Trable s bezpečností aneb staré recepty na nové maléry
i Zdroj: PCTuning.cz
Internet Článek Trable s bezpečností aneb staré recepty na nové maléry

Trable s bezpečností aneb staré recepty na nové maléry

Michal Rybka

Michal Rybka

27. 1. 2018 03:00 28

Seznam kapitol

1. Trable s bezpečností 2. Hup do pasti 3. Pozor na hesla 4. Testujte a zálohujte 5. Nechte ostatní, ať betatestují za vás

Nedávno jsem se přehraboval v nových routerech. Nesmírně mě potěšilo, že většina z nich má z výroby už rozumná wifi hesla a taktéž se už často nelogujete admin:admin, ba co více, aplikace routerů vás nutí okamžitě si nastavit vlastní heslo. Je to nutné, internet se změnil ve velkou divočinu. A bude ještě divočejší!

Reklama

Před mnoha a mnoha lety, v období pozdního bolševika, jsem projevil zájem o studium počítačové bezpečnosti. Byl jsem od ní odborníky odrazován, protože „takový obor u nás nemá žádnou budoucnost“. Viděli to jasně: V kapitalistické společnosti si firmy kvůli konkurenci data kradou, zatímco u nás funguje jednotný Podnik výpočetní techniky, takže je něco takového zbytečné.

Tehdy jsem jim uvěřil – a špatně jsem udělal. Dnes je počítačová bezpečnost obrovský obor, když jste v něm dobří, budete mít vždy práci a to finančně hodně slušně placenou práci. Mnoho lidí, kteří se živí bezpečnostními audity, pracuje jen několik měsíců v roce a zbytek tráví cestováním. Ale není to jenom víno a zpěv, abych tak řekl. Věc se má tak, že bezpečák musí neustále sledovat a studovat hrozby, nové strategie obrany a vůbec být trvale v obraze. Je to obor, který se neustále mění s tím, jak se mění systémy, technologie i hrozby.

A bezpečnost je stále důležitější s tím, jak se v elektronické podobě ocitá více a více věcí. Kdysi soukromé počítače nepředstavovaly tak atraktivní cíl, s nástupem kryptoměn začínají být mnohem zajímavější. Navíc jsou výkonnější a dovolují běh malwaru vyžadujícího pro svou funkci velký výkon – ať už jde o skrytou těžbu kryptoměn anebo ransomware. Stroje jsou často trvale zapnuté a připojené do sítě, takže na ně lze útočit neustále. Počítače mají bezpečnostní rizika, síťové prvky mají bezpečnostní rizika, mobily, sociální média – a samozřejmě, taky internet věcí. Ten je rozsáhle kritizován jak kvůli problémům s bezpečností, tak i se standardy.

Rizik kolem nás je opravdu hodně. Výrobci se sice snaží, například iPhone je kompletně kryptograficky chráněný, dnes už i běžné weby systematicky používají https protokol a podobně, ale některé slabiny zůstávají a nové přibývají. Pokud nejste experti na bezpečnost, máte jenom omezené možnosti, jak se chránit.

Ale to neznamená, že se nedá nic dělat.

Základní zdravý rozum platí pořád

Řada průniků je založena na tom, že vám někdo dá infikovanou flešku anebo pošle link na zavirovaný produkt. Co povídám, hodně „aplikací zdarma“ vyžaduje doplňkovou instalaci něčeho navíc, například „downloaderu“, který aplikaci nainstaluje. Nic takového nepotřebujete, takže to neinstalujte. „Downloadery“ a podobné obskurnosti jsou oblíbeným nosičem malware, podobně jako řada keygenů.

Trable s bezpečností aneb staré recepty na nové maléry
i Zdroj: PCTuning.cz

Zdravý rozum říká, že byste neměli dělat zbytečně něco, co nepotřebujete anebo přesně nevíte, k čemu to slouží. V případě, že chcete experimentovat s novinkami, ale zároveň máte kriticky důležitá data, není od věci mít dva počítače anebo dokonce dva izolované systémy. Není to tak šílené jak to vypadá a dokonce to není ani tak složité.

Pokud máte v rodině rizikové uživatele, má smysl i nastavování politik a kvót. U těch opravdu nebezpečných, kteří netuší, co činí, může vypomoci chromebook. Právě v konceptu striktního omezení uživatelských možností je jeho síla! Celkem jednoduše můžete vybudovat dvě lokální sítě a s vícepásmovým routerem i bezdrátové sítě, které nebudou sdílet zdroje, takže případné napadení malwarem nemusí mít tak tragické důsledky. Jednoduše tu platí, že pokud máte nezodpovědného člena rodiny, musíte myslet i za něj.

Předchozí
Další
Reklama
Reklama

Komentáře naleznete na konci poslední kapitoly.

Reklama
Reklama