2010 Varnost na svetovnem spletu

Preview:

DESCRIPTION

Kako lahko preko brskanja po spletu okužimo računalnik

Citation preview

VARNOST NA SVETOVNEM SPLETU

Tadej Hren, SI-CERT (ARNES)cert@cert.si

Zlonamerne spletne strani?

Zlonamerne spletne strani

Reakcija uporabnikov

Ranljivosti na udaru

• Operacijski sistem• Spletni brskalnik

– Flash predvajalnik– PDF pregledovalnik– Quicktime, realplayer, vlc– Java– …

Antivirus?

Antivirus?

Dinamične spletne strani

Dinamične spletne strani

Dinamične spletne strani

Zaščita

Zaščita

• apt-get update, apt-get upgrade• Secunia PSI, OSI, CSI (http://www.secunia.com) • Filehippo update checker (http://www.filehippo.com)

Zmanjšanje možnosti zlorabe

• Posodobljen antivirusni program• “sandbox” orodja• Virtualizacija• Noscript vtičnik za firefox• Zagon kritičnih programov s pravicami ne-

administratorkega uporabnika• Spremljanje varnostnih obvestil• …

cert@cert.sihttp://www.cert.si

http://www.twitter.com/sicert

28

Recommended