umět popsat a rozlišit druhy počítačové havěti a infiltrace; schopni vyřešit problém napadení vašeho počítače havětí;

Podobné dokumenty
Inovace výuky prostřednictvím ICT v SPŠ Zlín, CZ.1.07/1.5.00/ Vzdělávání v informačních a komunikačních technologií

Tematický celek: Základy hardware a sítí. Učivo (téma): Hrozby internetu škodlivé programy

Malware. počítačové viry, počítačové červy, trojské koně, spyware, adware

Škodlivý kód, útok na aplikace. Ing. Miloslav Hub, Ph.D. 5. prosince 2007

VY_32_INOVACE_IKTO2_1960 PCH

Informační a komunikační technologie. 1.5 Malware

POČÍTAČOVÉ VIRY. Vypracoval František Hudek

Aktuální hrozby internetu. 1.Trojské koně (malware) 2.Phishing 3.Sociální sítě

a další nebezpečí internetu

F-Secure Anti-Virus for Mac 2015

Počítačové viry a jiné hrozby

Výukový materiál zpracovaný v rámci projektu CZ.1.07/1.4.00/ , Modernizace výuky

Číslo a název šablony III / 2 = Inovace a zkvalitnění výuky prostřednictvím ICT

Téma: PC viry II. Vytvořil: Vítězslav Jindra. Dne: VY_32_Inovace/1_058

Bezpečnost a virová problematika

Kaspersky Tablet Security

Projekt Globální vzdělávání pro UR, reg. č. CZ.1.07/1.1.00/

Výukový materiál zpracován vrámci projektu EU peníze školám

Název materiálu: Viry

Základní zabezpečení. Ing. Radomír Orkáč , Ostrava.

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

Viry a další počítačová havěť

Počítačová bezpečnost Aktualizace OS a aplikačních programů Firewall a další bezpečnostní nástroje

Základní zabezpečení. Ing. Radomír Orkáč , Opava.

Aktualizovat operační systém a programy. Tyto aktualizace obsahují prvky zabezpečení systému i různých programů.

- je propojením lokálních sítí LAN které pokrývá malé geografické území (např. domácnosti, malé firmy).


Kapitola 1: Začínáme...3

schopni vysvětlit, co znamená protokol NFS a k čemu se používá; umět rozpoznat autorské dílo a znát autorská práva;

Realita všedního dne, nebo sci-fi?

Bezpečnost počítače tače e a dat

Antivirová ochrana úvod :

9. Software: programové vybavení počítače, aplikace

O bezpečnost se postaráme my. Vy se soustřeďte jen na svoji práci.

Microsoft Windows 7 / Vista / XP / 2000 / Home Server. Stručná příručka

Koordinační středisko pro resortní zdravotnické informační systémy. Závěrečný test Základy informační bezpečnosti pro uživatele. Verze: 1.

CISCO CCNA I. 8. Rizika síťového narušení

Bezpečnost informací. Obsah: Počítačové viry a jak se proti nim chránit

VÝZNAM BEZPEČNOSTI MOBILNÍCH PLATFOREM JDE RUKU V RUCE S ROSTOUCÍ POPULARITOU SMARTPHONŮ

Connection Manager - Uživatelská příručka

Jen technická ochrana nestačí. Ing. Jindřich Hlaváč, CISA DCIT, a.s.,

Zabezpečení kolejní sítě

ESET NOD32 ANTIVIRUS 7

BEZPEČNOST POČÍTAČE NA INTERNETU

ABSOLVENTSKÁ PRÁCE. Název práce: Internet (seznam se bezpečně) Jméno: Launa Erik. Třída: 9. A. Datum odevzdání:

[Zadejte název společnosti.] Instalace. SOFTWARE 5P pro správu bytového fondu Oldřich Florian

Seminární práce. Téma. Jméno, Příjmení, rok,

Léta devadesátá 11 Za všechno může Internet 12 Historie se opakuje 13

ESET NOD32 ANTIVIRUS 8

Kaspersky ONE. univerzální zabezpečení. Ochrana různých zařízení

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Obsah. Úvodem 9 Komu je kniha určena 9 Co si v knize přečtete 9

ESET SMART SECURITY PREMIUM 10. Microsoft Windows 10 / 8.1 / 8 / 7 / Vista

IT bezpečnost Phishing. Školení pro uživatele sítě WEBnet

Havěť v praxi. Bc. Igor Hák, Eset software spol. s r. o. Copyright 2006 Eset software spol. s r. o.

1. Způsoby zabezpečení internetových bankovních systémů

Microsoft Windows 7 / Vista / XP / 2000 / Home Server / NT4 (SP6) / Mac OS X 10.5, 10.6 / Linux (RPM, DEB) Stručná příručka

ESET SMART SECURITY 9

Kaspersky Mobile Security

Antivirové programy, Firewally, AntiSpywary, AntiSpamy

Typy bezpečnostních incidentů

ESET SMART SECURITY 7

Použití Office 365 na telefonu s Androidem

Název materiálu: Antivirová ochrana

Inovace výuky prostřednictvím ICT v SPŠ Zlín, CZ.1.07/1.5.00/ Vzdělávání v informačních a komunikačních technologií

ESET NOD32 ANTIVIRUS 9

Vývoj Internetových Aplikací

On-line textové editory. Google Dokumenty (Google Docs)

Internetová ochrana: optimální kombinace rychlosti a detekce

IT bezpečnost Phishing. Školení pro uživatele sítě WEBnet

Zabezpečení přístupu k datům

Postup nastavení bezpečné ové schránky pro zákazníky Logicentra

Základní bezpečnost. Ing. Radomír Orkáč VŠB-TUO, CIT , Ostrava.

Důležitou věcí je také aktualizace OS.

Nejlepší zabezpečení chytrých telefonů

Uživatelská příručka. Chráníme více lidí před více online hrozbami než kdokoli jiný na světě.

ESET INTERNET SECURITY 10

Návod pro aktualizaci map a navigačního softwaru pro přístroje ZENEC E>GO (ZE-NC2010, ZE-NC2040, ZE-NC3810, ZE-NC5010) pomocí Toolbox a Synctool

Prémiová internetová ochrana: optimální kombinace rychlosti a detekce

Návod pro aktualizaci map a navigačního softwaru pro přístroje ZENEC E>GO (ZE-NC2010, ZE-NC2040, ZE-NC3810, ZE-NC5010) pomocí Toolbox a Synctool

Přechod na síťovou verzi programu

IT bezpečnost Phishing. Školení pro uživatele sítě WEBnet

INFORMATIKA 6. ROČNÍK

Identifikátor materiálu: ICT-2-03

ochrana tvořená lidmi pro firmy Zabezpečení pro firmy navržené tak, aby poskytovalo vysokou ochranu, mělo nízké nároky a snadno se používalo.

ESET SMART SECURITY 6

- produkt je kompletně v češtině. - Po zakoupení můžete stahovat na

F-Secure Mobile Security for Windows Mobile

ESET NOD32 ANTIVIRUS 6

Co je to program? Program je posloupnost určitých pokynů (příkazů) sestavených k tomu, aby počítač vykonal námi požadovanou činnost.

Kategorie Základní školy

Použití Office 365 na iphonu nebo ipadu

Kudyšel comfort. Manuál k programu

2. Nízké systémové nároky

IMPLEMENTACE ECDL DO VÝUKY MODUL 7: SLUŽBY INFORMAČNÍ SÍTĚ

Viry a další počítačová havěť

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

Windows 10 (5. třída)

Obsah. Kapitola 1. Kapitola 2 KAPITOLA 3. Úvod 9

Obsah. Kapitola 1. Kapitola 2. Pár slov úvodem 11 Co se v knize dozvíte 13

Transkript:

POKYNY KE STUDIU 1 Rozšiřující data na Internetu Pracovní materiály Doprovodné obrázky a videa na Internetu Rejstřík pojmů 11 POČÍTAČOVÁ HAVĚŤ Čas ke studiu: 2 hodiny Cíl: Po prostudování tohoto odstavce budete: umět popsat a rozlišit druhy počítačové havěti a infiltrace; schopni vyřešit problém napadení vašeho počítače havětí; znát postup pro ochranu sebe i svého počítače před infiltrací. Popíšeme si základní druhy infiltrace s možnými dopady nejen na váš počítač. Ukážeme si, jaké jsou možnosti, pokud jste se stali obětí útoku počítačové havěti a hackerů. Zjistíte také základní nástroje na ochranu vašeho systému a dat. Výklad 11.1 Malware Počítačová havěť (malware) je vše nežádoucí ve vašem počítači, notebooku, tabletu, mobilním telefonu, GPS a v ostatních zařízeních připojených k Internetu, do kterých lze nahrát jakýkoliv program. Počítačová havěť je vlastně skupina programů, stejně jako jsou Word, Excel apod., jejímž

2 cílem je škodlivá činnost ve vašem stroji. Takovýto program může vytvořit i programátor začátečník. Návody, jak si vytvořit svou škodlivou havěť, naleznete lehce na internetových stránkách. 11.2 Počítačový virus Asi nejznámější pojem je počítačový virus. Počítačové viry jsou charakteristické tím, že se umějí samy množit. Je to podobné jako s běžnými viry, které známe ze svého okolí, např. při chřipce. Pokud se podaří viru spustit v počítači, nakazí další soubory, jež po spuštění opět napadají další soubory. Jsou dokonce takové viry, které se umějí při šíření zmutovat (změnit svůj kód). K šíření z počítače na počítač dochází přenosem nakaženého souboru na paměťovém médiu (CD, DVD, flash paměti), umístěním nakaženého souboru na webovou stránku nebo e-mailem. 11.3 Trojan Dalším typem počítačové havěti jsou trojské koně, obecně označované jako trojani. Trojský kůň je většinou součástí programu, který vypadá užitečně nebo zábavně. Je to skrytý kód, který nejste schopni rozlišit. Trojský kůň se nešíří sám, ale pouze díky uživatelům, kteří jej stahují z nedůvěryhodných stránek či si jej přeposílají e-mailem. Pokud si trojského koně stáhnete a nainstalujete, uhnízdí se většinou někde v systému. Z dobře skrytého místa pak napadá vaše soubory nebo vykonává špatnou činnost. Pokud váš antivirový program odhalí trojského koně, nalezne pouze soubor jím napadený. Ten většinou doporučí odstranit (či přesunout do truhly). Stejně jako kontroluje váš antivirový program, zda nemáte nějaké napadené soubory, kontroluje také trojský kůň, zda existuje soubor, který napadl (anebo poškodil), a pokud tomu tak není, opět jej vytvoří. Vám pak antivirový program opět hlásí, že je problém. Tento nekonečný boj jste schopni vyřešit pouze s pomocí odborníka. Trojské koně jsou schopny mnoha lumpáren: odposlouchávání hesel a přístupových jmen, sledování stisků z klávesnice, hlídání, na jaké stránky chodíte, mohou vám zničit data v počítači, otevřít přístup do vašeho počítače jinému uživateli, udělat z vašeho počítače místo pro rozesílání spamu, využijí váš počítač k útoku na nějaký server atd. Většinu informací získaných z vašeho počítače přeposílají na předem zadaný e-mail. Tyto informace jsou pak zneužity přístup do banky, zasílání cílené reklamy apod.

3 11.4 Červ Červi (worms) jsou dalším druhem počítačové havěti. Jsou to drobná data pobíhající po síti Internet. Jejich schopností je přeposílání svých vlastních kopií na další počítače. Červ využívá tzv. děr v systému. Do vašeho počítače se dostává skrze programy, které používáte. Zjistí-li výrobce červa, že v systému Windows je chyba, kterou se může dostat do vašeho počítače, použije ji. Červ se usazuje v paměti, která se po vypnutí vymaže, takže po restartování váš počítač nakažen není. Avšak když dorazí červ po síti Internet k vám a zjistí, že díra stále existuje, opět pronikne. Velmi známý byl červ Blaster, který způsoboval restartování počítače. Na červy platí jednoduchý recept, tzv. záplatování. Autor programu, ve kterém je chyba, musí vytvořit záplatu vy ji znáte pod pojmem aktualizace a tu vám musí dát k dispozici. Nahrajete si ji, restartujete počítač a červ se k vám daným místem nedostane. Červi ale nezpůsobují pouze restartování počítače. Jsou schopni odstraňovat data z počítače, stahovat k vám trojské koně, vytvořit pro někoho zvenčí přístup k vám do počítače, umějí zašifrovat data ve vašem počítači apod. 11.5 Spyware Velmi běžným způsobem brzdění výkonu vašeho počítače je spyware. Spyware je program, který nedělá nic destruktivního. Sleduje vaši činnost a hlídá stránky, kam chodíte, a témata, jež vás zajímají. Tyto informace pak posílá na předem daný e-mail a vlastník tohoto e-mailu je přeprodává dál. Pak vám může dorazit cílený spam, tj. e-mail od uživatele, kterého neznáte, většinou nějaké firmy nabízející zboží, o něž byste mohli mít zájem. Spyware se stahuje většinou s hrami či programy, které jsou volně ke stažení. 11.6 Adware Adware se neinstaluje, je to reklama, která se vám při užívání určitého programu povinně zobrazuje. Je součástí aplikace a nelze ji výrazně omezit. Většinou tato reklama platí vývoj softwaru, který pak můžete užívat zdarma. 11.7 Spam a hoax Mezi e-mailové infiltrace patří nevyžádaná e-mailová pošta (spam). Nezapomeňte, že v českém prostředí můžete svým nesouhlasem zamezit, aby vám informace daná společnost zasílala. Horší je, když se váš e-mail stane součástí zahraniční databáze a přicházejí vám e-maily v cizích jazycích nabízející kdoví jaké služby. Další velmi

4 nepříjemnou záležitostí e-mailové pošty je hoax. Hoax je zpráva, kterou si uživatelé přeposílají navzájem. Určitě vám již přišel e-mail, ve kterém byla prezentace, na jejímž konci vás autor žádá, abyste ji přeposlali dalším lidem, jinak budete zaručeně nešťastni. Tento způsob komunikace má většinou za cíl jediné. Zahltit a zpomalit systém nekonečným posíláním stejných e-mailů. 11.8 Phishing Mezi vysoce nebezpečnou havěť se řadí phishing. Její účel je jediný. Vybrat vám peníze z finančního účtu, ke kterému přistupujete přes síť Internet. Většinou vám přijde e-mail, který vypadá úplně jako od vaší banky. V něm vás pisatel vybízí, abyste se z nějakého důvodu (změna hesla, osobních údajů apod.) přihlásili ke svému účtu. Zobrazí se vám stránka, která vypadá přesně jako vaše přihlašovací stránka, ale není to vaše banka, což můžete rozpoznat podle URL adresy. Jestliže sem zadáte své přihlašovací údaje, útočník je ve vašem účtu. Obrázek 1 Ukázka phishingové e-mailové zprávy 11.9 Ochrana Stejně jako se preventivně chráníme před napadením chřipkou, je nutné se chránit před napadením malwarem. Výběr vhodného antivirového systému závisí hlavně na tom, jaká data a jak účinně chceme chránit. Záměrně uvádíme antivirový systém. Dnešní programy

5 na odstranění špatného softwaru z vašeho systému nejsou zaměřeny pouze na viry, přestože tento pojem mají v názvu. Jsou to většinou komplexní řešení pro ochranu vašeho systému a dat. Mezi nejpoužívanější patří systém Eset, Kaspersky, Microsoft Security Essentials, Norton, Avast či AVG. Při výběru programu budete asi sledovat cenu. Z uváděných programů mají verzi pro domácnosti zdarma systémy Avast a Microsoft Security Essentials. Ostatní jsou placené a cena se pohybuje okolo 1 000 Kč za rok. Při výběru velmi záleží na tom, na kolik licencí za tuto cenu máte nárok a co vše je systém schopen zachytit. Existuje i možnost chránit každou oblast možného útoku přes freewarové programy. Je ale nutné si uvědomit, že většina těchto programů není navzájem dokonale odladěna a rychlost vašeho počítače se při spuštění veškeré ochrany může notně pozastavit. Neinstalujte také dva antivirové systémy souběžně. Navzájem se překrývají a výrazně ovlivní rychlost vašeho systému. Kromě antivirového systému, který v sobě běžně má antivirový program, antispywarový program, hlídání webových stránek a stahování z Internetu, hlídání vašeho e-mailového účtu, skener vašich disků a technickou podporu při řešení problémů, je už dnes běžnou součástí firewall. 11.10 Firewall Firewall je jednoduše řečeno ochranná zeď ve vašem počítači, která je schopna zachytit jakýkoliv přenos dat do a z vašeho počítače. Většinou je nastavena tak, abyste museli na začátku své práce každou komunikaci potvrzovat. Když najedete na Internet, zeptá se, když začnete stahovat data, zeptá se, když se budete přihlašovat do bankovního účtu, zeptá se. Každou odpovědí na takový dotaz potvrzujete, že o dané komunikaci víte a povolujete ji, nebo zakazujete. Máte tak přímo dohled nad tím, co se stahuje do vašeho počítače. Nepovolený vstup zvenčí není možný. 11.11 Pomoc při napadení Pokud nepoužíváte antivirový systém nebo váš systém není schopen zvládnout napadení malwarem, je vhodné obrátit se na technickou podporu či na přítele, který se v oblasti orientuje. Na stránkách www.viry.cz najdete komplexní řešení mnohých problematických situací s účinnou podporou. To, co potřebujete znát, je název malwaru, který se vám v počítači usídluje. Rozpoznat by ho měl antivirový systém a vám se zobrazí hláška. Tuto hlášku si pomocí tlačítka Print Screen (PRTSCR) na klávesnici zkopírujte do textového editoru nebo grafického editoru. V hlášce je většinou napsáno, o jaký druh havěti se jedná

6 a její název. Při hledání v hodného řešení je základní identifikace nutná. Na výše uvedené stránce získáte také informace o phishingovýh útocích, o novinkách v oblasti útoků a novinkách v oblasti ochrany. Shrnutí pojmů 11.1. Malware (počítačová havěť) jsou programy, které se snaží do počítače dostat nebo v něm škodit. Počítačový virus druh malwaru, který se umí sám množit. Trojský kůň druh malwaru, který si do počítače instalují sami uživatelé. Rozsah škod v počítači záleží na tom, k čemu byl trojan vytvořen. Červ druh malwaru, který je schopen vytvořit vlastní kopie a využít děr v programech, aby se dostal do vašeho počítače. Spyware druh malwaru, který sleduje stránky, jež si prohlížíte, a informace posílá na předem určený e-mail, aby mohly být využity k cílenému spamu. Adware reklama, která se vám zobrazuje ve spuštěném programu. Spam e-mailová pošta, kterou jste si nepřáli a jejíhož odesílatele většinou neznáte. Hoax e-mailová zpráva, kterou si uživatelé posílají mezi sebou, může mít podobu žertu, poplašné zprávy, žádosti o pomoc apod. Phishing podvodná technika, jejímž cílem je získání citlivých dat. Antivirový systém počítačový program, který vyhledává, identifikuje a snaží se odstranit škodlivé programy z počítače. Firewall kontrolní systém komunikace počítače v síti. Doporučení U malwaru platí dvojnásob, že prevence je základem. Mějte ve svém počítači nainstalovaný antivirový program. Kontrolujte, zda nejste napadeni spywarem a adwarem. Doplňte svůj ochranný systém o bránu firewall. V neposlední řadě pravidelně aktualizujte. Při e-mailové komunikaci mazejte nevyžádanou poštu a každopádně ji nepřeposílejte.

7 Otázky 11.1. 1. Víte, jaké druhy malwaru existují? 2. Jaký je rozdíl mezi červem a trojanem? 3. Jak označujeme v cizím jazyce e-mail, který přišel od uživatele, jehož neznáte a o který jste nestáli? 4. Co všechno by měl umět antivirový program? 5. Víte, které antivirové systémy jsou nabízeny zdarma? 6. Proč je vhodné mít v počítači firewall? Úlohy k zamyšlení 11.1. 1. Zjistili jste, že váš potomek při on-line hraní vypíná antivirový program, aby zvýšil rychlost a výkon počítače. Jak by bylo vhodné zareagovat? REJSTŘÍK POJMŮ Adware Antivirový systém Červ Firewall Hoax Phishing Počítačový virus Spam Spyware Trojský kůň Záplatování Počítačová havěť