Artikel top billede

(Foto: Computerworld)

Kend din fjende

Viden er magt, når det kommer til vira og andet malware.

Af Redaktionen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Du har antivirussoftware installeret, så du tror, du ikke skal bekymre dig om sikkerhed? Forkert. Overvej denne analogi – du har airbags i din bil, så du kan køre som Thorkild Thyrring og altid slippe af sted med det? Nej.

Antivirussoftware bør opfattes som din sidste forsvarslinje. I en ideel verden må det aldrig blive indkaldt for at redde dig. Hvad der virkelig holder dig sikker, er dine handlinger, ikke kunstfærdige sikkerhedssystemer.

Din første forsvarslinje bør være information. Malware-landskabet er et hurtigt skiftende og flydende sted, hvor nye trusler bobler op på en daglig, hvis ikke timelig, basis – så du har brug for at holde dig ajour med, hvad der sker. Den nemmeste måde at gøre dette på er at læse – besøg steder som www.viruslist.com for at få et sammendrag af hvilke nye trusler, de har opdaget.

Endnu bedre, tilføj en masse tekniske malware-sider til din RSS-feedliste for at holde dig på forkant med alle nyhederne. Vi er fans af www.f-secure.com/weblog, www.darknet.org.uk og www.avertlabs.com/research/blog.

Hvis du er på Twitter, så følg sådan nogen som F-Secures CRO @mikkohypponen, Symantecs @ThreatFeed og Sophos’ Senior Technology Consultant @gcluley for at læse om begivenhederne, mens de sker. Fidusen er at væbne dig selv med detaljer om nye trusler, efterhånden som de dukker op.

Social engineering

En dreven computerbruger bør også holde et vågent øje med nyhederne. Der er ikke noget, skurkene ved bedre end at pakke malware ind i en internetside eller en download, som tilsyneladende er inspireret af en stor nyhedsbegivenhed.

Da Tiger Woods smadrede sin bil, for eksempel, opdagede Symantec, at kriminelle var meget hurtige til at poste links, videoer og downloads, der lovede mere information om historien. I virkeligheden var de alle malware.

Så vær mistænksom over for ukendte sider som tilbyder nyheder og videoer, der har at gøre med store nyheder, særligt dem der har med de store berømtheder at gøre.

Internetbaserede nyheders natur er, at det er usandsynligt, at de vil forblive deres finders eksklusive ejendom længere end et øjeblik eller to. Vær skeptisk, vær tålmodig og du vil være sikker. Til sidst, det siger sig selv: Slet alle uopfordrede emails, som lover utilslørede videoer af faldne stjerne på den dag, de er faldet!

Vær på vagt

Du vil på et eller andet tidspunkt have brug for at hente filer fra sider, du aldrig før har besøgt – det har vi alle. For at være sikker her, så tilføj et sidebedømmelsessystem som dit skjold (Se ’Få en side-rådgiver’ boksen).

Når filhentningen er færdig, kan det stadig betale sig at være forsigtig. Selv hvis filen er bedømt til at være sikker af dit antivirussoftware, så få en vurdering fra en anden.

Vi anbefaler VirusTotal (www.virustotal.com), en side som bruger op til 40 skanningsmaskiner for at vurdere en fil. Hvis du er bekymret, så upload din fil og undersøg den.

Når det kommer til sikkerhed, er forebyggelse bedre end helbredelse. Så ville det ikke være godt, hvis du kunne vide på forhånd om den side, du er ved at besøge, er et malware-sted, snarere end at opdage det på den hårde måde?

Den gode nyhed er, at det kan du. Mange sikkerhedsforhandlere tilbyder side-bedømmende browser-tilføjelsesprogrammer, som giver sider en sikkerhedsvurdering.

Disse tilføjelsesprogrammer virker på forskellige måder: nogle bruger godkendelses- og afvisningslister, mens andre analyserer sider i farten, efterhånden som de dukker op i dine søgeresultater.

Andre igen bruger sociale rangeringer for at skabe et indtryk af, hvor sikker en side er, før du besøger den. Hvis du ikke allerede bruger sådan et system, så anbefaler vi, at du starter nu.

En af det bedste i udbud er McAfees SiteAdvisor, som kan hentes fra www.siteadvisor.com. Når det er installeret, bruger programmet et trafiklys til
at rangere sider, der fremkommer ved en søgning, som Sikker (meget lav eller ingen sikkerhedsrisiko), Forsigtig (mindre sikkerhedsrisiko) eller Advarsel (seriøs sikkerhedsrisiko).

Vi er også fans af Nortons Site Safety system. I vores test søgte vi efter ’gratis video codec’, og af ti sider anbefalet af Google var ni sikre. Den sidste indeholdt i alt 30 kendte trusler. Gæt hvilken vi ikke besøgte?

[themepacific_accordion]
[themepacific_accordion_section title="Fakta"]

Tip

[/themepacific_accordion_section]
[themepacific_accordion_section title="Fakta"]

Fakta

[/themepacific_accordion_section]
[/themepacific_accordion]