
Korzystaj±c z komputera pod³±czonego do sieci Internet, albo chocia¿by sieci osiedlowej, blokowej, bezprzewodowej, czy jakiejkolwiek innej, skazani jeste¶my na kontakt z innymi jej u¿ytkownikami.
W pewnych sytuacjach mo¿e siê zdarzyæ, ¿e bêdzie to kontakt mi³y, poznamy nowych ludzi, a mo¿e i przyjació³. Zyskamy cenne informacje, zaoszczêdzimy czas czerpi±c wiedzê z do¶wiadczeñ innych u¿ytkowników tej¿e sieci. Mo¿emy korzystaæ z zasobów i us³ug, które oferuje omawiana przez nas sieæ (a konkretniej urz±dzenia pod³±czone do omawianej sieci). Jednak nie ma ró¿y bez kolców. Tak jak i w ¿yciu, oprócz rzeczy mi³ych, mo¿na natkn±æ siê na nieprzyjemne sytuacje, spotkaæ ludzi, którzy okazuj± nam wrogo¶æ, a tak¿e staæ siê ofiar± „z³o¶liwo¶ci rzeczy martwych”. Nie zamierzamy jednak nikogo straszyæ, powo³ywaæ siê na ustawy ani te¿ demonizowaæ zagro¿eñ. Naszym celem jest przedstawienie Wam informacji, co mo¿e Was spotkaæ w sieci komputerowej i jakie praktyki stosowaæ, aby zminimalizowaæ ryzyko nieszczê¶liwego zdarzenia.
Wa¿ne jest, aby zdaæ sobie sprawê z kilku czynników okre¶laj±cych bezpieczeñstwo naszego egzystowania w cyber¶wiecie:
* Ka¿dy z nas korzystaj±c z dostêpu do sieci kieruje siê jak±¶ logik± . ¦wiadomie, lub nie¶wiadomie. Nale¿y mieæ ¶wiadomo¶æ tego, ¿e w zale¿no¶ci od podej¶cia, jakie obierzemy w stosunku do reszty cyber¶wiata, zale¿eæ bêdzie po czê¶ci nasz komfort
* Niezale¿nie od podjêtych, lub niepodjêtych dzia³añ i tak jeste¶my skazani na kontakt ze z³o¶liwymi automatami, które raz uruchomione dzia³aj± niezale¿nie od woli w³a¶cicieli komputerów, które wcze¶niej pad³y ich ofiar±. Autor tekstu kilkukrotnie przeprowadza³ próby polegaj±ce na pod³±czeniu do sieci Internet komputera, który oczekiwa³ na po³±czenia pochodz±ce od wirusów, robaków internetowych i innych programów dzia³aj±cych na szkodê w³a¶ciciela komputera. ¦rednio atak nastêpowa³ po 30 sekundach od pod³±czenia. Na 20 prób po³±czenie z³o¶liwe (atak) nastêpowa³o za ka¿dym razem. Nie nale¿y liczyæ na to, ¿e uda nam siê unikn±æ takiego zagro¿enia.
* Warto zdaæ sobie sprawê, ¿e czynno¶ci, które nale¿y uczyniæ, aby znacz±co podnie¶æ bezpieczeñstwo pracy na swoim komputerze zajmuj± stosunkowo niewiele czasu. Czynno¶ci takie s± ³atwe do wykonania nawet przez osobê nie bêd±c± komputerowym specjalist±. Wiêkszo¶æ narzêdzi zwiêkszaj±cych bezpieczeñstwo jest przyjazna u¿ytkownikowi. Interfejs u¿ytkownika jest najczê¶ciej bardzo czytelnie zaprojektowany i praktycznie niemo¿liwe jest niew³a¶ciwe u¿ycie takiego narzêdzia. Wiêkszo¶æ dzia³añ które mo¿emy podj±æ ma charakter profilaktyczny. £atwiej jest sprz±taæ mieszkanie raz na kilka dni ani¿eli raz na rok, gdy mamy epidemiê, nie mo¿emy niczego znale¼æ, a s±siedzi narzekaj±, ¿e robactwo przechodzi od nas do nich ;-). Czê¶æ narzêdzi jest w stanie wykonywaæ swoj± pracê automatycznie, bez ci±g³ej ingerencji u¿ytkownika. Taka samoczynna miot³a jeszcze do¶æ d³ugo nie pojawi siê w naszych domach, wiêc warto skorzystaæ z jej komputerowego odpowiednika pracuj±c na komputerze.
* Znajomo¶æ podstawowych zasad bezpieczeñstwa komputerowego w zupe³no¶ci wystarczy u¿ytkownikowi, aby znacz±co podnie¶æ jako¶æ bezpieczeñstwa pracy. Tak prosta czynno¶æ jak ustawienie has³a ograniczaj±cego dostêp do stacji komputerowej to ju¿ du¿y sukces.
Wiêkszo¶ci autorów tego typu artyku³ów cisn± siê na palce drobne pogró¿ki o hackerach, którzy przejêli lub przejm± w³adzê nad naszym komputerem. Tu jednak nie chcemy tego robiæ. Warto pamiêtaæ jednak o pewnych zasadach pracy: tak, jak zamykamy drzwi do domu, ¿eby ustrzec siê przed z³odziejem, tak samo starajmy siê zamykaæ niepotrzebnie otwarte komputerowe drzwi.
Bardzo istotnym elementem takiego "zamykania drzwi" jest regularna aktualizacja systemu na naszym komputerze. Przyk³adowo, dla systemów Windows, bie¿±ce aktualizacje s± dostêpne pod adresem http://windowsupdate.microsoft.com/. Witryna jest zbudowana w sposób bardzo prosty, sama prowadzi nas do przodu, automatycznie wybiera najwa¿niejsze elementy do zaktualizowania. Aktualizacje mo¿na zautomatyzowaæ w³±czaj±c „aktualizacje automatyczne” w systemie Windows (XP i nowsze). Ju¿ same aktualizacje zamkn± wiêkszo¶æ dróg do naszego systemu potencjalnym napastnikom.
Kolejny wa¿ny warunek: nie korzystajmy z oprogramowania, co do pochodzenia którego nie mamy pewno¶ci. Po pierwsze mo¿emy pa¶æ ofiar± z³o¶liwego programu, który mo¿e nam zaszkodziæ (uszkadzaj±c zawarto¶æ dysku naszego komputera, publikuj±c informacje o naszej dzia³alno¶ci na komputerze, umo¿liwiaj±c korzystanie z naszego komputera obcym osobom, co mo¿e prowadziæ np. do przejêcia kontroli nad komputerem, gdy my w³a¶nie p³acimy rachunki w banku elektronicznym). Po drugie, nie maj±c pewno¶ci co do pochodzenia programu, mo¿emy z³amaæ prawo dotycz±ce w³asno¶ci intelektualnej.
Je¶li mamy w komputerze nagrywarkê p³yt kompaktowych, warto przynajmniej raz w miesi±cu nagrywaæ swoje dokumenty na p³ytê (na przyk³ad CDRW). W razie awarii komputera wiêkszo¶æ programów mo¿na zainstalowaæ ponownie, jednak o utracone dane musimy wtedy martwiæ siê sami. Nagrywanie p³yty trwa zwykle kilka-kilkana¶cie minut. To stosunkowo niedu¿o czasu w porównaniu ze ¿mudnym pisaniem dokumentów od nowa i proszeniem znajomych o przys³anie niektórych z nich ponownie.
Wielu ludzi odstrasza korzystanie z programów antywirusowych, gdy¿ panuje przekonanie, ¿e do ich u¿ycia potrzebna jest pewna wiedza. Nic bardziej mylnego. Ka¿dy z nas mo¿e zbadaæ swój komputer w poszukiwaniu wirusów bezp³atnie, na polskiej stronie http://bezpieczenstwo.onet.pl/ . Wystarczy klikn±æ "zainstaluj/uruchom", zgodziæ siê na instalacjê programu, nastêpnie ju¿ po jego uruchomieniu klikn±æ "opcje" i tam "zainstaluj ponownie silnik i bazê wirusów". Nastêpnie zaznaczamy wszystkie dyski (oznaczone literkami C: D: E: itd. a¿ do koñca) i klikamy "skanuj". Teraz mo¿emy zaj±æ siê czym¶ innym, warto tylko raz na jaki¶ czas spojrzeæ, czy komputer co¶ znalaz³ (je¶li tak, to zostaniemy zapytani, co chcemy zrobiæ, nale¿y wybraæ "wylecz"). Je¶li skanowanie dojdzie do koñca, i zobaczymy raport podsumowuj±cy, w którym w polu "Pozosta³o znalezionych" widnieje liczba zero, oznacza to, i¿ najprawdopodobniej skanowanie (i ewentualne leczenie) przebieg³o prawid³owo i najprawdopodobniej jeste¶my (chwilowo ;-) ) wolni od wirusów.
Je¶li ³±czysz siê z sieci± bezprzewodowo (przy u¿yciu karty WLAN lub innej) koniecznie popro¶ o w³a¶ciw± konfiguracjê specjalistê. Zwykle dostawcy tego typu us³ug chêtnie pomog± Ci przygotowaæ siê do pracy w sieci. Pamiêtaj, ¿e w wypadku u¿ycia takiej karty (je¶li nie posiadasz odpowiednich zabezpieczeñ) po³±czyæ siê z Tob± mo¿e prawie ka¿dy (w wypadku WLAN dodatkowo Twoja aktywno¶æ mo¿e zostaæ wykryta przez osoby maj±ce komputer z podobn± kart± i znajduj±ce siê w pobli¿u).
Kolejn± kontrowersyjn± spraw± s± próby podszycia siê pod bank, zwane "phishingiem". Polegaj± one na próbie wmówienia u¿ytkownikowi, ¿e musi on podaæ bankowi pewne informacje - najczê¶ciej numer karty oraz kod PIN do niej. Najczê¶ciej próby takie s± podejmowane poprzez wiadomo¶æ email, która wygl±da na tak±, która przysz³a z banku, w którym mamy konto. Nale¿y pamiêtaæ, ¿e bank nigdy nie potrzebuje tego typu informacji, gdy¿ wszystkie dane dotycz±ce nas s± zwykle zapisane w bezpiecznych systemach bankowych. Pamiêtaj, ¿e je¶li zasz³aby potrzeba przekazania bankowi wa¿nych informacji, mo¿esz ten fakt potwierdziæ w oddziale, czy te¿ na infolinii banku (numer do niej znajduje siê zwykle na Twojej karcie p³atniczej lub kredytowej). Pamiêtaj te¿, ¿e po³±czenie z bankiem powinno byæ zrealizowane w sposób bezpieczny (mo¿esz siê o tym przekonaæ, gdy na dolnym pasku przegl±darki widaæ narysowan± ma³± k³ódkê). Je¶li przed wej¶ciem na stronê komputer poinformuje Ciê, ¿e certyfikat po³±czenia jest niew³a¶ciwy, lub niewa¿ny, nie korzystaj z tego po³±czenia.
Je¶li dotychczas opisywane czynno¶ci wyda³y Ci siê skomplikowane, lub wrêcz nie do przej¶cia, nic straconego! Popro¶ znajomego informatyka (je¶li takiego nie znasz, zapytaj znajomych) o pomoc. Wiêkszo¶æ czynno¶ci przy przegl±dzie komputera da siê pogodziæ z mi³± rozmow± przy kawie ;) a sami informatycy to z regu³y do¶æ mili ludzie ;). Popro¶ informatyka o zainstalowanie antywirusa i przeskanowanie komputera, zaktualizowanie oprogramowania, zainstalowanie i skonfigurowanie firewalla, w³a¶ciw± konfiguracjê przegl±darki internetowej, weryfikacjê oprogramowania na Twoim komputerze. Nie zapomnij tak¿e poprosiæ go, ¿eby nauczy³ Ciê (je¶li to technicznie mo¿liwe), jak archiwizowaæ swoje dokumenty. W najpowa¿niejszym wypadku ca³a operacja powinna zaj±æ nie wiêcej, ni¿ jedno popo³udnie i kawa³ek wieczoru. Mo¿esz tak¿e dowiedzieæ siê wiêcej na temat bezpieczeñstwa Twojego komputera pod bezp³atn± infolini± 0 801 802 000.
autor: Piotr ¯urawski