Ivan Marković

Security consultant and researcher

Long experience in designing and implementation of security solutions, mainly oriented on web, mobile and embedded applications. Author of penetration testing tools, recognized by OWASP organization and BackTrack Linux distribution. Researching work includes discovery of vulnerabilities of numeral applications and services, and for these, author received public apreciations by Microsoft Company..

Contact via Linkedin or read interesting staff on Twitter.

Recept za bezbedno krstarenje mrežom

Recept za bezbedno krstarenje mrežom

Došlo je vreme kada ne mozemo da zamislimo da nam dan prodje a da ne potražimo nešto na mreži, internetu, bilo to da želimo da proverimo stanje na računu ili tražimo recept za tortu. Mreža nam je postala sastavni deo života i kao takva teži da postane što ugodnija i bezbednija za nas. Ili ne?
Izvor: petak, 29.09.2006. | 16:12

Ovo je dobro pitanje i na njega nema odgovor, tj na mreži možemo doživeti i lepe i ružne trenutke. Lepe kao: zaradili smo novac ili pronašli neku zanimljivu informaciju, ili ružne: zarazili smo se virusom ili nekim drugim zlonamernim programom, neko nam je preoteo kontrolu nad e-mail nalogom ili smo zatrpani sa gomilom ne potrebnih pop-up prozora. U svakom slučaju ove ružne stvari nam ne odgovaraju i želimo da nam se ne dešavaju.

Najviše problema na mreži ima ona grupa ljudi koja koristi internet za razonodu tj surf, oni ne razmišljaju previše o onome sto može da ih snadje, o posledicama niti o zaštiti. Ovaj text je namenjen baš tom krugu ljudi.

Pretpostavljam da većina korisnika koristi Windows Xp i text ce biti najviše okrenut ka tom operativnom sistemu, mada uz neke skoro neprimetne razlike sve ovo mozete veoma lako iskoristiti i na drugim verzijama Windows-a. Takodje cu pokusati da vas uz sto manje maltretiranja (čitaj: download-a) opremim svim što vam je potrebno za bezbedno krstarenje.
Magični sastojci

Krenućemo od izbora veb čitača (browser) koji ćemo koristiti za surf.

Ja predlazem Operu, najnovija verzija je 9, i evo zašto:

Zato sto Opera ima najmanje propusta što se može videti na sajtovima koji prate ova dešavanja, zatim zato sto je veoma brza i trosi malo memorije, veoma pregledna i laka za konfiguraciju, poseduje odličan pop-up bloker i optimizovanje pregleda stranica po naosob. Jedini nedostatak je taj sto je većina sajtova optimizovana za druge veb čitače (IE i Mozilla), i može se desiti da se neke stranice ne prikazuju onako kako bi trebale, u vizuelnom pogledu, ali većina korisnika to i ne primećuje. Dalje, u drugim veb čitačima postoje propusti koji omogućavaju napadaču da izvuče od vas veoma vitalne podatke, tako što ce prikriti prave adrese i/ili vam servirati lažne stranice, takozvani "phising". Normalno da je ovo moguće i u Operi ali u npr IE postoje takvi propusti koji u velikoj meri olakšavaju posao napadačima.

Operu možete skinuti sa sledeće adrese:

http://www.opera.com/download/

Sledeće što nam je potrebno je FW (firewall). Firewall vam služi da vas odbrani od nepoželjnih konekcija od i ka vašem računaru. U prevodu:

Imate neki program koji se "kači" na mrežu a vi to ne želite, FW ce vam pomoći da zabranite pomenutom programu da se "kači" na mrežu, isto važi i za dolazne konekcije sa mreče. Postoji mnogo kako komercijalnih tako i besplatnih FW-a ali iskreno mislim da za običnog korisnika je dovoljan i onaj koji već postoji u Windows-u. Ako vam vec nije ukljucen FW idite na : "My Network Places" -> "View network connections" pa izaberite vašu konekciju i onda desni klik "Properties", tab "Advanced" -> "Settings", i onda imate opciju da uključite Windows Firewall. Tu takodje imate i napredne opcije za podešavanje. Svaki sledeci put kada neki program pokuša da se konektuje na internet FW ce vas upitati da li želite ili ne da mu dozvolite tu radnju.

Podešavanjima FW-a možete pristupiti i ovuda:

"My Computer" -> "Control Panel" -> "Windows Firewall"

Verovatno se pitate zašto vec nisam pomenuo viruse i antiviruse, evo sada cu da obradim i taj deo. Ono cega se svi najvise plase su: Virusi, Trojanski konji, Crvi i slične napasti, protiv njih se uglavnom bore anti-virusi ali zaštita nikada nije stopostotna i uvek se moraju kombinovati i ostali alati koje cu pomenuti u textu da bi mogli da kažemo da smo potpuno zaštićeni. Na mreži možemo naci mnogo AV kompanija i prozvoda i takodje ima i onih koji su besplatni i onih koji su komercijalni. Moja preporuka je "NOD32", mali, brz, troši malo memorije, veoma user-frendly i sto je najvažnije jedan od boljih anti-virusa koji prepoznaje nove viruse (čitaj: poseduje odlične heuristike). Mana je što je komercijalan ali možete ga isprobati 30 dana. Ukoliko zelite neku besplatnu varijantu onda je moja preporuka "AVG Free Edition".

NOD32 možete skinuti sa sledeće adrese:

http://www.eset.com/download/

AVG Free Edition možete skinuti sa sledeće adrese:

http://free.grisoft.com/doc/5390/lng/us/tpl/v5#avg-free

U redu, precrtavamo jedan po jedan problem i idemo dalje, na redu su napasti koje se zovu: Malware, Spyware, i jos druga raznorazna imena su im pripisana.

Ovi programi su slični virusima ali njihova uloga je manje destruktivna ali opet opasna i dosadna. Ovi programi ili pokusavaju da špijuniraju vas kompijuter ili pokušavaju da na neki dosadan način ometaju vaš rad. Njih ćemo se rešiti programom "Ad-Aware SE Personal". Ova verzija programa je besplatna ali postoje i komercijalne verzije sa naprednim opcijama, mada sasvim vam je dovoljna i "Personal" verzija. Jedino sto treba da radite je da ručno skenirate vaš sistem jednom u par dana. Preporučljivo je da ovo uradite posle svakog surfa ali nije neophodno. Ovaj program sam izabrao bas iz istih razloga zbog kojih sam izabrao i ostale alate a to je velika brzina i malo opterećenje memorije. I takodje se trudim da izaberem softver koji je besplatan.

Ad-Aware SE Personal možete skinuti sa sledeće adrese:

http://www.lavasoftusa.com/support/download/

Jos samo jedan mali sastojak koji ce vam učiniti krstarenje ugodnijim a to je program koji se zove "Net Limiter". Ovim programom možete da pratite protok svakog programa i takodje možete da ograničavate isti. Veoma zgodan alatić u slučajevima kada vam neki program "pojede" celu vezu. Interfejs je i više nego odličan, veoma pregledan i jednostavan za korišćenje. Program je komercijalan.

Net Limiter možete skinuti sa sledeće adrese:

http://www.netlimiter.com/download.php

Na kraju dana

Svakog dana se pojavljuju nova sigurnosna rešenja ali takodje i nove opasnosti, zato morate bar malo posvetiti pažnju svojoj bezbednosti. Najveći propust ste bas vi tj vaša nemarnost.

Pratite prozor sa adresama jer nekada se može desiti da pomislite da ste na jednoj stranici a u stvari ste na drugoj, ne skidajte softver koji vam je sumljiv i ako ne znate njegovo poreklo. Ne pratite linkove koji vas vode na besplatne stvari, a nalaze se u blještavo-treptućim prozorima, takodje prihvatite činjenicu da vam niko neće pokloniti milione text tako. Redovno skidajte nove definicije za vas antivirusni softver.

Ukoliko imate potrebu da popričate o nekom problemu u vezi sigurnosti, ili mozda imate neki predlog, slobodni ste da me kontaktirate.

http://www.b92.net/tehnopolis/internet.php?yyyy=2006&mm=09&nav_id=213606