|
||
|
||
"Воруют пароли? А мне-то что..." |
||
Тарас Шевченко aka tarik, <mailto:tarik@peterlink.ru> Мой личный опыт работы с Интернетом -
около шести лет. Как и подавляющее
большинство пользователей, к защите
собственного компьютера я относился,
скажем так, несколько наплевательски. То
есть совсем никак :) Как и большинство из
нас, считал, что воровать у меня особо
нечего, ну разве что пароли доступа в
Сеть. Но где-то с год назад я наткнулся в
Сети на одну программку - ATGuard. Некоторым
она, вероятно, знакома, хотя бы
понаслышке. Это не что иное, как ваш
личный файерволл - программа, которая
защищает ваш компьютер от
несанкционированного доступа извне. Каким образом работает файерволл? Проще всего это пояснить на примере почтовой программы. Известно, что для отправки почты используется протокол SMTP, работающий по 25 порту. При приеме - протокол POP3 и порт 110. Это стандартные настройки. Файерволл про них знает и всегда пропускает пакеты в обе стороны, плюс к этому он также отслеживает, какая программа принимает и отправляет пакет. Скажем, когда вы принимаете почту, то ничего не происходит, так как все приходящие пакеты предназначены для почтовой программы, которой вы разрешили доступ. Если же какая-либо программа-сканер или троян попытается использовать этот порт в своих целях, файерволл тут же блокирует эти попытки. Блокировать пакеты ATGuard позволяет как в автоматическом, так и в ручном режимах. С автоматическим режимом все понятно, в ручном режиме вы можете сами определять - заблокировать доступ этой программе или разрешить. На самом деле ничего сложного в работе с подобной программой нет. Главное - знать, какие приложения у вас работают с сетевыми ресурсами. Это могут быть браузер, почтовая программа, мессенджер (ICQ или ей подобные), сетевые игры. Если вы установите ручной режим работы своей программы защиты, то всегда сможете контролировать работу всех своих программ. Здесь главное - не потерять бдительность. Будет несколько странным, если доступ в Сеть вдруг потребуется блокноту или "Саперу" :) Если подобное начнет происходить - значит, вы точно "поймали" трояна. То же самое можно сказать и об обратной ситуации. Когда ATGuard сообщает вам, что к вашей машине пытается получить доступ неизвестное приложение - можете смело блокировать этот порт. ATGuard я себе установил только по той
причине, что он, кроме всего прочего,
умеет "вырезать" баннеры, благодаря
чему загрузка страниц значительно
ускоряется. Для простых пользователей
хочу сразу сказать, что при установке
никаких особых знаний не нужно: настроек
по умолчанию хватает практически на все
случаи жизни. Программа работает почти
незаметно и никому не мешает, делая
спокойно свое дело. Запускается она сама,
при соединении с провайдером. Почти год я жил достаточно спокойно. Около полутора месяцев назад моя спокойная жизнь кончилась. Начался откровенный кошмар. Кто-то очень методично и упорно на протяжении почти трех недель сканировал сеть моего провайдера. Для непосвященных поясню, в чем заключается сканирование. В самом примитивном случае запускается специальная программа, которая рассылает по Сети запросы на другие адреса с целью обнаружения дыр в защите и получения доступа к ресурсам компьютера. И если для серверов сканирование не представляет особой угрозы (грамотно установленный сервер, как правило, хорошо защищен), то для персональных компьютеров это может закончиться весьма печально. Я повторяюсь, - но обычный пользователь о безопасности своей системы думает в самую последнюю очередь. Сканирование продолжалось почти три недели. Сначала было забавно смотреть, как кто-то бьется головой о стену, потом это стало потихоньку раздражать, а к концу этого "приключения" я был уже вне себя от злости. Почему? Ну во-первых, потому что закрывать сканируемые порты все-таки лучше вручную, файерволл -конечно, умная программа, но лучше самому контролировать ее действия в подобных случаях. Во-вторых, несколько странно повел себя провайдер, к которому я обратился за помощью. Информация для него была передана практически сразу же, однако никаких действий он не смог или не захотел предпринять. Кстати, имейте в виду на будущее: в подобной ситуации к своему провайдеру необходимо обращаться со всей информацией, которую вы сможете собрать. Минимум, что вы должны знать - IP-адрес злоумышленника и точное время события. А для большей информативности желательно знать еще и порт, на который производилась атака, так как любой сканер или троян работает только по определенным портам, и порты эти давно известны. А зная, с помошью какой программы производится "взлом", можно предпринять конкретные меры по защите. ...И все бы ничего, но каким-то образом он все-таки ко мне на компьютер пробрался :( Самое неприятное из того, что я успел ощутить от проникновения трояна, - несколько перезагрузок компьютера и его принудительное выключение. Слава Богу, до форматирования жесткого диска он не успел добраться. Я думаю, что описывать здесь все последствия этого будет слишком долго и нудно. Вкратце могу сказать, что мне пришлось переустанавливать Windows, менять все свои пароли на доступ в Интернет и на почту. В общем, занятие малоприятное. Сейчас у меня стоит уже два антивируса и два сканера, которые сканируют все, что мне приходит из Интернета, плюс, конечно же, мой любимый ATGuard. Провайдера я уже сменил, дабы не подвергать себя лишнему риску. Но почему-то мне не везет - позавчера опять началось то же самое. Правда, сканирование было несколько иного характера. Хакер прошелся по всем известным протоколам - pop3, imap, http, finger и так далее. Да и пользовался всем известным NetBus'ом. Наверное, просто еще неопытный или молодой. Вот только времени у него много, да и беспечных пользователей на его век хватит... P.S. Наверное, все уже наслышаны про вирус "I Love You". И все знают, что работает он только в MS Outlook. Казалось бы, что может быть проще - смени почтовую программу и живи спокойно... Когда я в последний раз проверял свой жесткий диск на наличие вирусов, то обнаружил файл, зараженный StealthTrojan. Находился этот файл в каталоге моей почтовой программы (не Outlook), куда "сбрасываются" все приходящие по почте файлы. Откуда он там взялся - для меня так и осталось загадкой... Использованы материалы: http://www.vesti.ru/flopovod/
|
||
|
||
Copyright © 1999-2000гг. "Internet Zone" & Nik Romanov. nikspase@mail.ru, nikspase@hotmail.ru, http://www.izone.com.ua/ | ||
Копирование и использование данных материалов разрешается только в случае указания на журнал "Internet Zone" как на источник получения информации, при этом во всех ссылках обязательно явное указание адреса вэб-сайта http://www.izone.com.ua/. |