BEDRIFTSTEKNOLOGI

Slik sikrer du hjemme-PC'n

Lurer du på noe med datasikkerhet? Les denne guiden fra ekspertene i CERT, så slipper du kanskje at noen bryter seg inn, rapper informasjon eller herper PC-en din.

27. juli 2001 - 11:17

Enkel tilgang på crackerverktøy gjør det stadig lettere å bryte seg inn i dårlig sikrede hjemmedatamaskiner. Trojanske hester, virus-ormer og andre destruktive programmer herjer rundt på nettet hvert minutt, og spesielt PC-er med bredbåndstilknytning kan være utsatt for forsøk på misbruk.

Så hva skal en stakkar gjøre?

Sikkerhetsorganisasjonen Computer Emergency Response Team (CERT) publiserer sin egen guide til hjemmenettverks-sikkerhet, som skal hjelpe brukerne å beskytte seg. Guiden forklarer hva de mest alvorlige truslene er og hvordan en skal beskytte seg mot dem.


Dokumentet er en blanding av lettfattelige forklaringer og mer tekniske utredninger, men sjelden i noen problematisk grad for en vanlig PC-bruker.

Her er de tolv viktigste sikkerhetstruslene, ifølge CERT:
  • Trojanske hester, som Sub7.
  • Bakdører og fjernadministrasjonsprogrammer som BackOrifice og NetBus.
  • Denial of Service - trafikkbombing som ødelegger tilgangen til nettverket.
  • Å bli brukt som "zombie" for angrep på andre.
  • Ubeskyttede delte Windows-foldere
  • Mobil kode (Java, JavaScript, and ActiveX) - CERT anbefaler at man skrur det av i nettleseren sin.
  • Cross-site scripting - nettsider konstruert for bøll.
  • E-postspoofing - noen "overtar" en e-postadresse og lurer til seg informasjon
  • E-post-virus, som ILOVEYOU og SirCam.
  • Skjulte filnavn - får deg til å tro at det er et regneark når det er en VBS-fil.
  • Chatteprogrammer - ferskiser bør være forsiktige, for IRC gjør det mulig å utveksle eksekverbar kode.
  • Pakkesniffing - en pakkesniffer kan snuse opp informasjon om trafikken på nettet du sitter.

Ellers går det i gode råd som "bruk antivirus", "bruk brannmur" og "ikke åpne ukjente vedlegg".

Les guiden, og gå en fredeligere helg i møte: CERT - Home Network Security

Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.