lt.phhsnews.com


lt.phhsnews.com / Kas yra "Malekvinklas" ir kaip apsaugoti save?

Kas yra "Malekvinklas" ir kaip apsaugoti save?


Užpuolikai bando pažeisti jūsų žiniatinklio naršyklę ir jos papildinius. "Malvertising", naudojant trečiųjų šalių reklamos tinklus, siekiant įtvirtinti išpuolius teisėtose svetainėse, tampa vis populiaresnis.

Tikroji problema, susijusi su makroekonomine reklama, nėra skelbimai - tai pažeidžiama jūsų sistemoje esanti programinė įranga, kurią gali pakenkti tiesiog spustelėjus nuorodą į kenksmingą svetainę. Net jei visi skelbimai išnyko per internetą per naktį, pagrindinė problema liktų.

Redaktoriaus pastaba: Ši svetainė, žinoma, yra palaikoma reklama, bet mes bandome informuoti žmones apie labai realią problemą su nulinės dienos važiavimo išpuoliai, o populiarus sprendimas neapsaugo pagrindinės priežastys. Jūs tikrai galite naudoti "Adblock", kad sumažintumėte riziką, bet tai neišnyks. Pavyzdžiui, "Celebrity Chef Jamie Oliver" svetainė buvo sugadinta ne vieną kartą, bet tris kartus su kenkėjiškų programų išnaudojimo rinkiniu, kuris buvo skirtas milijonams lankytojų.

Tinklalapiai yra įsilaužta kasdien, ir darant prielaidą, kad jūsų "adblocker" ketina jus apsaugoti, yra klaidingas jausmas saugumo. Jei esate pažeidžiamas ir daugybė žmonių, net vienas paspaudimas gali užkrėsti jūsų sistemą.

Interneto naršyklės ir įskiepiai veikia po ataka

Yra du pagrindiniai būdai, kuriais užpuolikai bando pakenkti jūsų sistemai. Vienas iš jų yra bandymas apgaudinėti jus atsisiųsti ir paleisti kažką piktavališko. Antrasis - tai atakuoja jūsų žiniatinklio naršyklę ir susijusią programinę įrangą, pvz., "Adobe Flash" papildinį, "Oracle Java" papildinį ir "Adobe PDF" skaitytuvą. Ši ataka naudoja šios programinės įrangos saugumo spragas, kad priverstų jūsų kompiuterį atsisiųsti ir paleisti kenkėjišką programinę įrangą.

Jei jūsų sistema yra pažeidžiama - arba dėl to, kad užpuolikas žino naują "nulio dienos" pažeidžiamumą jūsų programinei įrangai arba jūs neturite įdiegti saugos paketai - tiesiog aplankyti tinklalapį, kuriame yra kenksmingas kodas, leidžia užpuolėjui kompromisą ir užkrėsti jūsų sistemą. Tai dažnai būna kenkėjiškos "Java" programos "Flash" objekto forma. Spustelėkite nuorodą į šešėlinę svetainę ir galite būti užkrėstos, net jei tai neturėtų būti įmanoma bet kuriai interneto svetainei (net labiausiai netinkamiems dėl blogiausių interneto kampų), kad būtų pažeista jūsų sistema.

Kas yra "Macromedia"?

Užuot bandę apgaudinėti jus apsilankyti kenkėjiškoje svetainėje, "raktiniai žodžiai" naudoja reklamos tinklus, kad šie kenksmingi "Flash" objektai ir kiti kenkėjiškų kodų bitai būtų išplatinti kitoms svetainėms.

Užpuolikai įkelia kenkėjiškus "Flash" objektus ir kitus kenkėjiškų kodų bitus skelbimų tinklai, moka tinklą, kad juos platintų, nes jie yra tikri skelbimai.

Galite aplankyti laikraščio svetainę, o reklamos scenarijus svetainėje atsisiųs skelbimą iš skelbimų tinklo. Tada kenksminga reklama bandys pažeisti jūsų žiniatinklio naršyklę. Būtent taip buvo vienas neseniai įvykęs išpuolis, kuriuo buvo naudojamas "Yahoo!" Reklamos tinklas, kad būtų rodomi kenkėjiški "Flash" skelbimai.

Tai pagrindinis raktinio mąstymo žaidimas - jis naudoja programinės įrangos trūkumus, kurie gali užkrėsti jus "teisėtose" svetainėse , pašalinant būtinybę apgauti jus apsilankyti kenkėjiškoje svetainėje. Bet, be racionalios reklamos, jūs galite būti užkrėstas vienodai, tiesiog spustelėję nuorodą toje laikraščio svetainėje.

Kaip apsaugoti save nuo "Malvertising"

SUSIJĘS: Kaip įgalinti "spustelėkite ir žaisti" papildinius kiekviename žiniatinklio naršyklėje

Net jei jūsų naršyklė niekada neįkelta dar vieno skelbimo , vis tiek norėtumėte naudoti toliau nurodytus gudrybes, kad sugriežtintumėte žiniatinklio naršyklę ir apsisaugotumėte nuo labiausiai paplitusių išpuolių internete.

Įjungti "spustelėkite ir žaiskite" papildinius : būtinai įjunkite spragtelėjimus " žaisti papildinius savo žiniatinklio naršyklėje. Kai lankotės tinklalapyje, kuriame yra "Flash" arba "Java" objektas, jis nebus automatiškai paleidžiamas, kol spustelėsite jį.

SUSIJĘS: Naudokite Anti-Exploit programą, kuri padės apsaugoti kompiuterį nuo nulinės dienos atakų

Naudokite "MalwareBytes Anti-Virus" Eksploatuoti : Mes nuolat kenčiame apie "MalwareBytes Anti-Exploit" čia "How-To Geek" dėl priežasčių. Iš esmės tai yra labiau patogi vartotojui ir visiškai alternatyva "Microsoft" EMET saugumo programinei įrangai, kuri yra skirta įmonėms. Jūs taip pat galite naudoti "Microsoft" EMET namuose, tačiau mes rekomenduojame, kad "MalwareBytes Anti-Exploit" būtų anti-exploit programa.

Ši programinė įranga neveikia kaip antivirusinė. Vietoje to ji stebi jūsų žiniatinklio naršyklę ir žiūri, kokius metodus naudoja naršyklė. Jei pastebėsite tokią techniką, ji automatiškai ją sustabdys. "MalwareBytes Anti-Exploit" yra nemokama, gali veikti kartu su antivirusine programa ir apsaugoti jus nuo daugumos naršyklės ir papildinių išnaudojimo, netgi nulinis dienų.

SUSIJUSIOS: Pašalinkite arba išjunkite papildinius, kad jūsų naršyklė būtų saugesnė

Išjunkite arba pašalinkite papildinius, kuriuos dažnai naudojate, įskaitant Java : Jei jums nereikia naršyklės papildinio, pašalinkite jį. Tai "sumažins jūsų atakos paviršių", suteikiant užpuolikams mažiau potencialiai pažeidžiamą programinę įrangą. Šiomis dienomis jums nereikės turėti daug papildinių. Jums greičiausiai nereikia "Java" naršyklės papildinio, kuris buvo nesibaigiantis pažeidžiamumo šaltinis ir kurį naudoja kelios svetainės. Netflix "Microsoft" "Silverlight" jau nebesinaudoja, taigi galbūt galėsite jį pašalinti.

Taip pat galite išjungti visus naršyklės papildinius ir naudoti atskirą naršyklę su papildinėliais, įgalintais tik tiems tinklalapiams, kuriems tai reikalinga , nors tai reikės šiek tiek daugiau darbų.

Jei "Adobe Flash" sėkmingai ištrinamas iš žiniatinklio - kartu su "Java" - malankiška reklama bus sunkiau ištraukti.

Atnaujinkite savo papildinius atnaujinta : Nesvarbu, kokius papildinius jūs paliksite įdiegę, turite užtikrinti, kad jie būtų atnaujinami naujausiais saugos pataisymais. "Google Chrome" automatiškai atnaujina "Adobe Flash", taip pat "Microsoft Edge". Internet Explorer "Windows 8", "8.1" ir "10" automatiškai atnaujina "Flash". Jei naudojate "Internet Explorer" operacinėje sistemoje "Windows 7", "Mozilla Firefox", "Opera" ar "Safari", įsitikinkite, kad "Adobe Flash" yra automatiškai atnaujinamas. "Adobe Flash" parinktys matysite valdymo skydelyje arba sistemos "Preferences" langelyje "Mac".

Atnaujinkite savo naršyklės versiją : atnaujinkite savo naršyklę. Šiomis dienomis žiniatinklio naršyklės turėtų automatiškai atnaujinti save - tiesiog neleiskite išjungti automatinių naujinimų, todėl turėtumėte būti gerai. Jei naudojate "Internet Explorer", įsitikinkite, kad "Windows" naujinimas yra įjungtas ir reguliariai įdiegiami naujiniai.

Nors dauguma raktinių išpuolių įvyksta prieš įskiepius, keletas iš jų patobulino naršyklių skyles.

Apsvarstykite galimybę išvengti "Firefox" iki elektrolizės yra padaryta : čia yra prieštaringas patarimas. Kai kurie "Firefox" vis dar mylimi, "Firefox" yra svarbus kitose interneto naršyklėse. Kitos naršyklės, tokios kaip "Google Chrome", "Internet Explorer" ir "Microsoft Edge", išnaudoja "smėlio dėžės" technologijas, kad naršyklė nenukentėtų nuo naršyklės ir sugadintų jūsų sistemą.

"Firefox" neturi tokios "sandbox", nors kitose naršyklėse buvo keletas metai. Neseniai sukurta malware vartoja tikslą "Firefox", naudojant nulinę dieną. "Firefox" įdiegtos smėlio dėžės technologijos galėjo padėti užkirsti kelią tai. Tačiau jei naudosite "Firefox", "MalwareBytes Anti-Exploit" būtų apsaugotas.

"Sandboxing" numatytas "Firefox" atvykti po daugelio metų trukusių "Electrolysis" projekto užduočių, o tai taip pat padarys "Firefox" daugialypį procesą. "Multiprocess" funkcija planuojama būti dalis stabilią "Firefox" versiją "iki 2015 m. Pabaigos" ir jau yra dalis nestabilių versijų. Iki to laiko "Mozilla Firefox" yra ginčiausiai mažiausiai saugi šiuolaikinė žiniatinklio naršyklė. Net "Internet Explorer" sistemoje "Windows Vista" naudojama keletas smulkaus ir sparčiojo dėžės, nes "Internet Explorer 7".


Šiuo metu beveik visi malinkavimo išpuoliai vykdomi prieš "Windows" kompiuterius. Tačiau kitų operacinių sistemų vartotojai neturėtų būti pernelyg priblokšti. Neseniai įvykęs "malicious" išpuolis prieš "Firefox" skirtas "Firefox" sistemai "Windows", "Linux" ir "Mac".

Kaip mes matėme, kai "crapware" pereina prie "Apple" operacinės sistemos, "Mac" nėra imuninės sistemos. Ataka konkrečiai žiniatinklio naršyklei arba papildiniui, pvz., "Flash" ar "Java", paprastai veikia taip pat, kaip "Windows", "Mac" ir "Linux".


Kaip iš naujo paleisti užmirštą Windows slaptažodį

Kaip iš naujo paleisti užmirštą Windows slaptažodį "Easy Way"

Pamiršus slaptažodį niekada nebus įdomus, bet, laimei, labai paprasta iš naujo nustatyti slaptažodį. Viskas, ko jums reikia, yra "Windows" diegimo disko kopija ir viena paprasta komandinės eilutės triukas. SUSIJUSIOS: Kaip iš naujo nustatyti jūsų užmirštą slaptažodį Windows 10 Pastaba: Jei naudojate "Windows 10" ir "Microsoft" paskyra, turėsite iš naujo nustatyti slaptažodį kitaip.

(how-to)

Kaip naudoti

Kaip naudoti "Spotlight" paiešką savo iPhone ar iPad

Spotlight paieška ne tik "Mac". Galinga paieška žiniatinklyje ir įrenginyje - tai greitas perėjimas nuo "iPhone" ar "iPad" pagrindinio ekrano. Tai yra patogus būdas paleisti programas, ieškoti žiniatinklyje, atlikti skaičiavimus ir padaryti daug daugiau. "Spotlight" buvo maždaug tam tikru metu, tačiau "iOS 9" tapo daug galingesnis.

(how-to)