Hardware Specialisatie - Telenetusers.telenet.be/tomasz/Slides/05-slides_beveiliging.pdf · 2006....

Post on 18-Aug-2020

0 views 0 download

Transcript of Hardware Specialisatie - Telenetusers.telenet.be/tomasz/Slides/05-slides_beveiliging.pdf · 2006....

Hardware Specialisatie

Sessie: virussen, spam, spyware

Overzicht

• > Inleiding < • Virussen• Spam• Spyware• Tips

Inleiding (1)

• I had a dream... (door Bill Gates)o Een computer in elke huiskamer!o Alle computers op het internet!

• Realiteito Bijna elk gezin heeft een computero Gebruik van breedband internet stijgt enorm

Inleiding (2)

• Voordeleno Internet = enorme bibliotheeko Email, Instant Messaging, ...

• Gevareno PC != huishoudapparaato ONDERHOUD!!!

Overzicht

• Inleiding • > Virussen <• Spam• Spyware• Tips

Virussen – gevaarlijk?

• Studie ISCo Gemiddeld 20 min. nodig voor besmettingo Geen gebruikersinteractie nodig

o Scanning scripts

Virussen – Wat?

• Uitvoerbaar programmao Installatie zonder medeweten gebruikero Programma repliceert zichzelfo Data wijzigen

• Ontstaan in jaren '80o Maatregel tegen illegale kopie software

Virussen – Soorten (1)

• Trojaans paard (Trojan)o Griekse mythologieo Programma doet niet wat het zegt o Backdoor trojans => PC overnemen via neto Zombie netwerken

o Clusters van besmette pc's

Virussen – Soorten (2)

• Wormeno Autonome programma'so Replicatie + verspreidingo Vb Loveletter virus

Virussen – Soorten (3)

• Virus Hoaxo Waarschuwing voor viruso Legt valse procedure uito Komt zogezegd van een groot bedrijfo Voorspelt onrealistisch actie van viruso Gebruikt vaak technische termeno Vraagt om zo veel mogelijk verder te sturen

Virussen – Hoe (1)

• Besmettingsbronneno Internet pagina'so Internet crackers, script kiddieso Programma'so E-mailo Documenten (Word, Excel, ...)o Opslagmedia (floppy, cdrom, ...)

Virussen – Hoe (2)

• Bootsectorviruso Vervangt en verplaatst bootloadero Virus start voor laden OSo Verwijderen door opstarten ander medium

• Parasieteno Deel van software pakketo Eerst virus laden, dan softwareo Moeilijk op te sporen

Virussen – Hoe (3)

• Macroviruso Script in document/rekenblad/...o Snelle besmetting door uitwisseling

bestanden

Virussen – Hoe (4)

• Emailo Meest bekend (Iedereen heeft email)o Email ondermijnt gecontroleerde

bestandsoverdracht (vgl floppy, cd, ...)o Attachements

o Soms automatische besmetting bij lezen!

Virussen – Hoe (5)

• Interneto Eenvoudige verspreidingsbron

o Iedereen kan een website makeno Populair voor macro-virussen

o Veel documenten op het interneto Scripting

o Html, ActiveX, java applets, javascript, Vbscripto Backdoor trojans

Virussen – Bescherming

• Algemeeno Gebruikers goed informeren

o Internet en email = RISICO!o Anti-virus software

o Virusdefinities up-to-date houden!o Back-ups! (off-line)

o Recuperatie van gegevens mogelijk

Virussen – Bescherming

• Emailo Attachements = EVIL!

o ALTIJD voorzichtig met attachementso Nooit zomaar openen

o Alternatieve mail cliento Mailserver beveiligen

o Virusscannero Gevaarlijke bestanden blokkeren

Virussen – Bescherming

• Interneto Surf-pc != werk-pc

o Probeer zo veel mogelijk te scheideno Werk met beperkte rechteno Firewall + router

o Regelen dataverkeero Beveilig je webbrowser

o Scripting uitschakeleno Alternatieve browser

Overzicht

• Inleiding• Virussen• > Spam <• Spyware• Tips

Spam - Wat?

• Ongevraagde email/nieuwsgroepberichto Commercieel getinto Usenet spamo Email spam

o Phishingo Oorsprong

o Lied van Monty Pythono Spam lunch meat

Spam – Bescherming

• Wetgeving in ontwikkeling• Voorkomen is beter dan genezen

o Geef je email adres niet zomaar vrijo Gebruik 2 (of meer) adressen

• Spamfilters• Onverschilligheid

o Opruimen = dagelijkse routine

Overzicht

• Inleiding• Virussen• Spam• > Spyware <• Tips

Spyware – Wat?

• Data-collectoro Gedrag gebruiker observereno Info doorsturen naar interneto Vaak gebundeld met freeware/shareware

o Vb Kazaa (lees license agreement)o Verzamelen email adressen, paswoorden,

credit card infoo Resources gebruiken => stabiliteit?

Spyware – symptomen

• PC heeft eigen wilo Activiteit terwijl je niets doet

• Trage PCo Spyware gebruikt systeembronnen

• Verdachte email berichteno Spyware verstuurt mail in jouw naam

• Externe aanwijzingeno Credit card gebruikt?

Spyware – Verwijderen

• Eerst: internetverbinding afsluiten!• De-installatie via configuratiescherm

o Werkt niet altijd• Gespecialiseerde programma's

o http://www.intranetjournal.com/spyware/removal.html

o Zelfde principe als anti-virus

Spyware – Bescherming

• Gezond boerenverstand!• Veilig emailen

o Attachements = EVIL!o Email client beveiligen

• Veilig surfeno Vermijd 'duistere' websites o Wees voorzichtig met downloadeno Wees voorzichtig met reclame

Spyware – Bescherming

• Veilig surfeno Internet explorer beveiligen

o ActiveX en scripting uitschakelen

• Anti-spyware softwareo http://www.intranetjournal.com/spyware/preventsoft.htmlo Firewalls

o XP heeft ingebouwde firewallo Alternatieve browser

Overzicht

• Inleiding• Virussen• Spam• Spyware• > Tips <

Beveiligingstips

• Virusscannero http://www.claymania.com/anti-virus.htmlo Virusdefinities updaten!o Scanner ingeschakeld laten!o Scanner != 100% waterdicht!

• Besturingssysteem patcheno Windowsupdate, Officeupdateo Mailing lijsten

Beveiligingstips

• Alternatieve softwareo IE + O(E) => Mozilla, Netscape, Opera

• Wees alerto Email: nooit attachements openen!o Email: geen kettingbrieven stureno P2P: niet gebruiken

Beveiligingstips

• Systeemconfiguratieo Bestandsextensies weergeveno Bestands- en printerdeling uitschakelen

• Bescherm je privacyo Nooit 'unsubscriben' via spamo Geen paswoorden opslaan in browsero Nooit credit card info vrijgeven (https)o Publieke pc's vermijden (internetcafe)