A Vírusok Varázslatos Világa 27.: Tudom, ki vagy!

Milyen nyomokat, adatokat hagyunk magunk után az interneten, mit lehet rólunk kideríteni? És amit másról látunk, az vajon igaz?

Kategóriák: Fókusz, Fókusz Üzlet, Kommunikáció

Szerző: Csizmazia István 2009. november 24.

következő oldal »

Cikksorozatunkban már sokszor és sokat beszéltünk arról, hogy a közösségi oldalakon érdemes okosan és mértéktartóan adatokat szolgáltatni magunkról. Erről legutóbb a 24. részben is szó esett, az egyik elrettentő példa pedig pont az MI6 brit titkosszolgálat főnökének felesége volt, aki óvatlanul még a lakcímüket is közzétette a Facebookon. Vagyis kiindulhatunk abból, hogy ha óvatosak akarunk lenni, akkor a frissített windowsos gépünkön semmilyen alapvető hibát nem ejtünk: a biztonsági frissítések automatikusan érkeznek és települnek, sőt vírusirtónk és kémprogramirtónk is naprakész állapotban van, valamint felhasználói szokásainkban is igyekszünk megfontoltnak lenni. Akkor hát meg is úszunk mindent?

 

 

vvv27-bongeszo.jpg

Ha bankolni szeretnénk, jó ötlet előtte az összes további böngészőablak bezárása, a cache ürítése, valamint a BetterPrivacy (addons.mozilla.org/hu/firefox/addon/6623) plugin segítségével még a Flash cookie-k törlése is. Sok webhely pontosan ez utóbbi segítségével állítja elő a hagyományos előzmények és egyéb személyes adatok törlése után a felhasználói szokásainkat leíró adatbázist

 

 

Nem biztos, egyrészt már rögtön benne van a pakliban az is, hogy nem létezik százszázalékos védelmi program. Egy vadonatúj kártevő pedig még a legjobb vírusirtó használata mellett is „bekapható”. De emellett az internetes programjaink beállításaival is sokat lendíthetünk vagy ronthatunk biztonságunk kerekén.

 

Nincsenek titkaink!

Az előző, 26-os epizódban már adtunk pár tanácsot a böngészéshez, és megemlítettünk pár hasznos plugint is. Ha például arra koncentrálunk, hogyan használjunk banki szoftvereket, akkor kialakíthatunk egy biztonságos ügymenetet: a bank weboldalának címét mindig magunk gépeljük be, sose használjunk ehhez e-mailben érkezett linket. Indulás előtt az esetleges korábbi böngészés után végezzünk cache-ürítést, töröljük a korábbi munkamenetekhez tartozó a session cookie-kat és az átmeneti állományokat. De vajon elég-e mindez? Nos, ennek eldöntésére végezzünk el egy kísérletet.

 

 

vvv27-whatint1.jpg

Mint egy citromot, úgy facsarja ki a What the Internet Knows about You weboldal a böngészőnkben megbúvó adatokat. Érdemes megfigyelni, hogy a detektálás annak ellenére igen sikeres, hogy a NoScript és további biztonsági pluginok aktívak. Inkább buli ez, mint igazi forensic eszköz, de tud érdekes meglepetésekkel szolgálni, annyi bizonyos

 

 

A What the Internet Knows about You weboldal érdekes dolgokat mutat meg nekünk. Elemzi a böngészőnkben megbúvó adatokat (History, CSS, DOM), információkat, előzményeket, és elég alaposan feltérképezi, merre jártunk. Érdemes megfigyelni, hogy a detektálás annak ellenére igen sikeres, hogy a NoScript és további biztonsági pluginek aktívak. A böngészési előzmények tartalmazhatják a közösségi oldalakon levő (Twitter, Facebook, MySpace stb.) ismerőseinket, a rendszeresen látogatott banki oldalakat, a használt keresőket (Google, Yahoo, Bing, AllTheWeb stb.), valamint a felnőtt tartalmak és kormányzati oldalak, illetve a Wikileaksen tett látogatásaink nyomát is. Ha már eléggé kiborzongtuk magunkat, elolvashatjuk a How it works (hogyan működik), a Tech details (technikai részletek), valamint a Solutions (tippek a felhasználók számára) menüpontot is. Ebben megtudhatjuk, hogy a böngésző előzményei (History) körül hogyan tehetünk ellenlépéseket. Telepíthetjük például a Link Status, illetve a SafeHistory plugineket lehet ehhez telepíteni Firefox alatt (utóbbi sajnos csak a 2-es Firefox széria alatt működik). Ha a What The Internet Knows About You lekérdezést úgy indítjuk el Firefox alól, hogy ezek és a kedvenc NoScript kiegészítőnk is fent vannak, előtte pedig töröljük a hagyományos- és Flash-sütiket, az átmeneti tároló (cache) tartalmát, az előzményeket és a munkameneteket, úgy alig vagy semmit sem fog találni a weboldal.

 

 

vvv27-ritkan.png

Ilyet is lehet látni, de ez a legritkább eset. Ha előzőleg minden előzmény, cache, hagyományos- és Flash cookie, illetve egyéb személyes adat törlésre került, akkor van csak esélyünk ilyen üzenetet látni a What The Internet Knows About You oldalán

 

 

Ezzel vissza is érkeztünk a bankolás témaköréhez, amit szeretnénk a legnagyobb biztonságban tudni. Láthattuk, hogy ha bizonyos lépéseket megteszünk a kémkedő internetes „csodaweblap” ellen, akkor ezek használnak, és ugyanígy érdemes a pénzügyi tranzakciók környezetét is biztonságosabbá tenni. Persze mint mindent, ezt is tovább lehet fejleszteni; például linuxos Live CD-s rendszerindítású Firefox használattal, vagy egy külön virtuális gépben (Sun VirtualBox, VMware Player, Microsoft Virtual PC) történő Linux-indításhoz is felkészülhetünk. Ez utóbbi előnye az lehet, hogy ott már kedvenc beépülőinket is fel tudjuk telepíteni, és ezt a jól testre szabott konfigurációt csak erre a célra használhatjuk. Azért persze ilyenkor se felejtsük el, hogy ellenőrizzük a banki weboldal tanúsítványának érvényességét, a ShowIP plugin pedig megsúgja, hogy a szokásos IP-címen látogatjuk-e éppen kedvenc bankunkat. Ha nem a favicon helyén szereplő lakat ikont nézzük be tévesen, úgy erőfeszítéseink nem lesznek hiábavalóak, és pénzünk, jelszavunk hosszú ideig csak a miénk maradhat.

 

Harmadik és „legolcsóbb” módszer Windowson a Firefox Portable alatti, csak bankolásra összerakott böngészőkörnyezet használata, ezt akár egy pendrive-on magunkkal is hurcolhatjuk.

 

Cimkék: vírusok varázslatos világa, vírus, adatbiztonság, vvv

következő oldal »

Kommunikáció

Kommunikáció videó

vvv32 galéria

Írja le gondolatait a témáról!

Név:
Kód:

seky 2011-02-12 11:43:49

Firefoxban egyszerű a megoldás:

1.: beírni a címsorba
about:config

2.: megkeresni
layout.css.visited_links_enabled

3.: értékét false-ra állítani

Csaba
A Windows a legjobb! Ezért a legnépszerűbb!

Hattyúház 2010-06-23 22:29:32

Nekem is gratulált. Fut az Adblock Plus és a NoScript, komplex (valódi, fizetős), naponta többször frissülő védelem kőkemény tűzfal: Eset Smart Security 4.2. Firefox bezárásakor törli a cookie-kat, nem használok MSN-t. Ja és mindehhez ez USB modemes mobil internet, laptoppal. Aki ésszel netezik, az ritkán fut bele pl. trójaiakba.

bobby 2010-05-17 00:30:08

Használjatok Linuxot: a magyar blackPanther például kitûnõ választás és nem kell ilyen marhaságokkal törõdni...

Csaba 2010-05-07 20:19:49

Ja hogy mit tudhatnak meg rolunk ha netre lépünk , akár mindent , amit csak akarnak, ha wint használunk hisz az egész winfos igy van megirva , mit gondoltok miért ez terjedt el széles körökben és hogy miért lehet ingyen hozzájutni könnyen , akár ez is lehetne a következő cikk témája.

Joco1114 2010-04-08 08:12:39

Semmit sem talált... Ez most jó? ;-)

Freddi 2010-02-10 19:18:42

Nekem is gratulált, pedig az előzményeket sem töröltem ki. Akkor most hogy is van ez???

nick 2009-12-02 22:03:36

Hi!

Én megnéztem, hogy mit tud rólam a net:
100% gratuláció volt!! :-)
Igaz, jó víruskeresőm (minden nap frissül és teljes keresést csinál) és tűzfalam van. Ja és a trójaikat sem tűröm. A megbúvó infókat, előzményeket, kukikat, stb-t is 3 féle progival törlöm, csak 1 katt és 10-20 mp. alatt végez, megéri a biztonságot. Ha nem kell a net, akkor meg nem lógok rajta feleslegesen, a tűzfallal addig mindent blokkolok!
Mindenkinek jó böngészést! :-))

Legfrissebb hozzászólások

Thermaltake Level 10 GT: frissült az...
"17 KG!!!! Ez üresen is rohadt nehéz ám akkor! "

2012-02-06 21:31:56

Minden nappal egyre kisebb a Föld tömege
"Ez igaz, de szart se érünk mi így, ennyien. Hiába leszünk zöldek, a világ..."

2012-02-06 16:43:24

Minden nappal egyre kisebb a Föld tömege
"Az egy dolog, hogy ezért nem fog elfogyni, de igen is vigyáznunk kell rá,..."

2012-02-06 16:30:07

48 különleges mobilalkalmazás
"Hasznos kis progik.Ha fizetösek általában,csak Bank Kártyás,ill Pay_Pal modon..."

2012-02-06 08:55:19

Olcsón mesefilmek, ingyen Delta és...
"Elnézést!!magán vélemény!! Sokan már nem nézik szinte semennyit az alábbi..."

2012-02-06 08:48:44