Как сделать интернет дома безопасным
Безопасный и комфортный доступ в интернет или как защитить свою сеть от интернет угроз без неудобств
Слушая недавнее интервью уважаемого Евгения Касперского на RussiaToday, где он выразил мысль о том, что скоро большинство сотрудников компаний не будет иметь доступа в интернет, я вспомнил о практике многих компаний полностью отделяющих внутреннюю сеть от интернета, предоставляя доступ к интернету только с отдельно выделенных компьютеров, и решил изложить свои мысли по данному аспекту информационной безопасности.
Практика полного разделения локальной сети и доступа в интернет достаточно правильная и, по мнению многих ИТ специалистов, является единственным 100% способом защиты корпоративных данных. Однако, данный способ, помимо больших затрат на его реализацию, имеет еще один весьма существенный недостаток, а именно неудобство использования интернета. Отсутствие комфортного доступа к интернету влечет за собой не только прямые потери в виде снижения эффективности работы сотрудников, но и косвенные, такие как снижение лояльности сотрудников и престижа работы, что является прямой причиной роста затрат компании.
Типичная схема подобной сети выглядит так:
Данная схема полностью отделяет рабочие места от сети интернет и даже в случае попадания трояна на компьютер сотрудника он не сможет передать украденную информацию в интернет. Также сеть, построенная по такой схеме, предотвращает несанкционированное распространение конфиденциальной информации сотрудником компании через интернет.
И все же, при всей безопасности данная схема имеет существенный недостаток – это отсутствие гибкости и комфортной работы, так как возможны только два состояния: у сотрудника или совсем нет доступа в интернет, или он есть на отдельной машине.
Чтобы решить эти проблемы и позволить сотруднику полноценно работать, есть интересное решение в виде виртуализации приложений, у Microsoft данная технология называется App-V.
Microsoft Application Virtualization (App-V) технлогия позволяющая сделать программы доступными для пользовательских компьютеров без необходимости устанавливать их непосредственно на эти компьютеры. Благодаря процессу, называемому виртуализацией приложений, который позволяет каждому приложению работать в собственной автономной виртуальной среде на клиентском компьютере. Виртуализированные приложения изолированы друг от друга. Это позволяет избежать конфликтов между приложениями, но они по-прежнему могут взаимодействовать с клиентским компьютером.
Осуществляется это следующим образом: в DMZ устанавливаем терминальный сервер, на который разрешаем интернет-трафик, настраиваем интернет-браузер как виртуальное приложение, запрещаем использование буфера и использование локальных ресурсов через RDP. Также в DMZ настраиваем Remote Desktop Gateway и разрешаем доступ к нему по https из сети компании.
Итак, что мы имеем в итоге:
Пользователи компании, изолированные внутренней сетью от интернета, заходят на внутреннюю веб-страницу сервиса RDG, на которой опубликован интернет–браузер или запускают RDP файл.
Пройдя аутентификацию, при наличии достаточных прав, пользователь запускает браузер, работа которого для пользователя неотличима от работы браузера на его локальной машине. Реально же браузер работает на терминальном сервере, может только выводить информацию на монитор и получать команды с клавиатуры и мыши, не имея доступа к другим ресурсам пользовательского компьютера или локальной сети. Таким образом, при вполне комфортной работе, мы получаем полностью изолированный от компьютера и внутренней сети браузер с доступом в интернет.
Как сделать интернет безопасным
Постоянные новости о кибервирусах и просочившихся в интернет фотографиях звезд, которые те не хотели выкладывать на обозрение общественности, заставляют волноваться и за собственную безопасность. Многие специалисты говорят, что интернет – это уже небезопасное место. Однако по их же словам, защитить свои данные там все же можно. Главное – грамотно следовать нескольким советам.
Камера
В последнее время часто можно прочитать о том, что камеру на вашем ноутбуке стоит заклеивать. Ведь злоумышленники легко могут ее взломать и установить слежку. Однако, последовав этому совету, вы обезопасите себя совсем немного.
«Если мы будем думать, что заклеенная камера нас сможет от чего-то спасти, то тогда можно пойти еще дальше и заклеить камеру на смартфоне. Конечно, страх перед тем, что за вами кто-то следит, имеет право на существование. Однако прежде чем вдаваться в крайности, задайте себе вопрос, нужны ли вы злоумышленникам настолько сильно, чтобы день и ночь за вами следить?» – считает специалист по интернет-безопасности Юрий Малинин.
По геолокации можно легко определить, где находится телефон и, соответственно, его владелец. Известны даже случаи, когда таким образом похищали детей и даже в России. Поэтому отключение геолокации на смартфоне является действительно надежным способом обезопасить себя и своего ребенка.
Пароль
Всем давно известно, что пароль обязательно должен быть надежным. Тогда у злоумышленников будет намного меньше шансов взломать вашу личную страницу в социальной сети. Но как же придумать комбинацию, которая одновременно являлась бы надежной и легко запоминающейся для вас? Оказывается, есть одна маленькая хитрость.
«Самый простой способ создать надежный пароль такой: возьмите любимую фразу, найдите в ней одинаковые буквы, замените их символами или цифрами. И все, такой пароль вы запомните очень легко, и при этом он будет являться надежной защитой для вашего аккаунта», – считает Юрий Малинин.
Облачное хранилище
Облачное хранилище дает вам возможность хранить свои фотографии, видеозаписи и другие файлы не на своем компьютере, а в сети. При этом облачные хранилища, по словам специалистов по безопасности, являются действительно надежным местом.
«Лучше всего, если вы будете использовать облачные хранилища с шифрованием. Тогда ваши данные, кроме вас и владельца облака, точно никто не сможет увидеть», – считает Юрий Малинин.
50 правил безопасности в интернете
Их совсем несложно соблюдать и они минимизируют риски пострадать от любого вида мошенничества. Обязательно поделитесь ими с родными и друзьями!
1) Не пересылайте конфиденциальную информацию (номер банковской карты, ПИН-код, паспортные данные) через мессенджеры социальных сетей. Письма со сканами документов лучше удалять сразу после отправки или получения, не надо хранить их в почте.
2) Если заходите в соцсеть или почту с чужого компьютера, не забудьте разлогиниться.
3) Выключайте Wi-Fi, когда им не пользуетесь. И себя защитите, и заряд батареи сэкономите. Обязательно отключите функцию автоматического подключения к Wi-Fi в вашем телефоне или планшете.
4) Не доверяйте непроверенным Wi-Fi-соединениям, которые не запрашивают пароль. Чаще всего именно такие сети злоумышленники используют для воровства личных данных пользователей.
5) Не заходите в онлайн-банки и другие важные сервисы через открытые Wi-Fi-сети в кафе или на улице. Воспользуйтесь мобильным интернетом.
6) Помните: банки, сервисы и магазины никогда не рассылают писем с просьбой перейти по ссылке, изменить свой пароль, ввести номер банковской карты и секретный код подтверждения или сообщить другие личные данные!
7) Отключите Сири на айфоне. Скорее всего, вы ей не пользуетесь, а вот мошенники уже научились выводить деньги через интернет-банк голосовыми командами.
8) Заведите несколько адресов электронной почты: личная, рабочая и развлекательная (для подписок и сервисов).
9) Придумайте сложный пароль, для каждого ящика разный. О том, как это сделать, мы писали здесь.
10) Везде, где это возможно, включите двухфакторную аутентификацию.
11) Регулярно меняйте пароли, обновляйте браузер и спам-фильтры.
12) Установите и обновляйте антивирусные программы. Устаревшие версии не могут гарантировать защиту от вредоносного ПО. Ежедневно в мире появляется несколько новых вирусов, поэтому антивирусу нужно как можно чаще получать информацию о методах борьбы с ними.
13) Кликать по ссылкам, пришедшим в сообщениях от незнакомых людей — верный способ попасться на удочку кибермошенников и заразить свое устройство вирусами. Опасная ссылка может прийти и от взломанного знакомого, поэтому лучше уточните, что такое он вам прислал и нужно ли это открывать.
15) Внимательно проверяйте адреса ссылок, логотипы, текст и отправителя сообщений.
16) Никогда не отвечайте на спам.
17) Если вам в мессенджер пришла просьба от знакомого с просьбой срочно выслать денег, ничего не отправляйте! Сначала перезвоните ему и удостоверьтесь, что аккаунт не был взломан злоумышленниками.
18) Прочитайте книгу Кевина Митника «Искусство обмана». Митник — культовая фигура в среде информационной безопасности, его книга, как и история жизни, одновременно увлекательна и поучительна. Вы узнаете, как киберпреступники втираются в доверие к людям, манипулируя их чувствами.
19) Минимум личной информации: не публикуйте в сети домашний адрес, не пишите, в какое время вас не бывает дома, не описывайте свой постоянный маршрут, не хвалитесь крупными покупками и вообще постарайтесь не афишировать уровень достатка.
20) Регулярно выполняйте резервное копирование данных. Следуйте правилу «3-2-1»: создайте одну основную копию и две резервные. Сохраните две копии на разных физических носителях, а одну — в облачном хранилище (Google Диск, Яндекс.Диск, специальные решения от Акронис). Не забывайте бэкапить все устройства: смартфоны, планшеты, компьютеры/ноутбуки.
21) Чтобы никогда не терять деньги на незаметных платежах, не покупать дополнительных услуг по ошибке и точно заплатить за нужные, всегда читайте правила перед тем, как поставить галочку напротив чекбокса «согласен» и перейти к оплате.
22) Если в секретном вопросе вы указали девичью фамилию матери, которая сейчас есть в открытом доступе на ее страницах в соцсетях, обязательно поменяйте секретный вопрос.
23) Установите безопасный режим для ребенка. Для этого создайте отдельную учетную запись на сайте выбранной вами поисковой системы или используйте детские поисковики: Гогуль или Спутник.дети.
24) Говорите с ребенком об интернете: договоритесь, чтобы он сообщал вам о найденной нежелательной информации. Объясните, что не вся информация в сети достоверна, и приучите советоваться с вами по любому непонятному вопросу.
25) Не скачивайте сомнительные приложения и не пытайтесь это делать по неизвестным ссылкам. Пользуйтесь только официальными магазинами App Store, Google Play и Windows Market.
26) Совет для пользователей Google Chrome, Firefox и Opera: если вы часто путешествуете и выходите в сеть с ноутбука в общественных местах, установите специальное расширение для браузера для безопасного выхода в интернет. Рекомендуем HTTPS Everywhere от Electronic Frontier Foundation (EFF). По умолчанию этот плагин обеспечивает безопасное соединение для Yahoo, eBay, Amazon и некоторых других веб-ресурсов. Вы также можете добавить сайты по вашему выбору.
27) Постарайтесь ничего не покупать в социальных сетях, особенно с предоплатой. Мы вообще не рекомендуем переводить деньги на карту физических лиц (то есть, когда кто-то просто дает вам номер или реквизиты своей карты).
28) Покупая в интернет-магазинах, сохраняйте здоровый скептицизм. Помните: цена не может быть слишком низкой, тем более, если вы рассчитываете приобрести оригинальную продукцию бренда.
29) Изучите историю магазина в сети, проверьте наличие контактов, выясните, можно ли туда приехать и познакомиться вживую. Читая отзывы, обратите внимание, чтобы они были разными. Заказные отзывы пишут люди, которым приходится делать это много раз в день, поэтому такие тексты будто написаны по шаблону.
30) Посмотрите, как на отзывы реагируют продавцы. Обратите особое внимание на негативные: если их отрабатывают, это хороший знак (причем ситуация должна быть конкретная, содержать номер заказа и т.п.).
31) Платите безопасно! Классический случай — вас переадресуют на защищенную страницу (адрес начинается с «https://»). Если нет, лучше не рисковать. По правилам эквайринга на сайте продавца должна быть информация о том, кто принимает платеж. Прочтите ее и сверьте с тем, что написано на следующей странице.
32) Заведите отдельную (можно виртуальную) карту для платежей в интернете.
33) Если для оплаты в интернете вы пользуетесь своей обычной картой, не храните на ней крупные суммы денег.
34) Подключите в своем банке СМС-информирование о всех операциях по картам и счетам. Так вы сможете быстро заметить, если ваша карта будет скомпрометирована, и заблокировать ее.
35) Страницы ввода конфиденциальной информации любого серьезного сервиса всегда защищены, а данные передаются в зашифрованном виде. Адрес сайта должен начинаться с «https://», рядом с которым нарисован закрытый замок зеленого цвета.
36) Куда обращаться, если что-то пошло не так? Деятельность интернет-магазинов контролируется теми же организациями, что и обычных: Роспотребнадзором, Обществом защиты прав потребителей. Обязательно напишите на Горячую линию Рунета: www.hotline.rocit.ru
37) Будьте осторожны при общении в сети с незнакомыми, они могут оказаться не теми, за кого себя выдают.
38) Халявы, случайных многомиллионных наследств и неизвестных богатых родственников, которые просто так хотят поделиться, не бывает.
39) Не делайте репостов жалостливых объявлений про милого котика, который срочно ищет дом (а в посте — телефон владельца или номер карты, куда можно перечислить деньги на содержание животного). Велика вероятность, что это мошенники, решившие заработать на сердобольных и доверчивых гражданах.
40) Логотип известного благотворительного фонда еще не означает, что деньги пойдут туда — реквизиты счета могут быть подделаны. Если хотите помогать людям, делайте это только для лично знакомых или, например, с проектом dobro.mail.ru.
41) Не покупайте авиабилеты на незнакомых сайтах, особенно если они стоят гораздо дешевле, чем на всех остальных. Зайдите на настоящийбилет.рф и удостоверьтесь в подлинности ресурса. Также не лишним будет посетить сайт авиакомпании, которой вы хотите улететь, и сравнить цену билета на нужное направление.
42) Обращайте внимание на адрес страницы, где вы оказались: если он отличается хотя бы на один символ (например, paypa1.com вместо paypal.com), введите его вручную самостоятельно.
43) Если на смартфоне появилась надпись «Вставьте сим-карту», срочно зайдите в ближайший офис вашего мобильного оператора или позвоните ему с другого телефона и выясните, в чем проблема. Возможно, кто-то получил дубликат вашей симки и ее нужно срочно заблокировать.
44) По ссылке http://www.tcinet.ru/whois/ можно узнать, когда был создан сайт. Злоумышленники обычно создают страницы-однодневки, которые очень быстро закрывают.
45) Потеряли телефон, к которому привязана банковская карта? Срочно блокируйте и симку, и карту.
46) Лучше не пользоваться торрентами: если вы скачиваете нелегальный контент, вы не только обкрадываете любимого автора, но и можете загрузить зараженный вирусом файл.
47) Мошенники создают сайты, на которых вы якобы можете бесплатно посмотреть или скачать приглянувшийся фильм, но сначала надо оставить телефон или отправить сообщение на короткий номер. Так с вашего счета могут списать внушительную сумму за СМС, а сам телефон попадет в базу спамеров.
48) Для некоторых приложений и сервисов предусмотрен бесплатный тестовый период (например, на 2-3 месяца), после чего вы должны самостоятельно отключить услугу. Если вы этого не сделаете, подписка может быть автоматически продлена и станет платной, а с указанной при регистрации карты начнут списывать деньги.
49) Не участвуйте в акциях с призами, где надо что-то оплатить, а потом попросить сделать то же самое еще нескольких людей. Это пирамида!
50) Всегда блокируйте экран компьютера, даже если отходите «всего на минуточку».
Семь простых привычек на пути к безопасному Интернету
Во вторник празднуется День безопасного Интернета. Лично вы можете сделать свой Интернет безопасней, и для этого не нужны Большие Решения или крутые меры. Достаточно нескольких простых привычек.
Во вторник в десятый раз празднуется все еще новый, но крайне важный праздник — День безопасного Интернета. Впервые прошедший в 2004 году, он призван привлечь внимание людей к тому, что Интернет во многом похож на Дикий Запад и немного правил цивилизации ему не повредит. К сожалению, полная безопасность в Интернете (как и в реальной жизни) труднодостижима, поэтому английское название праздника — Safer Internet Day — более точно передает суть задачи. А она вполне очевидна — сделать Интернет более безопасным. Трудно ожидать, что эту миссию целиком выполнят правительства, межнациональные регуляторы телекоммуникаций или интернет-гиганты вроде Google и «Яндекса». Часть ответственности лежит на каждом из нас. Лично вы можете сделать свой Интернет безопаснее, и для этого не нужны Большие Решения или крутые меры. Достаточно нескольких простых привычек.
1. Полюбите обновления
Включите автоматическое обновление во всех приложениях, которыми пользуетесь повседневно. Прежде всего это операционная система, веб-браузер, клиенты обмена почтой и сообщениями. Также это касается программы просмотра PDF, воспроизведения Flash и Java. Это надо сделать один раз, займет процедура три минуты, а защищенность вашего компьютера от разного рода вирусов и других вредоносных приложений возрастет очень заметно.
2. Соблюдайте правила сетевой гигиены
Точно так же, как вы не начнете есть, не помыв руки, не стоит приступать к работе на «грязном» компьютере. Если речь о собственной машине, в числе первых установленных на ней программ должен быть надежный, современный антивирус. А лучше — комплексная защита класса Internet Security. Когда приходится работать на чужом компьютере, неплохо проверить в самом начале, работает ли на нем антивирус, когда выпускались антивирусные базы и когда запускалась последняя проверка. Если давно — потратьте пять минут на сканирование, перед тем как вводить свои ценные пароли к рабочей почте, онлайн-банку и социальной сети. А вдруг клавиатурный шпион сразу отправит их злоумышленникам?
3. Смартфон тоже компьютер
Повторяйте это чаще. Важно не само признание смартфона компьютером, а понимание того, что на нем тоже запускаются программы и некоторые из них — вредоносные. Поэтому все меры защиты — обновления, антивирус, запрет установки сомнительных программ — так же актуальны на смартфоне, как и на компьютере. Преимущество комплексной защиты смартфона еще и в том, что она защищает не только от вирусов, но и от спама, фишинговых ссылок, а также помогает найти утерянный или украденный смартфон.
4. Опасные ссылки
Вообще-то веб-ссылки придумали, чтобы упростить жизнь пользователя. Одно касание — и ты на нужном сайте. Увы, этим блестяще пользуются злодеи, заманивая доверчивых пользователей на сайты, распространяющие зловредный софт или выманивающие платежные данные. Вывод — не стоит тренировать зоркость, пытаясь отличить «хорошую» ссылку от плохой. Если в почте, сообщении социальной сети или SMS вам пришла ссылка — не нажимайте, если только сами не просили, чтобы вам ее прислали. Простой пример — банк прислал важное оповещение и предлагает прочитать его на сайте. Не жмите на ссылку, откройте браузер и зайдите в онлайн-банк, введя адрес сайта вручную.
Вторая важнейшая разновидность опасных ссылок — тревожные, провокационные и завлекательные баннеры. Железное правило: картинки и баннеры на веб-сайтах с сообщениями «ваш компьютер заражен», «обновите плеер», «вы выиграли приз», «ускорьте ваш компьютер» и прочими в таком духе наверняка являются мошенническими, и нажимать на них нельзя.
5. Заведите менеджер паролей
Вы быстро устанете запоминать пароли к десяткам сайтов, которые требуют регистрации. И все закончится тем, что везде будете применять один и тот же пароль. Кстати, самый популярный пароль прошлого года — «123456». Чтобы не пополнять своим взломанным аккаунтом печальную сетевую статистику, поставьте себе приложение, которое само создает пароли к разным сайтам, само их «подставляет» в браузер, а хранит пароли в зашифрованной базе. И вам действительно надо помнить всего один пароль — к этой базе. Кстати, стандартный «хранитель паролей» из браузера на эту роль не советуем — в половине популярных браузеров все сохраненные пароли легко прочитать без каких-либо технических ухищрений.
6. Научитесь жаловаться
7. Говорите с детьми. И родителями
Все вышеописанные правила просты, но они часто неочевидны самым неопытным пользователям Сети — детям и пожилым людям. Поэтому все перечисленное им нужно пересказывать много раз. Кроме правил «компьютерной гигиены», которые помогают защититься от вредоносных приложений и мошенничества, хорошо бы привить им мысль о том, что в Интернете очень часто пишут неправду. Как правило, не со зла, а по неосведомленности, но это не меняет дела — информацию надо тщательно проверять. Достаточно задать нужный вопрос «Яндексу» или Google, чтобы первые же ссылки дали ответ — правда ли, что Барак Обама разводится, помогает ли оциллококцинум при гриппе и давно ли маленькому ребенку на самом деле нужна была донорская кровь (подобные сообщения о поисках донора часто «путешествуют» в соцсетях месяцами, когда проблема давно решена).