Return to site

Biztonságtudatosabb mindennapok III.

3.rész – a telepített programok

(2017-es írás)

Gépünkre felkerült OS (operációs rendszer) mit sem ér programok nélkül. Mindenféle programokat elérhetünk az Internet jóvoltából és telepítünk a gépünkre a híres next-next-finish telepítési módszerrel. Utána fent maradnak, és nem törődünk velük (ha kell, persze használjuk őket).

Itt most érintenék pár kedvelt programot. Tömörítésre simán feltelepítjük a WinZip, WinRar programokat annak ellenére, hogy a zip állományokat az OS nagy része kezeli (legalább ki és betömörítés szintjén). Dokumentumkezelésre felkerülhet a Microsoft Office vagy nyílt forráskódú változata, Internetezésre Firefox/Chrome és társai, illetve használatos még az Internet Explorer és az Edge. A Java és az Adobe Flash sem hiányozhat.

Vírusvédelemre Avast, Kaspersky és egyéb ingyenes változatok, rendszerkarbantartásra CCleaner és Defraggler (utóbbi SSD lemez esetén nem) kerülhetnek fel.

A céges környezet már máshogy néz ki, oda ingyenes programok nem kerülhetnek fel a telepítési lépések között levő licenszben foglaltak miatt, illetve ott már vannak biztonsági és egyéb szempontok is.

A probléma ezekkel a telepített programokkal, hogy direkt vagy véletlen hibákat tartalmazhatnak, melyek kijavítása nem feltétlen történik meg, bár a Microsoft szinte minden hónapban ad ki biztonsági frissítéseket a Microsoft Office csomagokhoz és az Internet Explorer / Edge pároshoz sajnos nem mindenki tesz így.

A Java és Adobe FlashPlayer is folyamatos frissítésre szorul és miután szinte az összes gépre felkerül, számos támadásban érintettek.

Elrettentő példa a WinRar program egy 2015-ös változata (5.21) mely ~500 millió felhasználó gépét tette távoli kód futtatására alkalmassá, vagy megemlíthetjük a pár hete megtörtént módosított tartalmú CCleaner programra való frissítési lehetőséget a cég szervereiről (melyeket kompromittáltak).

A vírusvédelmi programok háza tája sem rendezett, ezek is tartalmaznak biztonsági réseket így megkerülhetőek. Ezek mellett könnyen gyűjtik rólunk adatainkat (mint pl.: a tárolt jelszavakat a böngészőkből és chat programokból) és továbbítják azokat. Van olyan vírusvédelmi megoldás, amelybe beletették komponensként a telepített programok frissítési lehetőségét, ilyen pl. az Avast is, de használhatunk erre más alternatív programokat, mint a PatchMyPc, Secunia PSI, Heimdal Agent Free.

Én személy szerint egyiket sem használnám frissítési célokkal, mert ki tudja mit és honnan tölt le és telepít fel frissítés gyanánt, ugyanakkor arra jók, hogy megmutassák, miből érhetők el frissebb változatok. Azt kell szem előtt tartani, hogy csak olyan programokat használjunk, amik tényleg kellenek, WinZip-et ne rakjuk fel ha fent van a WinRar - hiszen a WinRar is kezeli a zip állományokat - ennyivel kevesebb felületen leszünk támadhatóak. Heti rendszerességgel szánjunk rá időt és ellenőrizzük le a gépet programfrissítés gyanánt és frissítsük manuálisan a gyártó honlapjáról (és imádkozzunk, hogy az Internet szolgáltató nem nyúl bele a letöltésünkbe)..