IZONE- http://www.izcity.com/- бесплатный софт, вэб-сервисы, ресурсы для раскрутки, свежие номера журнала "Internet Zone".

Счастливый конец шпионской саги

Torn

В шпионской работе топорные методы не годятся. Шпионить можно достойно только в том случае, если задача перед тобой стоит сложная, а ты действуешь в обход, да так, что это мало кому заметно. Слежка за своим компьютером - дело похвальное, достойное самоотречения. Слежка за компьютером соседа или за компьютером Джона Доу, находящегося по ту сторону океана - уголовно-наказуемое мероприятие. Вот уже третий номер подряд (начало и продолжение шпионской саги вы могли прочитать в ## 62- 63) мы с вами стараемся не только защитить свой компьютер от посягательств извне, но и следим за теми, кто пытается его использовать в своих гнусных целях в наше отсутствие.

С последней задачей, я надеюсь, вы уже с успехом справились, осталось закончить рассказ о достойнейшей программе компании Spytech (www.spytech-web.com) - пакете SecurityWorks (1,2 Мб), состоящем из восьми утилит шпионской и протекционной направленности.

Итак, мы уже выяснили, для чего нужны такие утилиты, как SpyAgent Lite (удаленный мониторинг всех действий, совершаемых на вашем компьютере, и ведение логов - слежка за злоумышленниками, "посягнувшими" на самое святое); NetArmor (отслеживание всех интернет-соединений и предупреждение об атаках на ваш компьютер, сканирование портов плюс встроенные и весьма полезные - менеджер процессов и менеджер загрузки приложений); CipherWorks (шифрование и дешифровка файлов и папок); Eradicator (трехуровневое удаление файлов с жесткого диска компьютера без возможности дальнейшего восстановления). Осталось выяснить, зачем могут понадобиться еще четыре компонента пакета SecurityWorks.

Использование утилиты PasswordLock позволяет хранить все ваши пароли в одном файле, причем и этот файл можно защитить паролем. Таким образом, вам не нужно запоминать ваши многочисленные пароли для электронной почты, соединения с провайдером интернет-услуг, пароль для входа на специальный сайт, требующий авторизации пользователя, для интернет-пейджера типа ICQ или Odigo и т. п.

Если компьютером пользуются несколько человек или вы хотите как-то классифицировать списки паролей, то и эта возможность утилитой предусмотрена. Вы можете создать несколько списков паролей (Save List) и затем загружать в PasswordLock необходимый список (Load List) - файл с расширением pll. А воспользовавшись опцией View утилиты, вы можете просмотреть информацию о каком-то конкретном пароле - имя пользователя, его создавшего (так, например, слегка дезориентировавшись в списках, вы убедитесь, что для данного конкретного пароля зафиксировано другое имя пользователя), и описание (например, password for e-mail). Нужный пароль можно просто копировать в буфер обмена и экспортировать его таким образом для доступа к нужному приложению или веб-сайту.

Обратите внимание на закладку Utilities. С помощью утилиты Password Generator вы можете сгенерировать пароль двумя методами, не забыв задать его длину: буквы и цифры и верхний и нижний буквенный регистр. А с помощью утилиты Password Revealer вы сможете просмотреть все пароли сразу, открыть (reveal) их.

Давно ли вы занимались принудительной уборкой жесткого диска? Наверное, даже не помните, когда в последний раз это делали. А между тем, там скопилось столько ненужного барахла, что и представить страшно: временные файлы приложений и интернет-файлы, многомегабайтная "история" сообщений электронной почты и "Журнала" Internet Explorer. И я уже не говорю о том, что на вашем компьютере хранятся сотни файлов, за доступ к которым злобный хакер отдал бы многое. Но ничего страшного, с помощью утилиты SecureCleanup можно не только избавиться от многих тонн ненужных файлов, только занимающих место на диске, но и удалить их так, что больше никто и никогда не сможет их восстановить.

Прежде чем нажать кнопку Start Clean! нелишним будет заглянуть в опции (Options) утилиты и настроить их. На закладке Cleaning нужно задать те типы файлов, которые утилита будет удалять: Clear Recent Documents (удаление ненужных документов), Clear Run History (удаление истории запуска приложений), Clear Internet Histories (удаление информации из "Журнала" Internet Explorer), Clear E-mail Histories (удаление писем электронной почты - сделайте вашу переписку действительно конфиденциальной) и Clear File Find History (удаление истории поиска файлов на жестком диске вашего компьютера). А на закладке Secure Deletion задайте уровень безопасности удаления этих данных: Low Level Security, High Level Security или Ultra Level Security.

В комплект SecureCleanup входит и простенький деинсталлятор. Это, конечно, не всеми любимый "шампунь" (Ashampoo Uninstaller), однако он очень эффективен. Диалоговое окошко Uninstaller разбито на два поля: Registry Entry и Display Name - это очень удобно, сразу видно "что почем". Сравнив список инсталлированных приложений, отображаемый в этом окне, со списком в стандартном средстве Windows Add / Remove Programs вы обнаружите очень интересную картинку - фактически пятидесятипроцентное несовпадение компонентов этого списка.

Таким образом, у вас появится прекрасная возможность удалить "невидимки", то есть неиспользуемые приложения из этого списка, на которые в стандартном Add / Remove Programs даже и намека нет. В колонке Display Name они классифицированы как "not in uninstall menu". Уверен на "все сто", что в этом списке вы обнаружите массу интересного, равно ненужного и тормозящего систему.

Утилита SecureShield для полного блокирования компьютера в отсутствие пользователя. В принципе, она повторяет встроенное в программу SpyAgent средство блокирования (подробнее смотрите в # 62), однако является так называемым местным средством борьбы со злоумышленниками, тогда как с помощью утилиты блокирования в SpyAgent компьютер лишается рук, ног и глаз удаленным способом.

Итак, например, покинув свое рабочее место, с помощью SecureShield можно дезактивировать системную комбинацию клавиш Ctrl + Alt + Delete; дезактивировать десктоп; системную панель задач; дезактивировать движение курсора мыши по направлению к окну ввода пароля.

Вы можете задать автоматический запуск утилиты вместе со стартом Windows уже в режиме Lockdown. Это обезопасит ваш компьютер - в тот момент, когда кто-то его включит, у него не будет доступа ни к одному из приложений.

И, наконец, последний компонент пакета SecurityWorks - IntegrityCheck Plus - мощная утилита системной защиты, которая анализирует "дыры" в вашей системе и предупреждает о возможных атаках на компьютер, неспрятанных паролях и открытых портах. Утилита эта охарактеризована лично мной как "матрешковая". В самом деле, часто ли вам встречаются программы класса "пакет в пакете"? Дело в том, что IntegrityCheck Plus, являясь компонентом пакета SecurityWorks, сама состоит из нескольких утилит, часть которых по предназначению повторяет уже описанные мной компоненты, но от этого не становится менее полезной. Можно характеризовать по-разному IntegrityCheck Plus. С одной стороны, это комплект системных сканеров, выявляющих уязвимые места, с другой стороны - пакет инструментов для менеджмента системы, с третьей - интеграция первого со вторым. Но лучше обо всех компонентах расскажу по порядку.

Backdoor Vulnerability Scan - инструмент, с помощью которого можно просканировать систему на предмет присутствия троянов. Если вам не повезло - в диалоговом окошке утилиты отображается название трояна и путь, по которому он находится. Но паниковать не стоит. Утилита показывает лишь возможность наличия трояна. У меня получилось "по классике": в файле помощи IntegrityCheck Plus есть предупреждение, что если подозрительный файл обнаружился в "мышиной", "логитековской" директории, то, скорее всего, это обычный исполняемый файл (вздох облегчения). А если утилита нашла объект в системной папке, то стоит задуматься.

В любом случае, кнопка Terminate Backdoor Process решит ваши проблемы.

Open Port Vulnerability Check - этот инструмент нужен для того, чтобы исключить возможность хакерской атаки через открытые порты вашего компьютера. Безусловно, утилита обнаружит открытые порты, активация которых необходима для того, чтобы эффективно использовать интернет-соединение, иначе - прощай просмотр веб-страниц и общение по интернет-пейджеру. Если вы используете на своей машине файрволл, то бояться вам нечего - он всегда предупредит об атаке на ваш компьютер и поймает и дезактивирует трояна. Если же до сих пор не овладели этими простейшими азами безопасного использования компьютера в Сети, то Open Port Vulnerability Check в комплекте Backdoor Vulnerability Scan поможет вам изучить список открытых портов и путь к предполагаемым троянам, а при малейшем подозрительном сценарии - уничтожить заразу.

После того, как вы удалили подозрительные элементы, запустите еще раз инструмент Open Port Vulnerability Check и сравните список портов со списком, который вы наблюдали за минуту до того, как справились с обнаруженным трояном, если вы видите какой-то открытый порт, которого в списке быть не должно - будьте уверены: это так называемый backdoor в действии. Немедленно запустите Startup Manager - менеджер управления загрузкой приложений - и удалите exe-файл. Инфекция окончательно удалена: в здоровом теле - здоровый дух!

Password Cache Retrieval - утилита, предназначенная для сканирования системы и сообщения пользователю об обнаружении всех Windows-паролей: сетевых, паролей для авторизации на веб-сайтах, программных паролей и других. По умолчанию все они доступны для глаз опытного хакера, это очень большая системная дыра, через которую и утекают все ваши драгоценные пароли, если вы не позаботились хотя бы о минимальной защите вашего компьютера. С помощью инструмента Password Cache Retrieval можно блокировать этот "умолчальный" огрех и дезактивировать Windows Password Caching.

Secure File Eradication and Removal - уже знакомое вам трехуровневое средство для удаления файлов без возможности восстановления этих данных впоследствии.

Critical System Files and Registry Backup - очень полезное средство для сохранения ключевых системных файлов. Сохранив эти файлы на жестком диске в директории Windows\ICBackup или на дискету, вы можете быть уверены, что проникший на ваш компьютер вирус не сотрет эти важные системные данные.

System Information Monitor and Utilities - информационная утилита, с помощью которой можно посмотреть степень загрузки процессора, статистику интернет-соединения, IP-адрес, версию операционной системы, имя пользователя, имя компьютера и т. п. Эту утилиту можно использовать не только для просмотра статистики и информации о системе, но и тестировать ее (систему) на наличие шпионажа "через заднюю дверь". Как? Очень просто. Если утилита показывает большую степень загрузки процессора (выше 50-60%), хотя вы ничего особенного с компьютером не делаете, значит, в вашей системе поселился троян.

Так же и с Сетью: если вы наблюдаете бешеную скорость и значительные объемы пересылаемых байтов, в то время как сами не пользуетесь ICQ, не скачиваете электронную почту или не просматриваете какой-то веб-сайт - значит, на ваш компьютер ведется хакерская DoS-атака или кто-то пытается пролезть в системную дырку, которую вы своевременно не залатали. Тогда принимайте кардинальные меры.

На закладке Utilities пакета IntegrityCheck Plus вы найдете еще целый список полезных инструментов: Process Manager - менеджер запущенных процессов на вашем компьютере; Startup Manager - менеджер загрузки приложений; CipherWorks Secure Encryption - утилиту для шифрования файлов; и средства быстрого доступа к системным утилитам: Disk Defrag, Scandisk Utility, Registry Scan, System Monitor, Disk Cleanup, IP Configuration, Registry Editor, MS Configuration. Своевременное использование этих утилит продлит жизнь вашей системы.

Источник: http://www.computery.ru/upgrade/

 


Copyright © "Internet Zone", http://www.izcity.com/, info@izcity.com