Σε προηγούμενα άρθρα απαριθμήσαμε τις πιο κοινές πηγές προβλημάτων ασφάλειας υπολογιστών και ρωτήσαμε εάν η χρήση του Linux μας απαλλάσσει από τη λήψη προφυλάξεων. Στη συνέχεια, θα δούμε τρόπους προστασίας της ασφάλειας των συσκευών μας.
Όπως είπαν οι γιαγιάδες, σίγουρα τον πήγαν φυλακή. Μπορούμε να ενημερώσουμε το σύστημά μας στο δεύτερο και να λάβουμε όλες τις προφυλάξεις, αλλά είμαστε μέρος ενός δικτύου και Τα δίκτυα είναι τόσο ασφαλή όσο ο πιο αδύναμος κρίκος.
Για να το θέσω πιο απλά, ένας ηλίθιος μπορεί να βλάψει εκατομμύρια έξυπνους ανθρώπους. Πριν από χρόνια, τα συστήματα μιας σημαντικής εταιρείας επικοινωνιών στην Αργεντινή επηρεάστηκαν επειδή κάποιος κατέβασε στον υπολογιστή εργασίας του ένα PDF με τον προγραμματισμό ενός λυρικού θεάτρου.
Τρόποι προστασίας της ασφάλειας των συσκευών μας
Υπάρχουν δύο είδη μέσων για την προστασία της ασφάλειας των συσκευών μας. Αυτοί είναι:
- Χρήση εργαλείων.
- Καλές πρακτικές χρήσης.
χρήση εργαλείων
Η συνήθεια (ένδυμα) μπορεί να μην κάνει τον μοναχό, αλλά η συνήθεια (Επαναλαμβανόμενη πρακτική) κάνει τον μοναχό. Ωστόσο, η δημιουργία μιας συνήθειας απαιτεί χρόνο και Η χρήση εργαλείων μας βοηθά να ανιχνεύουμε τα δικά μας σφάλματα ασφαλείας, εκτός από την προστασία μας από αυτά των άλλων. Και φυσικά, ας μην ξεχνάμε ότι πρέπει επίσης να προστατευτούμε από επιθέσεις.
Μερικοί από τους τύπους εργαλείων που αναφέρονται εδώ μπορεί να είναι λίγο πολύ για τους οικιακούς χρήστες. Ωστόσο, καθώς πολλά από τα προγράμματα που θα αναφέρουμε σε επόμενα άρθρα είναι δωρεάν, ανοιχτού κώδικα και στα αποθετήρια, τίποτα δεν μας εμποδίζει να τα χρησιμοποιήσουμε.
Τα εργαλεία ασφάλειας υπολογιστών ταξινομούνται σε:
- Παρακολούθηση ασφάλειας δικτύου: Σας επιτρέπει να αναγνωρίζετε μη εξουσιοδοτημένη πρόσβαση σε αρχεία από άλλες συσκευές συνδεδεμένες στο δίκτυο ή από εξωτερική πηγή.
- Σαρωτής ευπάθειας Ιστού: Αυτός ο τύπος εργαλείων αναλύει εφαρμογές και ιστότοπους που αναζητούν ελαττώματα και τρωτά σημεία. Στις πρώτες μέρες μου ως δημιουργός ιστοτόπων, χρησιμοποιούσα ένα σύστημα διαχείρισης περιεχομένου ανοιχτού κώδικα που μόλις ξεκινούσε. Οι προγραμματιστές δεν αντιλήφθηκαν ένα σοβαρό πρόβλημα ασφαλείας και ο ιστότοπος του πελάτη μου χρησιμοποιήθηκε για την εξαπάτηση πελατών της Bank of America. Κατέληξα να αλλάξω τον τομέα μου (πληρωμένος από εμένα) και να φιλοξενήσω, καθώς η ομάδα ασφαλείας της οντότητας έτρωγε το εύρος ζώνης μου παρακολουθώντας αδιάκοπα τον ιστότοπο. Σήμερα, αυτός ο διαχειριστής περιεχομένου είναι ένας από τους πιο ασφαλείς και έμαθα το πρώτο μου μάθημα στην ασφάλεια των υπολογιστών.
- κρυπτογράφηση: Είτε τα δεδομένα αποθηκεύονται τοπικά είτε στο cloud είτε μεταδίδονται μεταξύ συσκευών, πρέπει να προστατεύονται από τα μάτια μη εξουσιοδοτημένων ατόμων. Η χρήση αλγορίθμων κρυπτογράφησης καθιστά πιο δύσκολο για αυτούς να είναι χρήσιμοι σε εγκληματίες υπολογιστών σε περίπτωση παράνομης πρόσβασης.
- firewalls: Τα τείχη προστασίας είναι κυριολεκτικά οι συνοριοφύλακες του δικτύου. Μεταφορικά μιλώντας, βρίσκονται στα σύνορα μεταξύ του εσωτερικού και του εξωτερικού δικτύου και, σύμφωνα με τις καθιερωμένες πολιτικές ασφαλείας, επαληθεύουν ότι τα πακέτα δεδομένων που εισέρχονται και εξέρχονται πληρούν τις απαιτήσεις.
- Παρακολούθηση πακέτων: Είναι εφαρμογές που παρακολουθούν το δίκτυο για αδικαιολόγητες αλλαγές στα μοτίβα κυκλοφορίας, όπως αιχμές ή πτώσεις σε ασυνήθιστες στιγμές ή λογισμικό που κάνει κατάχρηση του δικτύου.
- antivirus: Το να τα αποκαλούμε antivirus είναι μια απλοποίηση, καθώς αυτά τα προγράμματα μας προστατεύουν από διάφορους τύπους κακόβουλου λογισμικού εντοπίζοντας, αποκλείοντάς τα και εξαλείφοντάς τα από το σύστημα. Αξίζει να αναφέρουμε ότι όχι μόνο ανιχνεύει και εξαλείφει αυτά που μπορούν να επηρεάσουν το λειτουργικό σύστημα υποδοχής, αλλά και αυτά άλλων λειτουργικών συστημάτων, εμποδίζοντάς μας να είμαστε φορέας διάδοσης.
- Δοκιμές διείσδυσης: Πρόκειται για το να βάλεις τον εαυτό σου στη θέση ενός πιθανού επιθετικού αναζητώντας πιθανά αδύνατα σημεία για να τα λύσεις. Τα περισσότερα από τα προβλήματα ασφαλείας που εντοπίζονται στο Linux προέρχονται από αυτές τις πρακτικές.
Στο επόμενο άρθρο θα δούμε ποιες πρακτικές μπορούμε να υιοθετήσουμε ως χρήστες για να βελτιώσουμε την ασφάλειά μας.