מספר כלים וכללים להתגוננות בפני וירוסים ושאר מזיקים

בעקבות חשדות לפריצת חשבונות ג'ימייל יהו ועוד על ידי קבוצת האקרים מסין,חשבתי לרענן את רשימת הכללים והכלים לשמירה על פרטיות המידע ועל הגנה מפני תקיפות מקוונות והנה הכללים הבסיסיים :

1. לא לעבוד עם מחשב ללא תוכנת אנטי וירוס מעודכנת ופעילה – מחשב מסוגל לקבל ולשלוח מידע בדרכים שונות הכוללות מיילים, גלישה והקלקה באתרים, חיבור כוננים חיצוניים – כולל דיסק און קי, הכנסת דיסק – כונן סידי או דיוידי וכו'.
כל אחת מהדרכים המוזכרות כאן יכולה להוות נתיב בו וירוס או מזיק אחר יכול לחדור למחשב שלנו ומה שחשוב לזכור הוא שלא תמיד אנחנו מודעים לכך שאם חיברנו את הדיסקאוןקי שלנו במחשב של מישהו אחר, ייתכן ששם "קפץ" עליו וירוס אשר בשמחה ובששון, "יקפוץ" למחשב שלנו ברגע שנחבר את הדיסקאוןקי שוב במחשב שלנו !
תוכנת אנטי וירוס פעילה ומעודכנת תמנע ברוב המצבים את מעבר המזיק לתוך המחשב שלנו וברוב המקרים תוכל גם להתריע ולנקות את הדיסקאוןקי.
אם יש חשש שהמחשב נגוע, צריך מייד (!!!) לנתק אותו מהרשת אם הוא מחובר לכזו ולנתקו מהאינטרנט ולקרוא לבעל מקצוע שידע כיצד לנקותו.

2. לדאוג שבמחשב תרוץ אך ורק תוכנת אנטי וירוס אחת – רוב תוכנות האנטי וירוס יזהו פעילות של תוכנות אנטי וירוס אחרות כפעילות ויראלית ויפגעו בתפקוד התוכנה השניה – זהו מצב מסוכן בו המשתמש סובר כי יש לו הגנה "אפילו הגנה כפולה" כשבפועל מנגנון ההגנה יכול להיות מושבת לחלוטין.

3. להמנע ככל האפשר משימוש בתוכנות לשיתוף קבצים – למרות שהמטרה המקורית של התוכנות הללו הינה טובה, יש לקחת בחשבון שמי שהכין את הקובץ לשיתוף לא דאג לבדוק אם הקובץ נקי מוירוסים או גרוע מכך, ייתכן ששתל שם משהו בכוונה.

4. מומלץ להיעזר בתוכנה לסריקת מזיקים – מעבר לוירוסים קיימים הרבה מאוד סוגים של מזיקים החל ממקפיצי פרסומות דרך גונבי הקלדות עד לסוסים טרויאנים.
קיימות הרבה מאוד תוכנות שמאפשרות חיפוש והסרה של מזיקים מהסוגים הללו אך צריך להיות מודעים לקיום הסכנה כדי לנסות להתגונן מפניה.
אחד הדברים החשובים עליו אני ממליץ להקפיד הוא להשתמש בתוכנות לא מסחריות ! תוכנה מסחרית – כזו שמשלמים עליה כסף תהיה תמיד נתונה להשפעה של בעלי ממון כאלו או אחרים לגבי מה בדיוק היא סורקת ומה היא מצביעה עליו כלא בטוח – למשל, אני לעולם לא אתן לחוסם פרסומות של מיקרוסופט לעשות בשבילי כלום כי אני יודע שמיקרוסופט תתן לפרסומות שלה לעבור ולפרסומות של אחרים לא …

5. גיבוי !!! – אחד הדברים שיכולים לעזור בשעת משבר, כאשר מגלים שאבדה תקווה להחזיר את המחשב לפעילות תקינה לאחר שזוהם הוא גיבוי מסודר אותו ניתן לשחזר לאחר פירמוט והתקנה מחדש של המחשב.

6. הקפידו לשלוח מייל לרשימות תפוצה בשדה "עותק מוסתר" ולא בשדה "אל" כדי למנוע הפצה של כתובות המייל של הנמענים שלכם לידיים של ספאמרים ומופרעים אחרים אשר עלולים לשלוח אליהם (וכך גם יגיע אליכם) מיילים נגועים.

7. לעולם ! אבל לעולם לא !!! לעולם אל תפתחו קובץ המצורף להודעת מייל במידה וסיומת הקובץ היא אחת מהסיומות הבאות : exe, com, bat, msi . אני באופן אישי מגביל גם מעבר של קבצי zip וגם rar אשר יכולים להכיל בתוכם קבצים מסוכנים בשרתי הדואר אותם אני מתחזק.

8. אל תצאו מנקודת הנחה שהמחשב החדש דנדש שקיבלתם מהחנות או מספק המחשבים המקומי שלכם נקי מוירוסים וממזיקים – דבר ראשון התקינו בו תוכנות הגנה ובדקו את מצבו.

9. במקרים בהם מתקינים מערכת הפעלה מחדש, אם לא בוצע פרמוט של מחיצות הדיסקים הקשיחים הקיימים במחשב בעת ההתקנה, נחשבת ההתקנה כאילו לא בוצעה מאחר והכוננים והמחיצות מכילות עדיין את אותו מידע – נגוע – שהיה עליהן.

10. להשתמש בראש ולא בדחף כשמקליקים על קישור – פעמים רבות, אם קופץ חלון ששואל שאלה, רוב המשתמשים שאני מכיר לא טורחים בכלל לנסות להבין או לקרוא מה המחשב רוצה ובוחרים באופן אקראי תשובה – לא או כן – רק שייסגר החלון הקופץ המרגיז הזה … טוב זה בדיוק מה שרוצים שתעשו וזה בדיוק מה שיכול לגרום להתקנת קוד מזיק במחשב וזה דרך אגב לא חשוב אם לחצתם "כן" או "לא" כשקפץ החלון – לרוב זה ייקח אתכם לאותו מקום בדיוק …
הפתרון הוא פשוט לסגור את החלון שקפץ בדרכים המקובלות הרגילות ולא להיעזר בכפתורים שמופיעים בתוכן החלון – הכוונה היא למל, לסגור את החלון ב X שבפינת החלון. אם אין X אז להשתמש בקיצור המקלדת Alt+F4 אשר סוגר חלון פעיל.

הקפדה על 10 הכללים הפשוטים הללו תבטיח לכם זמן איכות עם המחשב שתבלו בעשיית הדברים שאתם רוצים לעשות במקום בנסיון לנקות אותו ממה שנטפל אליו.

הנה מספר קישורים להורדת תוכנות חינם לעזרה כללית :

1. תוכנת האנטי וירוס AVG Free המיועדת לשימוש ביתי ולא מסחרי בלבד !

2. תוכנת Spyware Terminator המשלבת הגנה בזמן אמת מפני רוגלות ואנטי וירוס Calm הידוע מעולם הקוד הפתוח. תוכנה זו מותרת לשימוש עסקי (!) ואינה עולה כסף.

3. תוכנת Spybot Search and Destroy הנפלאה – סריקה שלה מוצאת תמיד את מה שלא בסדר והיא אמינה ויציבה לאורך זמן רב !

4. תוכנת Cobian Backup אשר יודעת לבצע גיבוי בדרכים שונות – תוכנה מצויינת גם לשימוש עסקי, ללא עלות.

5. האתר המצויין של חנן כהן – לא רלוונטי – ניתן לבדוק כאן האם הודעות מייל מפחידות יש בהן ממש אם לאו …

הפוסט הזה ימשיך להתעדכן מדי פעם על פי תגובותיכם ונוסיף אליו כלים ואזהרות בהמשך – כדאי להישאר איתנו …