בכתבה הראשונה: כל הטיפים המועילים לאבטחת המחשב שלכם
הכתבה השנייה: שימוש בטוח בדואר אלקטרוני מהבית ובדרכים
עד כמה אתם מאובטחים?
בדקו את עצמכם. יש כלים שונים לאיתור נקודות תורפה במערך אבטחה. הם סורקים את המחשב ואת הרשת בחיפוש אחר פרצות, וחלקם אפילו מספקים מידע על הדרך לסגור את הפרצות.
יש כלים מסחריים מצוינים למטרה זו, דוגמת eEye, ISS Internet Scanner ו-AppDetective של חברת Application Security.
כלים אלה מחפשים מספר רב של בעיות מוכרות, ומתעדכנים כשמתגלות בעיות חדשות. אפשר להורות להם לסרוק מחשב מסוים, או תחום כתובות ברשת.
היישומים הללו עלולים להיות קשים לשימוש עבור משתמש ביתי. במקומם תוכלו להשתמש בסורק האבטחה NeWT, כלי תוכנה חינמי מבית Tenable Network Security. מיקרוסופט מציעה כלי חינם בשם Microsoft Baseline Security Analyzer שסורק מחשבים בחיפוש אחר בעיות תצורה נפוצות ועדכוני אבטחה חסרים. תוכלו להשתמש בם בנוסף לכלים המסחריים.
רשת אלחוטית? השתמשו ב-WPA
אפילו האנשים שפיתחו את WEP (ראשי תיבות של Wired Equivalency Privacy, הדור הראשון של פרוטוקולי האבטחה לרשת אלחוטית) מסכימים שהוא חלש מדי וקל לפיצוח. פרוטוקול הדור השני WPA (קיצור ל-Wi-Fi Protected Access) הוא פתרון טוב בהרבה, למרות שאם ציוד ה-Wi-Fi שברשותכם אינו חדש, לא בטוח שהוא תומך בו.
פרוטוקול WPA תומך ב-Enterprise Mode, שבו משתמשים מזינים במהלך ההתחברות שם משתמש וסיסמה, שנבדקים על ידי שרת מיוחד. הוא גם תומך ב-Personal Mode בו כל המשתמשים מזינים סיסמה משותפת כדי להתחבר לרשת. סיסמה זו משמשת מפתח להצפנת כל המידע ברשת. מניסיוננו למדנו שסיסמה משותפת מתאימה כמעט לכל העסקים הקטנים והרשתות הביתיות.
פרוטוקול WPA2 החדש מפעיל הצפנה חזקה אפילו יותר מזו של WPA ויש כבר מוצרים שמיישמים אותו. השיפור באבטחה במעבר ל-WPA2 לא חיוני למשתמשים הביתיים, אבל מאחר של-WPA2 תאימות לאחור ל-WPA, אין בעיה לקנות מוצרים שתומכים בו.
כדי לקבל את ההגנה הטובה ביותר, השתמשו בסיסמה עם 20 תווים לפחות ורשמו אותה במקום בטוח.
להתגונן מ-Windows Messenger
ברירות המחדל של סביבות XP ו-Windows 2000 כוללות הפעלה אוטומטית של השירות Windows Messenger Service. למרות השם, אין קשר בין השירות הזה לבין תוכנת המסרים המיידים מסנג'ר.
השירות נחוץ להפעלה של היישום Net Send, שמאפשר תקשורת דמויית מסנג'ר ברשת הארגונית.
הוא שימושי למנהלי רשתות שרוצים לשלוח הודעות למשתמשים בארגון, ויכול גם לשמש כתחליף למסנג'ר. כמובן שאם מדובר במחשב הביתי - זהו שירות מיותר ומטריד. בזמן שאתם מחוברים לאינטרנט, הוא יכול לשמש ספאמרים כדי לשלוח פרסומות שנראות כמו הודעות מערכת.
בטלו את Net Send - כדי לנטרל את Messenger Service היכנסו לשורת הפקודה, הקלידו Services.msc ולחצו Enter. בחלון שיופיע, גללו את התצוגה עד שתמצאו את השירות Messenger.
הקלקה כפולה על השם תציג את החלון Messenger Properties. לחצו על Stop כדי לעצור את השירות. לאחר מכן, היכנסו לתפריט Startup Type, בחרו Disabled ואשרו. החיווי בחלון ישתנה ל"Disabled".
ייתכן שהשימוש ב-Net Send הכרחי כדי לקבל התרעות מתוכנת האנטי וירוס בה אתם משתמשים, או ממכשיר האל פסק שלכם.
אם אינכם רוצים לנטרלו, תוכלו לחסום הודעות Messenger Service שמגיעות מבחוץ באמצעות הפיירוול. אופן הביצוע ישתנה בהתאם לתוכנה בה אתם משתמשים, אבל העיקרון דומה: חסמו את תעבורת inbound Net BIOS ו-UDP protocol broadcast traffic. אם אתם מפעילים רשת ביתית, אולי תרצו להגדיר חריגים למחשבים ברשת.
בעיות Winsock
חלק מאיומי האבטחה האקטואליים הם מהסוג שמכונה "חוטפי דפדפן" (Browser Hijackers). אלו תוכנות ריגול שמשתלטות על חלק מהגדרות הדפדפן, משנות את עמוד הבית, ועושות עוד דברים מעצבנים.
חלקם נשתלים ברכיבי Winsock (קיצור ל-Windows Sockets, המנגנון בו משתמשים יישומים לצורך התקשרות לאינטרנט). אם מסירים אותם, הם מותירים אחריהם רכיב שבור, שאינו מסוגל להתחבר לאינטרנט.
Winsock 2 החדש (מותקן בגירסאות מתקדמות של IE ומהווה חלק מ-XP) משלב את תכונת Layered Service Provider (או LSP). תכונה זו מאפשרת לספקי צד שלישי להכניס את הקוד שלהם, לצורך ניטור או סינון תוכן, לתוך זרם הנתונים של ה-Winsock.
בתכונה הזו בדיוק עושים שימוש מפתחי תוכנות הריגול. כשמסירים מהמחשב תוכנה לגיטימית לסינון תוכן (דוגמת Net Nanny או Cybersitter), היא מטליאה וסוגרת את ה-Winsock. תוכנות ריגול לא תמיד מפגינות רוחב לב דומה. אם תסירו אותן החיבור עלול לעשות בעיות.
כש-Winsock "נשבר" התוצאה היא שאפשר לשלוח מסרים מיידיים, אבל אי אפשר לגלוש. ההתנהגות המוזרה הזו מקשה על פתרון הבעיה, שכן המחשב מחובר לאינטרנט ומצויד בכתובת IP, ובכל זאת, הדפדפן לא עובד.
הדרך הקלה ביותר לתקן Winsock היא באמצעות כלי העזר החינמי LSP-fix, שיודע "לאחות" את ה-Winsock וברוב המקרים מתקן את הנזק לחלוטין. התוכנה פותחה במקור ל-Windows 98, אבל עובדת גם בגירסאות חדשות, וניתן הלורידה מ-CounterExploitation, המוקדש לזיהוי והסרת תוכנות ריגול ומזיקים אחרים.
אבטחת הגלישה באינטרנט
ברירות המחדל של דפדפן אינטרנט אקספלורר מאפשרות לגולש ליהנות מכל פלאי הרשת, אבל משאירות אותו חשוף לצד האפל שלה. הנה כמה עצות להידוק האבטחה:
גישות חלופיות
להיזהר מחטיפות
חטיפת דפדפן (Browser Hijacking) היא לאו דווקא מהאיומים המסוכנים ביותר, אבל היא ללא ספק אחד המטרידים. זה הולך כך: אתם גולשים לאתר כלשהו, ופתאום הדפדפן עובר למנוע חיפוש לא מוכר, ודף הבית משתנה. האנשים שאחראים לכך מוסיפים חטא על פשע ותופרים לכם פרסומות "מותאמות אישית" ללא רשותכם.
רוב חוטפי הדפדפנים מנסים לקדם מכירות של שירותים ומוצרים שונים, אבל כדאי לדעת שלחלקם מתלווים גם סוסים טרויאניים ותוכנות שפותחות backdoors במחשב. גם אם חטיפת הדפדפן לא נועדה להזיק, אלא רק לחלץ מידע מהמחשב, לעיתים קרובות היא מספקת את התשתית לפעולתן של תוכנות ריגול אכזריות יותר.
מייקל ג'. סטיינהארט, PC Magazine