Zabezpečení počítače v síti Internet

Síť Internet přináší kromě nesčetných služeb a výhod rovněž mnohá bezpečnostní rizika. Přinášíme vám stručné informace o těchto rizicích a o metodách ochrany před nimi.

Před čím je potřeba se chránit
Jaké škody mohou počítačové viry napáchat
Důležité upozornění
Kroky ke zvýšení vaší internetové bezpečnosti

Před čím je potřeba se chránit

  • Pomocí sítě Internet se šíří především počítačové viry. Některé z nich jsou upraveny pro Internet, pak hovoříme o tzv. internetových virech. Podskupinou internetových virů jsou dialery, které způsobily problémy i uživatelům Internetu v ČR. Více informací najdete zde.
  • Dalším nebezpečím je útok ze sítě Internet. Cílem takového útoku je získat přístup k datům na vašem počítači.
  • Specifickým druhem virů, který kombinuje oba přístupy, jsou trojské koně. Trojský kůň je virus, který pronikne do vašeho počítače, aniž by se jakkoliv projevoval. Vytvoří však podmínky usnadňující útok na váš počítač zvnějšku.

Jaké škody mohou počítačové viry napáchat

  • Přímé finanční škody
    V případě připojení pomocí sítě GSM nebo klasického telefonu s modemem dokáží některé viry vytočit telefonní hovor buď na číslo se zvláštní sazbou (např. 60 Kč/min) nebo na hovor do zahraničí. Tvůrci viru mívají finanční podíl na ceně hovoru.
  • Poškození jiných počítačů nebo uživatelů
    Některé viry umí samy sebe rozesílat prostřednictvím elektronické pošty nebo způsobovat jiné škody.
  • Poškození nebo ztráta vašich dat
    Oblíbenou činností virů je mazání dat, čímž můžete přijít o nezálohovaná data na svém počítači.
  • Prozrazení obchodně cenných informací.
    Dosažení úrovně zabezpečení odpovídající potřebám firem vyžaduje odbornou pomoc vašeho správce sítě. Podpůrné materiály najdete zde.

Důležité upozornění

Za veškeré operace prováděné prostřednictvím vašeho počítače odpovídáte vždy vy, a to i v případě, že se odehrávají bez vašeho vědomí. Plnou odpovědnost za úhradu telefonních účtů a náhradu případných škod způsobených dalším osobám prostřednictvím vašeho počítače tedy nesete vy. Vůči tvůrcům nebo šiřitelům viru vás chrání příslušná ustanovení občanského nebo trestního práva, jedná se však až o následný nárok, jehož výsledek není zaručen. Proto je mnohem bezpečnější problémům předcházet.

Kroky ke zvýšení vaší internetové bezpečnosti

Antivirová ochrana je kombinací vašeho jednání a softwarových prostředků. Zde přinášíme doporučený postup virové prevence.

  1. Věnujte pozornost činnostem, které provádíte
    • Pečlivě sledujte, jaké programy na svůj počítač instalujete. Programy pochybného původu od neznámých tvůrců mohou mít vedlejší škodlivé funkce.
    • Při návštěvě nedůvěryhodných stránek nedovolte žádnou akci, pokud si nejste jisti její bezpečností.
    • Pokud chcete přistupovat na stránky vyžadující platbu pomocí telefonátu na číslo se zvýšeným tarifem, pečlivě se ujistěte, že znáte veškeré podmínky takového přístupu.
  2. Pravidelně aktualizujte operační systém
    • Používáte-li operační systém Windows, využijte služby Active Update.
  3. Používejte antivirový program
    • Nainstalujte si antivirový software a pravidelně jej aktualizujte.
    • Provádějte pravidelnou kontrolu souborů na disku antivirem (např. 1x týdně).
    • Nastavte antivir tak, aby kontroloval příchozí poštu, Internet, případně další komunikační kanály.
    • Nastavte průběžnou (rezidentní) ochranu antiviru a automatického antivirového testování pro dokumenty a software přidávaný do systému.
  4. Používejte osobní firewall ke kontrole příchozí a odchozí komunikace do sítě Internet
    • Nainstalujte si osobní firewall a pravidelně jej aktualizujte.
    • Pomocí osobního firewallu povolte jen odchozí spojení z počítače, a to pouze důvěryhodným aplikacím.
    • Zjednodušenou formu ochrany nabízejí i programy pro kontrolu dialer virů.
  5. Zvažte následující kroky k zabezpečení elektronické pošty
    • Pravidelně aktualizujte poštovního klienta za použití oprav od výrobce software (Aktualizace MS Outlook/Outlook Express najdete na stránce společnosti Microsoft.
    • Zabraňte poštovnímu programu otevírat další zprávy bezprostředně po přečtení předchozí:
      Nastavení pro MS Outlook:
      Nástroje ==> Možnosti ==> Předvolby ==> Možnosti e-mailu, zde nastavit „zpět do Doručené pošty“.
    • Vypněte náhled nových zpráv:
      Nastavení MS Outlook:
      Zobrazit ==> Automatický náhled
    • Zajistěte zobrazení skutečných názvů e-mailových příloh :
      Nastavení Windows:
      Tento počítač ==> Nástroje ==> Možnosti složky ==> Zobrazit, box Skrýt příponu souborů známých typů
      Ve verzi Windows XP je menu Nástroje dostupné přes panel Průzkumníka (Windows Explorer).
      Anglická verze Windows: Folder ==> View ==> Hide file extensions for known file types
    • Zabraňte spouštění kódů v těle zpráv :
      Nastavení zóny v MS Outlook:
      Nástroje ==> Možnosti ==> Zabezpečení, zde nastavit Zóny zabezpečení na „Servery s omezeným přístupem“
      Nastavení zóny v MS Internet Explorer:
      Nástroje ==> Možnosti ==> Zabezpečení, zde vybrat „Servery s omezeným přístupem“, Úroveň zabezpečení zóny by měla být nastavena na „Vysoká“. Nastavení „Vysoká“ je výchozí, lze jej tedy nastavit kliknutím na „Výchozí úroveň“.
      Nastavení zabezpečení maker v MS Outlook:
      Nástroje ==> Makro ==> Zabezpečení ==> Úroveň zabezpečení ==> Vysoké

Více informací o počítačové bezpečnosti najdete v odborné literatuře. Informace k problematice tzv. dialer virů naleznete také na webu Sdružení ochrany spotřebitelů.

 

Nejčastější otázky

1. Co je virus?

Počítačový virus je malý program vytvořený pro změnu způsobu, kterým přístroj (počítač, resp. mobilní telefon) vykonává standardní činnosti bez vědomí uživatele. Aby byl program označený za virus, musí splnit dvě kritéria:

  1. 1. Musí být schopen spustit sám sebe. Často umísťuje svůj kód do cesty, která spouští jinou aplikaci.
  2. 2. Musí být schopen kopírovat sám sebe. Například může nahradit jiné spustitelné soubory kopií virem napadeného souboru.
Viry mohou takto napadnout osobní počítač, síťové servery i některé typy mobilních telefonů. Příkladem viru určeného pro mobilní telefony s operačním systémem je ‘Duts.1520’. Je to první známý virus pro platformu PocketPC.
2. Co je Trojský kůň?

Trojský kůň je “podvodník” – soubory, které se vydávají za něco, co je obecně užitečné či uživatelem žádané, ale ve skutečnosti se jedná o nebezpečnou aplikaci. Důležitý rozdíl mezi virem a “trojským koněm” je, že programy s přívlastkem „trojský kůň“ nedovedou sami sebe kopírovat. Tyto programy obsahují nebezpečný kód, který když je spuštěn, způsobí škodu (např. ztrátu dat). Pro šíření „trojského koně“ musí uživatel dostat tento typ programu na svůj počítač nebo mobilní telefon – např. otevřením emailové přílohy, stáhnutím a spuštěním programu z Internetu, atd. Příkladem „trojského koně“ pro mobilní telefony s operačním systémem Symbian je ‘Skulls.A’.

3. Co je červ?

Červi jsou programy, které se sami šíří z jednoho systému na druhý bez použití hostujícího souboru. Toto je opak virů, které vyžadují pro jejich šíření infikování určitého souboru. Obecně, červi se šíří mezi přístroji rychleji než viry. Příkladem "červa" určeného pro mobilní telefony s operačním systémem Symbian je ‘CommWarrior.A’.

4. Co jsou „smíšené hrozby“ neboli také "mutace"?

Některé nebezpečné programy se chovají tak, že lze obtížně určit zda se jedná o virus, trojského koně nebo červa – mají v sobě jejich smíšené znaky a obecně je lze označit jako „smíšené hrozby“ či "mutace". Například trojský kůň může v sobě nést červa. Příkladem „mutace“ pro mobilní telefony je ‘Skulls.D’ (program, který infikuje mobilní telefony červem ‘Cabir.M’). Skulls.D je nebezpečný SIS soubor. Je to Trojský kůň, který předstírá, že je Macromedia Flash player pro Symbian Series 60 zařízení.

5. Které typy mobilních telefonů jsou ohrožené?

Malware může infikovat mobilní telefon s jakýmkoliv otevřeným operačním systémem (OS) jako je Symbian (Series 60,80, UIQ), Microsoft PocketPC / SmartPhone / Windows Mobile, Palm, Linux a Android a další.