Varno Brez Protivirusnih Programov
Ustvaril
cannibal
, feb 22 2009 01:05
Odgovorov v temi: 51
#1
Objavljeno 22 februar 2009 - 01:05
Torej, povsem jasno je, da protivirusni programi porabijo veliko sistemskih sredstev in slabšajo odzivnost operacijskega sistema, programov in iger. Poraba je velikokrat odvisna od nivoje zaščite, ki jo protivirusni program nudi. Sprotno pregledovanje datotek je sicer najvarnejša zaščita, saj škodljiv program prepozna takoj, ko se ta prekopira na disk. Sicer gre za visoko raven zaščite, a po drugi strani tudi za visoko ceno tega- počasno delovanje in sitnosti.
Med tem, ko je protivirusni program vklopljen, ni priporočljivo nameščati nobene programske opreme, še posebej pa ne kakšnih gonilnikov za strojno opremo in podobno. Protivirusni program namreč pogosto nadzira sistem in ščiti register, posledično se programi pogosto ne namestijo pravilno. To je sicer precej odvisno tudi od samega ranka zaščite, ki je nastavljena, pa vendar...
Brez protivirusnega programa se preverjeno, da zdržat. Četudi imate na računalniku pomembne podatke, brez protivirusnega programa ne tvegate praktično ničesar. Zakaj?
Škodljivi programi, ki se širijo preko elektronske pošte praktično niso nevarni. Razen nekaj manjših sitnosti, ki povzročajo, gre zgolj za to, da se zadeva pošilja naprej in naprej. Te črvi, ki so tudi najbolj razširjeni od vsega, ne povzročajo resnejših težav. Sicer je pa tako, škodljiv program se ne pojavi kar iz nič. Potrebno ga je sprožiti. Dokler je škodljiv program samo na disku, a se ne izvaja, niste ogroženi. Sedaj je treba najprej razčistiti, kje se te programi najraje nahajajo in na kaj moramo biti pozorni.
Enostavno, ne odpirajte elektronske pošte tujih pošiljateljev, ki vsebujejo povezave ali kakršnekoli priponke. Lahko je zgolj spam, lahko je škodljiv program, poskus spletnih prevar (phishing) ali vohunski programi. Zaupajte samo priponkam in povezavam, ki vam jih pošiljajo prijatelji, pa še to samo v primeru, da je sporočilo v slovenščini. Če vam naprimer znanec pošlje elektronsko sporočilo s priponko ali povezavo in je vsebina sporočila v tujem jeziku, je prijatelj okužen s črvom. Torej, sporočilo ignorirate in odstranite. Enako je pri MSNju. Ne prenašajte priponk, če osebe ne poznate, še posebej, če vam pošilja arhiv, ali programsko datoteko. Enako je v elektronski pošti.
Sedaj smo se rešili 60% vseh možnosti okužb. Manjka nam še 40%.
Če prisegate na torrente, uporabljate cracke (uporaba cracka je sicer legalna), bodite pozorni na vsebino. Če torrent nima nobenega odgovora uporabnika (comments), ki je torrent prenesel in vsebino uporabil, potem se ne splača tvegati. Uporabniki zelo pogosto javijo, če je vsebina okužena, ali protivirusnim programom kakorkoli sporna (suspicious ali morda false alert). Ne glede na to, teh virov se izogibajte, sploh pri programski opremi in igrah. Če se le da, uporabljajte čim več priznanih brezplačnih ali opensource programov. Prenašajte jih iz uradnih strani podjetjih in nikoli iz tretjerazrednih strani.
Pri P2P programih (E-mule in podobno) je podobna zgodba, vendar se na tem delu najde veliko več škodljivih programov kot na torrent trackerjih. Črvi, virusi in trojanski konji so zelo pogosto skriti na P2P mreži in so dobro maskirani. Lahko se skrivajo v inštalacijah za nek program, generatorjih ključev (keygen), crackih, mp3jih in drugod. Če iščete neko skladbo, je velikost skladbe (v kb) vedno nad 3MB. Ne prenašajte datotek, ki so veliko 100-500kb, ker so lahko lažne, pokvarjene, ali okužene. Pri filmih se izogibajte zapisa wmv, pri zvoku pa wma.
Sedaj smo pokrili 90% vsega. Še 8%
8% nesnage lahko dobimo na drugačne načine. Na piratskhi CDjih in medijih prijateljev (ki imajo slab protivirusni program ali pa ga sploh nimajo), brezplačnih programih, kjer ne preberete licencec (nekateri vsebujejo oglaševalne programe, te pa pogosto prinašajo dropper komponento za prenos škodljivih in vohunskih programov), nameščanju nepotrebnih programov (StyleXP in podobne neuporabne za spreminjanje vmesnika v Windowsih, razni drugačni kalkulatorji in podobne brezvezne stvari) in neposodobljenem operacijskem sistemu.
Nekje 2% možnost za okužbo nam še vedno ostane. Sedaj moramo poskrbeti še, da so operacijski sistem in njegove komponente posodobljene!
Najpomembneje je, da redno nameščate varnosne popravke za operacijski sistem in Microsoft Internet Explorer. Varnostno posodobljen Internet Explorer in uporaba novejših (Šestica je v k****), igra izjemno vlogo pri vsem tem. Namreč številni črvi in oglaševalni programi, za razmnoževanje zlorabljajo varnostne pomanjkljivosti v Internet Explorerju, zato mora biti vedno posodobljen! Priporočam, da IE NI primarni brskalnik za deskanje in da v brskalniku samem nastavite vse varnostne nastavitve na najvišje, onemogočite kakršnekoli ActiveX vsebine in vse ostalo! Za primarno deskanje (veliko varnejše) so primerni Firefox, Opera in Safari, Google Chrome ne priporočam, ker je špijun!
Sedaj pa še zadnji koraki:
- Enkrat tedensko ali na 14 dni preglejte računalnik s spletnim pregledovalnikom. Vsak izmed njih je kakor protivirusni program, le da ni nameščen! Preko Internet Explorerja bo na sistem namestil nekaj datotek in najnovejše definicije, pregledal pa bo celoten računalnik in vse morebitne okužbe odstranil. Priporočam pa te pregledovalnike:
- F-Secure online scanner
- Bitdefender online scanner
- Kaspersky online scanner
- Panda online scanner
Vsakič naredite pregled iz drugimi, nastavite, da pregleda celoten računalnik in vse lokalne diske. Spletni pregledovalniki nimajo omejitev, kolikokrat jih lahko uporabljate, so brezplačni in delujejo kot protivirusni programi zgolj s to razliko, da nimajo real-time zaščite.
Za vsak slučaj pa še: Najpomembnejše datoteke arhivirajte v zaklenjen arhiv. Če bi se računalnik slučajno okužil (kar je zelo malo verjetno), se virus ne bi mogel prepisati čez najpomembnejše datoteke. Arhiv si prekopirajte na zunanji disk, USB ključ ali kaj podobnega.
Za konec pa še nekaj namigov, kako zaznati delovanje škodljivega ali vohunskega programa:
- Nenadoma se Internet Explorer odpira sam od sebe. Računalnik je okužen, ne glede na to, ali kliče na spletno stran, ki obstaja, ali ne
- Task Manager nenadoma ne deluje več, pa ste administrator računalnika. Računalnik je okužen
- Računalnik se nalaga in odziva precej počasneje kot sicer. Računalnik je morda okužen, ni pa nujno. Vseeno, spletni pregledovalnik se splača pognati, da se prepričate.
- Ne morete narediti spletnega pregledovanja, ker nimate dostopa do teh strani. Računalnik je okužen, škodljiv program vam preprečuje dostop do protivirusnih programov. V tem primeru skočite do najbližjega računalnika ali prijatelja, da vam posodi CD s protivirusnim programom. Namestite ga, posodobite ga, zaženite in pobrišite.
Pa še preventiva za konec:
- Ne nameščajte nikakršnihkoli toolbarov (večinoma delajo zgolj ******rije, lahko so tudi okuženi)
- Občasno pregledujte Task Manager in se na Google pozanimajte o programih, ki so se pojavili in niso del operacijskega sistema
- Spletni pregledovalnik zaženite enkrat tedensko ali na 14 dni. Večkrat ni potrebno
------------------------------------------------------------------------------------------------------
Jaz tako furam že več kot eno leto. Vmes sem samo enkrat fasal rootkit, ki pa ga ni več. Ne vem, od kje se je pojavil, pa kakorkoli že. Vmes nobenih težav, računalnik dela na polno. Eni smo pač občutljivi na hitrost in kakršnokoli bremzanje, pa naj bo v programih, igrah, ali multimediji. :ok:
Med tem, ko je protivirusni program vklopljen, ni priporočljivo nameščati nobene programske opreme, še posebej pa ne kakšnih gonilnikov za strojno opremo in podobno. Protivirusni program namreč pogosto nadzira sistem in ščiti register, posledično se programi pogosto ne namestijo pravilno. To je sicer precej odvisno tudi od samega ranka zaščite, ki je nastavljena, pa vendar...
Brez protivirusnega programa se preverjeno, da zdržat. Četudi imate na računalniku pomembne podatke, brez protivirusnega programa ne tvegate praktično ničesar. Zakaj?
Škodljivi programi, ki se širijo preko elektronske pošte praktično niso nevarni. Razen nekaj manjših sitnosti, ki povzročajo, gre zgolj za to, da se zadeva pošilja naprej in naprej. Te črvi, ki so tudi najbolj razširjeni od vsega, ne povzročajo resnejših težav. Sicer je pa tako, škodljiv program se ne pojavi kar iz nič. Potrebno ga je sprožiti. Dokler je škodljiv program samo na disku, a se ne izvaja, niste ogroženi. Sedaj je treba najprej razčistiti, kje se te programi najraje nahajajo in na kaj moramo biti pozorni.
Enostavno, ne odpirajte elektronske pošte tujih pošiljateljev, ki vsebujejo povezave ali kakršnekoli priponke. Lahko je zgolj spam, lahko je škodljiv program, poskus spletnih prevar (phishing) ali vohunski programi. Zaupajte samo priponkam in povezavam, ki vam jih pošiljajo prijatelji, pa še to samo v primeru, da je sporočilo v slovenščini. Če vam naprimer znanec pošlje elektronsko sporočilo s priponko ali povezavo in je vsebina sporočila v tujem jeziku, je prijatelj okužen s črvom. Torej, sporočilo ignorirate in odstranite. Enako je pri MSNju. Ne prenašajte priponk, če osebe ne poznate, še posebej, če vam pošilja arhiv, ali programsko datoteko. Enako je v elektronski pošti.
Sedaj smo se rešili 60% vseh možnosti okužb. Manjka nam še 40%.
Če prisegate na torrente, uporabljate cracke (uporaba cracka je sicer legalna), bodite pozorni na vsebino. Če torrent nima nobenega odgovora uporabnika (comments), ki je torrent prenesel in vsebino uporabil, potem se ne splača tvegati. Uporabniki zelo pogosto javijo, če je vsebina okužena, ali protivirusnim programom kakorkoli sporna (suspicious ali morda false alert). Ne glede na to, teh virov se izogibajte, sploh pri programski opremi in igrah. Če se le da, uporabljajte čim več priznanih brezplačnih ali opensource programov. Prenašajte jih iz uradnih strani podjetjih in nikoli iz tretjerazrednih strani.
Pri P2P programih (E-mule in podobno) je podobna zgodba, vendar se na tem delu najde veliko več škodljivih programov kot na torrent trackerjih. Črvi, virusi in trojanski konji so zelo pogosto skriti na P2P mreži in so dobro maskirani. Lahko se skrivajo v inštalacijah za nek program, generatorjih ključev (keygen), crackih, mp3jih in drugod. Če iščete neko skladbo, je velikost skladbe (v kb) vedno nad 3MB. Ne prenašajte datotek, ki so veliko 100-500kb, ker so lahko lažne, pokvarjene, ali okužene. Pri filmih se izogibajte zapisa wmv, pri zvoku pa wma.
Sedaj smo pokrili 90% vsega. Še 8%
8% nesnage lahko dobimo na drugačne načine. Na piratskhi CDjih in medijih prijateljev (ki imajo slab protivirusni program ali pa ga sploh nimajo), brezplačnih programih, kjer ne preberete licencec (nekateri vsebujejo oglaševalne programe, te pa pogosto prinašajo dropper komponento za prenos škodljivih in vohunskih programov), nameščanju nepotrebnih programov (StyleXP in podobne neuporabne za spreminjanje vmesnika v Windowsih, razni drugačni kalkulatorji in podobne brezvezne stvari) in neposodobljenem operacijskem sistemu.
Nekje 2% možnost za okužbo nam še vedno ostane. Sedaj moramo poskrbeti še, da so operacijski sistem in njegove komponente posodobljene!
Najpomembneje je, da redno nameščate varnosne popravke za operacijski sistem in Microsoft Internet Explorer. Varnostno posodobljen Internet Explorer in uporaba novejših (Šestica je v k****), igra izjemno vlogo pri vsem tem. Namreč številni črvi in oglaševalni programi, za razmnoževanje zlorabljajo varnostne pomanjkljivosti v Internet Explorerju, zato mora biti vedno posodobljen! Priporočam, da IE NI primarni brskalnik za deskanje in da v brskalniku samem nastavite vse varnostne nastavitve na najvišje, onemogočite kakršnekoli ActiveX vsebine in vse ostalo! Za primarno deskanje (veliko varnejše) so primerni Firefox, Opera in Safari, Google Chrome ne priporočam, ker je špijun!
Sedaj pa še zadnji koraki:
- Enkrat tedensko ali na 14 dni preglejte računalnik s spletnim pregledovalnikom. Vsak izmed njih je kakor protivirusni program, le da ni nameščen! Preko Internet Explorerja bo na sistem namestil nekaj datotek in najnovejše definicije, pregledal pa bo celoten računalnik in vse morebitne okužbe odstranil. Priporočam pa te pregledovalnike:
- F-Secure online scanner
- Bitdefender online scanner
- Kaspersky online scanner
- Panda online scanner
Vsakič naredite pregled iz drugimi, nastavite, da pregleda celoten računalnik in vse lokalne diske. Spletni pregledovalniki nimajo omejitev, kolikokrat jih lahko uporabljate, so brezplačni in delujejo kot protivirusni programi zgolj s to razliko, da nimajo real-time zaščite.
Za vsak slučaj pa še: Najpomembnejše datoteke arhivirajte v zaklenjen arhiv. Če bi se računalnik slučajno okužil (kar je zelo malo verjetno), se virus ne bi mogel prepisati čez najpomembnejše datoteke. Arhiv si prekopirajte na zunanji disk, USB ključ ali kaj podobnega.
Za konec pa še nekaj namigov, kako zaznati delovanje škodljivega ali vohunskega programa:
- Nenadoma se Internet Explorer odpira sam od sebe. Računalnik je okužen, ne glede na to, ali kliče na spletno stran, ki obstaja, ali ne
- Task Manager nenadoma ne deluje več, pa ste administrator računalnika. Računalnik je okužen
- Računalnik se nalaga in odziva precej počasneje kot sicer. Računalnik je morda okužen, ni pa nujno. Vseeno, spletni pregledovalnik se splača pognati, da se prepričate.
- Ne morete narediti spletnega pregledovanja, ker nimate dostopa do teh strani. Računalnik je okužen, škodljiv program vam preprečuje dostop do protivirusnih programov. V tem primeru skočite do najbližjega računalnika ali prijatelja, da vam posodi CD s protivirusnim programom. Namestite ga, posodobite ga, zaženite in pobrišite.
Pa še preventiva za konec:
- Ne nameščajte nikakršnihkoli toolbarov (večinoma delajo zgolj ******rije, lahko so tudi okuženi)
- Občasno pregledujte Task Manager in se na Google pozanimajte o programih, ki so se pojavili in niso del operacijskega sistema
- Spletni pregledovalnik zaženite enkrat tedensko ali na 14 dni. Večkrat ni potrebno
------------------------------------------------------------------------------------------------------
Jaz tako furam že več kot eno leto. Vmes sem samo enkrat fasal rootkit, ki pa ga ni več. Ne vem, od kje se je pojavil, pa kakorkoli že. Vmes nobenih težav, računalnik dela na polno. Eni smo pač občutljivi na hitrost in kakršnokoli bremzanje, pa naj bo v programih, igrah, ali multimediji. :ok:
#2
Objavljeno 22 februar 2009 - 08:24
cannibal, lepo napisano. Ampak kljub temu bi imel slab občutek brez AV-ja. Res bi pridobil nekaj sekund brez BitDefenderja in nekaj večjo odzivnost ampak po drugi strani pa mi nudi neko varnost ob kateri se zelo dobro počutim. Me pa tudi zanima, če tak način brez AV-ja tudi priporočaš tistim, ki imajo bančne certifikate, kot jaz recimo NLB.
#3
Objavljeno 22 februar 2009 - 09:38
Medicius, imam Klik NLB ja. Virus nima veze z bančništvom, da bi ogrožal bančništvo, bi moral biti okužen s stranskimi vrati, monitoringom ali čim podobnim. Enkrat na teden itak s scannerjem pregledaš, da se prepričaš. Jaz ga ponavadi zaženem na dan, ko je treba mobitel in podobno plačat.
Sicer pa, dvomim, da obstaja program, ki bi prav Klik in ta certifikat ogrožal. Večina vseh takšnih programov cilja na večje svetovne banke, ne neko slovensko NLB, a se vseeno splača preveriti. Sicer pa, antispyware imam nameščen (Ad-Aware) in ga tudi enkrat tedensko zaženem.
Sicer pa, dvomim, da obstaja program, ki bi prav Klik in ta certifikat ogrožal. Večina vseh takšnih programov cilja na večje svetovne banke, ne neko slovensko NLB, a se vseeno splača preveriti. Sicer pa, antispyware imam nameščen (Ad-Aware) in ga tudi enkrat tedensko zaženem.
#6
Objavljeno 22 februar 2009 - 10:44
Sam sedaj tudi par mesecev delam brez AV, ker za win08 še nisem našel brezplačnega, ki bi deloval a se vedno zamislim ko mi nekdo prinese USB ključek in samo upam, da me ne prosi če mu za minutko posodim PC da bi... :x
mikimiška če hočeš biti miren je najbolje zaganjat poljuben OS iz CD-ja ter ne imet vgrajenega nobenega trdega diska,
nobenega USB klučka, disketnika.
Linux tudi ni rešitev, isto tako kot mac..
Virosi so in bodo, procentualno največ pisani za tisit OS, ki bo trenutno največ v svetovni uporabi. ;-)
mikimiška če hočeš biti miren je najbolje zaganjat poljuben OS iz CD-ja ter ne imet vgrajenega nobenega trdega diska,
nobenega USB klučka, disketnika.
Linux tudi ni rešitev, isto tako kot mac..
Virosi so in bodo, procentualno največ pisani za tisit OS, ki bo trenutno največ v svetovni uporabi. ;-)
#10
Objavljeno 22 februar 2009 - 12:35
cannibal, Lepo napisan članek samo mislim, da je dosti takih uporabnikov, ki ravno ne vedo kaj je prav in kaj ne beri "noob"
in klikajo vse kar lahko in hodijo na xxx strani, ki imajo dosti škodljive kode. Prav tako MSN, kaj vse bi dali za tiste smajlije, ki ravno tako vsebujejo škodljivo kodo ampak kaj ko tako dobro izgledajo in se smehljajo
Tole brez AV-ja je bolj za izkušene uporabnike, ki že imajo nekaj pojma o varni uporabi interneta in če je v tvojem članku videl preveč novosti mislim, da še ni pripravljen na PC brez AV.
Če že mislite biti brez AV uporabljajte Firefox-a z vključki Ablock Plus, No-Scipt, Flashblock. Znebili se boste nadležnih skakajočih reklam na 24u.com, če pa vam slučajno ne bodo delovali filmčki pa dodajte stran kot izjemo.
Če že mislite biti brez AV uporabljajte Firefox-a z vključki Ablock Plus, No-Scipt, Flashblock. Znebili se boste nadležnih skakajočih reklam na 24u.com, če pa vam slučajno ne bodo delovali filmčki pa dodajte stran kot izjemo.
#14
Objavljeno 24 februar 2009 - 08:17
Google Chrome ne priporočam, ker je špijun!
Žalostno za Google, če je to res.
Tudi Firefox ječe imaš vklopljen no-script lepo vidiš, da na vsako stran ko greš ti pošlje na google-analytics
Za to ni kriv Firefox, ampak lastnik spletnih strani, ki pač zbira podatke o uporabnikih.
Lep članek. Tudi sam sem že kar nekaj časa brez AV-ja in nimam nobenih težav, saj se držim zgoraj napisanih navodil. Se bi pa hkrati tudi strinlaj z ajudez-oom, saj ostalim doma vedno installiram AV.
#15
Objavljeno 24 februar 2009 - 10:02
Za to ni kriv Firefox, ampak lastnik spletnih strani, ki pač zbira podatke o uporabnikih.
Potem takem vsaka spletna stran na svetovnem spletu posreduje informacije o našem brkanju googlu ?
#19
Objavljeno 24 februar 2009 - 23:18
Google Chrome ne priporočam, ker je špijun!
Zakaj pa to.
Mislim, da je skoraj definicija - zbira informacije o tvojih dejanjih brez tvoje vednosti
Offtopic: Tako kot vsak internetni iskalnik. Ali mislite, da Google, najdi.si,... ne vedo kaj ste iskali?
Ontopic: Vožnja brez varnostnega pasu je tudi varna dokler se ne zaletiš. Sex brez konoma tudi dokler ne pride do nezaželene nosečnosti. Tudi stanovanjskih vrat ni potrebno zaklepati, ...; Če ti je kaj do tvojih podatkov potem jih pač zaščitiš, drugače pa ...
#20
Objavljeno 25 februar 2009 - 00:03
Tega ne razumeš. Chrome dejansko špijonira in vse podatke, objave in podobno, posreduje podjetju Google. Tega večina drugih ne dela, vsaj trdijo tako... :zvizg:Google Chrome ne priporočam, ker je špijun!
Zakaj pa to.
Mislim, da je skoraj definicija - zbira informacije o tvojih dejanjih brez tvoje vednosti
Offtopic: Tako kot vsak internetni iskalnik. Ali mislite, da Google, najdi.si,... ne vedo kaj ste iskali?
Ontopic: Vožnja brez varnostnega pasu je tudi varna dokler se ne zaletiš. Sex brez konoma tudi dokler ne pride do nezaželene nosečnosti. Tudi stanovanjskih vrat ni potrebno zaklepati, ...; Če ti je kaj do tvojih podatkov potem jih pač zaščitiš, drugače pa ...
Ti ciljaš bolj na požarni zid kot protivirusni program, to je x-y. Seveda, požarni zid te zaščiti, vendar prosim... domači uporabniki zanimajo amaterčke, pravih hekerjev ne, ker s tem zgolj izgubljajo čas, nimajo nobene koristi. Se pa lahko zaščitimo pred amaterčki, s požarnim zidom, jaz imam kar Windows Firewall, je dovolj.
"Virusi" so se zelo spremenili. Stari, so napadali datoteke, uničevali podatke in podobno, novejši so bolj kot ne špijunčki. Ampak, če imaš dober požarni zid, špijunček nima kam z zajetimi podatki.
Dodaj odgovor
0 član(ov) bere to temo
0 članov, 0 gostov, 0 anonimnih uporabnikov










