SPYWARE.CZ

[ Úvod ] [Pojmy] [ Prevence ] [ Likvidace ] [ Programy ] [ Slovník ] [ Odkazy ] [ www.viry.cz ]

hr

Prevence

Náhrada za Internet Explorer

Nahradit Internet Explorer jiným prohlížečem (browser) je jednou z účinných metod jak se podobných problému zbavit. Prohlížeče jako Mozilla a jeho „klony“ (všechny zdarma, viz. odkazy) nebo Opera jsou totiž z velké části proti této havěti imunní.

Důvody jsou dva. Prvním je skutečnost, že Internet Explorer používá naprostá většina uživatelů a tak je havěť zaměřena právě proti IE. Druhým je pak fakt, že u ostatních jmenovaných prohlížečů je na bezpečnost kladen velký důraz. U uvedených prohlížečů neexistuje stav (snad jen kdyby byla objevena nějaká bezpečnostní díra), při kterém by byla havěť do počítače nainstalována bez vědomí uživatele. Většina aktivit je automaticky zamítnuta bez toho, aby je musel uživatel nějak řešit. Ve zbytku případů je uživateli zobrazen dialog a je po něm vyžadováno řešení. Proto bylo výše psáno, že jsou imunní „z velké části“, ten zbytek tvoří lidská inteligence :-)

V případě, že Internet Explorer musí být

Úplné zbavení se Internet Exploreru nemusí být zcela snadné. Některé aplikace (konkrétně Internetové bankovnictví) může fungovat právě pouze a jen pod tímto internetovým prohlížečem. Další věcí je, že i Internet Explorer má své „kouzlo“ a někomu se nemusí jiný prohlížeč líbit.

Pro zachování Internet Explorer v co možná v nejbezpečnější formě je vhodné:

  • Nainstalovat Internet Explorer 6.0 SP1.
  • Doinstalovat všechny bezpečnostní záplaty.
    • Obě tyto činnosti lze vykonat prostřednictvím inteligentního průvodce na stránkách windowsupdate.microsoft.com, který sám zjistí aktuální stav Internet Exploreru a nabídne případné novější verze a záplaty ke stažení.
  • V Internet Exploreru, menu Nástroje / Možnosti, záložka Zabezpečení nastavit:
    • Pro ikonu „Internet“ stisknout tlačítko „Vlastní úroveň...“, ve spodní části zvolit „Střední“ a stisknout tlačítko „Původní“.
  • Nainstalovat a udržovat „produkt“ IE-SPYAD.
  • Nainstalovat a udržovat aplikaci SpywareBlaster.
  • Nainstalovat aplikaci Browser Hijack Blaster.
  • Pokud je PC připojeno k Internetu přes telefonní linku (dial-up), pak je možné nainstalovat i produkt MRSOFT ANTIDIALER (zde), který upozorní uživatele v momentě, kdy se modem pokusí připojit prostřednictvím jiného připojení (toto může způsobit tzv. dialer).

Proč instalovat bezpečnostní záplaty?

Pokud budu hovořit konkrétně: často je zneužita bezpečnostní díra, která je popsána například v MS Security Bulletinu MS03-11. Některé antiviry mohou vnořený skript ve web stránce, který toto "zneužití" provádí (tzv. exploit), detekovat jako např. Exploit.ByteVerify. Antivirus detekuje tento exploit v momentě, kdy ho Internet Explorer ukládá do adresáře Internet Temporary Files, popřípadě se ho odtamtud snaží provést. "Léčení" spočívá v odmazání takto označeného souboru. Podobná je i situace okolo bezpečnostní díry popsané v MS Security Bulletinu MS00-75.

hr
(c) 2004, Igor Hák - Igi, igi@viry.cz