Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia Tuesday TopDrive KupDnes Navrcholu Bomba NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Největší bezpečnostní hrozba pro PC? Uživatel!

V současné době neexistuje dne, aby nebyla oznámena zranitelnost nějakého software. Články o nových virech již získaly své pevné místo v internetových médiích. Tyto kousky zákeřného kódu si dokonce našly i cestu na televizní obrazovku. Přesto stále velké množství uživatelů nechává své počítače napospas osudu a o jejich ochranu se nestará.

Důkazem liknavosti uživatelů může být například nejznámější červ minulého roku, Sasser. Přestože příslušná záplata (viz Microsoft Security Bulletin MS04–011) odstraňující LSASS zranitelnost, kterou napadal, byla uvolněna společností Microsoft 14. dubna, 1. května se začala velmi úspěšně šířit jeho první verze. Ještě v červnu vznikala jedna varianta červu Korgo za druhou. Červ Korgo zneužíval stejné zranitelnosti jako Sasser. V médiích proběhlo několik senzačních zpráv o problémech, které Sasser způsobil v korporátním prostředí, ale zdaleka nejvíce byli postiženi domácí uživatelé a malé firmy, kde není povědomí o nutnosti zabezpečení IT na tak vysoké úrovni. Včasná aplikace bezpečnostních záplat – ať již manuální, či automatická – je jednou ze základních podmínek úspěšného vyhnutí se virové infekci či útoku. Počítače nakažené Sasserem nemusely být vybaveny antivirovým softwarem, ani nemusely být obrněny firewallem, aby se nákaze vyhnuly. Stačila záplata od výrobce operačního systému. Tím nechci zlehčovat význam antivirů a firewallů, ale v tomto případě a v mnoha dalších prostě příslušná oprava byla dostatečnou obranou.

Malá práva, malá škoda

Je velmi rozšířené, že uživatelé, pracující na počítači, jsou přihlášeni jako superuživatelé (správce, root, administrator). Často se také při vytváření nových uživatelských účtů těmto ponechávají zbytečně vysoká práva. Pro běžnou práci s počítačem je vhodné si vytvořit uživatelský účet, který disponuje maximálně právě takovými právy, která jsou pro tuto práci nutná. Minimalizují se tím možné následky útoků. Při útoku totiž často dochází k situaci, kdy je zákeřný kód spuštěn s právy na počítači pracujícího uživatele. Možnosti takto spuštěného zákeřného kódu jsou zákonitě odvislé od práv uživatele, pod nímž byl tento kód spuštěn. Příkladem může být otevření zákeřné přílohy e-mailové zprávy, která spustí kód s cílem smazat kořenový adresář. Pokud ji otevře superuživatel, akce se zdaří zcela. Učiní-li tak uživatel s náležitě restriktivně nakonfigurovaným uživatelským účtem, škoda bude odpovídat pouze rozsahu jeho možností manipulace s jednotlivými částmi souborového systému.

Když nic nespustím, nic se nestane…

Pamatuji si ještě na dobu, kdy se tvrdilo, že pokud si z příchozího e-mailu otevřu např. obrázek, nic se mi nemůže stát, protože opravdu nebezpečné jsou jen spustitelné programy. Toto tvrzení je nejlepší si provždy vymazat z paměti a v žádném případě se jím neřídit. Potenciálně nebezpečná je jakákoliv příloha. Stačí, aby např. zákeřně upravený obrázek, hudební soubor či office dokument napadaly nějakou zranitelnost v aplikaci, která je určena k jejich zpracování, a nákaza počítače je na světě. Nejznámějším příkladem z tohoto soudku je JPEG zranitelnost produktů Microsoftu oznámená na podzim 2004. Jeden obrázek tak mohl nadělat pěknou paseku. Může dojít i ke kuriózní situaci, kdy zranitelnou aplikací je antivirový software a ke spuštění zákeřného kódu dojde např. při jím prováděné kontrole. Příkladem budiž nedávno oznámená zranitelnost produktů společnosti Symantec.

UX konference
       

Jen tak si v klidu surfovat od čerta k ďáblu

Jestliže otevření obrázku z nedůvěryhodného zdroje může být potenciálně rizikové, je nutné si uvědomit, že takový webový prohlížeč otevírá jeden obrázek za druhým. Ba co víc, nejen obrázky, ale i spoustu html kódu, javascriptu a pod. Dost nechtěné popularity získal nejrozšířenější webový prohlížeč Internet Explorer společnosti Microsoft. V minulém roce šlo především o tuto vážnou zranitelnost, která byla poprvé zmiňována koncem května, a o listopadovou IFrame zranitelnost. Stručně a jasně – jedno kliknutí vedle a zákeřný kód je spuštěn. Malou kuriozitou bylo, že záplaty IFrame zranitelnosti byly dříve dostupné pro Maxthon (verze 1.1.067 z 9. lis­topadu 2004), což je volně dostupný prohlížeč založený na enginu Internet Exploreru, než pro vlastní Internet Explorer (Microsoft Security Bulletin MS04–040 z 1. prosince 2004). Na rozdíl od předešlých odstavců, kdy stačila kázeň a trocha důvtipu, tady už se nedá jednoznačně říci, že na vině je uživatel. Přesto však brouzdat např. po všech možných i nemožných porno stránkách, které chrlí jedno popup okno za druhým, je jistě rizikovější než zůstat věrný zavedeným doménám.

Opatrné chování uživatelů a disciplína sice nenahradí bezpečnostní software, přesto však dávají útočníkům a všelijaké zákeřné havěti daleko menší příležitost ke skórování.

Anketa

Jaké používáte zabezpečení?

       

Mirek Holý

Autor působí ve společnosti Actinet Informační systémy.

Školení Google Analytics

DW - Školení Google Analytics
  • Jak vyhodnocovat úspěšnost reklamních kampaní.
  • Jak ovládat Google Analytics a najít v něm to, co potřebuji.
  • Co je to konverze a jak měřit hodnotu objednávek z webu.
  • Už to znáte? Nabízíme i školení pro pokročilé analytiky.

Detailní informace o školení Google Analytics »

Přehled názorů

Práva na Windows
Jan Šimůnek 28. 2. 2005 08:00
Nový
├ 
Re: Práva na Windows
Ondrej Zajicek 28. 2. 2005 10:24
Nový
│
└ 
Re: Práva na Windows
pc 28. 2. 2005 11:22
Nový
├ 
Re: Práva na Windows
Jirka 28. 2. 2005 11:30
Nový
│
├ 
Re: Práva na Windows
pc 28. 2. 2005 11:37
Nový
│
│
└ 
Re: Práva na Windows
Worm 28. 2. 2005 13:29
Nový
│
└ 
Re: Práva na Windows
phanatic 1. 3. 2005 00:34
Nový
│
 
└ 
Re: Práva na Windows
Dusan 1. 3. 2005 08:24
Nový
│
 
 
└ 
Re: Práva na Windows
phanatic 1. 3. 2005 12:48
Nový
│
 
 
 
├ 
Re: Práva na Windows
Dusan 1. 3. 2005 16:00
Nový
│
 
 
 
│
└ 
Re: Práva na Windows
phanatic 1. 3. 2005 22:09
Nový
│
 
 
 
│
 
└ 
Re: Práva na Windows
Dusan 2. 3. 2005 08:45
Nový
│
 
 
 
│
 
 
└ 
Re: Práva na Windows
J 2. 3. 2005 09:29
Nový
│
 
 
 
│
 
 
 
└ 
Re: Práva na Windows
Dusan 3. 3. 2005 11:38
Nový
│
 
 
 
└ 
Re: Práva na Windows
Ditys 1. 3. 2005 20:43
Nový
├ 
Re: Práva na Windows
Troll 28. 2. 2005 11:34
Nový
│
└ 
Re: Práva na Windows
Plastr 18. 2. 2006 16:57
Nový
└ 
Re: Práva na Windows
Vaclav Kabat 28. 2. 2005 13:39
Nový
 
└ 
Re: Práva na Windows
J 28. 2. 2005 14:49
Nový
 
 
└ 
Re: Práva na Windows
Vaclav Kabat 28. 2. 2005 15:42
Nový
 
 
 
└ 
Re: Práva na Windows
Roj 28. 2. 2005 16:22
Nový
 
 
 
 
└ 
Re: Práva na Windows
Vaclav Kabat 28. 2. 2005 16:34
Nový
 
 
 
 
 
└ 
Re: Práva na Windows
Roj 28. 2. 2005 16:58
Nový
 
 
 
 
 
 
└ 
Re: Práva na Windows
Vaclav Kabat 28. 2. 2005 17:00
Nový
 
 
 
 
 
 
 
└ 
Re: Práva na Windows
Roj 28. 2. 2005 20:32
Nový
 
 
 
 
 
 
 
 
└ 
Re: Práva na Windows
Vaclav Kabat 28. 2. 2005 21:27
Nový
Mam se smat nebo brecet....
Tomas Crhonek 28. 2. 2005 08:47
Nový
├ 
Re: Mam se smat nebo brecet....
sartori 28. 2. 2005 09:11
Nový
├ 
Re: Mam se smat nebo brecet....
Robert Němec 28. 2. 2005 11:06
Nový
└ 
Re: Mam se smat nebo brecet....
Pepak 28. 2. 2005 12:47
Nový
Clanky o nicem
BoodOk 28. 2. 2005 15:50
Nový
├ 
Re: Clanky o nicem
Lukáš Lánský 28. 2. 2005 16:09
Nový
├ 
Re: Clanky o nicem
makro 28. 2. 2005 16:11
Nový
├ 
Re: Clanky o nicem
J.Nový 28. 2. 2005 16:37
Nový
│
└ 
Re: Clanky o nicem
Tomas Crhonek 28. 2. 2005 17:04
Nový
│
 
└ 
Re: Clanky o nicem
J.Nový 28. 2. 2005 17:39
Nový
│
 
 
└ 
Re: Clanky o nicem
Ditys 1. 3. 2005 20:56
Nový
└ 
Re: Clanky o nicem
Dan Lukes 28. 2. 2005 18:02
Nový
 
├ 
Re: Clanky o nicem
Zvedavec 1. 3. 2005 00:07
Nový
 
│
└ 
Re: Clanky o nicem
Dan Lukes 1. 3. 2005 02:37
Nový
 
│
 
└ 
Re: Clanky o nicem
Zvedavec 1. 3. 2005 07:32
Nový
 
└ 
Re: Clanky o nicem
Ondrej Zajicek 1. 3. 2005 09:30
Nový
 
 
└ 
Re: Clanky o nicem
Tomas Crhonek 1. 3. 2005 09:41
Nový
 
 
 
└ 
Re: Clanky o nicem
Ondrej Zajicek 1. 3. 2005 16:39
Nový
 
 
 
 
├ 
Re: Clanky o nicem
Tomas Crhonek 1. 3. 2005 18:24
Nový
 
 
 
 
│
└ 
Re: Clanky o nicem
Ondrej Zajicek 1. 3. 2005 18:51
Nový
 
 
 
 
└ 
Re: Clanky o nicem
Dan Lukes 2. 3. 2005 02:59
Nový
 
 
 
 
 
└ 
Re: Clanky o nicem
Ondrej Zajicek 2. 3. 2005 10:12
Nový
 
 
 
 
 
 
├ 
Re: Clanky o nicem
Dan Lukes 2. 3. 2005 11:25
Nový
 
 
 
 
 
 
└ 
Re: Clanky o nicem
J 3. 3. 2005 15:23
Nový
Ufff
LS 28. 2. 2005 22:23
Nový
└ 
Re: Ufff
Dan Lukes 1. 3. 2005 02:26
Nový
to neni jen next, next, next....
:-) 28. 2. 2005 22:26
Nový
Práce pod omezeným účtem
Pavel 1. 3. 2005 09:19
Nový
├ 
Re: Práce pod omezeným účtem
BoodOk 1. 3. 2005 11:08
Nový
│
├ 
Re: Práce pod omezeným účtem
Vaclav Kabat 1. 3. 2005 12:12
Nový
│
│
└ 
Re: Práce pod omezeným účtem
J.Nový 1. 3. 2005 14:41
Nový
│
│
 
└ 
Re: Práce pod omezeným účtem
Vaclav Kabat 1. 3. 2005 14:52
Nový
│
│
 
 
├ 
Re: Práce pod omezeným účtem
Vaclav Kabat 1. 3. 2005 14:55
Nový
│
│
 
 
├ 
Re: Práce pod omezeným účtem
Petr Ježek 3. 3. 2005 22:02
Nový
│
│
 
 
│
└ 
Re: Práce pod omezeným účtem
Vaclav Kabat 3. 3. 2005 22:40
Nový
│
│
 
 
└ 
Re: Práce pod omezeným účtem
Jan Šimůnek 4. 3. 2005 07:41
Nový
│
│
 
 
 
└ 
Re: Práce pod omezeným účtem
Vaclav Kabat 4. 3. 2005 07:48
Nový
│
│
 
 
 
 
└ 
Re: Práce pod omezeným účtem
Vaclav Kabat 4. 3. 2005 07:50
Nový
│
└ 
Re: Práce pod omezeným účtem
Vaclav Kabat 1. 3. 2005 12:14
Nový
│
 
└ 
Re: Práce pod omezeným účtem
BoodOk 2. 3. 2005 09:46
Nový
│
 
 
└ 
Re: Práce pod omezeným účtem
Lupa.CZ 2. 3. 2005 10:10
Nový
└ 
Re: Práce pod omezeným účtem
Ditys 1. 3. 2005 11:19
Nový
 
├ 
Re: Práce pod omezeným účtem
Pavel 1. 3. 2005 12:12
Nový
 
└ 
Re: Práce pod omezeným účtem
vfb 7. 3. 2005 08:38
Nový
 
 
├ 
Re: Práce pod omezeným účtem
Lupa.CZ 7. 3. 2005 14:36
Nový
 
 
└ 
Re: Práce pod omezeným účtem
Ditys 7. 3. 2005 22:18
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem