Budućnost| IT| Tehnologija| Zabava| Život

Čarobni štapić

Dragan Pleskonjic RSS / 24.12.2010. u 15:48

magic_wand.jpgMnogi me pitaju ovih dana: šta treba da uradim da bi moj računar, mreža, informacioni sistem bio potpuno zaštićen i siguran? Obično me pitaju: koji softver da kupim, šta da instaliram, da li ima neka kutija (hardver) koji će mi rešiti problem? Drugi pitaju: šta da radim, kako da se ponašam i kako da koristim računar da bi bio miran i spokojan? Postoji li čarobni štapić i gde je? Neki drugi možda i imaju čarobne štapiće za svoje oblasti, ako verujete u bajke. Međutim, on ne postoji za tematiku o kojoj pišem na ovom blogu prethodnih nešto više od dva meseca, tj. tematiku bezbednosti računara, mreža i Interneta. I čarobni štapić se neće ni pojaviti.

Vest koja vas neće obradovati, ali bolje je da odmah znate: apsolutna sigurnost ne postoji. To važi za pojedinačni računarski sistem, mreže, komunikacione i informacione sisteme i slično. Zašto - pitate se? Pa odgovor je jednostavan: uporedite to sa realnim životom. Koliko ste vi lično sigurni dok svakoga dana žurite na posao, vodite decu u obdanište, šaljete ih u školu, vozite svoj automobil ili ga parkirate na raznim mestima, ostavljate svoj stan ili kuću dok ste svi „negde" na dnevnim obavezama, odmoru...

Kao što su savremeni gradovi naseljeni raznim svetom, onim dobronamernim, ali i nekima koji su zlonamerni i teško je odmah raspoznati i videti ko je kakav, tako i virtuelni računarski svet nema jasnu granicu između jednih i drugih. Svi su tu negde oko nas. To zahteva stalnu pažnju i oprez. Ljudska priroda je optimistična i to je ono što ljudsku vrstu drži i razvija, taj specifični balans nade i strepnje.

Nekada su se računarske mreže štitile postajanjem spoljne ograde (perimetra). Kao što su, u srednjom veku, gradovi bili opasani zidinama, tako su računarski sistemi i mreže bili „opasani" perimetrima tj. raznim rešenjima koja su razdvajala spoljni nesigurni i unutrašnji sigurni svet. Rastom bežične komunikacije, Interneta, mobilnih tehnologija, zatim radom i pristupom računarima i mrežama sa udaljenosti (dok ste kod kuće, na putu, aerodromu ili u hotelu i pristupate firminoj mreži), došlo je do smanjivanja značaja perimetra ili virtuelnog zida.

Savremeni svet je navikao na pametne telefone (iPhone, BlackBerry, razni Androidi, Symbiani i Windows Mobile bazirani uređaji). Mnogi ih koriste, to je baš trendy, a proširenje baze aplikacija i primena je u sve većem zamahu. Mnogi instaliraju razne cool aplikacije, a da ne znaju ni ko ih je napravio, ni šta sve rade uz svoju osnovnu i deklarisanu namenu. Ljudi su skloni da ne razmišljaju o eventualnim dodatnim (parazitskim i zlonamernim) funkcijama tih programa, a to nije baš mudro.

A_Wizard_Frowning_And_Waving_His_Magic_Wand_To_Cast_A_Spell_Royalty_Free_Clipart_Picture_090808-024762-334042.jpgVeć dugo vremena su popularne razne besplatne usluge na Internetu. Možete koristiti besplatne mail usluge javnih servisa, mesta za postavljanje slika, dokumenata, adresara, kalendara i puno još koječega. Da li ste se ikada zapitali u čemu je ekonomska logika onih koji vam to omogućuju? Da li ste se zapitali gde sve „sede" vaše slike, dokumenti, poruke? Ekonomska logika ovih usluga je u tome da oni koji obezbeđuju uslugu besplatno, zauzvrat prate vaše ponašanje, navike i prodaju takve statistike oglašivačima. Vi ste njihov proizvod, koji oni nude svojim klijentima oglašivačima. Razmislite o privatnosti.

Još jedan trend je započeo u novije vreme. On se može označiti kao depersonizacija. Pojavljuje se gomila tkzv. inteligentnih softverskih agenata, koji obavljaju određene funkcije skoro samostalno, recimo obaveštavaju vas o povoljnoj ponudi za zimovanje ili letovanje, novoj knjizi iz područja vašeg interesovanja, novom gadgetu, prilici za posao i slično. Sa druge strane, sve je više uređaja koji se samostalno povezuju na Internet. Primera radi to mogu biti kamere za nadzor, alarmi, ali i sistemi za klimatizaciju koje možete uključiti kad se vraćate sa letovanja pomoću poruke, patike u kojima trčite i koje imaju ugrađen GPS i bežični pristup Internetu, da bi vašu vežbu prosledili nekom Web servisu. Vi ćete se možda pohvaliti svojim drugarima da ste pretrčali 10km, a oglašivači će iz toga izvesti svoje zaključke.

Ako pogledamo razvoj primene Interneta i mobilnih tehnologija, jasno je da nema čarobnog štapića koji će vas učiniti sigurnim i bezbednim. Jednostavno i praktično ga je nemoguće razviti. Nema pojedinačnog softvera, hardvera, načina ponašanja koji će učiniti da sve bude zaštićeno. Potrebno je sve to, ali potrebni su i načini razmišljanja, ponašanja, obazrivost, pa onda i organizacija i propisi. Sve to zajedno učiniće da se osećate lepše i spokojnije u ovom zanimljivom svetu.



Komentari (51)

Komentare je moguće postavljati samo u prvih 7 dana, nakon čega se blog automatski zaključava

atanvarno atanvarno 16:41 24.12.2010

Da priložim...

U ovo ime, da ubacim i jedan fini poučan video šta sve može da se desi ako neko ima pristup vašem računaru. Ne mora da se radi o ukradenom računaru, nego neko nekako dobije pristup vašem računaru da može da instalira šta mu padne na pamet.



Zlo i naopako. Mada je u ovom slučaju zabavno. :)
Dragan Pleskonjic Dragan Pleskonjic 16:47 24.12.2010

Re: Da priložim...

Odlično i poučno. Preporučujem gledanje.
gospodin_ne gospodin_ne 17:00 24.12.2010

Ne znam sta vi mislite

Znam da nije u mentalitetu, ali...
Vise originala na racunaru povecava sigurnost.
Dragan Pleskonjic Dragan Pleskonjic 17:02 24.12.2010

Re: Ne znam sta vi mislite

Slažem se, ako sam Vas dobro razumeo po pitanju termina original.
gospodin_ne gospodin_ne 17:10 24.12.2010

Re: Ne znam sta vi mislite

Da nije kopija sa nekog tamo internet sajta.
Ne znam kako se drugacije kaze. HELP
Dragan Pleskonjic Dragan Pleskonjic 17:12 24.12.2010

Re: Ne znam sta vi mislite

Da nije piratski...
gospodin_ne gospodin_ne 17:22 24.12.2010

Re: Ne znam sta vi mislite

Znaci, manje piratskih softvera na racunaru.
Mora se na tome raditi. Preventiva kroz osnovno racunarsko obrazovanje.
Dragan Pleskonjic Dragan Pleskonjic 17:29 24.12.2010

Re: Ne znam sta vi mislite

gospodin_ne
Preventiva kroz osnovno racunarsko obrazovanje.


Evo ja se bavim time pišući ove blogove ovde, kao i moj privatni blog, zatim pišući knjige i držeći predavanja.
gospodin_ne gospodin_ne 17:51 24.12.2010

Re: Ne znam sta vi mislite

Da, pratim.
Ali treba decu uciti, neko osnovno racunarsko obrazovanje.
U tome je buducnost.
uros_vozdovac uros_vozdovac 17:56 24.12.2010

Re: Ne znam sta vi mislite

Sasvim korektan start za klince
http://www.kliknibezbedno.rs/
Covek u belom Covek u belom 18:27 24.12.2010

Re: Ne znam sta vi mislite

gospodin_ne
Znam da nije u mentalitetu, ali...
Vise originala na racunaru povecava sigurnost.

Najpreciznije, sto vise open-source/free softvera na racunaru, to veca sigurnost .
Dragan Pleskonjic Dragan Pleskonjic 18:38 24.12.2010

Re: Ne znam sta vi mislite

Covek u belom
Najpreciznije, sto vise open-source/free softvera na racunaru, to veca sigurnost .


Razmišljao sam da napišem jedan tekst kao uporednu analizu sigurnosti open source / free i komercijalnog softvera. Bilo je nekih ozbiljnih istraživanja na tu temu.
Dragan Pleskonjic Dragan Pleskonjic 18:42 24.12.2010

Re: Ne znam sta vi mislite

uros_vozdovac
Sasvim korektan start za klince
http://www.kliknibezbedno.rs/


Da, odličan start za decu, a i za roditelje.
gospodin_ne gospodin_ne 18:47 24.12.2010

Re: Ne znam sta vi mislite

Najpreciznije, sto vise open-source/free softvera na racunaru, to veca sigurnost

Pa nije samo u softverima. Pretpostavljam da vecina clanova ovog bloga na racunaru ima mp3 ili mpg4 fajlove. Mogu da se kladim da je 99,99% tih fajlova sumnjivog porekla
Dragan Pleskonjic Dragan Pleskonjic 18:57 24.12.2010

Re: Ne znam sta vi mislite

gospodin_ne
Pa nije samo u softverima. Pretpostavljam da vecina clanova ovog bloga na racunaru ima mp3 ili mpg4 fajlove. Mogu da se kladim da je 99,99% tih fajlova sumnjivog porekla


Naravno da nije sve u softveru. Sigurnost je višedimenzionalan problem i postizanje visokog stepena sigurnosti je kompleksna stvar sa mnogo aspekata.

Kad već pomenuste MP3 i MPG4 fajlove, da podsetim da se zlonameran kod može ugnezditi i u Office, PDF, Flash i druge formate fajlova. Ovo je jedan od rastućih trendova koji je pomenut i u blogu Prognoza trendova za 2011.

uros_vozdovac uros_vozdovac 19:20 24.12.2010

Re: Ne znam sta vi mislite

Ako treba da se pripomogne, priloži,dokumentuje...
neb0jsa neb0jsa 19:41 24.12.2010

Re: Ne znam sta vi mislite

Izvinjavam se, ja sam malo neupućen, ali kako ste povezali pirateriju sa zadatom temom?
aleksandarz92 aleksandarz92 19:52 24.12.2010

Re: Ne znam sta vi mislite

neb0jsa
Izvinjavam se, ja sam malo neupućen, ali kako ste povezali pirateriju sa zadatom temom?

E, to i mene zanima. Kako je to originalni windows sigurniji od piratskog? Ili bilo koji drugi softver.
Dragan Pleskonjic Dragan Pleskonjic 20:01 24.12.2010

Re: Ne znam sta vi mislite

aleksandarz92
neb0jsa
Izvinjavam se, ja sam malo neupućen, ali kako ste povezali pirateriju sa zadatom temom?

E, to i mene zanima. Kako je to originalni windows sigurniji od piratskog? Ili bilo koji drugi softver.


Evo šta kaže Microsoft: Is pirated software putting you at risk?.

A evo šta kaže još jedno razmatranje: Pirated Software Raises Security Incidences.

Piraterija jeste važna tema, ali nije ni jedina niti najvažnija na temu sigurnosti, a i ovaj blog nije baš namenjen samo toj temi. Naime, hteo sam da kažem da čarobni štapić ne postoji, da problem ima mnogo dimenzija, uglova i aspekata. Takođe, da će ovo biti važna tema još dugo vremena.
uros_vozdovac uros_vozdovac 20:10 24.12.2010

Re: Ne znam sta vi mislite

Suštinski piratski softver, po definiciji a i u praksi nema regularne kanale ažuriranja, samim tim nema ni redovno krpljenje uočenih rupa, e tu je velika opasnost, sa druge strane krekovanje softvera pokazuje sklonost korisnika ka rizičnom ponašanju a tu se krije najveća opasnost. Kratko rečeno PEBKAC
atanvarno atanvarno 22:04 24.12.2010

Re: Ne znam sta vi mislite

neb0jsa
Izvinjavam se, ja sam malo neupućen, ali kako ste povezali pirateriju sa zadatom temom?


Prosto. Kada se instalira piratski softver, niko ne može da garantuje šta se tu zaista instalira. Kod originalnog Windows-a garantuje MS, ali kod piratskog niko. Nije neki veliki problem da se u instalaciju ubaci bilo šta, što ne pravi probleme ali recimo skuplja lozinke, emailove, šta god nekome padne na pamet. Ili prosto samo instalira remote servis i prijavi se autoru kad je aktivan.

A onda sledi video iz prvog komentara.
Dragan Pleskonjic Dragan Pleskonjic 22:07 24.12.2010

Re: Ne znam sta vi mislite

uros_vozdovac
Ako treba da se pripomogne, priloži,dokumentuje...


Naravno, hvala unapred.
palilula92 palilula92 22:16 24.12.2010

Re: Ne znam sta vi mislite

A onda sledi video iz prvog komentara.



Dobro, nisam bas sve ukacila ali sam razumela sustinu videa. Evo pitanja: Kako mi da znamo da li je neko usao u nas komp? Da li postoji nacin da se recimo da komanda kompjuteru ili nesto slicno, da nas obavesti?
aleksandarz92 aleksandarz92 22:37 24.12.2010

Re: Ne znam sta vi mislite

Prosto. Kada se instalira piratski softver, niko ne može da garantuje šta se tu zaista instalira. Kod originalnog Windows-a garantuje MS, ali kod piratskog niko. Nije neki veliki problem da se u instalaciju ubaci bilo šta, što ne pravi probleme ali recimo skuplja lozinke, emailove, šta god nekome padne na pamet. Ili prosto samo instalira remote servis i prijavi se autoru kad je aktivan.
A onda sledi video iz prvog komentara.

Ovo je sve tačno. Međutim, u nekoliko komentara stoji da je legalan softver bezbedniji od piratskog, što jednostavno nije tačno. Ukoliko taj piratski windows nema u sebi ugradjen neki virus ili nešto slično, on radi isto kao i originalni, tj. podjednako je bezbedan. Važi za sve vrste softvera.
Meni se čini da je po bezbednost mnogo opasnija ostala piraterija - filmovi, muzika i sl.
BebaOdLonchara BebaOdLonchara 23:54 24.12.2010

Re: Ne znam sta vi mislite

Najpreciznije, sto vise open-source/free softvera na racunaru, to veca sigurnost

khm...

papaja papaja 17:40 24.12.2010

CISSP

Vredi li poloziti CISSP sertifikat?
Iako nemam puno iskustva ali zelim time da se bavim
Ili krenuti od neceg drugog?
Dragan Pleskonjic Dragan Pleskonjic 18:28 24.12.2010

Re: CISSP

papaja
Vredi li poloziti CISSP sertifikat?
Iako nemam puno iskustva ali zelim time da se bavim
Ili krenuti od neceg drugog?


CISSP vredi položiti. Međutim, ima još dosta drugih sertifikata, a od čega krenuti teško je reći. To zavisi od Vašeg trenutnog znanja i pozicije, kao i od toga šta želite da naučite i postignete.
antioksidant antioksidant 19:16 24.12.2010

.

Mnogi me pitaju ovih dana: šta treba da uradim da bi moj računar, mreža, informacioni sistem bio potpuno zaštićen i siguran?

da ga ugasis
Dragan Pleskonjic Dragan Pleskonjic 19:22 24.12.2010

Re: .

antioksidant
Mnogi me pitaju ovih dana: šta treba da uradim da bi moj računar, mreža, informacioni sistem bio potpuno zaštićen i siguran?

da ga ugasis


Ne vredi ni to, pogledaj prvi komentar koji je napisao atanvarno. Ukradu ga i onda eto nevolje...
aleksandarz92 aleksandarz92 19:54 24.12.2010

Re: .

Ne vredi ni to, pogledaj prvi komentar koji je napisao atanvarno. Ukradu ga i onda eto nevolje...

Da ga ugasi i izvadi hard disk?
Dragan Pleskonjic Dragan Pleskonjic 19:57 24.12.2010

Re: .

"Ljudski je pogrešiti, ali da biste stvarno zabrljali treba vam računar."

- Paul Ehrlich
antioksidant antioksidant 20:22 24.12.2010

Re: .

aleksandarz92
Ne vredi ni to, pogledaj prvi komentar koji je napisao atanvarno. Ukradu ga i onda eto nevolje...

Da ga ugasi i izvadi hard disk?

i pojede ga?
dolybell92 dolybell92 21:44 24.12.2010

sigurnost

Mislim da je bitno imati original OS (Windows,
ili koji drugi)...i dobar original AntiVirusni program,
ako ništa drugo - rizik je dosta manji, a i mnogo lakše
se otkriva greška mašine tj. programa ili mašine.

To je bar neko moje iskustvo.
Pitanje je samo da li želite da zbog
krekovanih OS i antivirusnog programa,
volite da se često nervirate i materijalno
i mentalno....

Potpune zaštite naravno, nema.
Jedino ako kupite komp i nikada ga ne koristite,
neće se kvariti i imati viruse i druge zverčice.
Jedini problem onda može biti: A gde ga držati da ne smeta?


Covek u belom Covek u belom 21:52 24.12.2010

Re: sigurnost

dolybell92
Mislim da je bitno imati original OS (Windows,
ili koji drugi)...i dobar original AntiVirusni program,
ako ništa drugo - rizik je dosta manji, a i mnogo lakše
se otkriva greška mašine tj. programa ili mašine.

To je bar neko moje iskustvo.
Pitanje je samo da li želite da zbog
krekovanih OS i antivirusnog programa,
volite da se često nervirate i materijalno
i mentalno....

Jedini krekovani OS koji se srece je Windows (ostali su ili free - Linux ili se gotovo ne mogu istalirati na "obican" hardver - MacOS ili su neinteresantni obicnim koristinicima - UNIX), a on se sasvim lepo update-uje (i jos bolje radi) kao krekovan (MS brine o bezbednosti cak i nelegalnih korisnika )
Sto se antivirusa tice, najbolji su kao po pravilu i besplatni, te apsolutno ne postoji potreba da bilo ko koristi krekovani antivirus.
Dragan Pleskonjic Dragan Pleskonjic 22:05 24.12.2010

Re: sigurnost

OS i antivirusni softver su samo deo cele priče. Primera radi, evo šta moji studenti trenutno uče iz ove oblasti.

Lista predavanja:
1. Pretnje, napadi, sigurnost i metode zaštite
2. Sigurnosne arhitekture i modeli
3. Kriptografija
4. Sigurnosni protokoli
5. Kontrola pristupa i mrežne barijere
6. Sistemi za otkrivanje i sprečavanje upada
7. Zlonamerni programi
8. Elektronsko poslovanje i sigurnost na Internetu
9. Sigurnost bežičnih i mobilnih mreža
10. Sigurnost i zaštita operativnih sistema
11. Sigurnost baza podataka
12. Sigurnosni aspekti programiranja
13. Nadzor računarskih mreža
14. Organizacione, fizičke i pravne metode zaštite, društveni aspekti
15. Planiranje održanja kontinuiteta posla i oporavka od nesreća
16. Etičko hakerisanje i ispitivanje mogućnosti proboja

Koga zanima više detalja, može besplatno preuzeti prezentacije sa predavanja.

Neću nabrajati auditorne i laboratorijske vežbe.
uros_vozdovac uros_vozdovac 22:09 24.12.2010

Re: sigurnost

Reci mi mišljenje o GPG ključevima i kriptografiji mejlova uobičajenim alatima, tipa Thunderbirda Enigmail ili Evolution?
Dragan Pleskonjic Dragan Pleskonjic 22:17 24.12.2010

Re: sigurnost

Misliš na GNU Privacy Guard?

EDIT: Ako da: podržavam i preporučujem čitanje Enabling GNUPG (PGP) with Apple OS X mail.app za one koji rade na Apple OS X.

Inače, koristim PGP i vrlo sam zadovoljan.
uros_vozdovac uros_vozdovac 22:22 24.12.2010

Re: sigurnost

Da da, i uopšte taj sistem ključeva i enigmail kao dodatak za Thunderbird, Evolution mi je nekako trom, mada mi se čini da bolje i brže radi sa ovim sistemom
Dragan Pleskonjic Dragan Pleskonjic 22:36 24.12.2010

Re: sigurnost

Public key sistemi su, po svojoj prirodi, zahtevni u pogledu resursa. Jednostavno, ima dosta komplikovane matematike koju treba obaviti. Zauzvrat, nude jednostavan način rukovanja ključevima i visok stepen tajnosti podataka.
uros_vozdovac uros_vozdovac 22:44 24.12.2010

Re: sigurnost

Mi se igramo na ovom igralištu
http://projects.gnome.org/seahorse/
maksa83 maksa83 22:49 24.12.2010

Re: sigurnost

Sto se antivirusa tice, najbolji su kao po pravilu i besplatni,

Po kojim parametrima najbolji?

Ja svakome ko me pita po pravilu preporučujem NOD32, a on nije besplatan.

Od dž. stvari Windows korisnicima preporučujem i Microsoft Security Essentials koji je pre neki dan doživeo v2.0


Covek u belom Covek u belom 23:49 24.12.2010

Re: sigurnost

maksa83
Sto se antivirusa tice, najbolji su kao po pravilu i besplatni,

Po kojim parametrima najbolji?

Ja svakome ko me pita po pravilu preporučujem NOD32, a on nije besplatan.

AVG, Avira i Avast jedu manje resursa od NOD32, a podjednako su efikasni, plus Avast je neverovatno jednostavan za koriscenje.
Vecina review-a u casopisima je zestoko neobjektivna u korist komercijalnih antivirusa zato sto ih dobijaju za dzabe+dobijaju pare za reklame.

Od dž. stvari Windows korisnicima preporučujem i Microsoft Security Essentials koji je pre neki dan doživeo v2.0

Ovo je lepa vest i MSE je must have.
maksa83 maksa83 23:54 24.12.2010

Re: sigurnost

Vecina review-a u casopisima je zestoko neobjektivna u korist komercijalnih antivirusa zato sto ih dobijaju za dzabe+dobijaju pare za reklame.

Verovao ili ne rivjuove AV programa mahom ne čitam, ne daju konzistente rezultate i zato su po meni bezvredni. NOD32 je pisan 16 godina u asembleru i po mom iskustvu je jedino što možeš da staviš na noutbuk i skoro ne osetiš da postoji, a o kvalitetu govori i to što ga Microsoft koristi u svojim release laboratorijama.

Verujem da se nećemo složiti ko je najbolji, ali mislim da postoji konsenzus oko toga ko je najgori. Symantec - uber-krš.
Covek u belom Covek u belom 23:59 24.12.2010

Re: sigurnost

maksa83
Verovao ili ne rivjuove AV programa mahom ne čitam, ne daju konzistente rezultate i zato su po meni bezvredni. NOD32 je pisan 16 godina u asembleru i po mom iskustvu je jedino što možeš da staviš na noutbuk i skoro ne osetiš da postoji, a o kvalitetu govori i to što ga Microsoft koristi u svojim release laboratorijama.

Verujem da se nećemo složiti ko je najbolji, ali mislim da postoji konsenzus oko toga ko je najgori. Symantec - uber-krš.

Za NOD32 kazu da je do trojke bio ubedljivo najlaksi, ali da su cetvorku nesto "otezali". No nisam probao, pa zaista ne mogu da sudim, a na review-e covek definitivno ne moze da se osloni.

Sto se najgorih tice lista je manje vise standardna (od najgoreg ka manje gorem):
1. Symantec
2. McAfee
3. Norton
Dragan Pleskonjic Dragan Pleskonjic 00:15 25.12.2010

Re: sigurnost

Na mom blogu Dragan on Security sam svojevremo postavio anketu sa pitanjem "Which antivirus software do you use?"

Možda je interesantno pogledati ovde rezultate te ankete, kao i nekih drugih.
palilula92 palilula92 23:25 24.12.2010

dva pitanja

Evo da ponovim pitanje i da dodam jos jedno:

Dobro, nisam bas sve ukacila ali sam razumela sustinu videa. Evo pitanja:

1/Kako mi da znamo da li je neko usao u nas komp? Da li postoji nacin da se recimo da komanda kompjuteru ili nesto slicno, da nas obavesti?

2/sta treba raditi kad se otkrije da je neko usao u nas komp?
uros_vozdovac uros_vozdovac 23:43 24.12.2010

Re: dva pitanja

Najbolji način za detekciju je stalno neprekidno praćenje iskorišćenja resursa kompjutera. To se postiže kojekakvim alatima, od najobičnijih widgeta koji čuče na ekranu, preko naprednijih alata. U principu ja koristim conky maleni štedljivi monitor koji je potpuno podesiv i pruža mi sve moguće informacije, a stoji diskretno u desnom uglu ekrana. Čim malo poskoći cpu zauzeće, čim se malo pojača saobraćaj na mreži to je dobra indikacija. Sad kad sam na oprezu odmah otvaram logove da vidim šta se dešava, imam par skripti u cron-u koje marljivo beleže pipa li mi nešto ili neko portove i fajervol. Obično se tu zaustavi svaka uzbuna a krivac za uzbunu je neki bag najčešće u Nautilusu.

Što se samog ulaska u kompjuter tiče, to nisam iskusio, ali sve i da uđe, ma i da mu ostavim upaljen kompjuter i odem a on sedne na moje mesto, ima da se pomuči dobro da dođe do meni bitnih fajlova. Koristim zaštitu particija dobrim šiframa koje dugo mogu da odolevaju brute force napadima, ali baš dugo...
Najgoe je što može da se desi prosečnom korisniku je da neko koristi resurse njegovog kompjutera i interneta za ddos napad, što se relativno često dešava, koliko moje skromno iskustvo i znanje govori reinstalacija OS-a i trijaža fajlova koje ostavljamo obično rešavaju stvar.
Dragan Pleskonjic Dragan Pleskonjic 12:51 25.12.2010

Re: dva pitanja

Pretpostavljam da se radi o računaru za kućnu upotrebu. U tom slučaju je dobro uzeti neki od antivirusnih alata koji radi real-time skeniranje, a poželjno je da ima i objedinjene i funkcije firewall-a, intrusion detection & prevention systema, zaštitu od neželjene pošte (spam) i slično.
marjan_milosevic marjan_milosevic 20:26 26.12.2010

Re: dva pitanja

2/ Isključiti vezu na Internet, čim pre. Za pro-potrebe postoje softveri tipa tripwire, koji prate promene na fajlovima, za kućne korisnike sledi skeniranje antivirusom/antispyware-om, možda i reinstalacija... Da po povratku na mrežu ne bi ponovo bilo problema.
Izmeniti lozinke. Proveriti postavke rutera - da li je ostavljen slab password na wireless mreži (ili je možda ista otvorena) itd. Eto, otprilike, malo nabacano, ima u Draganovoj knjizi sve lepo sistematizovano :)
Vojislav Stojković Vojislav Stojković 20:05 25.12.2010

TeamViewer

Molim te za nešto više informacija o programu TeamViewer sa apekta sigurnosti.

Hvala unapred.
Dragan Pleskonjic Dragan Pleskonjic 22:07 25.12.2010

Re: TeamViewer

Ono što znam do sada na ovu temu je afirmativno u pogledu sigurnosnih funkcija. Ipak, moram da priznam da se nisam detaljnije bavio TeamViewer-om i ono što znam je bazirano na dokumentima i analizama koje su radili drugi, a ne na ličnom iskustvu ili analizi. Dali ste mi ideju da se time malo detaljnije pozabavim i hvala na tome.

Arhiva

   

Kategorije aktivne u poslednjih 7 dana