Kradja Podataka - Za Šaku Dolara

Već neko vrijeme internetom haraju virusi koji (obično) preko internet pretraživača upadnu u računar i pokradu FTP podatke. Za one koji ne razumiju FTP (en: File Transfer Protocol) podatke koriste webmasteri za pristup sajtovima.

Maliciozni kod pokupi takve podatke, pošalje ih na željenu adresu a ostalo možete sami zamisliti. PR: nakon dobijanja pristupnih podataka "taj neko" izmjeni kod na sajtu i kad hoćete da posjetite takav sajt google preporuči da je sajt nepoželjno i opasno posjetiti jer sadrži viruse.

U skorije vrijeme masovna kradja podataka je pogodila i one koji su do sada bili uveliko zaobidjeni tim problemom: Webmastere. U samo zadnjih par dana su me nekoliko puta kontaktirali u vezi upada na sajt. Sajtovi nisu difejsovani ali im je ubačen zlonamjeran kod.

Čitava ova priča bi sad mogla da razvije teme: kako zaštititi sajt, pa kako očistiti, kako objasniti guglu da nema više virusa i da je sajt bezbjedan, kako dodatno zaštititi računar ali odje ću pokušati objasniti skroz drukčiji pristup u vezi zaštite podataka.

Za Šaku Dolara

za saku dolaraDa naručite virus koji će proći SVE bezbjednosne provjere (antiviruse, antispy programe, "vatrene zidove", zaštite...) koštalo bi vas izmedju 250 do 1000$ zavisno šta virus treba da radi kao i način infekcije nekog računara. Znači da za smiješno male pare možete doći do jako ozbiljnih podataka a da oštećena strana ne može primjetiti sve dok ne dodje do ozbiljne zloupotrebe tih podataka a možda ni tada.

Od skoro su "pali" svi SSL sistemi, a ovih dana se prikazuje kako se probija i najnoviji EV SSL sistemi. EV SSL je toliko nov da ga za sada koristi svega 10 000 sajtova.

Kako se zaštititi?

Prvo, kad je zaštita u pitanju, ni u kom slučaju ne možemo pričati o Windows sistemima. Toliko su ranjivi da je potpuno smiješno pričati o bilo kakvom, čak i najnižem stepenu bezbjednosti. Windows sistemi sami po sebi imaju toliko rupa da i kad izadje neka zakrpa, ta ista zakrpa umjesto da pomogne može napraviti čitav niz novih problema i bezbjednosnih propusta, čemu smo i svjedoci svih ovih godina.

Ako ne valja Windows šta onda valja? Pa [smijeh] dosta toga. Za obične korisnike odličan Ubuntu dok za Webmastere, administratore, servere itd. od Debiana, preko PC-BSD, Solarisa, FreeBSD-a... do OpenBSD-a. Ovi sistemi su besplatni i jednostavno ih je dodatno zaštititi. Internet je pun detaljnih objašnjenja "kako da uradim". Postoji i nekoliko odličnih foruma na našem jeziku kojih administriraju jako ozbiljni znalci a na kojima možete dobiti veoma brz i stručan odgovor.

Ovakvi sistemi se ne provaljuju za šaku dolara, bezbjedni su sami po sebi, stabilni, radovno izlaze stabilne zakrpe i naravno ništa vas ne koštaju.

Štivo za čitanje: http://it.slashdot.org/story/09/07/13/142210/RIP-FTP

Evo nekoliko linkova ka forumima na našem jeziku:
BSD Srbija
Debian Forumi
Ubuntu zajednica

Dodaj svoj komentar

BoldItalicUnderlineStrikethroughSubscriptSuperscriptHyperlinkOrdered listUnordered listQuoteCode
Vaše ime:
Vaš email:
Vaš websajt:
Naslov:
Komentar:
  Reč za verifikaciju. Samo mala slova bez razmaka.
Upišite ova slova:
Powered by Joomla!.