2016. április 6., szerda
internet explorer 7 - 3. rész védett módú böngészés
Az új böngésző további biztonsági megoldásai közé tartozik a Protected Mode, azaz a védett módú
böngészés. Az Internet Explorer 7 alapértelmezésként védett módban fut, így - együttműködve a
Vista egyéb biztonsági technológiáival, például az UAC-val - hozzáférhetetlenné teszi a rendszert
az internet felől érkező kártevő alkalmazásokkal, ártalmas ActiveX vezérlőkkel szemben. A védett
mód kikapcsolása - hacsak nem abszolút megbízható helyen, például céges intraneten böngészünk -
nem ajánlott.
2016. január 12., kedd
internet explorer 7 - 2.rész phising
Napjaink egyik legelterjedtebb online bűnözési formája, az úgynevezett adathalászat. A phishing
lényege, hogy olyan pénzügyi szolgálatásnak álcázott webhelyre csalják a felhasználót, mely
külsőre szinte pontosan megegyezik egy-egy bank, pénzintézet, vagy kereskedőcég honlapjaival. Itt
aztán a felhasználótól olyan személyes adatokat kérnek be, melyek felhasználásával hozzáférhetnek
bankszámlájához és egyéb privát értékeihez. A phishing elleni védelem központi szerepet kapott az
Internet Explorer 7-ben, a böngésző első indításakor máris lehetőségünk van a szűrő bekapcsolására
és a beállítások testreszabására. Az IE7 phishing filter-e egy online adatbázison és egy intelligens
szűrőn alapul, mely tipikus jellemzők után kutatva feltérképezi az éppen látogatott weblap
eredetiségét és megbízhatóságát.
2015. október 15., csütörtök
internet explorer 7 - 1.rész
A Microsoft meglehetősen sokáig mostohaként bánt internetböngészőjével, melyet sok-sok kritika
ért szegényes szolgáltatásai és biztonsági hibái miatt. A fejlesztők úgy tűnik felocsúdtak, a Windows
XP Service Pack 2-ben már némi változás volt tapasztalható az Internet Explorer-rel kapcsolatban:
lehetővé vált a felugró ablakok blokkolása, valamint módosult az ActiveX vezérlők kezelése is, és
megjelent a figyelemfelkeltő biztonsági sáv is.
A Windows Vista-ba már a böngésző következő, 7.0-s verziója kerül, mely jópár régóta várt
"újdonságot" hoz majd. Először is lehetővé vált a füles böngészés, melyet mára szinte az összes
konkurrens browser tud, valamint egyéb olyan biztonsági megoldások is beépítésre kerültek, mint
az opt-in (engedélyezendő) ActiveX-kezelés, a továbbfejlesztett bővítménykezelő, az adathalászat
(phishing) elleni védelem, valamint a védett módú böngészés (Protected Mode).
2015. július 20., hétfő
user account control - 5.rész
A User Account Control egy másik feladata a szoftverkörnyezet virtualizálása az olyan
alkalmazások számára, melyek nem többfelhasználós rendszerekre lettek készítve, vagy nem
kezelik jól a jogosultságokat. Meglehetősen sok olyan program létezik, mely vagy nem veszi
figyelembe, hogy többfelhasználós környezetben működik, vagy egyszerűen nem is hajlandó futni,
csak és kizárólag rendszergazdai jogosultságokkal. Az UAC ezért detektálja az alkalmazás
fájlrendszerbe és a registry-be való írási kéréseit, és ennek megfelelően - minden felhasználói
fiókban egyéni - virtuális környezetet hoz létre a programnak. A rendszergazda jogosultságot
megkövetelő programok így tulajdonképpen "azt hiszik", hogy tudnak írni a \Windows, vagy a
\Program Files mappákba, esetleg a rendszerleíró-adatbázis kritikus részeibe is, ám valójában egy, a
számukra létrehozott virtuális valóságban működnek - immáron gond nélkül.
2015. április 12., vasárnap
user account control - 4.rész
Felhasználónévvel és jelszóval történő UAC-hitelesítés
2015. január 31., szombat
user account control - 3.rész
Ha "valódi" rendszergazdaként kívánunk futtatni egy programot - tipikusan alkalmazások
telepítőjét - a fájlra, vagy parancsikonra kattintsunk az egér jobb oldali gombjával, majd a
helyi menüből válasszuk a "Run as administrator" (futtatás rendszergazdaként) parancsot. A
User Account Control (UAC) egyes szituációknak megfelelően többfajta ablakot jeleníthet meg. Az
alábbi ábrán látható, hogy mely esetben milyen ablakra kell nyugtázó vagy elutasító választ adnunk:
2014. november 30., vasárnap
user account control - 2.rész
Ugyan a kényelem fontos szempont lehet, de az ilyen óvatlan használattal a kívülről érkező
kártevők, vírusok, férgek, spyware-ek sem ütköznek túl sok akadályba - amint bejutnak a gépre,
rögtön rendszergazda jogosultságot élveznek. A Windows Vista ezt a veszélyt igyekszik
kiküszöbölni, méghozzá úgy, hogy még az adminisztrátor felhasználók sem kapnak teljes
hozzáférést a rendszerhez, ehelyett egyszerű korlátozott felhasználó jogkörben dolgoznak. Amint
olyan műveletre kerül sor, amikor valóban hozzá kell nyúlni bizonyos rendszerbeállításokhoz, vagy
olyan védett mappákba kell programot telepíteni, mint a \Windows vagy a \Program Files, a Vista
egy úgynevezett eleváló promptot, azaz jogosultság-jóváhagyó kérdést küld a felhasználónak. Ez
első olvasatra talán túl bonyolultnak és zavarónak tűnhet, de egy idő után megszokható és valóban
hatékony védelmet nyújt a véletlen vagy rosszindulatú módosítások ellen.
2014. szeptember 23., kedd
user account control - 1.rész
A Windows tűzfal és a Defender képernyőin is láthattunk kis színes pajzzsal ellátott gombokat,
vagy hivatkozásokat. Mit is jelentenek ezek a pajzsok és miért vannak egyes műveletek
megkülönböztetve?
A Windows Vista a korábbiaktól kissé eltérően értelmezi a "rendszergazda" kifejezést. A rendszer telepítésekor - a korábbi verziókhoz hasonlóan - létrejön egy alapértelmezett rendszergazda (Administrator) felhasználói fiók, mely azonban rögtön letiltásra kerül. A telepítő utolsó fázisában létre kell hoznunk egy saját névvel ellátott felhasználót, mely szintén rendszergazdai jogosultságokat kap - legalábbis elsőre úgy tűnik. A Windows korábbi verzióival szerzett tapasztalatok azt mutatják, hogy a legtöbb olyan felhasználó, aki egyedül felügyeli számítógépét, rendszergazda jogosultságú fiókkal használja azt és nem sokat törődik a biztonsági szakemberek figyelmeztetéseivel. Az ideális állapot természetesen az lenne, ha mindenki korlátozott felhasználóként lépne be a Windows-ba, majd rendszerbeállítás módosításakor, vagy program telepítésekor átjelentkezne "rendszergazdába", vagy a "futtatás mint..." opciót használná. Az igazság azonban az, hogy jóval kényelmesebb eleve rendszergazdaként működtetni a rendszert, így szinte sosem ütközünk ellenállásba. Nem így a Vista-ban.
A Windows Vista a korábbiaktól kissé eltérően értelmezi a "rendszergazda" kifejezést. A rendszer telepítésekor - a korábbi verziókhoz hasonlóan - létrejön egy alapértelmezett rendszergazda (Administrator) felhasználói fiók, mely azonban rögtön letiltásra kerül. A telepítő utolsó fázisában létre kell hoznunk egy saját névvel ellátott felhasználót, mely szintén rendszergazdai jogosultságokat kap - legalábbis elsőre úgy tűnik. A Windows korábbi verzióival szerzett tapasztalatok azt mutatják, hogy a legtöbb olyan felhasználó, aki egyedül felügyeli számítógépét, rendszergazda jogosultságú fiókkal használja azt és nem sokat törődik a biztonsági szakemberek figyelmeztetéseivel. Az ideális állapot természetesen az lenne, ha mindenki korlátozott felhasználóként lépne be a Windows-ba, majd rendszerbeállítás módosításakor, vagy program telepítésekor átjelentkezne "rendszergazdába", vagy a "futtatás mint..." opciót használná. Az igazság azonban az, hogy jóval kényelmesebb eleve rendszergazdaként működtetni a rendszert, így szinte sosem ütközünk ellenállásba. Nem így a Vista-ban.
2014. július 12., szombat
windows defender - 2.rész
A Windows Defender általában észrevétlenül figyel a háttérben, csak akkor mutatkozik, ha
adatbázis-frissítést hajt végre, vagy figyelmeztetést jelenít meg. Az alkalmazás minden káros elem
eltávolítása előtt létrehoz egy rendszervisszaállítási pontot, így a véletlenül blokkolt vagy törölt
programok visszanyerhetők. A Windows Defender egyaránt monitorozza a fájlrendszert, az
internetforgalmat, a rendszerleíró-adatbázist, a Windows-szolgáltatásokat, valamint az Internet
Explorer-be és a Windowsba beépülő kiegészítő modulokat is. A Microsoft SpyNet online
közösséghez csatlakozva (ingyenes, regisztráció nélküli kapcsolódás, mindössze egy gombnyomás)
anonim módon küldhetünk a gépünkön felfedezett kártevőkről vagy gyanús elemekről olyan
információkat, melyek segítik a Microsoft programozóit újabb ellenszerek kifejlesztésében.
2014. május 20., kedd
windows defender - 1.rész
Bár a Microsoft-nak a OneCare személyében immáron saját antivírus megoldása is van, az nem
került beépítésre az új Windows-ba, egy hasonló funkciójú szoftver, a Windows Defender azonban
igen. A rosszindulatú szoftvereket, spyware-eket blokkoló és a rendszertől távol tartó Windows
Defender a Vista integrált szolgáltatása lett, Windows XP-re pedig már elérhető a program
bétaváltozata. A Defender-t a Vista-ban alapértelmezésként telepítve és bekapcsolva találjuk.
Feladata, hogy az internetről folyamatosan frissített adatbázisával és heurisztikus érzékelőjével
elemezze a számítógépen elindított és oda letöltött programfájlokat, és ha azok károsnak
bizonyulnak, blokkolja futásukat és figyelmeztesse a felhasználót.
Feliratkozás:
Bejegyzések (Atom)







