Hardware Specialisatie - Telenetusers.telenet.be/tomasz/Slides/05-slides_beveiliging.pdf · 2006....

31
Hardware Specialisatie Sessie: virussen, spam, spyware

Transcript of Hardware Specialisatie - Telenetusers.telenet.be/tomasz/Slides/05-slides_beveiliging.pdf · 2006....

Page 1: Hardware Specialisatie - Telenetusers.telenet.be/tomasz/Slides/05-slides_beveiliging.pdf · 2006. 3. 22. · • Spam • Spyware • Tips. Virussen – gevaarlijk? • Studie ISC

Hardware Specialisatie

Sessie: virussen, spam, spyware

Page 2: Hardware Specialisatie - Telenetusers.telenet.be/tomasz/Slides/05-slides_beveiliging.pdf · 2006. 3. 22. · • Spam • Spyware • Tips. Virussen – gevaarlijk? • Studie ISC

Overzicht

• > Inleiding < • Virussen• Spam• Spyware• Tips

Page 3: Hardware Specialisatie - Telenetusers.telenet.be/tomasz/Slides/05-slides_beveiliging.pdf · 2006. 3. 22. · • Spam • Spyware • Tips. Virussen – gevaarlijk? • Studie ISC

Inleiding (1)

• I had a dream... (door Bill Gates)o Een computer in elke huiskamer!o Alle computers op het internet!

• Realiteito Bijna elk gezin heeft een computero Gebruik van breedband internet stijgt enorm

Page 4: Hardware Specialisatie - Telenetusers.telenet.be/tomasz/Slides/05-slides_beveiliging.pdf · 2006. 3. 22. · • Spam • Spyware • Tips. Virussen – gevaarlijk? • Studie ISC

Inleiding (2)

• Voordeleno Internet = enorme bibliotheeko Email, Instant Messaging, ...

• Gevareno PC != huishoudapparaato ONDERHOUD!!!

Page 5: Hardware Specialisatie - Telenetusers.telenet.be/tomasz/Slides/05-slides_beveiliging.pdf · 2006. 3. 22. · • Spam • Spyware • Tips. Virussen – gevaarlijk? • Studie ISC

Overzicht

• Inleiding • > Virussen <• Spam• Spyware• Tips

Page 6: Hardware Specialisatie - Telenetusers.telenet.be/tomasz/Slides/05-slides_beveiliging.pdf · 2006. 3. 22. · • Spam • Spyware • Tips. Virussen – gevaarlijk? • Studie ISC

Virussen – gevaarlijk?

• Studie ISCo Gemiddeld 20 min. nodig voor besmettingo Geen gebruikersinteractie nodig

o Scanning scripts

Page 7: Hardware Specialisatie - Telenetusers.telenet.be/tomasz/Slides/05-slides_beveiliging.pdf · 2006. 3. 22. · • Spam • Spyware • Tips. Virussen – gevaarlijk? • Studie ISC

Virussen – Wat?

• Uitvoerbaar programmao Installatie zonder medeweten gebruikero Programma repliceert zichzelfo Data wijzigen

• Ontstaan in jaren '80o Maatregel tegen illegale kopie software

Page 8: Hardware Specialisatie - Telenetusers.telenet.be/tomasz/Slides/05-slides_beveiliging.pdf · 2006. 3. 22. · • Spam • Spyware • Tips. Virussen – gevaarlijk? • Studie ISC

Virussen – Soorten (1)

• Trojaans paard (Trojan)o Griekse mythologieo Programma doet niet wat het zegt o Backdoor trojans => PC overnemen via neto Zombie netwerken

o Clusters van besmette pc's

Page 9: Hardware Specialisatie - Telenetusers.telenet.be/tomasz/Slides/05-slides_beveiliging.pdf · 2006. 3. 22. · • Spam • Spyware • Tips. Virussen – gevaarlijk? • Studie ISC

Virussen – Soorten (2)

• Wormeno Autonome programma'so Replicatie + verspreidingo Vb Loveletter virus

Page 10: Hardware Specialisatie - Telenetusers.telenet.be/tomasz/Slides/05-slides_beveiliging.pdf · 2006. 3. 22. · • Spam • Spyware • Tips. Virussen – gevaarlijk? • Studie ISC

Virussen – Soorten (3)

• Virus Hoaxo Waarschuwing voor viruso Legt valse procedure uito Komt zogezegd van een groot bedrijfo Voorspelt onrealistisch actie van viruso Gebruikt vaak technische termeno Vraagt om zo veel mogelijk verder te sturen

Page 11: Hardware Specialisatie - Telenetusers.telenet.be/tomasz/Slides/05-slides_beveiliging.pdf · 2006. 3. 22. · • Spam • Spyware • Tips. Virussen – gevaarlijk? • Studie ISC

Virussen – Hoe (1)

• Besmettingsbronneno Internet pagina'so Internet crackers, script kiddieso Programma'so E-mailo Documenten (Word, Excel, ...)o Opslagmedia (floppy, cdrom, ...)

Page 12: Hardware Specialisatie - Telenetusers.telenet.be/tomasz/Slides/05-slides_beveiliging.pdf · 2006. 3. 22. · • Spam • Spyware • Tips. Virussen – gevaarlijk? • Studie ISC

Virussen – Hoe (2)

• Bootsectorviruso Vervangt en verplaatst bootloadero Virus start voor laden OSo Verwijderen door opstarten ander medium

• Parasieteno Deel van software pakketo Eerst virus laden, dan softwareo Moeilijk op te sporen

Page 13: Hardware Specialisatie - Telenetusers.telenet.be/tomasz/Slides/05-slides_beveiliging.pdf · 2006. 3. 22. · • Spam • Spyware • Tips. Virussen – gevaarlijk? • Studie ISC

Virussen – Hoe (3)

• Macroviruso Script in document/rekenblad/...o Snelle besmetting door uitwisseling

bestanden

Page 14: Hardware Specialisatie - Telenetusers.telenet.be/tomasz/Slides/05-slides_beveiliging.pdf · 2006. 3. 22. · • Spam • Spyware • Tips. Virussen – gevaarlijk? • Studie ISC

Virussen – Hoe (4)

• Emailo Meest bekend (Iedereen heeft email)o Email ondermijnt gecontroleerde

bestandsoverdracht (vgl floppy, cd, ...)o Attachements

o Soms automatische besmetting bij lezen!

Page 15: Hardware Specialisatie - Telenetusers.telenet.be/tomasz/Slides/05-slides_beveiliging.pdf · 2006. 3. 22. · • Spam • Spyware • Tips. Virussen – gevaarlijk? • Studie ISC

Virussen – Hoe (5)

• Interneto Eenvoudige verspreidingsbron

o Iedereen kan een website makeno Populair voor macro-virussen

o Veel documenten op het interneto Scripting

o Html, ActiveX, java applets, javascript, Vbscripto Backdoor trojans

Page 16: Hardware Specialisatie - Telenetusers.telenet.be/tomasz/Slides/05-slides_beveiliging.pdf · 2006. 3. 22. · • Spam • Spyware • Tips. Virussen – gevaarlijk? • Studie ISC

Virussen – Bescherming

• Algemeeno Gebruikers goed informeren

o Internet en email = RISICO!o Anti-virus software

o Virusdefinities up-to-date houden!o Back-ups! (off-line)

o Recuperatie van gegevens mogelijk

Page 17: Hardware Specialisatie - Telenetusers.telenet.be/tomasz/Slides/05-slides_beveiliging.pdf · 2006. 3. 22. · • Spam • Spyware • Tips. Virussen – gevaarlijk? • Studie ISC

Virussen – Bescherming

• Emailo Attachements = EVIL!

o ALTIJD voorzichtig met attachementso Nooit zomaar openen

o Alternatieve mail cliento Mailserver beveiligen

o Virusscannero Gevaarlijke bestanden blokkeren

Page 18: Hardware Specialisatie - Telenetusers.telenet.be/tomasz/Slides/05-slides_beveiliging.pdf · 2006. 3. 22. · • Spam • Spyware • Tips. Virussen – gevaarlijk? • Studie ISC

Virussen – Bescherming

• Interneto Surf-pc != werk-pc

o Probeer zo veel mogelijk te scheideno Werk met beperkte rechteno Firewall + router

o Regelen dataverkeero Beveilig je webbrowser

o Scripting uitschakeleno Alternatieve browser

Page 19: Hardware Specialisatie - Telenetusers.telenet.be/tomasz/Slides/05-slides_beveiliging.pdf · 2006. 3. 22. · • Spam • Spyware • Tips. Virussen – gevaarlijk? • Studie ISC

Overzicht

• Inleiding• Virussen• > Spam <• Spyware• Tips

Page 20: Hardware Specialisatie - Telenetusers.telenet.be/tomasz/Slides/05-slides_beveiliging.pdf · 2006. 3. 22. · • Spam • Spyware • Tips. Virussen – gevaarlijk? • Studie ISC

Spam - Wat?

• Ongevraagde email/nieuwsgroepberichto Commercieel getinto Usenet spamo Email spam

o Phishingo Oorsprong

o Lied van Monty Pythono Spam lunch meat

Page 21: Hardware Specialisatie - Telenetusers.telenet.be/tomasz/Slides/05-slides_beveiliging.pdf · 2006. 3. 22. · • Spam • Spyware • Tips. Virussen – gevaarlijk? • Studie ISC

Spam – Bescherming

• Wetgeving in ontwikkeling• Voorkomen is beter dan genezen

o Geef je email adres niet zomaar vrijo Gebruik 2 (of meer) adressen

• Spamfilters• Onverschilligheid

o Opruimen = dagelijkse routine

Page 22: Hardware Specialisatie - Telenetusers.telenet.be/tomasz/Slides/05-slides_beveiliging.pdf · 2006. 3. 22. · • Spam • Spyware • Tips. Virussen – gevaarlijk? • Studie ISC

Overzicht

• Inleiding• Virussen• Spam• > Spyware <• Tips

Page 23: Hardware Specialisatie - Telenetusers.telenet.be/tomasz/Slides/05-slides_beveiliging.pdf · 2006. 3. 22. · • Spam • Spyware • Tips. Virussen – gevaarlijk? • Studie ISC

Spyware – Wat?

• Data-collectoro Gedrag gebruiker observereno Info doorsturen naar interneto Vaak gebundeld met freeware/shareware

o Vb Kazaa (lees license agreement)o Verzamelen email adressen, paswoorden,

credit card infoo Resources gebruiken => stabiliteit?

Page 24: Hardware Specialisatie - Telenetusers.telenet.be/tomasz/Slides/05-slides_beveiliging.pdf · 2006. 3. 22. · • Spam • Spyware • Tips. Virussen – gevaarlijk? • Studie ISC

Spyware – symptomen

• PC heeft eigen wilo Activiteit terwijl je niets doet

• Trage PCo Spyware gebruikt systeembronnen

• Verdachte email berichteno Spyware verstuurt mail in jouw naam

• Externe aanwijzingeno Credit card gebruikt?

Page 25: Hardware Specialisatie - Telenetusers.telenet.be/tomasz/Slides/05-slides_beveiliging.pdf · 2006. 3. 22. · • Spam • Spyware • Tips. Virussen – gevaarlijk? • Studie ISC

Spyware – Verwijderen

• Eerst: internetverbinding afsluiten!• De-installatie via configuratiescherm

o Werkt niet altijd• Gespecialiseerde programma's

o http://www.intranetjournal.com/spyware/removal.html

o Zelfde principe als anti-virus

Page 26: Hardware Specialisatie - Telenetusers.telenet.be/tomasz/Slides/05-slides_beveiliging.pdf · 2006. 3. 22. · • Spam • Spyware • Tips. Virussen – gevaarlijk? • Studie ISC

Spyware – Bescherming

• Gezond boerenverstand!• Veilig emailen

o Attachements = EVIL!o Email client beveiligen

• Veilig surfeno Vermijd 'duistere' websites o Wees voorzichtig met downloadeno Wees voorzichtig met reclame

Page 27: Hardware Specialisatie - Telenetusers.telenet.be/tomasz/Slides/05-slides_beveiliging.pdf · 2006. 3. 22. · • Spam • Spyware • Tips. Virussen – gevaarlijk? • Studie ISC

Spyware – Bescherming

• Veilig surfeno Internet explorer beveiligen

o ActiveX en scripting uitschakelen

• Anti-spyware softwareo http://www.intranetjournal.com/spyware/preventsoft.htmlo Firewalls

o XP heeft ingebouwde firewallo Alternatieve browser

Page 28: Hardware Specialisatie - Telenetusers.telenet.be/tomasz/Slides/05-slides_beveiliging.pdf · 2006. 3. 22. · • Spam • Spyware • Tips. Virussen – gevaarlijk? • Studie ISC

Overzicht

• Inleiding• Virussen• Spam• Spyware• > Tips <

Page 29: Hardware Specialisatie - Telenetusers.telenet.be/tomasz/Slides/05-slides_beveiliging.pdf · 2006. 3. 22. · • Spam • Spyware • Tips. Virussen – gevaarlijk? • Studie ISC

Beveiligingstips

• Virusscannero http://www.claymania.com/anti-virus.htmlo Virusdefinities updaten!o Scanner ingeschakeld laten!o Scanner != 100% waterdicht!

• Besturingssysteem patcheno Windowsupdate, Officeupdateo Mailing lijsten

Page 30: Hardware Specialisatie - Telenetusers.telenet.be/tomasz/Slides/05-slides_beveiliging.pdf · 2006. 3. 22. · • Spam • Spyware • Tips. Virussen – gevaarlijk? • Studie ISC

Beveiligingstips

• Alternatieve softwareo IE + O(E) => Mozilla, Netscape, Opera

• Wees alerto Email: nooit attachements openen!o Email: geen kettingbrieven stureno P2P: niet gebruiken

Page 31: Hardware Specialisatie - Telenetusers.telenet.be/tomasz/Slides/05-slides_beveiliging.pdf · 2006. 3. 22. · • Spam • Spyware • Tips. Virussen – gevaarlijk? • Studie ISC

Beveiligingstips

• Systeemconfiguratieo Bestandsextensies weergeveno Bestands- en printerdeling uitschakelen

• Bescherm je privacyo Nooit 'unsubscriben' via spamo Geen paswoorden opslaan in browsero Nooit credit card info vrijgeven (https)o Publieke pc's vermijden (internetcafe)