protecţia mea şi mum (scanare profundă).
apoi Activitate online, se deschide fereastra cu com- A rămas un modul mai complex, cel anti-spam,
ponentele soluţiei de securitate. Clic pe Securitate care va verifica mesajele preluate de către clientul
online şi de acolo pe Anti-phishing. Clic pe Antivi­ de e-mail folosit. Veţi observa că puteţi clasifica
rus pentru Web şi de acolo bifaţi Activare Antivirus manual mesajele nedorite (dacă protecţia Kaspersky
pentru Web. Se poate ajunge în acelaşi meniu dacă nu o face automat), înainte să le descărcaţi!
daţi clic pe Setări, Antivirus pentru Web. Setările CUM SE ACTIVEAZĂ: din meniul principal,
modulului se pot particulariza dacă se intră în Setări alegeţi Setări şi de acolo Anti-spam cu Activare
din fereastra Configurare setări pentru protecţie Anti-spam. Treceţi nivelul de securitate pe Ridicat.
trafic Web. Automat, acţiunile întreprinse la detecţia Modificarea setărilor avansate se poate face man-
unui pericol sunt cele de blocare a descărcării. Simi- ual, într-unul din cele trei tab-uri disponibile: Me­
lar, activaţi şi protecţia anti-banner care va avea ca tode Exact, Metode Expert, respectiv Suplimentar.
efect blocarea automată a banner-elor din browser. Atenţie însă cum vă jucaţi cu opţiunile pentru că
RECOMANDARE: nu dezactivaţi protecţia traficu- puteţi destabiliza protecţia şi mesajele legitime să
lui Web pentru că sunt cazuri în care puteţi detecta nu mai ajungă la dumneavoastră.
din timp un posibil pericol. Folosiţi setările cele
mai ridi­cate pentru detecţia
euristică, chiar dacă ele pot
genera din când în când Anti-spam: vedeţi
alarme false. Paza bună e header-ul mesaje-
mai importantă decât acce- lor înainte de a le
sul accidental la cine ştie ce descărca.
site! Acolo unde este cazul,
folosiţi şi protecţia implicită

Septembrie 2009 11
Monitorizare

Cum ştiţi ce fac copiii


dumneavoastră cu PC-ul?
Folosirea PC-ului pentru
socializare via internet
este practica predilectă a Profilul „Copil”: observaţi tipul
adolescenţilor din ziua de de adrese web blocate implicit.
astăzi şi nu numai.Vă arătăm Dacă doriţi puteţi extinde zona
cum puteţi afla ce compor- de restricţionare.
tament are copilul/fratele/
sora dumneavoastră online
şi cu cine socializează. Aşa
veţi putea preveni eventu-
alele incidente neplăcute.

Puteţi să mergeţi puţin mai de- reacţionaţi dacă ceva nu merge


parte – ca părinţi/fraţi, sunteţi bine. Mai ales acum când pe
Multă lume priveşte internetul mulţumiţi când copilul/fratele/sora reţelele de socializare (hi5, Face-
strict prin prisma beneficiilor pe discută şi interacţionează cu pri- book sau Twitter) ajung materiale
care el le aduce: acces mai uşor etenii online. Că este vorba despre (poze, filme, înregistrări audio sau
la informaţie, comunicaţie mai un joc, o carte sau filme/muzică, mesaje text) care nu ar fi trebuit să
facilă etc. Până la urmă, aşa şi este faptul că are domenii de interes existe de la bun început. În cele
normal, numai că normalitatea nu vă incită. Însă, cum puteţi avea ce urmează, vă arătăm ce măsuri
este la fel de evidentă pentru toată certitudinea că cel care se află de se pot lua pentru a preîntâmpina
lumea. Libertatea de circulaţie partea cealaltă a conversaţiei este acest gen de probleme.
a informaţiei oferită de internet de fapt persoana pretinsă? În ce
împreună cu accesul rapid la ea a conversaţii este angrenat? Urmărire şi blocare
făcut ca lucrurile bune să fie ex- Sunt întrebări la care mai Controlul Parental este rezolva-
ploatate într-o altă direcţie cu sau devreme sau mai târziu veţi căuta rea situaţiilor descrise mai sus.
fără voia lor de către anumiţi uti- răspunsuri şi, cu cât le aveţi mai În primul rând, pentru că este un
lizatori de internet. din timp, cu atât veţi putea să modul gata integrat în soluţia de
Să vă dăm un exemplu: ştiţi
cât de uşor puteţi găsi pe internet Eliberare resurselor: profil de jocuri
poze pornografice, filme care au Nimic nu este mai enervant decât intrarea unor alerte ale suitei de securi-
caracter violent sau informaţii de- tate peste fereastra unui joc în full screen sau atunci când vizionaţi un film.
spre cum se pot confecţiona arme Windows 7 a remediat problema, dar nu toţi utilizatorii au Windows 7.
artizanale? Foarte simplu – acelaşi Pentru toţi ceilalţi, în Kaspersky Internet Security 2010 există un profil de
Google, care în mod obişnuit vă jocuri care, dacă este activat, va detecta automat modul full screen şi va
ajută să găsiţi informaţiile curen­te schimba corespunzător comportamentul suitei de securitate. Adică nu va
de care aveţi nevoie, va fi la fel de mai deranja cu mesaje de avertizare, va lua singur decizii legate de acţiunile
întâlnite şi va suspenda scanările planificate, ca să nu încarce resursele.
serviabil şi dacă întrebările dvs.
CUM SE ACTIVEAZĂ: din meniul Kaspersky Internet Security 2010,
depăşesc sfera normalului. El nu
zona Setări şi apoi Profil jocuri, bifaţi Activare profil jocuri cu opţiunile
face diferenţe în ceea ce priveşte afe­rente: selectare automată acţiune, nu executa actualizări şi nu executa
normalitatea. activităţi de scanare planificate.

Ghid de securitate
12
Control parental şi jocuri

securitate Kaspersky Internet Se- Fără urme pe PC


curity şi, în al doilea rând, pentru
că se poate configura foarte uşor. Kaspersky Internet Security 2010 întrebare. Mergând puţin mai de-
beneficiază de un modul special prin parte, aţi primit biletele de călătorie şi
Pe baza celor trei profiluri pre- care se pot şterge urmele utilizării le-aţi salvat undeva pe hard disk, dar
definite: copil, adolescent, adult, unui PC – adică log-urile de ac- nu aţi şters intrarea din lista MRU
există combinate diverse restricţii tivitate, adresele site-urilor Web, (ultimele documente deschide de
care pot fi aplicate resurselor PC- documentele deschise, cookie-urile Office). Dacă, tot întâmplător,
ului şi modului în care utilizatorul browser-ului, multimedia rulat prin partenerul doreşte să deschidă un
poate accesa internetul. Când vor- playerul implicit din Windows (Me- Word, va vedea numele documen-
bim de resurse, avem în vedere dia Player) etc. Toate informaţiile tului şi îl va deschide. S-a dus pe
perioada în care se pot folosi (in- acestea sunt folosite de sistemul apa sâmbetei surpriza! Scenariile
terval orar sau timp propriu-zis). de operare Windows pentru a per- sunt multiple, mesajul acelaşi:
sonaliza experienţa de utilizare şi a câteodată este bine să ascundeţi
Legat de accesul la internet, oferi o viteză mai bună de acces – de urmele folosirii PC-ului.
modulul Control Parental per- câte ori nu v-aţi întrebat de unde ştie CUM SE FACE: în suita Kasper-
mite blocarea anumitor catego- browser-ul ce adresă de Web vreţi sky Internet Security 2010 există o
rii de informaţie (pornografie, să introduceţi, imediat ce aţi început mică opţiune, foarte importantă, pe
violenţă, droguri, camere de chat să tastaţi? Tehnologiile
etc.) sau introducerea manuală de de predicţie implemen-
destinaţii permise sau interzise tate atât în browser-e,
prin listele albe/negre. În anu- cât şi în sistemul de
mite situaţii, doriţi să vedeţi de ce operare (cele mai fo-
losite programe sunt
vrea cineva să acceseze un anu- preîncărcate pentru a fi
mit site şi atunci e mai bine să fie lansate mai repede) sunt
monitorizată activitatea (ce cu- foarte bune dacă fiecare
vinte sunt folosite, pe ce se dă clic utilizator al respec-
etc.) pentru o reacţie potrivită, în tivului PC foloseşte un
loc să fie blocat accesul. cont separat. Când nu
DE ŞTIUT: modulul de Con- se întâmplă acest lucru,
trol Parental poate fi automati- situaţia se schimbă.
zat să aplice restricţii în funcţie Să luăm un exemplu:
aţi navigat pe inter-
de contul de utilizator folosit în net şi aţi căutat informaţii despre care vă recomandăm să nu o treceţi
Windows. Va fi însă necesar să o excursie cu care doriţi să vă cu vederea. Ea se numeşte Ştergere
se introducă parola contului, iar surprindeţi partenerul. Aţi făcut istoric activităţi şi poate fi accesată
accesul la setările suitei de secu- rezervările şi aşteptaţi doar mo- din tab-ul Securitate+. Clic pe ea
ritate să fie blocat prin parolă. mentul în care să dezvăluiţi sur- şi va porni o fereastră în care se
Sunt prezente trei niveluri priza. Însă în aceeaşi zi, partenerul va face o analiză a urmelor de pe
de restricţionare a accesului: dumneavoastră foloseşte browser- PC, după care veţi fi invitaţi să le
Redusă, în care este blocată vi- ul şi vrea să introducă un site simi- ştergeţi. Alegeţi acţiunile recoman-
zualizarea site-urilor care au lar cu cel folosit de dumneavoastră date şi dintre cele suplimentare go-
pentru rezervare. Automat va fi lirea istoricului cu adrese internet,
conţinut pentru adulţi, obscen sau completată adresa pe care aţi vi­ golirea listei de documente. Cei mai
cu violenţă şi droguri. Urmează zitat-o în locul celei dorite. Şi aşa o paranoici dintre dumneavoastră vor
apoi Recomandat, unde se permit parte din surpriză se pierde, pentru dori să bifeze tot! Clic pe butonul
cores­pondenţa şi conversaţiile că automat se ridică un semn de Următorul şi gata, s-au dus urmele.
Web. Cel de-al treilea, Ridicat,
blochează încercările de vizuali­ CUM SE ACTIVEAZĂ: din me- şi alegeţi un profil de utilizator
zare pentru site-urile din domeni- niul principal Kaspersky Internet – Părinte, Adolescent, Copil. Au-
ile interzise. Automat, la activa­ Security 2010, tab-ul Securitate+, tomat, vor fi aplicate setările im-
rea modulului Control Parental, daţi clic pe Control Parental. plicite pentru fiecare dintre cele
devine activ profilul Copil. Bifaţi Activare control parental trei profiluri.

Septembrie 2009 13
Sfaturi

Navigaţi în siguranţă în Perimetrul Verde


7 precauţii pe care trebuie să le ia fiecare utilizator de PC.
de sistem. Atunci când atacă, un cod periculos îşi va
1.Instalaţi un software
asuma drepturile dumneavoastră de acces. Dacă sunteţi
de securitate modern
conectat la nivelul drepturilor de administrator, atunci
El trebuie să conţină neapărat, pe lângă
virusul, viermele sau troianul va ajunge până la acest
modulele clasice şi tehnologii anti-phishing,
nivel, programul rău intenţionat va avea acces la date
paravan de protecţie personal (firewall),
vitale ale sistemului şi orice sistem de protecţie va fi
modul anti-spam, detecţie şi protecţie proactivă pentru
nefolositor.
ameninţări noi şi necunoscute, tehnologii colaborative
in-the-cloud şi de diagnosticare a vulnerabilităţilor din
aplicaţii şi sistemul de operare. 5.Copii de siguranţă
2. Actualizări Faceţi cât mai des copii de siguranţă pen-
tru datele importante pe un CD, DVD sau
Căutaţi şi instalaţi zilnic actualizări pen- dispozitiv de stocare extern. Dacă, în mod
tru produsele software instalate pe PC. Cu accidental, datele de pe hard diskul PC-ului au fost
atât mai mult pentru sistemul de operare şi deteriorate sau criptate de un program periculos, o
soluţia de securitate folosită. Cea mai nouă versiune copie de siguranţă va fi garanţia că nu vă pierdeţi
oferită de vendor vă garantează că, cel puţin pentru datele. De asemenea, trebuie să vă amintiţi că un
vulnerabilităţile descoperite şi făcute publice, aveţi computer, ca orice alt aparat electrocasnic, este
un grad de protecţie mai ridicat. Nu uitaţi că, în cazul o maşină şi, prin urmare, componentele sale au o
soluţiei de securitate folosite, lipsa update-urilor pentru perioadă limitată de viaţă.
baza cu semnăturile malware-ului îi diminuează mult
din performanţă. 6. Nu divulgaţi nimănui datele
personale şi nu „discutaţi cu străinii”!
3.Fiţi puţin paranoici Ori de câte ori folosiţi un serviciu al unei
reţele de socializare, fiţi prudent şi nu daţi
Nici un produs software pe care îl aveţi pe toate datele dumneavoastră de identificare.
calculator nu vă asigură o protecţie 100%. Apoi nu daţi clic pe link-urile primite prin e-mail sau în
Este bine să le utilizaţi ca arme de protecţie, reţelele de socializare de la persoane necunoscute sau
dar întotdeauna apelaţi la bun simţ şi filtraţi acţiunile cu mesaje suspecte şi, de asemenea, nu instalaţi nici un
cu o secundă înainte de a le face. Spre exemplu, nu program care vi se recomandă ca obligatoriu pentru a
deschideţi imediat un e-mail cu poze interesante (nud vizualiza conţinut media online decât după o scanare
dacă se poate) cu cine ştie ce celebritate sau nu trimiteţi prealabilă.
imediat datele de identificare unui serviciu ce seamănă
cu banca dumneavoastră, chiar dacă informaţiile vin de 7.Nu dezactivaţi suita de
la persoane de încredere. Şi ele se pot infecta la fel de securitate în nici o circumstanţă
uşor ca dumneavoastră! Cel mai rău lucru pe care îl puteţi face
din punct de vedere al securităţii este să
4.Folosiţi în Windows dezactivaţi din când în când suita pe care
conturi cu drepturi reduse o folosiţi. Chiar dacă e cea mai bună de pe piaţă şi
Nu folosiţi contul de administrator atunci cu update-urile la zi. Odată dezactivată, ea nu mai
când desfăşuraţi activităţi obişnuite la PC. poate proteja sistemul şi, într-o clipă de neatenţie
Sub nici o formă nu rulaţi cu privilegii de (un stick conectat accidental, un clic aiurea pe un
administrator pe PC-ul dumneavoastră decât dacă link infectat), veţi fi infectat imediat.
trebuie să instalaţi un program sau să faceţi schimbări

Ghid de securitate
14

S-ar putea să vă placă și