|
CERT Eesti сообщает: безопасность пользователей Internet Explorer под угрозой
Безопасность пользователей Интернета будет находиться под угрозой до тех пор,
пока Microsoft не выпустит версию Windows Internet Explorer (IE) с
обновлениями.
При пользовании Интернетом большинство пользователей IE должны в настоящее
время помнить о грозящей им опасности. А именно: обнаружена значительная
брешь в системе безопасности, через которую хакеры запускают свой
злонамеренный код в компьютере пользователя Интернета. Чтобы воспользоваться
брешью в безопасности, на сайтах размещаются отформатированные
специальным образом данные.
По словам эксперта CERT Eesti по защите информации Тармо Ранделя, запуск
злонамеренного кода может предоставить преступникам контроль над компьютером
пользователя. "В результате этого зомбированный компьютер становится
средством труда преступников. Зомбированные компьютеры используются для
распространения новых вирусов, а также для кражи данных пользователей
компьютеров. При помощи этих компьютеров может быть блокирован и Твой любимый
сайт", - пояснил Рандель.
Обычному пользователю может быть сложно соблюдать все приведенные в Интернете
инструкции по обеспечению собственной безопасности. Поэтому мы приводим
некоторые наиболее простые приемы, использование которых повысить Твою
безопасность при пользовании Интернетом:
- пользуйся средствами защиты компьютера, которые способны защитить Твой
компьютер от кибер-атак: к ним относятся наиболее популярные антивирусные
программы и межсетевые экраны (файерволлы);
- до тех пор, пока Microsoft не опубликует обновлений по данной теме и Ты не
загрузишь их в свой компьютер, подумай о возможности пользования
альтернативными браузерами (Mozilla Firefox, Opera и т.д.)
- установи уровень защиты IE на "высокий" ("high"). Установи информацию о
разгоне скриптов и компонентов или отключи возможность их запуска. Если при
посещении сайта просят запустить компоненты ActiveX, то безопаснее будет от
них отказаться. Говоря о негативном влиянии следует сказать, что может
случиться так, что данный сайт больше не будет виден правильно.
Англоязычные инструкции по безопасному пользованию IE можно найти на сайте Microsoft по
адресу http://www.microsoft.com/protect
Пользователи, у которых есть антивирусные программы и межсетевые экраны, и IE
установлен на уровень защиты "высокий", могут вздохнуть с облегчением и
совершать рождественские покупки в интернет-магазинах с более спокойным
сердцем.
Напоминает пользователям компьютеров, что Рождество, как и другие праздники,
является временем спамеров. Здесь мы не имеем в виду заполнение мейл-боксов
нежелательной рекламой, рассылаемой эстонскими фирмами. Спамеры отправляют
замаскированные под рождественские поздравления фишинг-послания, единственная
цель которых заключается в том, чтобы направить Тебя на сайт, где Тебе
попытаются продать "медикаменты" или же заразить Твой компьютер вирусом.
Инструкци по безопасному пользованию Интернетом можно найти также на сайте
http://www.assapauk.ee.
Брешь в безопасности возникла в результате ошибки программистов при
рассмотрении связи данных DHTML.
Заинтересованные в дополнительной информации пользователи могут получить ее в
официальных и менее официальных информационных каналах
Microsoft:
http://www.microsoft.com/technet/security/advisory/961051.mspx
Государственный центр безопасности инфосистем
специально для Русского Портала
Пришли
свою статью на Русский Портал: info@veneportaal.ee
|