Filehost.ro - gazduire fisiere
Forumul Canalului De Undernet : #whitewolf
Join Us
Nou pe simpatie:
LaraTaner 24 ani
Femeie
24 ani
Prahova
cauta Barbat
24 - 52 ani
Forumul Canalului De Undernet : #whitewolfInregistrareLoginPozeNu sunteti logat. Lista Forumurilor Pe Tematici
Forumul Canalului De Undernet : #whitewolf / Articole /

Am fost hackuit!!!

Pagini: 1  
#1
BANN3R
Administrator
Postari: 27
Introducere

Cu siguranţă fiecare utilizator de calculatoare a trecut prin experienţa neplăcută a unui virus, a unui atac din Internet, sau a auzit povestindu-se despre acestea. Atât datorită neînţelegerii acestor fenomene de către utilizatori, cât şi datorită gravităţii faptelor şi urmărilor lor, viruşii şi hackerii nu lipsesc din ştirile de senzaţie ale mass-media. Astfel, cuvintele primesc puteri pe care nu le deţin în realitate, îşi pierd înţelesul real, devin unelte de creştere a audienţei şi trec de la termeni de specialitate chiar şi la mijloace de dezinformare. Sunt faimoase povestirile reprezentanţilor de asistenţă telefonică, în care numeroşi clienţi vorbeau cu groază de un virus primit prin e-mail, refuzând chiar să atingă calculatorul sau întrebând dacă trebuie să îşi facă vaccin.

De exemplu, problema anului 2000 a apărut datorată reprezentării anilor numai prin ultimele două cifre putând astfel genera confuzie între anul 2000 şi 1900 împreună cu toate consecinţele legate de calculele matematice ce implicau durate în timp şi care puteau avea rezultate negative sau incorecte. Prescurtată "Y2K" de la Year 2000, problema a luat repede amploare, trecând de la "problemă" la "bug" şi apoi la "virus" în mod incorect, deoarece această denumire încalcă definiţia unui virus informatic. Până la urmă, s-a constatat că numărul sistemelor afectate de această problemă nu era chiar atât de mare, nu funcţionau în segmente critice ale economiei şi societăţii, iar mult temuta noapte de revelion a anului 2000 nu a declanşat al treilea război mondial sau colapsul societăţilor superdezvoltate. ÃŽn schimb, nivelul de audienţă al mass media a fost foarte puternic influenţat de gradul de mediatizare al problemei Y2K timp de mai mulţi ani; unele companii, cum ar fi cele producătoare de generatoare de curent electric pe carburanţi fosili, sau constructoare de buncăre antiatomice subterane, au câştigat sume fabuloase exploatând naivitatea oamenilor în fanteziile debitate de toate canalele de televiziune şi ziare.

Un alt exemplu: virusul Michelangelo, denumit astfel deoarece îşi declanşează efectele nefaste în data naşterii faimosului vizionar Michelangelo Buonaroti, a fost păstrat la ordinea zilei mulţi ani după ce virusul a dispărut, fiind sugerată chiar neutilizarea calculatorul în ziua respectivă, o soluţie evident aberantă prin faptul că trăgea un semnal de alarmă asupra unei situaţii cvasi-inexistente, nu înlătura cauza problemei, şi amâna soluţionarea ei pentru anul următor.

ÃŽn realitate, metodele de protejare împotriva viruşilor şi hackerilor sunt numeroase, uşor de pus în practică şi gratuite de multe ori. Cheia este informarea corectă din surse IT, nu din mass media care în mod repetat a dovedit o ignoranţă crasă şi o lipsă a specialiştilor din domeniul informatic. Sper că, după parcurgerea acestui articol-ghid de securizare a calculatorului, să zâmbiţi fără griji când ştirile din întreaga lume anunţă un nou virus distrugător ce a fost lansat.



Germeni electronici

Un virus biologic urmăreşte trei principii pentru a-şi asigura perpetuarea existenţei: infectarea, multiplicarea, răspândirea; inteligenţa lui este în schimb aproape nulă, fiind programată de un cod ADN redus. Un virus informatic este un program (secvenţă de instrucţiuni) care, odată ajuns pe un calculator, se asigură că se va activa la fiecare pornire a lui şi se va ascunde cât mai bine între sutele de fişiere de pe hard disk. Apoi va încerca să infecteze şi alte calculatoare, sau să execute anumite comenzi distrugătoare, cum ar fi ştergerea fişierelor. Spre deosebire de virusurile biologice, viruşii informatici pot fi dotaţi cu un grad de inteligenţă ridicat, complexitatea instrucţiunilor făcându-i foarte dificil de detectat fără unelte specializate, şi permiţându-le o gamă largă de acţiuni, variind de la iritare a utilizatorului până la arderea fizică a unor componente din calculator. Se pot distinge mai multe tipuri de viruşi frecvent întâlniţi:

- viruşi vierme (worm), se transmit în principal prin Internet; pot fi primiţi prin e-mail, prin vizitarea unor site-uri infectate, sau prin descărcarea şi rularea unui program infectat. Aceşti viruşi vor încerca să se transmită singuri mai departe spre adresele de e-mail din Address Book sau spre o adresă predefinită, uneori ataşÃƒÆ’¢nd documente confidenţiale sau parole de dial-up şi e-mail de pe calculatorul victimei. Cei mai cunoscuţi viruşi din această categorie sunt Love Letter şi SirCam. Companiile fără reguli stricte de utilizare a Internetului şi fără programe de detecţie a viruşilor ajung cel mai adesea în situaţii neplăcute, deoarece virusul s-a propagat în întreaga reţea informatică şi s-a transmis la sute sau mii de clienţi, furnizori, parteneri de afaceri. Un calculator de acasă infectat cu un vierme ar putea expune informaţii confidenţiale, cum ar fi parole, informaţii financiar-bancare, medicale, etc, stocate pe hard disk.

- viruşi tip cal troian sau backdoor, care se ascund în interiorul unor alte programe şi apoi duc la îndeplinire nişte acţiuni nedorite, permiţând oricărui autointitulat "hacker" accesul deplin la calculatorul infectat prin acea "uşă deschisă din spatele casei", de câte ori acesta este conectat la Internet. Tipic pentru un virus troian este de a se instala fără să atragă atenţia, şi de a-şi face treaba de spionare în mod cât mai discret, pentru ca la un moment dat să lovească cât mai puternic şi pe neaşteptate. Această categorie este încă aprins disputată, de o parte fiind administratorii de reţea care pot folosi în mod legitim asemenea programe pentru controlul şi administrarea de la distanţă mai uşoară a calculatoarelor dintr-o reţea, iar în tabăra adversă fiind persoanele cu intenţii rele, ce folosesc viruşii troieni pentru a spiona, fura, enerva sau distruge.

Reprezentativi sunt viruşii BackOriffice şi SubSeven, ultimul fiind creat chiar de către un român şi oferind facilităţi superioare chiar şi programelor comerciale pentru administrarea de la distanţă. Alte exemplare din această categorie au ca scop atacul la comandă prin trimiterea simultană dinspre toate calculatoare infectate a mii de solicitări pe secundă spre un server; acest tip de atac se numeşte Distributed Denial of Service (DDoS), şi funcţionează într-un sistem arborescent. O persoană răuvoitoare poate trimite în mod anonim mai multor calculatoare intermediare infectate o comandă de atac; aceste calculatoare retransmit comanda spre mii de alte sisteme infectate, ordinul de atac propagându-se şi amplificându-se în lanţ. ÃŽn scurt timp, mii şi mii de calculatoare din întreaga lume, trimit cu cea mai mare viteză posibilă solicitări sau pachete de date neinteligibile spre calculatorul ţintă, acesta nemaiputând face faţă milioanelor de solicitări pe secundă şi devenind astfel complet neutilizabil. Un utilizator conectat la Internet cu un calculator infectat nici măcar nu îşi va da seama că o parte din viteza conexiunii lui este folosită de virus pentru a-şi aduce contribuţia la un atac pornit la scară planetară. Un virus ce urmărea un atac tip DDoS a fost Code Red; în codul acestuia era programat un atac asupra sistemelor informatice ale Casei Albe din Washington. Din fericire, inginerii de securitate americani au detectat la timp infecţia, iar atacul nu a mai avut loc.

- viruşi macro, care sunt de fapt nişte funcţii incluse în documente Word sau Excel şi care se transmit odată cu ele. Aceştia se multiplică la nesfârşit, infectând toate documentele de pe hard disk şi fiind transmişi mai departe odată cu utilizarea în comun de mai multe persoane a respectivelor fişiere. Priviţi iniţial ca o curiozitate a puterii limbajelor macro, aceşti viruşi nu au cunoscut o dezvoltare chiar atât de explozivă; însă chiar şi puţinele exemplare create, au generat prin efectele lor pagube importante în cadrul organizaţiilor ce folosesc în mod extensiv aplicaţiile de birou - companiile.

Condiţia pentru ca un calculator să fie infectat de un virus este ca el să fi fost activat (rulat), prin deschiderea fişierului, documentului sau e-mail-ului purtător. Viruşii continuă să afecteze calculatoarele din întreaga lume mai ales datorită erorilor din sistemul de operare Windows şi programelor de e-mail care permit executarea lor fără a verifica în prealabil, dar şi din cauza utilizatorilor nepricepuţi. Există o adevărată industrie a programelor antivirus, din ce în ce mai complexe şi mai inteligente, care monitorizează orice fişier utilizat şi orice activitate suspectă a calculatorului. Protecţia oferită nu este, însă, perfectă: unele programe antivirus nu sunt gratuite, au dificultăţi în depistarea şi curăţarea viruşilor noi care nu sunt incluşi în lista celor cunoscuţi, aceste liste trebuiesc actualizate periodic, şi nu în ultimul rând încetinesc sistemul prin rularea lor în permanenţă şi verificarea fiecărui fişier accesat, mai ales pe calculatoarele cu performanţe mai modeste. Programele antivirus evoluează destul de repede, existând la ora actuală şi soluţii complet gratuite, sau posibilitatea de a seta antivirusul să îşi aducă la zi lista viruşilor cunoscuţi în mod complet automat şi transparent, iar algoritmii de detectare a intruziunilor sunt tot mai performanţi. Utilizarea unui program antivirus trebuie totuşi completată de o suită de soluţii şi reguli de utilizare a calculatorului, care reduc şi mai mult riscul infecţiilor:

- Niciodată nu deschideţi fişierele primite prin e-mail sau descărcate de pe site-uri personale, mai ales dacă v-au fost trimise fără solicitarea dumneavoastră expresă, fără a le scana întâi cu programul antivirus. Dacă această regulă ar fi respectată, cea mai mare parte a cazurilor de virusări de sisteme ar fi eliminată. O soluţie convenabilă ar fi păstrarea separată, organizată, a fişierelor descărcate de pe Internet care să fie scanate manual înainte de a fi deschise sau mutate în altă parte.

- ÃŽmpiedicaţi Internet Explorer şi Outlook de a mai rula automat programele VBS, Visual Basic Script, incluse în pagini web sau e-mail-uri. Există un program minuscul numit VBProtect, ce poate fi descărcat gratuit de la adresa DeltaBase.nl; copiaţi-l în directorul Windows, rulaţi-l şi faceţi click pe butonul Install. De acum înainte, de câte ori un script VBS, potenţial virus, va dori să se activeze de pe o pagină web sau e-mail, VBProtect vă va avertiza asupra acestui lucru şi vă va permite să selectaţi continuarea sau oprirea executării scriptului. Un alt program similar este AnalogX Script Defender, ce poate fi descărcat de la AnalogX.com. ÃŽn continuare, blocaţi rularea programelor ActiveX; pentru Internet Explorer, în Control Panel, Internet Options, tab-ul Security, faceţi click pe butonul Custom Level, apoi setaţi pe Prompt (recomandat) sau Disabled (în cazuri extreme) componentele ActiveX; pentru Outlook, în meniul Tools, Options, tab-ul Security, în secţiunea Secure content alegeţi zona "Restricted Sites". Dezactivarea componentelor ActiveX va avea însă repercursiuni în afişarea corectă a unor pagini web ce folosesc asemenea scripturi în mod legitim, de exemplu Microsoft.com. Viruşii ActiveX sunt foarte puţin răspândiţi comparativ cu cei VBS, deci nu este stringentă nevoie să dezactivaţi complet funcţionalitatea ActiveX pentru acest lucru.

- Pentru cei ce frecventează comunitatea IRC, programele folosite permit filtrarea fişierelor ce pot fi acceptate de la alţi utilizatori. Programul mIRC fiind cel mai frecvent folosit, setările de filtrare în cea mai recentă versiune 6.01 se află în meniul File, Options, secţiunea DCC Folders, opţiunea DCC Ignore; selectaţi din lista derulantă "Ignore only", ceea ce va bloca primirea fişierelor executabile dar va permite acceptarea tuturor celorlalte fişiere.

- Unii viruşi maschează fişierele executabile infectate incluzând în numele acestora şi o extensie falsă. De exemplu, un virus de pe calculatorul lui badea Ion se va trimite prin e-mail lui badea Vasile cu textul "Yo, check this out" şi fişierul ataşat denumit cu_oile_la_păscut.jpg.exe. Implicit, Windows ascunde extensiile fişierelor al căror tip este cunoscut, deci .exe nu va apare, iar badea Vasile va crede că este o fotografie (deşi nici la fişierele .jpg în mod normal nu le este afişată extensia), va deschide fişierul şi virusul va declanşa infecţia. Forţaţi Windows să afişeze numele complet al fişierelor, în Windows Explorer, meniul View, opţiunea Folder options; în noua fereastră, selectaţi tab-ul View şi debifaţi opţiunea "Hide file extensions for known file types".

- Pentru viruşii macro, programele Office avertizează la deschidere că fişierul conţine macro-uri; alegeţi opţiunea "Disable macros" pentru a dezactiva virusul. Această operaţie nu curăţă virusul din document; va trebui să apelaţi la un program antivirus pentru aceasta.

- Aduceţi-vă sistemul la zi cu ultimele bug patch-uri Microsoft; detectarea automată a componentelor Windows mai recente ce pot fi descărcate şi instalate se face la adresa WindowsUpdate.Microsoft.com, iar pentru suita Office la adresa OfficeUpdate.Microsoft.com. De asemenea, asiguraţi-vă că aveţi mereu ultimele versiuni ale programelor folosite, deoarece erorile exploatate de viruşi sunt remediate, şi ultimele versiuni ale fişierelor de semnături pentru programul antivirus.

- Programele "sparte", modificate în orice mod faţă de versiunea originală sau copiile pirat, pot conţine viruşi şi nu oferă garanţii asupra funcţionării normale; în plus, folosirea acestor programe este şi ilegală, din punctul de vedere al legii drepturilor de autor. Rămâne la latitudinea dumneavoastră de a stabili prioritatea acestui fapt.

- Există unele site-uri ce oferă informaţii despre viruşi, instrucţiuni şi programe gratuite de curăţare individuală a fiecărui virus: NoHack.net, DMSetup.org, BitDefender.com, Symantec.com. De asemenea, pentru depistarea viruşilor troieni care circulă mult prin IRC, puteţi folosi programul shareware The Cleaner de la adresa MooSoft.com.

Angajaţi-vă un paznic


Pentru a spori securitatea, unele clădiri au la intrare un paznic care verifică fiecare vizitator unde merge, şi notează cine şi când a ieşit. Şi calculatorul poate avea un paznic la uşa spre Internet, care să vă protejeze de intruşii din afară şi de spionii din interior; se numeşte firewall, şi este un echipament hardware, în cazul corporaţiilor şi conexiunilor Internet de mare viteză, sau program ce rulează tăcut în fundal şi îşi face treaba. Un firewall este un filtru pentru întreaga comunicaţie cu Internet-ul, ce permite sau blochează accesul pe baza unor reguli stabilite de utilizator sau administratorul de reţea. E drept că unele programe firewall sunt mai performante şi oferă mai multe opţiuni ca altele; dar, nici cel mai bun şi mai scump firewall nu are nici o valoare dacă regulile de protecţie nu sunt configurate corect.

Programele de acest tip cele mai cunoscute sunt produse de: ZoneAlarm (gratuit), Kerio Personal Firewall - fostul Tiny Personal Firewall (gratuit) , SyGate (gratuit), McAfee Firewall (comercial), Symantec (Norton) Personal Firewall (comercial), Deerfield Personal Firewall (comercial) sau Deerfield VisNetic Firewall (comercial), BlackIce PC Protection, fostul BlackIce Defender (comercial), şi alţii. Fiecare din acestea realizează acelaşi lucru, dar prin implementări diferite şi diverse nivele de complexitate. Programul firewall nu poate să vă protejeze prea bine dacă sistemul de operare pe care se bazează este plin de găuri de securitate. Trebuie ca Windows-ul să aibă instalate ultimele versiuni de software de comunicaţie Dial-Up Networking şi WinSock (nu are legătură cu ciorapii, este prescurtarea de la Windows Sockets, un socket fiind elementul de bază al comunicaţiei prin TCP/IP). Pentru o verificare automată a existenţei acestor componente şi eventual instalarea lor, vizitaţi site-ul WindowsUpdate.Microsoft.com. La data scrierii acestui articol, ultimele versiuni sunt DUN 1.4 şi WinSock 2.22.

Doar după instalarea unui program firewall vă veţi da seama cât de expus este calculatorul când sunteţi conectat la Internet; există persoane care verifică, cu programe specializate, mii de calculatoare pe minut, încercând să găsească un virus troian sau un server pe care să-l poată exploata. Calculatorul vă este bombardat cu astfel de încercări chiar şi odată la câteva secunde. Nu vă faceţi griji, asemenea evenimente sunt cu un risc foarte scăzut, chiar zero dacă nu sunteţi infectat cu un troian; în plus, firewall-ul blochează automat tentativa.

De la instalare, majoritatea firewall-urilor vin cu nişte reguli de bază predefinite, ce vă protejează în cazul în care aveţi fişiere sau imprimante partajate în reţea. De asemenea, când un program de pe calculator ce nu se află în lista de permisiuni sau interdicţii doreşte să acceseze Internet-ul, firewall-ul vă va întreba dacă îi daţi voie sau nu, şi vă oferă posibilitatea de a face această alegere o regulă permanentă. ÃŽn cazul în care aţi fost infectaţi cu un virus vierme sau troian, firewall-ul poate bloca răspândirea lui mai departe sau accesul unui hacker în sistem. Dacă sunteţi conectaţi în reţea, firewall-ul poate fi configurat să permită accesul diferenţiat la resursele calculatorului dumneavoastră: acces permis dinspre reţea, dar interzis dinspre Internet. Interfaţa şi detaliul de configurare diferă de la un firewall la altul. Pentru începători, programul ZoneAlarm este recomandabil, întrucât este foarte puternic şi cu toate acestea uşor de configurat. Pentru cei ce doresc un control mai detaliat al porturilor ce pot fi folosite de fiecare program, Kerio Personal Firewall este un program mic, foarte rapid, deosebit de flexibil şi permiţând chiar şi administrarea de la distanţă. Pe de altă parte, SyGate Personal Firewall oferă setări avansate pentru fiecare program, ca şi Kerio, plus informaţii despre atacurile pe care le-a blocat, ca şi ZoneAlarm. Cele trei firewall-uri menţionate sunt gratuite pentru utilizare personală. Şi celelalte programe firewall sunt foarte bune, fiecare având fanii săi. Alegerea vă aparţine.

ÃŽn mod obişnuit, calculatorul pe care îl folosiţi nu rulează nici un program de tip server, deci toate porturile nefolosite sunt închise. Cu toate acestea, calculatorul nu este complet invizibil pe Internet, întrucât răspunde la mesajul PING primit de la alte calculatoare. Pentru a bloca acest mesaj, creaţi o nouă regulă în programul firewall care să blocheze pachetele de date dinspre Internet (incoming), protocolul ICMP, mesajul tip Echo Request. De asemenea, dacă aveţi instalat clientul pentru reţele Microsoft (Client for Microsoft Networks), acesta va deschide porturile 137 şi 138 pe protocolul UDP, şi portul 139 pe protocolul TCP, încercând să comunice cu alte calculatoare Windows din reţea; acest lucru poate fi o problemă dacă puneţi în comun fişiere sau imprimante, întrucât ele vor fi accesibile dinspre Internet. Dacă nu folosiţi o reţea locală, puteţi şterge clientul pentru reţele Microsoft, sau instala un port blocker care să blocheze accesul numai la acele porturi; soluţia cea mai elegantă şi mai configurabilă rămâne însă un firewall.

Singurul tip de atac ce nu poate fi oprit de un firewall este atacul tip "flood", adică un computer sau mai multe cu conexiuni foarte rapide la Internet vă inundă conexiunea dumneavoastră (mai lentă cu pachete de date, fără a aştepta un răspuns. Consecinţele sunt două: în primul rând, datele vin cu o asemenea rapiditate, încât comunicaţia normală cu Internetul este încetinită sau chiar complet oprită; în al doilea rând, nici soft-ul de comunicaţie nu este perfect, încât după un timp calculatorul rămâne fără resurse, sau modemul se deconectează de la Internet Provider, sau obţineţi un BSoD (Blue Screen of Death, binecunoscutul ecran albastru de eroare critică Windows) în cazurile cele mai severe. Acest tip de atac poate fi blocat doar la nivelul echipamentelor de routare de la ISP-ul dumneavoastră, dacă îl sesizaţi telefonic. Un asemenea atac de tip flood a fost pornit asupra serverelor reţelei UnderNet, o reţea de chat IRC, de către o persoană din România, care a obţinut acces de administrator la serverele foarte rapide ale unor mari furnizori de servicii Internet din lume. Aceste servere au fost programate să atace anumite servere, astfel încât timp de câteva luni reţeaua Undernet a fost afectată foarte puternic de supraîncărcare, unele servere fiind retrase de companiile ce le sponsorizau datorită pierderilor financiare înregistrate prin scăderea vitezei de transfer a utilizatorilor lor şi încetinirea afacerilor desfăşurate prin Internet.



La vânătoare de hackeri

ÃŽn cazul în care aţi fost atacat de cineva într-un mod foarte serios, programul firewall ar fi trebuit să înregistreze sursa şi să producă nişte fişiere jurnal (log) ca dovadă. Astfel, sunteţi în posesia elementelor cheie pentru identificarea făptaşului: adresa lui IP, data şi ora atacului (aveţi ora la calculator setată cu precizie, nu-i aşa?). Se poate raporta acest atac la ISP-ul individului, dar aceştia de obicei iau măsuri doar în cazul atacurilor repetate, soldate cu pierderi de date, pierderi de bani datorate întreruperilor de servicii comerciale prin Internet etc. Deci, pentru un atac singular, nu prea vă ajută nimeni. De asemenea, nici fişierele log nu sunt perfecte, deoarece pot fi falsificate. Dar, hai să aflăm cărui Internet provider aparţine adresa IP respectivă. Pentru aceasta folosim un program numit "whois", originar din lumea UNIX; acesta interoghează câteva centre mondiale ale organizaţiilor ce se ocupă cu alocarea adreselor IP. Un client whois pentru Windows, foarte simplu, inteligent şi gratuit, este Necrosoft Whois, NScan.org. Pur şi simplu introduceţi adresa IP a atacantului, şi în câteva secunde veţi afla adresa de Internet a providerului lui, uneori chiar şi cu informaţii privitoare la numerele de telefon şi persoanele de contact. Presupunând că ISP-ul găsit se numeşte HaiPeNet.com, scrieţi un e-mail la adresa de contact specificată de programul Whois (în străinătate se obişnuieşte folosirea adresei tip , dar nu este o regulă în care să descrieţi faptul că aţi fost atacat de unul din clienţii lor la data, ora şi adresa IP specificate; ataşaţi fişierul sau fişierele jurnal ca dovadă, şi solicitaţi să se ia măsuri împotriva persoanei respective, întrucât atacul este o formă de abuz ce afectează pe toată lumea. Până aici, aţi făcut tot ce se putea pentru a scăpa de dureri de cap; urmează ca şi ISP-ul respectiv să aibă bunăvoinţa de a rezolva problema. Ei pot căuta în jurnalele lor de conectare ce username a folosit adresa IP respectivă la momentul specificat, şi apoi găsirea numelui, adresei şi numărului de telefon al abonatului lor e imediată. Aceste date nu vi se vor comunica, bineînţeles; eventual vi se va răspunde că persoana respectivă a fost găsită şi i s-a suspendat contul internet, sau a fost amendat etc.

Metoda nu este garantată să funcţioneze, întrucât nu tuturor Internet providerilor le pasă dacă abonaţii lor fac sau nu prostii. ÃŽn mod similar, dacă atacul vine din partea unei Internet cafe, identificarea acesteia urmată de un scurt apel telefonic ar putea rezulta în aruncarea în stradă a "hackerului", dar şansele de realizare a acestui lucru sunt încă mici; în România, de exemplu, există un nivel aproape inexistent de "netiquette", o responsabilitate online foarte redusă, şi o implicare minimă a furnizorilor de servicii Internet. Mulţi începători sar ca arşi în clipa în care programul firewall le raportează un potenţial atac, chiar şi atât de minor cum e o scanare a porturilor deschise. Prima reacţie este de teamă, enervare, şi o dorinţă covârşitoare de a-i răspunde cu aceeaşi monedă. Greşeală! ÃŽn primul rând, programul firewall deja a blocat atacul respectiv, deci nu sunteţi afectat în nici un fel; în al doilea rând, atacul nu a fost direcţionat asupra calculatorului dumneavoastră în mod special, ci probabil că v-aţi numărat printre miile de calculatoare atacate pe rând de persoana respectivă. Cel mai grav este însă răspunsul cu un atac similar împotriva intrusului; nu numai că nu veţi câştiga nimic, dar probabil veţi încălca legea. Faptul că persoana respectivă a încălcat la rândul ei legea prin atacarea calculatorului dumneavoastră nu vă dă dreptul să replicaţi şi nu vă iartă de implicaţiile legale ale acţiunilor dumneavoastră! Mai bine imaginaţi-vă atacatorul ca o muscă ce a încercat să vă intre în casă, dar s-a izbit de un geam închis; nu daţi o importanţă prea mare avertismentelor firewall-urilor, deoarece unii au dat în paranoia, insomnie şi tot felul de fobii datorită impresiei că pe ei tot timpul cineva îi atacă, îi spionează, îi urmăreşte. Repet: firewall-ul şi-a făcut treaba, atacul nu a avut succes, cazul a fost închis.

Vă doresc tuturor zile mai senine, şi probleme mai puţine pe Internet.


 
   
Pagini: 1  
Mergi la