Ako chrániť počítač pred hackermi, spywarom a vírusmi

Kybernetická bezpečnosť je mimoriadne dôležitá. Značnú časť našich životov žijeme online a na počítačových zariadeniach. Či už ide o notebook, smartfón alebo váš stolný počítač v práci – máte cenné informácie, ktoré by pochybní ľudia radi mali. Nebolo by pekné, keby ste vedeli, ako chrániť svoj počítač pred hackermi a všetkými ostatnými nebezpečenstvami digitálneho sveta?

Dobrou správou je, že nie je ťažké naučiť sa niekoľko základných tipov a trikov, ktoré výrazne zlepšia vašu bezpečnosť na internete. Pripravte(Get) sa, pretože toto bude mega sprievodca praktickými radami, ktoré vám pomôžu používať počítač a internet bez toho, aby ste sa popálili.

Naučte sa dobré návyky kybernetickej bezpečnosti(Learning Good Cybersecurity Habits)

Keď sme mladí, naši rodičia nás učia všeobecným pravidlám života, ktoré nás majú chrániť. Pred prekročením ulice sa vždy pozerajte na obe strany. Nikdy(Never) nenastupujte do auta s cudzím človekom. Takéto veci.

Je smutné, že dnešná technológia neexistovala, keď mnohí z nás boli mladí, takže existuje určitá potreba mať rovnaký druh zdravého rozumu, ale prispôsobený pre digitálny svet.

Používajte silné heslá a správcu hesiel(Use Strong Passwords & a Password Manager)

Heslá sú stále jednou z našich najlepších obran proti napadnutiu. Väčšina stránok bude mať minimálnu zložitosť hesla. Napríklad povedia, že heslo musí mať určitú dĺžku a musí obsahovať určitú kombináciu typov znakov. Je smutné, že akékoľvek heslo, ktoré si ľudská bytosť ľahko zapamätá, je pravdepodobne také, ktoré možno skôr ako neskôr prelomiť odhadmi hrubou silou. 

Najlepšia vec, ktorú môžete urobiť na ochranu svojho počítača pred hackermi, je použiť dôveryhodného správcu hesiel( password manager) . Títo manažéri bezpečne sledujú všetky vaše heslá a vygenerujú náhodné silné heslá, ktoré je takmer nemožné uhádnuť pomocou hrubej sily alebo akejkoľvek inej metódy prelomenia hesla.

Dobrou správou je, že väčšina ľudí nemusí hľadať správcu hesiel príliš ďaleko. Prehliadač Google Chrome(Google Chrome) už má zabudovaný veľmi kompetentný. V prehliadači môžete generovať silné heslá a synchronizovať ich s cloudom. Takže kdekoľvek sa prihlásite do svojho účtu Google(Google Account) , heslá môžete ľahko získať.

Všetko chrániť heslom(Password Protect Everything)

Samozrejme, musíte nastaviť heslá na všetko, čo by sa mohlo dostať do nesprávnych rúk. Váš počítač, telefón a tablet by mali mať svoje vlastné prístupové kódy alebo heslá. Biometrické odomykanie(Biometric unlocking) , ako je odtlačok prsta alebo rozpoznávanie tváre, nie je až také bezpečné. Preto je dobré oboznámiť sa s biometrickým prepínačom zabíjania vášho zariadenia, ak ho má. 

Toto je príkaz alebo stlačenie klávesu, ktoré zakáže čokoľvek okrem zadávania prístupového kódu. Ak vás napríklad niekto núti odovzdať počítač alebo telefón, bez vášho kódu sa k zariadeniu nedostane. Môžu však nasmerovať fotoaparát na vašu tvár alebo položiť prst na snímač odtlačkov prstov. 

Používajte šifrovanie všade tam, kde je to možné(Use Encryption Wherever Possible)

Šifrovanie je technika, ktorá matematicky zakóduje vaše údaje, takže ich nemožno prečítať bez správneho kľúča. Napríklad webové stránky, ktoré začínajú reťazcom „ https “, používajú zabezpečený šifrovaný spôsob odosielania údajov. Takže iba vy a prijímajúca webová stránka viete, čo sa hovorí. 

Cudzinci, ako napríklad váš poskytovateľ služieb alebo ktokoľvek, kto kontroluje dátové pakety, keď prechádzajú rôznymi zastávkami na internete, poznajú iba vašu IP adresu a adresu stránky, ktorú navštevujete.

Nielenže by ste sa mali vyhýbať webovým stránkam, ktoré nepoužívajú šifrovanie, mali by ste sa tiež držať chatovacích služieb, ktoré ponúkajú „end-to-end“ šifrovanie. WhatsApp je toho príkladom. End-to-end šifrovanie bráni dokonca aj samotnému WhatsApp , aby vedel, čo sa hovorí vo vašich rozhovoroch.

Neverte slepo nikomu(Don’t Trust Anyone Blindly)

Jedno z najväčších rizík, ktorým budete online čeliť, pochádza z odcudzenia identity a anonymity. Pri interakcii s niekým nemáte potuchy, či je tým, za koho sa vydáva. V skutočnosti si vďaka umelej inteligencii(artificial intelligence) nemôžete byť istý, že vôbec komunikujete so skutočnou ľudskou bytosťou. 

To znamená, že je veľmi dôležité získať od tretej strany potvrdenie, že ste v kontakte s osobou, ktorou by ste mali byť. Aj keď je to ten, kto hovorí, mali by ste brať ich tvrdenia a sľuby so štipkou soli. Správajte sa k nim prinajmenšom rovnako skepticky ako k novej známosti v reálnom živote.

Vždy, keď je to možné, používajte dvojfaktorové overenie (2FA).(Use Two-Factor Authentication (2FA) Whenever Possible)

Dvojfaktorová autentifikácia je metóda zabezpečenia, pri ktorej ako druhú časť hesla používate úplne iný kanál. V súčasnosti je to jeden z najlepších spôsobov, ako chrániť svoje účty pred hackermi. Takže napríklad môžete dostať jednorazový PIN prostredníctvom svojho e-mailového účtu alebo ako textovú správu na registrované číslo, keď sa prihlásite do služby. S „2FA“ odcudzenie hesla nestačí na to, aby sa k vášmu účtu dostali tí zlí.

Samozrejme, s dostatočným úsilím je možné, aby sa zločinci dostali okolo 2FA. Môžu sa tiež(also) pokúsiť hacknúť vaše e-mailové heslo alebo vykonať podvod „Swap SIM “ a prevziať kontrolu nad vaším telefónnym číslom. Je to však veľa úsilia a rizík navyše, takže je nepravdepodobné, že sa na vás takto zacielia náhodne. Ako taký je 2FA jedným z najsilnejších odstrašujúcich prostriedkov, ktoré môžete zaviesť.

Zaobchádzanie s hackermi(Dealing With Hackers)

Pojem „hacker“ má v počítačovom svete širokú škálu významov. Veľa ľudí si o sebe myslí, že sú hackeri a ľudia, ktorí sú naozaj hackermi, nemusia zodpovedať obrazu, ktorý väčšina ľudí získava z filmov. Napriek tomu existujú hackeri, čo znamená, že musíte vedieť, ako s nimi zaobchádzať.

Typy hackerov(Types Of Hackers)

Začnime objasnením niekoľkých mylných predstáv. Nie všetci hackeri sú zločinci. Bývalo to tak, že legálni hackeri trvali na tom, aby sa kriminálni hackeri označovali ako „crackeri“, ale tento termín sa nikdy neuchytil v hlavnom prúde.

Existujú tri druhy hackerov: biely klobúk, šedý klobúk a čierny klobúk(white hat, grey hat and black hat) .

Hackeri White Hat(White Hat) sa tiež označujú ako „etickí“ hackeri. Títo hackeri nikdy neporušujú zákon a všetko, čo robia, robia so súhlasom svojich cieľov. Napríklad spoločnosť, ktorá chce otestovať bezpečnosť svojej siete, si môže najať bieleho hackera, aby urobil „penetračný test“. Ak sa im podarí vlámať dovnútra, nič neukradnú ani nepoškodia. Namiesto toho podajú správu klientovi a pomôžu mu navrhnúť opravu ich bezpečnostnej chyby.

Hackeri s šedým(Grey) klobúkom tiež úmyselne neškodia, ale nie je im nad to porušovať zákon, aby uspokojili svoju zvedavosť alebo našli diery v bezpečnostnom systéme. Sivý klobúk môže napríklad vykonať nevyžiadaný penetračný test na niečí systém a potom ho o tom informovať. Ako už názov napovedá, sivé klobúky môžu byť trestné, ale nie škodlivé.

Black hat hackeri sú strašáci, ktorých si väčšina ľudí predstaví, keď použijete toto slovo. Ide o zlomyseľných počítačových expertov, ktorí chcú zarobiť peniaze alebo jednoducho zasiať anarchiu. Je to odroda čierneho klobúka, pred ktorou by sme sa všetci mali mať na pozore.

Buďte si vedomí sociálneho inžinierstva(Be Aware of Social Engineering)

Je ľahké si predstaviť, že hackeri používajú na prienik do systémov high-tech metódy, no pravdou je, že najsilnejší nástroj v hackerskom arzenáli vôbec nezahŕňa počítače. Systém je len taký silný, ako silný je jeho najslabší článok a najčastejšie je týmto slabým článkom ľudská bytosť. Hackeri sa teda namiesto silného technologického systému zamerajú na slabé stránky ľudskej psychológie.

Jednou z bežných taktík je zavolať niekomu, napríklad sekretárke alebo nižšiemu technickému personálu v spoločnosti. Hacker bude vystupovať ako technik alebo autorita a bude žiadať informácie. Niekedy informácie zjavne nie sú citlivé.

Existujú aj techniky sociálneho inžinierstva, ktoré možno vykonať prostredníctvom textového rozhovoru, osobne alebo e-mailom. 

Naučte sa rozpoznať škodlivé e-maily(Learn To Spot Harmful Emails)

E-mail zostáva jedným z najpopulárnejších spôsobov, ako vás môžu zlomyseľní ľudia dostať. Je to perfektné, pretože môžete jednoducho poslať milióny e-mailov a nájsť niekoľko lukratívnych obetí prostredníctvom obrovského množstva. 

Najlepšou obranou proti škodlivým e-mailom je vedieť, ako ich rozpoznať. Akýkoľvek(Any) e-mail, ktorý vám ponúka nepravdepodobné odmeny a vyžaduje, aby ste sa rozišli s peniazmi, by ste mali zahodiť. Môže byť ľahké zasmiať sa predstave princa v nejakej ďalekej krajine, ktorý vám dá milióny dolárov, ak sa teraz rozlúčite s relatívne malou sumou. Napriek tomu sa každý rok ukradnú milióny dolárov ľuďom, ktorí prepadnú týmto podvodom. Ak sa vám niečo zdá poddajné alebo príliš dobré na to, aby to bola pravda, pravdepodobne to tak je.

Jedným z najlepších spôsobov, ako odhaliť tieto podvody, je vložiť text e-mailu do služby Google(Google) alebo navštíviť stránku, ako je ScamBusters . V záznamoch už určite existuje veľmi podobný podvod.

Okrem všeobecnej triedy podvodných e-mailov existujú aj phishingové a spear phishingové e-maily. Cieľom týchto e-mailov je získať od vás informácie, ktoré potom môžu byť použité pri ďalších útokoch. Najčastejším cieľom sú používateľské mená a heslá.

Phishingový e-mail(phishing email) zvyčajne obsahuje odkaz, ktorý vedie na falošnú webovú stránku, ktorá má vyzerať ako vaše online bankovníctvo alebo iná stránka, na ktorej máte účet. Mysliac si, že ste na skutočnej stránke, zadáte svoje používateľské meno a heslo a odovzdáte ho priamo ľuďom, ktorí by ho nemali mať.

Spear phishing je to isté, až na to, že tí, ktorí sa na vás zameriavajú, vedia, kto ste. E-mail teda prispôsobia tak, aby obsahoval podrobnosti špecifické pre vás. Môžu sa dokonca pokúsiť vystupovať ako váš šéf alebo niekto, koho poznáte.

Spôsob, ako sa vysporiadať s pokusmi o phishing a chrániť svoj počítač pred hackermi, je nikdy neklikať na odkazy z nevyžiadaných e-mailov. Vždy prejdite na stránku sami a uistite sa, že webová adresa je presne správna. Spear phishing pokusy môžu byť zmarené použitím druhého kanála na jeho overenie.

Ak napríklad niekto hovorí, že je z vašej banky, zavolajte do banky a požiadajte o rozhovor priamo s touto osobou. Rovnako(Likewise) tak zdvihnite telefón a opýtajte sa svojho šéfa, priateľa alebo známeho, či skutočne poslali predmetnú poštu alebo nie.

Buďte mimoriadne opatrní, keď ste mimo domova(Be Extra Cautious When Away From Home)

Je ľahké si predstaviť hackerov ako ľudí, ktorí sa venujú svojmu remeslu na míle ďaleko a sedia pred počítačom niekde v tmavej miestnosti. V skutočnom živote vás môže osoba, ktorá sedí pri stole v kaviarni, veľmi dobre nabúrať a popíjať latte.

Verejné priestranstvá môžu hackerom poskytnúť jednoduchý výber. Môžu sa vás pokúsiť oklamať osobne tým, že vás požiadajú o súkromné ​​informácie. Druh vecí, ktoré by ste vložili do bezpečnostných otázok alebo sa dali použiť pri útokoch sociálneho inžinierstva. Niekedy sa vám ľudia môžu pri zadávaní hesla alebo zobrazovaní citlivých informácií jednoducho pozerať cez rameno.

Bežnou hrozbou je verejná WiFi . Každý, kto je v rovnakej sieti Wi(WiFi) -Fi ako vy, môže vidieť informácie, ktoré vaše zariadenie odosiela a prijíma. Môžu dokonca získať priamy prístup k vášmu zariadeniu, ak nie je nejako správne nakonfigurované. 

Najdôležitejším opatrením, ktoré musíte urobiť, ak musíte použiť verejnú sieť WiFi , je použitie siete VPN , ktorá zašifruje všetky údaje opúšťajúce váš počítač. Mali by ste tiež použiť bránu firewall a špecificky označiť sieť WiFi ako verejnú, aby ste zablokovali priamy prístup iných používateľov v sieti. Keď sa k nej prvýkrát pripojíte, zvyčajne sa vás opýta, či je sieť súkromná alebo verejná.

Posledná hlavná vec, na ktorú by ste si mali dávať pozor, sú verejné USB zariadenia. Nikdy nevkladajte(Never) nájdený flash disk do vlastného počítača alebo pracovného počítača. Hackeri často nechávajú infikované disky so spywarom v nádeji, že ich niekto zapojí do ich počítača a poskytne im prístup. 

Nebezpečné sú aj verejné(Public) nabíjacie miesta. Pri nabíjaní z neznámych zdrojov by ste mali používať kábel USB , ktorý môže poskytovať iba napájanie a nie dáta. Pre prípad, že by bola nabíjačka vymenená za hacknutú.

Zaobchádzanie so škodlivým softvérom(Dealing With Malicious Software)

Škodlivý softvér zahŕňa vírusy, spyware, adware, trójske kone a rôzne ďalšie podtypy škodlivých softvérových balíkov. Prejdeme si každý typ škodlivého softvéru a potom sa budeme zaoberať aj tým, ako sa tomuto problému vyhnúť alebo ho vyriešiť.

Počítačové vírusy(Computer Viruses)

Docela možno najznámejšia forma malvéru, počítačový vírus, je samoreprodukujúci sa softvér, ktorý sa šíri z jedného počítača na druhý prostredníctvom diskov, jednotiek a e-mailov. Vírusy nie sú samostatné programy. Namiesto toho sa zvyčajne pripájajú k inému legitímnemu programu a spúšťajú svoj kód, keď tento program spustíte. 

Okrem vytvárania vlastných kópií na infikovanie nových počítačov majú vírusy aj „užitočné zaťaženie“. Môže to byť niečo neškodné alebo mierne dráždivé, ako napríklad správa, ktorá sa vám objaví na smiech, alebo to môže byť vážne. Napríklad vírus, ktorý úplne vymaže všetky vaše dáta.

Dobrou správou je, že vírusy sa nemôžu šíriť sami. Potrebujú od vás pomoc! Prvou a najdôležitejšou ochranou je antivírusový softvér. Windows Defender, ktorý sa dodáva s Windowsom 10(Windows 10) , je úplne postačujúci pre väčšinu ľudí, ale existuje veľa možností. Hoci vírusy pre macOS a Linux existujú, tieto trhy sú relatívne malé, takže tvorcovia vírusov sa príliš často neobťažujú.

To sa však mení, a ak používate niektorý z týchto operačných systémov, je dobré nájsť si antivírusový balík, ktorý sa vám páči, skôr ako ich rastúca popularita prinesie záplavu nových oportunistických vírusov.

Okrem použitia antivírusového balíka(antivirus package) , medzi preventívne opatrenia zdravého rozumu patrí nevkladanie jednotiek USB do žiadneho starého počítača, s ktorým sa stretnete. Najmä(Especially) verejné automaty. Mali by ste si tiež dávať veľký pozor na spustenie softvéru, ktorý nájdete na internete a nepochádza od renomovaného zdroja. Pirátsky(Pirated) softvér, okrem toho, že je nelegálny, je ohniskom vírusov a iného škodlivého softvéru. 

trójske kone(Trojans)

Named for the wooden horse that snuck a bunch of soldiers into the city of Troy, this type of software pretends to be a legitimate utility or other useful program. As with a virus, the user executes the program and then the malicious code goes into effect. Also, as with a virus, what that payload is depends on what the creators want to accomplish.Trojans differ from viruses in the sense that they are standalone programs and don’t self-replicate.

Most antivirus software keeps a database of trojan signatures, but new ones are being developed all the time. This makes it possible for a few new ones to slip through. In general it’s best not to run any software that comes from a source you don’t entirely trust.

Ransomware

Ide o obzvlášť nepríjemnú formu malvéru a škody, ktoré môže ransomvér spôsobiť, sú ohromujúce. Po infikovaní týmto škodlivým softvérom začne potichu šifrovať a skrývať vaše údaje a nahrádzať ich fiktívnymi priečinkami a súbormi s rovnakým názvom. Autori ransomvéru(Ransomware) majú rôzne prístupy, ale malvér zvyčajne zašifruje súbory na miestach, kde je pravdepodobné, že najskôr budú mať dôležité údaje. Po zašifrovaní dostatočného množstva vašich údajov sa zobrazí kontextové okno s výzvou na platbu výmenou za šifrovací kľúč.

Je smutné, že po zašifrovaní už nie je možné získať informácie späť. Za žiadnych okolností by ste však nikdy nemali dávať peniaze tvorcom ransomvéru! V niektorých prípadoch môžete získať predchádzajúce verzie dôležitých súborov zaškrtnutím tieňovej kópie zväzku(Volume Shadow Copy) . Najúčinnejším spôsobom, ako sa chrániť pred ransomvérom, je však ukladanie najdôležitejších súborov do cloudovej služby, ako je DropBox , OneDrive alebo Google Drive

Aj keď sa zašifrované súbory synchronizujú späť do cloudu, všetky tieto služby ponúkajú priebežné okno zálohovania. Môžete sa tak vrátiť do chvíľ pred zašifrovaním súborov. Tým sa ransomvérový útok zmení z veľkej katastrofy na mierne podráždenie.

Červy(Worms)

Červy(Worms) sú ďalšou formou samoreplikujúceho malvéru, no v porovnaní s vírusmi je tu jeden zásadný rozdiel. Červy(Worms) nepotrebujú, aby ste vy, používateľ, urobili čokoľvek, aby infikovali počítač. Červy(Worms) sa môžu pohybovať po sieťach a vstupujú cez nechránené porty. Môžu tiež využiť zraniteľné miesta v iných softvérových programoch, ktoré umožňujú spustenie škodlivého kódu.

Čo môžete urobiť s červami? V dnešnej dobe nie sú takým problémom, ale uistite sa, že máte na svojom počítači a/alebo smerovači softvérovú bránu firewall. Vždy(Always) udržujte svoj softvér a operačný systém aktuálny. Minimálne pokiaľ ide o bezpečnostné aktualizácie. Samozrejme, základným preventívnym opatrením je aj udržiavanie vášho antivírusu v aktuálnom stave.

AdWare a spyware(AdWare & Spyware)

AdWare a Spyware sú dva typy dosť dráždivého škodlivého softvéru, ktorý môže spôsobiť rôzne úrovne škody. AdWare zvyčajne nič nepokazí úmyselne. Namiesto toho sa na vašej obrazovke objaví reklama.

To môže spôsobiť, že počítač bude nepoužiteľný, pretože zaplní obrazovku a spotrebuje veľa systémových prostriedkov, ale po odstránení AdWare by váš počítač nemal byť o nič horší.

Spyware tiež len zriedka spôsobuje priame škody, ale je oveľa škodlivejší. Tento softvér vás špehuje a potom sa ohlási svojmu tvorcovi. To môže zahŕňať nahrávanie obrazovky, sledovanie vás cez webovú kameru a zaznamenávanie všetkých vašich stlačení klávesov, aby ste ukradli heslá. To je strašidelné a keďže sa to deje na pozadí, ani nebudete vedieť, že sa niečo deje. 

Špecializované(Specialized) aplikácie na odstraňovanie škodlivého softvéru, ako napríklad AdAware , skrátia prácu týchto programov, ale môžete tiež zabrániť infekcii rovnakým spôsobom, ako to robíte v prípade trójskych koní a vírusov.

Únoscovia prehliadača(Browser Hijackers)

Únoscovia prehliadača(Browser hijackers) sú zvláštnou bolesťou v krku. Tento malvér prevezme váš webový prehliadač a presmeruje vás na stránky, z ktorých má úžitok jeho tvorca. Niekedy to znamená falošné alebo riskantné vyhľadávače. Niekedy to znamená byť presmerovaný na falošné verzie stránok alebo stránky plné škaredých reklám. 

Dobrou správou je, že rovnaký antimalvérový softvér, ktorý sa stará o adware a spyware, si poradí aj s únoscami prehliadača. Ak používate systém Windows 10, sú tiež oveľa menším problémom, pretože systém WIndows(WIndows) vyžaduje vaše povolenie na vykonanie zmien, ktoré únoscovia prehliadača potrebujú, aby fungovali.

You’re The Most Important Part!

Ak sú ľudia zvyčajne najslabšou súčasťou počítačového bezpečnostného systému, môžu sa ukázať aj ako najsilnejšia súčasť zo všetkých. Keď budete mať príležitosť, skúste si prečítať o najnovších hrozbách kybernetickej bezpečnosti. Pokúste sa precvičiť základné bezpečnostné zásady zdravého rozumu, o ktorých sme hovorili vyššie, a naučte sa dôverovať svojim črevám. Dokonalá bezpečnosť neexistuje, ale to neznamená, že musíte byť pasívnou obeťou kybernetického zločinu.



About the author

Som počítačový profesionál s viac ako 10 ročnou praxou. Vo voľnom čase rada pomáham v kancelárii a učím deti používať internet. Moje schopnosti zahŕňajú veľa vecí, ale najdôležitejšie je, že viem pomáhať ľuďom riešiť problémy. Ak potrebujete niekoho, kto vám môže pomôcť s niečím súrne, alebo chcete len nejaké základné tipy, obráťte sa na mňa!



Related posts