Kradja Podataka - Za Šaku Dolara
Već neko vrijeme internetom haraju virusi koji (obično) preko internet pretraživača upadnu u računar i pokradu FTP podatke. Za one koji ne razumiju FTP (en: File Transfer Protocol) podatke koriste webmasteri za pristup sajtovima.
Maliciozni kod pokupi takve podatke, pošalje ih na željenu adresu a ostalo možete sami zamisliti. PR: nakon dobijanja pristupnih podataka "taj neko" izmjeni kod na sajtu i kad hoćete da posjetite takav sajt google preporuči da je sajt nepoželjno i opasno posjetiti jer sadrži viruse.
U skorije vrijeme masovna kradja podataka je pogodila i one koji su do sada bili uveliko zaobidjeni tim problemom: Webmastere. U samo zadnjih par dana su me nekoliko puta kontaktirali u vezi upada na sajt. Sajtovi nisu difejsovani ali im je ubačen zlonamjeran kod.
Čitava ova priča bi sad mogla da razvije teme: kako zaštititi sajt, pa kako očistiti, kako objasniti guglu da nema više virusa i da je sajt bezbjedan, kako dodatno zaštititi računar ali odje ću pokušati objasniti skroz drukčiji pristup u vezi zaštite podataka.
Za Šaku Dolara
Da naručite virus koji će proći SVE bezbjednosne provjere (antiviruse, antispy programe, "vatrene zidove", zaštite...) koštalo bi vas izmedju 250 do 1000$ zavisno šta virus treba da radi kao i način infekcije nekog računara. Znači da za smiješno male pare možete doći do jako ozbiljnih podataka a da oštećena strana ne može primjetiti sve dok ne dodje do ozbiljne zloupotrebe tih podataka a možda ni tada.
Od skoro su "pali" svi SSL sistemi, a ovih dana se prikazuje kako se probija i najnoviji EV SSL sistemi. EV SSL je toliko nov da ga za sada koristi svega 10 000 sajtova.
Kako se zaštititi?
Prvo, kad je zaštita u pitanju, ni u kom slučaju ne možemo pričati o Windows sistemima. Toliko su ranjivi da je potpuno smiješno pričati o bilo kakvom, čak i najnižem stepenu bezbjednosti. Windows sistemi sami po sebi imaju toliko rupa da i kad izadje neka zakrpa, ta ista zakrpa umjesto da pomogne može napraviti čitav niz novih problema i bezbjednosnih propusta, čemu smo i svjedoci svih ovih godina.
Ako ne valja Windows šta onda valja? Pa [smijeh] dosta toga. Za obične korisnike odličan Ubuntu dok za Webmastere, administratore, servere itd. od Debiana, preko PC-BSD, Solarisa, FreeBSD-a... do OpenBSD-a. Ovi sistemi su besplatni i jednostavno ih je dodatno zaštititi. Internet je pun detaljnih objašnjenja "kako da uradim". Postoji i nekoliko odličnih foruma na našem jeziku kojih administriraju jako ozbiljni znalci a na kojima možete dobiti veoma brz i stručan odgovor.
Ovakvi sistemi se ne provaljuju za šaku dolara, bezbjedni su sami po sebi, stabilni, radovno izlaze stabilne zakrpe i naravno ništa vas ne koštaju.
Štivo za čitanje: http://it.slashdot.org/story/09/07/13/142210/RIP-FTP
Evo nekoliko linkova ka forumima na našem jeziku:
BSD Srbija
Debian Forumi
Ubuntu zajednica


