Dec 19, 2011

Keyloggers Part 2: Πως να προστατευτείτε;

Συνεχίζοντας από το πρώτο άρθρο. Ας δούμε λοιπόν ποιες μορφές άμυνας μπορούμε να συμπεριλάβουμε για αποτελεσματική προστασία.

Πρώτο στάδιο.
  1. ΔΕΝ ΔΙΝΟΥΜΕ ΤΟΝ ΚΩΔΙΚΟ ROOT-ADMIN ΣΕ ΚΑΝΕΝΑΝ!!! (Ναι τo linux είναι αρκετά ασφαλές λειτουργικό αν δώσεις όμως τον ΚΩΔΙΚΟ ROOT σε κάποιον και δη γνώστη του θέματος μπορεί να σου κάνει άνω κάτω τα πάντα).
  2. Ψάχνουμε για επιπλέον βύσματα στο καλώδιο του πληκτρολογίου (hardware keyloggers).
  3. Φροντίζουμε το σύστημα να είναι καθαρό. 
  4. Χρησιμοποιούμε κάποιο πρόγραμμα για firewall (μπορεί να ενοχλήσει το πρόγραμμα να αποστείλει τα δεδομένα).
  5. Χρησιμοποιούμε antivirus-antispyware (κυρίως για windows).
  6. Αντικαθιστούμε τα προγράμματα antivirus-antispyware και firewall αν υποψιαζόμαστε υποκλοπήμπορεί να στάθηκαν αδύναμα ή ο θύτης να προσθέσει εξαιρέσεις για το λογισμικό του.
Δεύτερο στάδιο.
Μπορείτε να γράψετε τον κωδικό σας ανακατεμένα χρησιμοποιώντας το ποντίκι δηλαδή WORD κλικ στην αρχή PASS. Σύνολο PASSWORD. Ίσως μπερδέψει ελάχιστα τον θύτη. Αν στο ενδιάμεσο πληκτρολογήσετε κάπου αλλού άσχετα γράμματα ακόμα καλύτερα.Μπορείτε να χρησιμοποιήσετε virtual keyboard δηλαδή ένα εικονικό πληκτρολόγιο κάτι σαν αυτό:
και να πατάτε τον κωδικό με το ποντίκι αυτό βέβαια δεν σας προφυλάσσει από προγράμματα που καταγράφουν βίντεο από το σύστημα σας. Το συγκεκριμένο είναι το Onboard και βρίσκετε και στο κέντρο λογισμικού του Ubuntu.

Τρίτο στάδιο.
Τελευταία επιλογή ίσως η πιο ασφαλής. Υπάρχουν φορητές εκδόσεις του Firefox (link) τοποθετήστε το σε ένα φλασάκι, βρείτε ένα σύστημα που είναι ασφαλές, αποθηκεύστε όλους τους κωδικούς σας σε αυτήν την έκδοση, όταν χρειάζεται να χρησιμοποιήσετε κάποιον άλλο υπολογιστή τοποθετείτε το φλασάκι και συνδέεστε αυτόματα.

Τέταρτο στάδιο.
Φτάνουμε στο στάδιο σχιζοφρένειας φτιάξτε ένα LIVE CD ή USB linux και χρησιμοποιείστε αποκλειστικά αυτό αφού βεβαιωθείτε ότι δεν υπάρχουν hardware keyloggers.

No comments:

Post a Comment