neljapäev, 11. mai 2017

Andmeturveː tehnoloogia, koolitus ja reeglid

Oma käesolevas postituses tahaksin rääkida ühest IT-turvariskist, mis on ka mind isiklikult puudutanud. Kui turvariskiks võib lugeda nt erinevat pahavara, mille alaliikideks on näiteks viirused, nuhkvara jms, siis tahaksin siinkohal veel lisaks tuua sellise mõiste nagu "scareware" ehk hirmutusvara.

Live Security Platinum. Tegemist on võltsrakendusega Smart Fortress 2012 perekonnast. Programm näeb ise välja kui viiruste, nuhkvara jms tuvastaja-eemaldaja, mis käivitades hirmutab inimesi, et nende süsteem on nakatunud sadade ja tuhandete erinevate nakkustega, mis arvutit ohustavad.
Programm "teeb täieliku skäneeringu" kasutaja arvutist lausa 30 sekundi jooksul ning peale seda teatab, et just Live Platinum Security on ainus tarkvara, mis suudab kasutaja arvuti päästa. Tema peamine nuhtlus on see, et ta suudab blokeerida kõik muud arvuti rakendused, sealhulgas nii internetilehitseja kui ka Task Manageri, mille abil saaks rakendusi "jõuga" sulgeda. Programm geneereerib suvaliselt startivaid hüpikaknaid ja raiskab väga palju arvuti operatiivmälu, mis muudab arvuti aeglaseks. Lisaks brauseri ja Start Manageri blokeerimisele, ei toimi ka ükski arvutis olemasolev antiviirusprogramm.

Lahendust pakutakse Live Platinum Security nimelise tarkvara ostmisega, millega antud probleemid kaoksid. Seega on samuti tegemist raha väljapetmisega, aga antud asjaga on juba ka kaasnenud süsteemide halvamine, et isegi abi otsida.

Siiski on antud probleemile lahendus olemas ja kergesti internetist leitav. Lihtsalt selle leidmiseks ja kasutamiseks on vaja teist internetiühendusega arvutit või telefoni. Mina kasutasin selleks nutitelefoni ja sain olukorrale lahenduse ning peale niiöelda aste-astmelt juhendi läbimist, sain arvuti taas töökorda. Tõsi, igaks juhuks eemaldasin ma vana operatsioonisüsteemi ja asendasin selle uuega.

Kui sellist rünnet analüüsida "Mitnicki" valemi järgi,siis tuleks sellise pahavara arvutisse sattumise eest enda korralikult kaitsta. Kasutada korralikku viirusetõrjet, mis avastaks ka arvutisse sattunud nuhkvara jms ja suudaks selle efektiivselt ka eemaldada. Kui rääkida mingitest "kirjutamata" reeglitest sellises olukorras, siis on see ühene: "Parem mitte alla laadida kahtlastest kohtadest meediat, millega tuleb kaasa kõiksugu rämpsu". Reeglid kattuvad selles osas ka koolitusega, Mida muud saab tavakasutaja enda kaitsmiseks teha muud, kui kasutada viirusetõrjet ja võimalusel vältida kahtlase päritoluga failide allalaadimist.

Kommentaare ei ole:

Postita kommentaar