Защищаемся от троянов, вирусов, хакеров, шифровальщиков и сбоев железа

для раздела Блоги

Даже если вы никогда не сталкивались с потерей важной информации или заражением компьютера вирусами или троянами, все равно не поленитесь прочитать этот блог.


Никогда не помешает "подстелить соломки" и подготовиться к неприятностям заранее. Все, что я опишу в этом блоге, проверено мной на практике в течение нескольких лет и используется в данный момент. Если же вы разбираетесь в информационной безопасности лучше меня, то буду рад критике!






Итак, для начала, что может потерять среднестатистический пользователь ПК от несоблюдения азов информационной безопасности:

1. Домашний фото-видеоархив (это практически невосстановимая информация).

2. Свои работы на ПК: курсовые, диссертации, клиентские фото и видео и т.д.





3. Важную информацию в скриншотах, записках, txt файлах и т.д.

4. Пароли от соцсетей, форумов, сервисов платежей, криптовалютных кошельков.

5. Компрометирующую информацию: переписку, фото, видео (в том числе и в режиме слежки через RAT-Remote Access Toolkit).

6. Деньги (в том числе и криптовалюту).

7. Персональные данные, распространяемые добровольно.





Разберу все по порядку.

1. Домашний фото и видео-архив - это одна из самых ценных вещей, что у нас сейчас хранится в цифровом виде. Вы уже никак не вернетесь в 2007-й год и не снимите заново свою свадьбу или салют на новый год. Поэтому они - бесценны.

И совсем не факт, что в случае поломки жесткого диска или заражения шифровальщиком типа WannaCry, вам удастся восстановить их. По крайней мере, это будет стоить очень дорого.
 


2. Свои работы на ПК могут обойтись еще дороже. Представьте, что вы потеряли перекодированное видео клиента или почти готовую диссертацию, на которую ушел год напряженного труда?

Случай из жизни. Моя родственница относится с пофигизмом к бэкапам и прочей компьютерной заумности и работала над диссертацией, сохраняя ее в одном месте на HDD. HDD посыпался (bad блоки) и был заменен на новый, когда через неделю вспомнила про диссертацию, старый HDD не включился вообще...
3. Важная информация, которую вы записывали или сохраняли на скриншотах, тоже может стоить очень дорого. Адреса, телефоны, какие-то советы, консультации врачей, анализы и т.д.

Разобрать врачебный почерк невозможно, поэтому я, пока еще помню, записываю консультации врачей. Это довольно важная информация, особенно если ехать к врачу приходится за 150 км.
Адреса, имена и телефоны полезных людей тоже очень важны.






4. Пароли в наш цифровой век очень важны, и двухфакторная авторизация не везде есть и не всегда спасает. Простые пароли сейчас ломаются буквально за минуты.

Все чаще случаются утечки с сайтов и сервисов, в интернете гуляют огромные базы паролей.








5. Компрометирующая информация есть у каждого и степень ее градации очень большая: от случайных фото на фронтальную камеру и ню фото, которые могут использоваться для шантажа, до информации, потеря которой может закончиться уголовным преследованием.


В последнее время происходит всплеск слежки через камеры смартфона или ноутбука через средства RAT (Remote Access Toolkit). Злоумышленники следят за девушками, используя уязвимости в ОС. В частности, копролит Windows 7 без обновлений позволял подключаться через программу DarkComet RAT. Это махровая классика жанра, самый известный инструмент для скрытого управления чужим компьютером, появился еще в 2008 году. Его имя иногда даже попадает в новости.

Я раз поймал такую бяку в комп. Видимо после установки какого-то репака. Сидел, лазил в интернете, и слышу какие-то хихиканья и пыхтение из динамиков.



Сначала подумал, что поехал кукухой, но потом, когда в динамиках заорал скример (пугающий звук), понял, что там какие-то школотроны сидят и пугают меня через Rat. Пугать они стали уже после того, как утащили все пароли, разумеется. Потом все восстанавливал.

Эти атаки могут быть двух типов: случайные, через уязвимость ОС и целенаправленные, когда охотятся именно за вами лично и за вашим криптовалютным кошельком, к примеру.

Тут мы переходим к 6-му пункту, к финансам. Потерять пароли от Яндекс.Денег очень неприятно, особенно если не подключена двухфакторная авторизация.


Криптовалютный кошелек обычно анонимен и не защищен двухфакторной авторизацией вообще и потеря пароля от него - это катастрофа. У нас на форуме был пример, когда целенаправленно ограбили форумчанина - майнера. Злоумышленники украли криптовалюты почти на миллион рублей!




7. Злоумышленники все чаще используют соцсети и информацию, которую люди выкладывают о себе добровольно - фото, адрес, место работы, список связей (друзья, родственники).


Может, что-то упустил, но наверняка дополнят читатели в комментариях. Читайте комментарии, напишите еще факторы риска.




Теперь о защите.

Наиважнейшая вещь - это бэкап. Если нет бэкапа, то считайте у вас может в любой момент пропасть ваша важная информация по огромному количеству причин. 

Начиная поломкой жесткого диска и кончая пожаром, потопом и ограблением.

Как минимум, нужно иметь две копии важной информации и фото-видеоархива. Лучше - 3 копии, одна из которых будет не на физическом носителе, а в облаке.



Облака сейчас предлагают в среднем 15-45 ГБ бесплатного хранения. Часто бывают акции, в свое время mail.ru давал облако на 1 ТБ! Яндекс недавно увеличивал размер облака до 42 ГБ при загрузке фото.

Mail.ru позволяет установить удобную программу Диск-О, позволяющую работать с облаком, как с физическим диском.

У бесплатной версии есть ограничение на размер файла в 2 ГБ, но для большинства файлов это не критично.

Помимо облака, нужен 2-й физический носитель, если нет внешнего HDD, подойдет и смартфон, главное иметь вместительную флешку в нем.


Ставите смартфон на зарядку, включаете доступ по USB и закидывайте файлы по мере надобности.
Можно автоматизировать этот процесс, но я по старинке делаю бэкап вручную раз в пару недель. Фотографии сразу копирую в 2 разных места, плюс они остаются в памяти фотоаппарата и смартфона.



При ручном методе главное следить, чтобы содержимое ваших папок с фото и важными данными было одинаково, это несложно.

Не списывайте со счетов DVD диски. Информация на них довольно живуча и устойчива. Что-то ценное вполне разумно записать на диски и спрятать.


Теперь о паролях. 

Помните, что qwert12345 и даже qazwsxedc - это сейчас крайне ненадежные пароли и взламываются за секунды! Причем необязательно ломают ваш пароль от вконтакта или почты целенаправленно, это делают боты.
Поэтому пароль должен быть сложным и длинным, на взламывание пароля Y=drh6pbcg3Hddld9)kif-enn3@lkfkg5Jdp-jdhf^fkm12gfIdK5а9_(dgJ12s6, к примеру, уйдут годы!



Плохо то, что запомнить такой пароль в голове не получится.


Придется записать на бумажку. Но с бумажки неудобно вводить его в компьютер. Я для себя придумал такой способ - прячу и шифрую файл с паролями.

Почему не менеджер паролей? Потому, что они один за другим компрометируются. Плюс то, что менеджер паролей всегда будет лакомым куском для злоумышленника.

Например, популярнейший менеджер паролей KeePass.

Еще в феврале 2016 года исследователь Флориан Богнер (Florian Bogner) нашел уязвимость в менеджере паролей KeePass. Баг позволяет осуществить MitM-атаку на приложение, пока оно обновляется. Однако глава проекта KeePass отказался устранять баг, потому что тогда KeePass лишится доходов от рекламы, которые, видимо, важнее безопасности пользователей.


В начале текущего года Богнер обнаружил, что KeePass версий 2.x содержит неприятный баг: механизм обновления программы устроен таким образом, что обращение за апдейтами к серверам KeePass осуществляется посредством HTTP. Благодаря этой особенности на KeePass можно осуществить man-in-the-middle атаку, подменив легитимный апдейт вредоносным файлом. К тому же менеджер паролей никак не верифицирует скачиваемые пакеты обновлений, что дополнительно упрощает работу злоумышленнику.


И это не первая проблема с менеджерами паролей, которую я встречал. Оставить хранение паролей только браузеру - крайне ненадежно.

Я делаю так: создаю фиктивную папку с игрой, например, "Тетрис".
 В файле data.key у меня и будут храниться все пароли, расширение изменено с .txt на .key
Сама папка Тетрис будет зашифрована запоминающимся паролем.

Можно в ней хранить не все пароли, а не запоминаемый, длинный мастер-пароль для еще одной зашифрованной папки уже с остальными паролями.

Шанс того, что злоумышленник, получивший доступ к вашему ПК, догадается о месте хранения паролей - очень мал!

Шифровать можно любым удобным способ, самое простое - с помощью WINRAR.


Остается опасность скрытого кейлоггера и слежки, и тут требуется дополнительная защита. Обычный антивирус в таких случаях вряд ли поможет. Хакеры и писатели троянов очень хитры и обходят простой мониторинг антивирусом.
Единственный выход - белые списки. В вашем компьютере должно быть все по умолчанию запрещено.

Особенно - выход программ в интернет! Если вы установите сторонний фаервол и настроите контроль белых списков, вы очень удивитесь, сколько программ лезут в интернет на свои ip адреса. 

Из сторонних фаерволов с простой настройкой белых списков порекомендую COMODO Internet Security или просто Comodo Firewall.


Даже несмотря на вышеприведенные методы защиты, не помешает закрыть камеру ПК или ноутбука!


И не успокаивайте себя фразой - "Кому я нужен? Я не Цукерберг!". Вы можете стать жертвой совершенно случайно, залетный кулхацкер может сильно осложнить вам жизнь.


Есть еще особая группа людей, которая выкладывает о себе все в соцсети. Цукерберги делают на этом миллиарды, а люди, которые выкладывают все о себе в соцсеть не получают ничего.
Хотя нет, получают. Сплетни, зависть и потенциальную опасность. Воры сейчас ищут жертв, наивно выкладывающих фото своих богатств.


На "дело" профессиональные воры идут лишь после тщательной разведки. Тут сгодится все - и наводка знакомых, и подслушивание разговоров будущих жертв, и оплаченный шпионаж своих штатных информаторов. Но главное: почти 90 процентов "обокраденных Шпаков" сами рассказывают в соцсетях о своем достатке и отсутствии себя любимых в квартире, скажем, о поездке на курорт на пару недель. Или - на дачу. Кстати, Facebook и Instagram - сказочная находка для квартирных воров.

Ну где тебе еще покажут всю обстановку в комнате, где что лежит, и сообщат, когда можно в отсутствие хозяев нанести визит. И, уже не особо торопясь, они могут изучить каждый сантиметр пола, стен, потолка, порыться в карманах, разобрать хлам на балконе и антресолях, повыдергивать цветы из горшков, протрясти книги, разбить в ванной банки с соленьями, снять крышки со сливных бачков и стиральных машин, развинтить люстры и бытовую технику - в общем, заглянуть всюду, где наши наивные сограждане устраивают "секретные" тайники.


Вроде бы написал все, что хотел, но эта тема обширна и постоянно меняется. Пишите в комментарии ваши советы по информационной безопасности. Критикуйте мои методы, это будет полезно и мне, и читателям.

Берегите себя и свою информацию, будьте бдительны!


Telegram-канал @overclockers_news - это удобный способ следить за новыми материалами на сайте. С картинками, расширенными описаниями и без рекламы.
Оценитe материал
рейтинг: 1.7 из 5
голосов: 29

Комментарии Правила

Возможно вас заинтересует

Популярные новости

Сейчас обсуждают