Malware

Z Wikipédie

Niektorý z redaktorov požiadal o revíziu tohoto článku.
Redaktor si napríklad nie je istý, či neobsahuje pravopisné alebo iné chyby. Prosím opravte a vylepšite tento článok.
Po úprave článku môžete odstrániť túto poznámku. Viac informácií nájdete v článku Ako upravovať stránku.

Malware (malicious software) je všeobecné označenie škodlivého softvéru. Patria sem napríklad vírusy, červy, trójske kone, spyware a adware. Malware sa do počítača dostáva zvyčajne cez internet, hlavne pri prezerani škodlivých stránok s nie dobre zabezpečeným systémom.

Obsah

[úprava] Klasické počítačové vírusy

Počítačový vírus je program, ktorý dokáže rozmnožovať sám seba pridávaním svojho kódu do iných programov. Pre svoje rozširovanie teda podobne ako biologický vírus potrebuje hostiteľa – iný program. Z toho vyplýva, že do počítača sa môže dostať jedine tak, že spustíme nainfikovaný program. Spolu so spustením nainfikovaného programu sa aktivuje vírus v operačnej pamäti, a potom napadne i ďalšie súbory v počítači.

Špeciálnym druhom vírusov boli v minulosti tzv. Boot vírusy, ktoré miesto programu napádali miesto na nosiči dát, z ktorého sa dá zaviesť operačný systém (program, bez ktorého by počítač nefungoval napr. MS Windows). Do počítača sa mohol dostať tak, že sme zabudli disketu v mechanike pri zapínaní počítača.

Ďalším špeciálnym druhom vírusov sú Makro vírusy. Tieto sa dokážu síriť vďaka tomu, že Microsoft do svojho kancelárskeho balíka MS Office (Word, Excel, PowerPoint, Outlook...) pridal možnosť vytvárať „makrá“ – programy, ktoré mali pôvodne slúžiť na automatizáciu často vykonávaných krokov. Otvorením dokumentu, ktorý obsahuje makro vírus, sa telo vírusu najčastejšie skopíruje do šablóny „normal“, z ktorej sa vytvárajú všetky nové dokumenty. Každý nový dokument, ktorý potom vytvoríte, je napadnutý makro vírusom. Našťastie novšie balíky Office Vás na prítomnosť makra upozorňujú a ich dôveryhodnosť sa dá zabezpečiť digitálnym podpisom, pomocou ktorého sa dá zistiť, kto makro vytvoril.

Podobným druhom sú i vírusy napísané pomocou skriptov ako je jazyk VBScript alebo WSH (Windows Scripting Host). VBScript bol podobne ako Makrá pridaný do kancelárskeho balíka Office. Jazyk WSH bol zasa vytvorený na uľahčenie práce správcom systémov.

[úprava] Počítačové červy

Kým vírusom trvalo mesiace až roky, kým sa rozšírili, počítačovým červom na to stačí niekoľko dní až niekoľko minút. Kým vírus potrebuje našu pomoc, aby sa dostal z jedného počítača na druhý pomocou diskety, CD alebo iného nosiča, počítačový červ sa dokáže rozšíriť i sám pomocou počítačovej siete. Fungujú tak, že sa skúšajú pripojiť na každý možný počítač v počítačovej sieti a na svoj prenos využije slabé miesto zle zabezpečeného počítača. Na tomto počítači sa červ aktivuje a znovu sa skúša šíriť do ďalších počítačov. Počet nakazených počítačov teda stúpa lavínovite.

[úprava] Trójske kone

Šíreniu červov sa dá zabrániť dobrým zabezpečením počítačovej siete, pretože napadnutiu vnútornej siete z internetu dnes už dokážeme zabrániť. Najzraniteľnejšia je sieť z vnútra. Túto skutočnosť využíva ďalší typ malwaru, trójsky kôň. Trójsky kôň si stiahneme do počítača sami nevediac o tom, že robíme niečo zlé. Nachádzajú sa najmä v programoch na výmenu dát cez tzv. peer-to-peer siete (cez ktoré sa dá nelegálne sťahovať hudba, filmy a programy). Trójske kone môžu mať najrôznejšie účinky (môžu i priamo ohroziť počítač vykonaním škodlivej akcie).

Najzákernejším druhom trójskych koňov sú však droppery (vypúšťače). Tieto v pravidelných intervaloch do satému vypúšťajú najrôznejší malware. Môžu obsahovať klasické vírusy, červy ale i spyware (špionážny program). Takto vypustený červ potom napadne sieť z vnútra, pričom je veľmi ťažké odhaliť zdroj nákazy. Odhalenie trójskeho koňa sťažuje i technika nazývaná rootkits (voľne preložené ako nástroje správcu). Touto technikou trójsky kôň dokáže poprieť svoju existenciu v systéme. Túto techniku môže trójsky kôň najľahšie využiť v prípade, že ho otvoríme s oprávneniami správcu systému.

Ďalšou nebezpečnou akciou, ktorú môžu trojské kone vykonávať, je otvorenie tzv. zadných vrátok (backdoor). Cez tieto „zadné vrátka“ sa vie útočník, tzv. hacker, dostať do systému bez toho, aby poznal prístupové meno a heslo do počítačového systému.

[úprava] E-mailové červy

Rozdelenie vírusov do spomínaných kategórií (klasické, červy a trójske kone) nie je úplne jednoznačné. Typickým príkladom sú e-mailové vírusy, ktoré by sa dali zaradiť medzi červy, pretože sa šíria cez internet, ale i medzi klasické vírusy a trójske kone, pretože sa aktivujú otvorením spustiteľného programu v prílohe e-mailu. Typickým príkladom takýchto červov sú vírusy Mellisa a ILOVEYOU, ktoré sa aktivovali otvorením prílohy e-mailu (Melisa bola vytvorená ako Makro a ILOVEYOU ako VBScript). Po aktivovaní takéhoto vírusu sa tento dokáže rozposlať na všetky e-mailové adresy zaznamenané v programe MS Outlook.

[úprava] Zásuvné moduly ActiveX a Java applety

Trójske kone a vírusy na vás čakajú v emailoch ale nie ste v bezpečí ani pri surfovaní po internete, pretože i webové stránky môžu obsahovať zákerné programy vo forme zásuvných modulov ActiveX a Java appletov. ActiveX je technológia firmy Microsoft, ktorá umožňuje do prehliadača Internet Explorer pripojiť zásuvný modul. Tento prvok je vlastne len inak vytvorený spustiteľný program, ktorý dokáže ovládať ktorúkoľvek službu operačného systému. I keď firma Microsoft urobila podstatné kroky aby zabezpečila túto technológiu i tak nebezpečenstvo stále hrozí. Jedným z bezpečnostných prvkov je podobne ako u makier Digitálny podpis, pomocou ktorého sa dá zistiť kto ActiveX prvok vyrobil. Pre pripojením takéhoto prvku do prehliadača vás tento vždy upozorní a je na vašom zvážení či ActiveX budete dôverovať a nainštalujete ho.

Ani používatelia iných prehliadačov ako Internet Explorer nie sú v bezpečí, pretože ich ohrozujú Java applety, ktoré fungujú vo všetkých prehliadačoch. Java applet je program vytvorený v jazyku Java a vložený na stránku. Rovnako ako modul ActiveX i Java applet môže využiť ktorúkoľvek službu operačného systému. Na zvýšenie bezpečnosti sa používa technológia Java Virtual Machine, ktorá pred spustením overuje nebezpečnosť spúšťaného programu. Preto je dôležité mať čo najnovšiu verziu tejto technológie (pre používateľov je nazvaná Java Runtime Enviroment), ktorá sa nachádza na stránke [1]. Po prvom nainštalovaní Vás už bude na novšie verzie upozorňovať.

[úprava] Skriptovacie jazyky

Vďaka nedostatkom v zabezpečení prehliadača Internet Explorer je možné uložiť pomocou skriptovacích jazykov súbor pod iným menom i koncovkou (napríklad súbor virus.exe.html uložiť do počítača pod názvom virus.exe), a potom ho i spustiť. Tento problém je odstránený až v prehliadači Internet Explorer 6 so servisným balíkom 2. Používatelia druhého najobľúbenejšieho prehliadača Mozilla Firefox sú tiež v ohrození, pretože sa v ich prehliadači našlo 21 zneužiteľných nedostatkov (už samozrejme boli odstránené). Kvôli bezpečnosti je treba mať vždy čo najnovšiu verziu prehliadača.

[úprava] Spyware

V poslednej dobe sa za škodlivé začali považovať i programy, ktoré sú vytvorené za účelom neetického obohatenia. Bojovať proti tomuto problému sa začalo v roku 2003, keď množstvo nevyžiadanej pošty a vyskakujúcich okien s reklamou začal byť neúnosný.

Za škodlivé programy sa považujú i programy patriace do skupiny spyware. Tieto programy zisťujú informácie o počítači a jeho používateľovi a bez súhlasu odosielajú cudzej osobe. Informácie môžu byť najrôznejšieho druhu, ako napríklad zoznam emailových adries, zoznam najčastejšie navštevovaných stránok, atď. Najnebezpečnejším druhom spywaru sú tzv. Key loggery, ktoré zaznamenávajú všetky stlačené klávesy. Prostredníctvom takýchto programov sa dajú získať prístupové kódy do počítačového systému, čísla kreditných kariet, registračné kľúče k programom a ďalšie informácie.

Spyware je súčasťou mnohých programov najviac však v klientoch pre Peer-to-Peer sietí ako EDonkey2000, Kazaa, BearShare a podobne. Spywarom sú tiež niektoré programy vydávajúce sa za programy na odstraňovanie Spywaru ako napríklad Malware Wipe, Pest Trap, SpyAxe, AntiVirus Gold, SpywareStrike, SpyFalcon, WorldAntiSpy, WinFixer, SpyTrooper, Spy Sheriff, SpyBan, SpyWiper, PAL Spyware Remover, Spyware Stormer, PSGuard, AlfaCleaner.

[úprava] Adware

Do tejto skupiny patria programy, ktoré zobrazujú reklamu. Slovo adware je skrátením slov advertising-supported software. Takéto programy sú najčastejšie súčasťou iného programu, ktorý nie je škodlivý. Je to cesta, akou sa snažia programátori získať peniaze za svoj program. Nebezpečenstvo týchto programov je v tom, že integrované reklamné systémy sú často spywarom.

[úprava] Spammery

Spamery sú programy, šíriace sa podobne ako vírusy, ktoré rozosielajú spam – nevyžiadanú poštu, ktorá obsahuje reklamu. Každý napadnutý počítač sa stáva odosielateľom nevyžiadanej pošty. V takomto prípade nepomôže ani zablokovanie adresy odosielateľa, pretože počet počítačov, z ktorých sa spam odosiela, sa zväčšuje lavínovite. Na koordinovanie takýchto napadnutých počítačov sa používa systém nazývaný botnet. Sú to úplne nezávisle pracujúce programy vhodne rozmiestnené v sieti internet, cez ktoré útočník môže prikázať spammerom zmeniť obsah odosielanej správy, upraviť ich tak, aby sa nedali odhaliť ani najnovšími antivírovými systémami atď.

[úprava] Dialery

Táto kategória programov je nebezpečná pre tých, ktorý používajú na pripojenie do internetu Dial Up (vytáčané spojenie cez telefónnu linku). Tieto programy presmerujú číslo, pomocou ktorého sa pripájame na internet, na audiotexové číslo. Niektoré dialery dokonca nastavia spojenie tak, aby zostalo otvorené aj po zatvorení prehliadača. Najčastejšie sa programy nachádzajú na stránkach s erotickým a pornografickým materiálom ponúkajúcich „Instant Access“ (priamy prístup), bez nutnosti použitia šekov a kreditných kariet. Z čoho vyplýva, že sa aktivuje pričinením používateľa, a preto ani poskytovateľ pripojenia neuzná reklamáciu vysokej faktúry. Našťastie sa dnes už vytáčané linky stávajú raritou, no svoj počítač môžete ochrániť i programom antidialer, ktorý zabráni zmene nastavenia internetového pripojenia.

Pracovná plocha pokrytá vyskakujúcimi oknami.
Zväčšiť
Pracovná plocha pokrytá vyskakujúcimi oknami.

[úprava] PopUp

Do tejto kategórie patria programy vložené do webových stránok, ktoré otvárajú okná s reklamou. Tieto okná sú najčastejšie také agresívne, že pri pokuse zatvoriť ich, sa otvoria ďalšie. Takéto programy sa nachádzajú na stránkach s pornografickými materiálmi, hudbou, či zvonení do mobilov. Tieto okná však dnes už blokuje väčšina moderných prehliadačov.

[úprava] Hijackery

Skupina programov nazývaná Hijackers (v preklade únoscovia) je tiež veľmi nepríjemná, pretože tieto programy s obľubou menia nastavenie Vašej domovskej stránky, stránok s chybovými hláseniami prehliadača a vyhľadávacie stránky na svoje vlastné. Nepríjemné je to, že znemožnia nastavenie týchto stránok späť. Ďalšou nepríjemnosťou je, že sú to najčastejšie stránky s pornografickým obsahom, na ktorých sa môže nachádzať ďalší škodlivý malware.

Zmena chybovej stránky prehliadača Hijackerom
Zväčšiť
Zmena chybovej stránky prehliadača Hijackerom

[úprava] Nepriame ohrozenie malwarom

Okrem priamych útokov zákerných programov, ktoré na nás útočia zo všetkých strán, hrozí počítaču aj ďalší problém. Tým je strata konzistencie dát následkom výpadku prúdu alebo tvrdého reštartu – Resetu. Výpadku prúdu sa dá predísť záložným zdrojom, no niekedy sa počítač dostane do stavu, keď nereaguje, ľudovo povedané zamrzne. V takom prípade nezostáva nič iné, iba reštartovanie počítača tlačidlom Reset. Tento stav môžu spôsobiť i vyššie uvedené programy tým, že vyčerpajú všetky voľné zdroje počítača (znížia veľkosť použiteľnej operačnej pamäte alebo spotrebujú všetok dostupný čas procesora). Pri takomto násilnom reštarte sa nepresunú údaje z operačnej pamäte na pevný disk (nevyprázdni sa pamäť cache), čo má za následok stratu konzistencie informácií. Veľmi citlivý na takúto stratu je súborový systém FAT, preto sa v modernejšom operačnom systéme Windows pri každom takomto reštarte spustí kontrola integrity súborov. Táto kontrola však poškodené súbory neopravuje, iba zabezpečí, aby boli súbory na disku uložené správnym spôsobom. Sporné časti dát pritom ukladá do špeciálnych súborov v kmeňovom priečinku disku. Ak sú dáta textového charakteru, môžete ich zachrániť, ak sa však jedná o iné dáta (časti programov alebo samotného systému), bežný používateľ nezistí odkiaľ pochádzajú. Takáto strata môže mať za následok nefunkčnosť niektorého programu alebo dokonca celého operačného systému. Z toho vyplýva, že funkčnosť systému nezvratne klesá s počtom násilných reštartov.

[úprava] Ďalšie súvisiace hrozby

Spomínané zákerné programy nie sú jediným nebezpečenstvom, ktoré na Vás čaká na internete. Ďalšia hrozba je Vaša vlastná nevedomosť o spomínaných zákerných programoch. Sú tu totiž ľudia, ktorí dokážu vašu nevedomosť zneužiť.

[úprava] HOAX

Časté sú falošné správy nazývané tiež HOAX. Jedným druhom Hoaxu sú aj poplašné správy, ktoré informujú o dajakom zákernom víruse alebo iných „hrozbách“. Takéto falošné správy nesú tieto znaky:

  • Popis nebezpečenstva vírusu (spôsob šírenia a ničivé účinky) Jedná sa o vymyslený prejav, ktorý väčšinou ani nie je možný.
  • Falošný dôveryhodný zdroj Autor takejto správy poukazuje na to, že správa pochádza z dôveryhodného zdroja (IBM, Microsoft, FBI...)
  • Výzva k ďalšiemu rozosielaniu Tento bod HOAX vždy obsahuje. Uvedomte si, že keby všetci poslúchli pokyny správy, lavínovité šírenie správy by znížilo priestupnosť internetu.

Každou lavínovitou správou, ktorú odošlete, spomaľujete internet. Odosielanie takýchto správ sa považuje za porušenie sieťovej etikety tzv. netikety. Okrem toho šírenie poplašných správ je u nás trestné!!! Správa však nemusí mať charakter poplašnej správy, môže sa jednať i o:

  • Falošné prosby o pomoc. Tento typ správy považujem za veľmi nemiestny žart. Jedná sa o prosbu na darovanie orgánu, krvi a podobne, ktorá útočí na ľudské city.
  • Reťazové maily šťastia. V tomto maile sa najčastejšie hovorí, že ak ho nepošlete niekoľkým ľuďom, tak sa Vám za určitú dobu stane dačo zlé.
  • Pyramídové hry. V tomto maile ide o sľubovanie odmeny v prípade, že mail pošlete ďalej. Pyramídové hry sú trestné!!!
  • Falošné petície. V tomto maile je výzva na zapojenie sa do petície. V žiadnom prípade nepíšte svoje osobné údaje do tohto mailu, pretože ich môže ktokoľvek zneužiť.

Odborníci odporúčajú, aby ste každého odosielateľa takejto správy poučili, že svojim činom sa dopúšťa trestného činu šírenia poplašnej správy alebo porušuje pravidlá sieťovej etikety.

Nebezpečenstvo týchto správ však je v tom, že môžu obsahovať výzvu na inštalovanie programu, ktorý má akože odvrátiť túto hrozbu, no vskutočnosti to je malware.

[úprava] Phishing

Správy HOAX sú väčšinou iba nevinným žartom, ale existujú i také správy, ktoré vyzývajú na zmenu kódu k Vášmu účtu v banke. Takéto správy sa odborne nazývajú Phishing (v preklade rybárčenie). V takomto emaile je umiestnený odkaz , na ktorom si heslo máte zmeniť. Odkaz však nesmeruje na stránku banky, ale na jej dokonalú napodobeninu. Takéto správy sú väčšinou veľmi formálne napísané. Niektoré dokonca vyzerajú tak, že ich odosielateľom je samotná banka. Preto si vždy overte pravosť takejto správy a neotvárajte stránku cez odkaz v pošte.

[úprava] Pharming

Najzákernejší spôsob, ktorým Vás hacker môže pripraviť o vaše úspory, je Pharming (farmárčenie). Táto metóda spočíva v presmerovaní názvu www stránky na inú adresu. Každej mennej adrese napríklad ib.vub.sk prislúcha číselná adresa napríklad 215.5.214.144. Pomerne jednoduchým spôsobom sa dá toto nastavenie zmeniť. Ak zadáte mennú adresu do Vášho prehliadača, miesto stránky banky sa zobrazí jej dokonalá napodobenina. Vy teda ani nezbadáte, že ste na inej stránke. Po zadaní údajov, ich získa neoprávnená osoba, ktorá takúto falošnú stránku vytvorila. Proti takejto hrozbe sa môžete brániť rôznym spôsobom. Najjednoduchším spôsob je zistiť si číselný kód stránky internetbankingu. Stačí otvoriť príkazový riadok (štart-->programy-->príslušenstvo-->príkazový riadok) a zadať príkaz ping adresa (napr. ping ib.vub.sk). Potom miesto mennej adresy do prehliadača zadáte číselnú adresu (nezabudnite pred ňu napísať https://). Niektoré banky vám ihneď po prihlásení pošlú SMS s kódom, ktorý musíte zadať alebo Vás aspoň upozornia, že sa niekto prihlásil k Vášmu účtu.

[úprava] Spoofing

Do tejto kategórie patria všeky metódy, ktoré používajú hackery na zmenu totožnosti odosielaných správ. Jednou s tejto metód je náhrada i náhrada emailovej adresy pri phishingu. Ďalšia spočíva v podvrhu IP adresy, na stránky, ktoré takýmto spôsobom overujú totožnosť prihlasujúceho. Najviac nebezpečnou je však metóda nazývaná „muž v strede“ (man-in-the-middle). Tato metóda spočíva v narušení komunikácie medzi klientom a serverom, pri ktorej utočník naruší šifrovací systém verejného a súkromného kľúča, ktorý sa používa pri komunikácií.

[úprava] Zraniteľnosť systémov

Počítačové systémy sú zraniteľné najmä kvôli týmto dôvodom:

  • Homogenita systémov - Väčšina počítačov v sieti je vybavená rovnakým operačným systémom, rovnakým prehliadačom Internetu a poštovým klientom. Toto umožňuje malwaru rýchle šírenie.
  • Chybovosť - programy obsahujú chyby, ktoré malware dokáže zneužiť.
  • Nepotvrdený kód - keď vkladáte CD, USB disk alebo iné médiá, po vložení sa hneď aktivuje program, ktorý môže obsahovať malware.
  • Používateľ s nadmerným oprávnením - Malware získa také oprávnenie ako má ten, kto ich aktivuje. Niektoré systémy dokonca umožňujú meniť všetkým používateľom všetky súčasti systému (napr. Windows 95, 98, ME).

[úprava] Boj proti malwaru

Pri počítačových systémoch platí to, čo tvrdia všetci lekári. Najlepšou liečbou je prevencia. Je to tak preto, pretože i počítačové vírusy môžu zmutovať a ich liečbou môžeme napáchať viac škody ako úžitku. Odporúčania sú tieto:

  • Zálohujte všetky svoje údaje na disky chránené proti zápisu. Zálohovaním dát sa vyhnete i strate konzistencie dát následkom výpadku prúdu alebo tvrdého reštartu.
  • Používajte menej rozšírený operačný systém, prehliadač a poštového klienta. Väčšina malwaru pracuje pod operačným systémom MS Windows, prehliadačom Internet Explorer a poštovým klientom Outlook.
  • Zabezpečte svoj počítač proti neoprávnenému vniknutiu. Tento krok môžete urobiť použitím tzv. Firewallu (v preklade ohnivá stena), ktorý vytvára ochrannú hrádzu medzi vaším počítačom a potenciálne škodlivým obsahom na Internete. Je to veľmi účinná zbraň proti počítačovým červom. Môže byť buď hardvérový (zariadenie) alebo softvérový (program). Takýto softvérový firewall je i súčasťou Windows XP, ak ho aktualizujete servisným balíkom číslo 2 (alebo novším). Firewall je tiež súčasťou niektorých antivírových systémov. Staršie systémy Windows (95,98, a ME) sú na pripojenie do siete internet absolútne nevhodné, pretože nemajú dostatočnú ochranu proti napadnutiu. Na čiastočné zabezpečenie môžete použiť softvérový firewall Zone Alarm.
  • Nenavštevujte nebezpečné stránky a nesťahujte programy na sťahovanie hudby, filmov a programov. Snažte sa vyhnúť stránkam s pornografiou, stránkam s mp3 hudbou, filmami, licenčnými kľúčmi a podobne. Nesťahujte žiadne programy, ktorých činnosť by mohla byť v rozpore s autorskými zákonmi.
  • Pred stiahnutím každého Freeware programu si pozorne prečítajte či jeho súčasťou nie je niektorý z uvedených nebezpečných programov. Pozorne si prečítajte si podmienky používania programu a vyhnite sa všetkým programom, ktoré podmieňujú svoju inštaláciu nainštalovaním tzv. THIRD PARTY COMPONENTS (komponenty od tretích strán) a tiež tým, ktoré sa v zmluve zbavujú zodpovednosti. V niektorých prípadoch programy obsahujú komponenty od tretích strán, ktoré sa dajú počas inštalácie vypnúť. Pri inštalácia budte preto vždy opatrný a pozorne sledujte možnosti na každej obrazovke prebiehajúcej inštalácie.
  • Nezverejňujte svoju emailovú adresu. Vaša e-mailová adresa je Váš osobný údaj. Veľmi dobre si rozmyslite, komu (do akého formulára ju vyplníte). Používajte radšej niekoľko adries (jednu pre priateľov a druhú na vyplňovanie do formulárov).
  • Neotvárajte neznáme prílohy. Ak neotvoríte spustiteľnú prílohu e-mailu, nemôžete dostať e-mailový vírus. Preto radšej všetky cudzojazyčné emaily vymazávajte. Vírus však môžete dostať i od rodiny či priateľov bez toho, že by vedeli, že vám taký e-mail poslali. Pred otvorením podozrivej prílohy emailu si radšej overte či Vám ju dotyčný chcel poslať.
  • Nepripájajte neoverený zásuvný modul ActiveX. V súčasnosti sa moduly podpisujú digitálnym podpisom. Preto si pred jeho spustením overte platnosť digitálneho podpisu a nikdy si nepripojte neznámy prvok.
  • Majte vždy najaktuálnejšiu verziu Java Runtime Enviroment.
  • Nespúšťajte neoverené makrá v dokumentoch. V súčasnosti sa i makrá podpisujú digitálnym podpisom. Preto si pred jeho spustením overte platnosť digitálneho podpisu a neaktivujte neznáme makro.
  • Udržujte všetky súčasti systému aktuálne, používajte najnovšiu verziu prehliadača a poštového klienta. Aktualizovaním súčastí systému odstraňujete jeho nedostatky, ktoré by škodlivé programy mohli využiť. Dňa 11 júla 2006 firma Microsoft definitívne ukončila podporu i pre Windows ME (pre 95 a 98 tak urobila už dávnejšie), preto tieto systémy už nebudete môcť zaktualizovať (ďalší dôvod, prečo ich už nepoužívať).
  • Chráňte svoj počítač aktuálnym antivírovým systémom. Antivírový systém Vás ochráni pred vačšinou starších hrozieb a niektorými z najnovších. Aby bola ochrana účinná, antivírové systémy sa aktualizujú i niekoľkokrát za deň. Zadarmo máte k dispozícií český antivírový systém Avast Home Edition, ktorý nájdete na adrese [2] alebo tiež anglickú verziu českého AVG Free Edition, ktorý nájdete na adrese [3], ďalším je nemecký antivírus (aj v angličtine) Avira AntiVir Personal Edition na adrese [4], ďalším antivírom, na ktorom pracovalo viac firiem, je AOL Active Virus Shield, ktorý je tiež zadarmo a nájdete ho na adrese [5].
  • Chráňte svoj počítač proti špionážnym programom. Na ochranu proti takýmto programom sú najvhodnejšie programy Windows Defender priamo od spoločnosti Microsoft. Ad-Aware SE Personal Edition, ktorý nájdete na adrese [6], Spybot Serch&Destroy na adrese [7], SpywareBlaster na adrese [8] (najlepšie bude, ak použijete všetky). Tieto programy sa aktualizujú rovnako ako antivírové systémy, preto ich treba udržiavať vždy aktuálne.
  • Znížte svoje oprávnenie. Nikdy nepracujte s internetom a poštou s oprávneniami správcu počítača. Oprávnenie správcu počítača umožňuje trójskym koňom dokonalé maskovanie. Takéto oprávnenia sa dajú nastaviť iba v systémoch Windows NT, 2000, XP a novších. Svoje oprávnenie môžete znížiť vytvorením nového konta s obmedzenými právami. Pod takto vytvoreným kontom nebudete mať právo inštalovať nové programy do počítača a meniť niektoré nastavenia systému. Ak tak budete chcieť urobiť, tak sa odhláste zo systému a prihláste sa opäť pod kontom správcu. Pod kontom správcu však nechoďte na internet ani nečítajte poštu.
  • Nepoužívajte súborový systém FAT. Nastavenie oprávnení je účinné iba na súborovom systéme NTFS (týka sa operačného systému MS WIndows). Tento systém sa rovnako nachádza iba v systémoch Windows NT, 2000, XP a novších. Systém súborov môžete zmeniť na NTFS tak, že v príkazovom riadku napíšete príkaz:
convert písmeno disku /FS:NTFS  (napríklad convert c: /FS:NTFS)
  • Zvážte, ktoré priečinky budete zdieľať v sieti. Nastavte na všetky zdieľané priečinky príslušné oprávnenia a chráňte k nim prístup heslom.
  • Vypnite automatické spúšťanie programu po vložení média (CD, DVD, USB DISK).

[úprava] Pozri aj