Sikkerhedskursus del 8



Relaterede dokumenter
Sikkerhedskursus del 10

Sikkerhedskursus del 4. (opdateret )

Sikkerhedskursus del 9

Sådan bør Løsningscenter se ud ingen advarsler alt er slået til. (klik på flaget nederst til højre på skærmen)

Mini-guide: Sådan sikrer du din computer mod virus

Secunia PSI 3.0. Hanne B. Stegemüller 14. juni 2015

IT kriminelle bruger mange metoder: Virus små programmer der kan ødelægge computerens styresystem, data og programmer Crimeware som regel trojanske

Malwarebytes en guide. Hanne B. Stegemüller 9. juni 2015

Nej. Ikke RUC koden, men nogle koder bliver delt. Kæresten kender koden til Netflix. Nej.

Velkommen til 4. omgang af IT for let øvede

Administrator - installation og brug i Windows

Velkommen til 5. omgang af IT for let øvede

Velkommen til 6. omgang

Her ser i hvorledes man nemt kan installere en række nyttige programmer, uden at få andet end selv programmet installeret. på


Gode råd til netbankbrugere - sikring af en typisk hjemme-pc med adgang til netbank

Slip for NYT. For hver eneste dag der GENIALT PROGRAM FÅ HJÆLP NÅR DU INSTALLERER: Hvorfor er der ekstraprogrammer?

Manual for installation og brug af Bullguard

O Guide til it-sikkerhed

Det farlige Internet (?)


Hvad du søgte efter Identiteten på det websted, du besøgte umiddelbart før vores websted (henvisende websted).

Er det sikkert at bruge JAVA?

Kom godt i gang med Dyreregistrering

Ofte benyttes betegnelsen virus om alle former for skadelig kode, men det er ikke helt korrekt.

Hjælp under login på Mit DLR Oktober 2015

Afinstaller alle andre programmer Vigtigt! Fjern alle andre antivirus programmer før du installerer Panda Internet Security Mere end et antiviru

Administrator - installation og brug i Windows

Gode råd til brugerne: Bekæmp PHISHING!

Internetadresser. (1 punktum i adressen) (2 punktummer i adressen)

Eksempler på de mest almindelige Firewall programmer: Norton Internet Security, ZoneAlarm, PC-Cillin.

Sikkerhed på smartphones og tablets

Kapitel 1: Introduktion...3

Lidt om Virus og Spyware

F-Secure Anti-Virus for Mac 2015

guide til it-sikkerhed

Videregående pc-vejledning

Opsætning Norman Security Suite

Bilag 2: Interviewguide

IT Support Guide. Opsætning af netværksinformationer i printere

TIL MAC. Startvejledning. Klik her for at overføre den seneste version af dette dokument

Vejledning til Photo Story 3

Af / installation og opdatering af MONARCA systemet

Oftest stillede spørgsmål

Opdatering af Windows XP

Du kan trygt bruge it i din hverdag

Eksempler på de mest almindelige Firewall programmer: Norton Internet Security, ZoneAlarm, PC-Cillin.

Manual til Groupcare: Indhold, formål og brug

Microsoft Windows 7 / Vista / XP / 2000 / Home Server. Startvejledning

IT Support Guide. Installation af netværksprinter (direkte IP print)

Hvordan tilmelder jeg mig og bruger Instagram?

Bilag 1: Spørgeskema 1

VEDLIGEHOLDELSE OG SIKKERHED PÅ DIN COMPUTER.

Når du har hentet disse programmer installerer du dem alle og følger guiden herunder.

har jeg hentet nedenstående anmeldelse af et godt program til

Office/Outlook. Vejledning. Spam IT-AFDELINGEN. Af: Anders C. H. Pedersen Revideret: 1. juni 2015

Sådan installeres og teste WordPress på en lokal server

STOFA VEJLEDNING SAFESURF INSTALLATION

Kort og godt om NemID. En ny og sikker adgang til det digitale Danmark

Den digitale Underviser. DOF deltagernet

Herefter skal du blot klikke på knappen Tilmeld mig. Efter få minutter vil du modtage et kodeord, som du skal bruge til at logge ind på siden. Kodeord

Hvorfor skal vi bruge objekt orienteret databaser?

certifiedkid.dk Hej, jeg hedder Lotte og er 12 år. Skal vi skrive sammen? gange om året oplever børn og unge en skjult voksen på internettet.

Sådan beskytter du din computer mod angreb

IT Support Guide. Indledning. Program: Program sprog version: ENG (US) Guide emne: Publikationsnr.: Udgivet af: Michael Spelling 2008

Noget om sikkerhed. Sikkerhedsangreb

Windows 7. Windows 7. Øvelse 1: Genveje. Øvelse 2: Installer en printer. Øvelse 3: Diverse små programmer

Selvom du har installeret NemID nøgleapp på din smartphone eller tablet, kan du stadig frit skifte mellem at bruge din nøgleapp eller nøglekort.

IT sikkerhed Whitelist

G-MAIL (GOOGLE)

Stor guide. December undgå hackere. beskyt din mobil. Se flere guider på bt.dk/plus og b.dk/plus

Når alt er hentet Virtual Box, installerer du Virtual Box. Start derefter programmet og følgende skærm vil fremtone:

Sikkerhed. Brugervejledning

Manual til AVG Antivirus

1. trin: Aktivering af brugerkontostyring

Afskrift af Facebook-korrespondancen mellem Jørgen Grandt og Rene Petersen

Undervisning Windows 8(.1)

Opsætning af . Tilføjelse af -konti. Tilføjelse af en POP3-konto. Sådan tilføjer du en POP3-konto til Outlook

Indholdsfortegnelse. Side 1 af 8

Guide til elektronisk retning

Kort introduktion til e-boks

Hold din PC sund Med gratis programmer Kun for amatører med teknisk erfaring Vy 73 de OZ1LOM Erik Ankerstjerne

Installation af klient-software

PCKeeper. Personlig betjening

ESET SMART SECURITY 9

IT-Sikkerhed - en klods om benet eller sund fornuft? Lars Ole Pedersen OZ5VO Et dialog foredrag

En open source løsning til bibliotekernes publikumspc ere

Installationsvejledning til F-Secure Anti-Virus

ESET SMART SECURITY 7

Hvad skal jeg skrive?

Modul 8: Clouds (Lagring af filer)

Fuld installation af Jit-klient


Du kan også bruge Dropbox sammen med din Iphone, Android telefon eller anden smartphone.

Modul 3: Digital Sikkerhed

Vejledning i upload af serier til Danske tegneseriskaberes app.

Sikker forretning i en digitaliseret tid!

Bruge Diskoprydning-programmet i Windows 7 76 Defragmentere en harddisk, er det nødvendigt? 78 Der mangler forskellige programmer i Windows 7 80

Bilag 2: Elevinterview 1 Informant: Elev 1 (E1) Interviewer: Louise (LO) Tid: 11:34

Transkript:

Sikkerhedskursus del 8 I del 8 har vi mange ting på programmet. Overskriften er Hvad er de største sikkerhedsproblemer i dag? Lad mig først slå fast: Ingen behøver i dag at få malware ind på deres computer. Det er ene og alene et spørgsmål om tilstrækkelig sikkerhed. Hvorfor har så mange computerbrugere dårlig sikkerhed på pc-en? Jeg har i tidens løb stillet mig det spørgsmål mange gange. I dag ved jeg, at det primært skyldes to ting: 1. Uvidenhed omkring computersikkerhed 2. Computerbrugeren fravælger eksperternes løsninger og prøver selv - ofte med gratissoftware. En såkaldt Det går vel nok løsning. Det første kan der gøres noget ved. Du kan simpelthen læse mit sikkerhedskursus. Start med del 1 og følg alle oplysninger nøje. Her er del 1: http://www.softwareguides.dk/sikkerhedskursus1.pdf Det andet er straks værre. Onkel Gustav er vel også ekspert? Tjah sjældent. Hvad så med dem der sidder i forskellige fora og hjælper andre? Tjah enkelte ved hvad det drejer sig om, men du kan sagtens opleve en ekspert, der er i stand til at fjerne noget malware, men efterfølgende ikke fortæller dig, at et enkelt gratis antivirus/antispyware kombineret med uopdaterede Java og Adobe Reader er utilstrækkelig computersikring. Hver fjerde kommer faktisk i uføre med en sådan sammensætning. Hver fjerde mine damer og herrer!! og bagefter forstår de det ikke. Mangen en computerbruger er overoptimistisk, med hensyn til hvad gratis-programmer kan. Normalt giver gratis-programmer basal sikkerhed og ikke andet. Det er også det producenten oplyser, men den information overser mange. Bare softwaren er gratis, så er det ligegyldigt om den virker eller ej. Sammensætning af enkeltprogrammer Du har hørt det før, ja har du læst del 3 af sikkerhedskurset, http://www.softwareguides.dk/sikkerhedskursus3.pdf så ved du også, hvad det drejer sig om, nemlig konflikter programmerne imellem. De nævnte konflikter kan udgøre en væsentlig del af sikkerhedsbrist på din computer, så jeg gentager:

Du kan ikke sammensætte et hvilket som helst antivirus med et hvilket som helst antispyware og en hvilken som helst firewall. Det er i den forbindelse ligegyldigt, om det drejer sig om købeprogrammer eller gratisprogrammer. Absolut et af de største sikkerhedsproblemer i dag. To forskellige antivirus/antispyware-programmer aktive på samme computer vil altid give problemer på et tidspunkt. Det kan jeg sige med 100% sikkerhed. Problemet kan eksempelvis være, at det ene program finder en definitionsfil i det andet program, og kalder definitionsfilen for en virus eller en trojan. Det er den selvfølgelig ikke, men det kan de færreste computerbrugere gennemskue. Hændelsen er slet ikke usædvanlig. Problemet kan også resultere i en langsom computer. Det kan så hjælpe at fjerne det ene program, men sædvanligvis får du ikke en lige så hurtig computer som tidligere, da der fortsat vil ligge fragmenter tilbage, som konflikter, og de kan være særdeles vanskelige at fjerne 100%. Mange foretrækker så at formatere, hvilket også vil være bedste løsning, men tænk dig: Alt det bøvl blot fordi du installerede to antivirus/antispyware. En samlet købe-sikkerhedspakke fra et anerkendt firma er i den grad at foretrække. Her arbejder alle dele næsten perfekt sammen. Bemærk at jeg ikke er produktreligiøs, og anbefaler en bestemt sikkerhedspakke som værende det eneste saliggørende. Afprøvning af forskellige programmer Det er en god idé at afprøve én eller to sikkerhedspakker, før du bestemmer dig. Mange prøvekører én sikkerhedspakke og vælger den. De får som regel aldrig problemer fremover. Vær omhyggelig med valget af din første prøvekørsel. Vælg den pakke du tror du vil beholde. Giver den dig problemer, kan du afprøve en ny. Det er vigtigere, at du vælger en samlet pakke, du kan finde ud af, end en pakke der har fået bedste test, og som du ikke kan gennemskue. De der får problemer er dem, der prøver adskillige antivirus/antispyware (f.eks. Microsoft Security Essentials, AVG, Avast med flere) Her bliver der altid efterladt en del fragmenter, som i sidste ende kan ende op i en konflikt, f.eks. blå skærm eller langsom computer. Det er en kendt fejlopfattelse, at software fra Microsoft er bedre end alt andet.

Programmer der ikke er opdateret Uopdateret software hører også til de største sikkerhedsproblemer i dag. Al software skal holdes opdateret og især sikkerhedsprogrammerne, ellers vil ulykken uvægerligt ske. Forestil dig at køre i bil med nedslidte dæk i vådt føre. Det kan også gå rigtig galt. Du må ikke forvente, at sikkerhedseksperter i de forskellige fora fortæller dig om dette. Det skal du selv kunne se, og det kan mange ikke. De fortsætter, hvor de slap med samme dårlige sikkerhedsopsætning og som oftest uopdateret. Jeg tænker her specielt på Adobes software, java med flere. Læs mere i del 1: http://www.softwareguides.dk/sikkerhedskursus1.pdf Mange tror, at når de er blevet renset for snavs, så er den hellige grav forvaret. Det er en forkert tankegang. Det er på det tidspunkt, du skal tænke Hvorfor gik det galt? Har du svært ved selv at holde programmerne up-to-date og det har rigtig mange - så lad Secunia hjælpe dig: http://secunia.com/vulnerability_scanning/personal/ Hvad klikker du på, og hvad installerer du? Det er sagt så mange gange før, men kan åbenbart ikke siges tit nok. Du skal passe på, hvad du klikker på. Husk at de kriminelle på nettet former de steder du skal klikke så attraktivt som muligt, så du får lyst til at klikke. Dette nysgerrighedsklikkeri hører også til et af tidens største sikkerhedsproblemer. Drejer det sig om et stykke sikkerhedssoftware, du har interesse i at installere, så er det egentlig ikke så nemt, og mangen en Kloge Åge har ødelagt andres computeroplevelse. Igen: Én god samlet sikkerhedspakke fra et kendt firma giver sjældent problemer. Husk også, at hver gang du installerer/afinstallerer så vil der stadig være fragmenter på din computer, som i det lange løb vil gøre den langsom. Som nævnt: Farlige klik og installation af useriøst software udgør stadig en større del af tidens sikkerhedsproblemer.

Fildeling (også kaldet p2p) Vidste du, at fildeling giver en problemfyldt computer i hele 9 ud af 10 tilfælde? Vidste du, at fildeling er ekstremt farligt for din sikkerhed? Vidste du, at fildeling ofte benyttes som afsats for angreb på din netbank? Med andre ord: Et meget alvorligt sikkerhedsproblem. Bruger du fildeling for at tilegne dig gratis musik og programmer, så går det galt. Flere og flere ser det fornuftige i at skippe fildeling, men vær klar over at selv om du har afinstalleret et fildelingsprogram, så kan problemerne fortsætte, ofte i form af højt cpu-forbrug. Dette er mere reglen end undtagelsen. Læs artiklen her: http://www.softwareguides.dk/farerne-ved-fildeling.pdf Pirat-software Jeg kunne her skrive det samme, som jeg skrev under fildeling herover. Pirat-software er ekstremt farligt for din computersikkerhed. Jeg kan så yderligere tilføje, at pirat-software er det rene tyveri. Vil du ikke ha betaling, for det arbejde du hver dag yder? Det vil producenten af godt software også. Med pirat-software falder computersikkerheden ekstremt. Selv verdens bedste sikkerhedspakke kan ikke redde dig. Alt for mange sletter vigtige systemfiler Nutidens sikkerhedspakker er virkelig gode. De har alt hvad man behøver, og malware må være et afsluttet kapitel for de fleste. Alligevel går det nogle gange galt, og computerbrugeren får slettet en vigtig systemfil, som igen medfører sikkerhedsbrist. Hvorfor det sker, skal jeg forklare dig herunder. Når en sikkerhedspakke indeholder en god heuristik - og det gør de fleste i dag så vil pakken ofte finde en fil der på grund af filens struktur minder om en malwarefil. Den vil ofte blive tituleret som trojaner, og computerbrugeren skynder sig og sletter filen. Det skal man ikke!! Hvis din sikkerhedspakke finder malware, skal du lægge filen ind i karantæneområdet, hvor den er indkapslet, og ikke kan gøre skade på computeren. Du må under ingen omstændigheder slette filen, selv om den betegnes som værende trojaner. Du skal lade filen ligge i karantæneområdet i 14 dage. Fungerer alt på din computer stadig, så kan du slette filen, men ikke før. Husk det nu!!!

Den naive danske computerbruger Er dansken mere naiv end mange andre folkefærd? Jeg ved det ikke, men i skrivende stund (juli 2012) lukker danske computerbrugere på stribe falske Microsoft-medarbejdere ind på deres computer. Man skulle ikke tro, det var muligt. En engelsk-talende person ringer, og udgiver sig for at være fra Microsoft, og beredvilligt åbner danskeren sin computer, og lader den tilfældige person pr. fjernstyring overtage computeren. Hvor er vi henne? Det gør man altså bare ikke. Men den kriminelle lever godt, for det sker igen og igen. http://www.spywarefri.dk/artikel/ringet-op-af-microsoft-36967975-071211/ Hvis der har været uautoriseret adgang til din computer, skal du altid få nyt password til din netbank, ligegyldigt om du har brugt netbank til at betale den kriminelle med eller ej. Med NEM ID kan man åbenbart også komme galt afsted, selvom vi vel alle ved, at man aldrig må indtaste den samme nøgle to gange i samme login-session. Hvis man bliver bedt om at indtaste samme nøgle, er der noget galt. Så enkelt er det. Lad mig konkludere: 1. Lad dig ikke narre af falske Microsoft-medarbejdere 2. Ved NEM ID skal du altid kun indtaste en bestemt nøgle én gang Sikre websider? Man hører ofte: Jeg går kun ind på seriøse hjemmesider, og de må vel være sikre Det er en myte, at en hjemmeside kan betegnes garanteret 100% sikker nu og fremover. Selv myndighedernes hjemmesider har i tidens løb haft besøg af en såkaldt exploit, der autodownloadede snavs til brugernes computere, som fik konsekvenser med mindre brugerne havde den tilstrækkelige sikkerhed. Hvis det drejer sig om store officielle sider (som myndighedernes), ja så rettes fejlen normalt hurtigt, men hos den lille fiskeklub - som først skal have fat i websidens host kan der gå længere tid. E-mails med falsk information Din e-mail-adresse er blevet udtrukket, og du har vundet, eller har du? Nej, selvfølgelig har du ikke det, men alligevel tror tusindevis af danskere at deres e-mail har vundet 100.000 EUR. Det er naturligvis ikke tilfældet. Slet den slags e-mails uden at åbne dem. Den type e-mails ja alle spammails - udgør en sikkerhedsrisiko. Ved at åbne dem sendes der automatisk besked tilbage til afsender, med info om

at din e-mail-konto er aktiv. Det sker helt uden, at du bemærker det, og det kan efterfølgende få følger. Konkurrencer på nettet har som regel kun et eneste formål, nemlig at få en tilmelding indeholdende din e-mail-adresse. Pas især på de blinkende reklamer med lette konkurrencer (hvor mange trekanter findes der på tegningen eller lignende?) eller de der oplyser hvad klokken er, og at du netop er udtrukket som mulig vinder af et eller andet. Forsøg dig ikke. Det kan være starten på et spam-mareridt. Vidste du, at dit navn og adresse er tilstrækkeligt for de dygtigste hackere at finde frem til dit cprnummer? Så vær forsig med oplysninger om den slags. I samme forbindelse kan nævnes, at har hackerne først lagt data på din computer, f.eks. en lille server du ikke bemærker, ja så kan de ubesværet finde frem til maskinnummeret på din computer. Hvis du ønsker, at vide mere omkring spam og phishing så læs del 5 af kurset http://www.softwareguides.dk/sikkerhedskursus5.pdf.. Jeg håber, ovennævnte informationer har gjort dig lidt klogere på computersikkerheden. Er det svært? Nej, det er ej, blot DU VIL. Følger du mine informationer til punkt og prikke, kan du lige som jeg have en uproblematisk og godt sikret computer i årevis. Jeg har selv 5 computere med XP-styresystemet. Alle kører lynende hurtigt. Den yngste er 6 år gammel. Du kan gøre det samme. Malware er fortid, hvis DU VIL. Malware er selvforskyldt, hvis du ikke vil. Det er mit håb, at jeg kan åbne dine øjne for forskelligt omkring computersikkerheden, du ikke var klar over. Dette var del 8 af et samlet kursus. Der kommer yderligere to dele i efteråret 2012. Du kan læse mere om del 1-8 på herunder. Del 1 af kurset omhandler opdatering af programmer uden for Microsoft regi http://www.softwareguides.dk/sikkerhedskursus1.pdf Del 2 af kurset behandler det problematiske rogueware http://www.softwareguides.dk/sikkerhedskursus2.pdf Del 3 af kurset kommer ind på konflikterne sikkerhedssoftwaren imellem http://www.softwareguides.dk/sikkerhedskursus3.pdf Del 4 af kurset. Her finder vi frem til din sikkerhedspakke. http://www.softwareguides.dk/sikkerhedskursus4.pdf

Del 5 af kurset omhandler spam og phishing samt lidt opdatering fra del 1-4 http://www.softwareguides.dk/sikkerhedskursus5.pdf Del 6 af kurset. Her snakker vi om det vigtige i at kunne installere/afinstallere korrekt http://www.softwareguides.dk/sikkerhedskursus6.pdf Del 7 af kurset behandler privatlivets fred (på engelsk: privacy) http://www.softwareguides.dk/sikkerhedskursus7.pdf Del 8 af kurset. Her kommer vi ind på, hvad der er de største sikkerhedsproblemer i dag http://www.softwareguides.dk/sikkerhedskursus8.pdf