Funcționează chiar și software-ul tău de securitate? Iată cum se verifică
Publicat: 2022-01-29Cu cât timp în urmă ți-ai instalat antivirusul sau suita de securitate? De câte ori te-ai uitat la el de atunci? Produsele de securitate sunt concepute pentru utilizatorii care intenționează să le seteze și să le uite, dar pentru cele mai bune rezultate ar trebui să le verificați din când în când.
Iată o duzină de pași simpli pe care îi puteți lua pentru a vă asigura că profitați la maximum de sistemele dvs. de securitate.
1. Țineți-vă antivirusul la zi
În primele zile ale virușilor informatici, programele antivirus pur și simplu scanau fișierele pentru a găsi modele de semnătură ale amenințărilor cunoscute. În zilele noastre, majoritatea codificatorilor de programe malware își fac codul polimorf, nedetectabil prin simpla potrivire a modelelor. Iar utilitarele antivirus moderne folosesc sisteme de detectare bazate pe comportament, astfel încât să poată opri programele malware pe care nu le-au mai văzut până acum. Acestea fiind spuse, semnăturile simple de malware și modelele de detectare a comportamentului au nevoie de actualizări frecvente, pentru a ține pasul cu malware-ul în evoluție. Este antivirusul tău actualizat? Deschide-l și aruncă o privire. Vedeți un mesaj despre necesitatea actualizării bazelor de date? Chiar dacă nu, aruncați o privire pentru a găsi comanda care execută o verificare la cerere pentru actualizări. Nu putea să doară!
De asemenea, verificați dacă este disponibilă o actualizare pentru programul în sine. De fapt, verificați toate produsele dvs. de securitate pentru actualizări disponibile. De obicei, veți găsi o opțiune pentru a verifica dacă există actualizări în meniul Fișier sau Ajutor sau în meniul care apare când faceți clic dreapta pe pictograma produsului din zona de notificare. Este posibil ca făcând acest lucru să descoperiți că abonamentul a expirat - reînnoiți imediat!
Când reînnoiți, luați în considerare înscrierea pentru reînnoiri automate. Veți primi un e-mail de notificare înainte ca reînnoirea să aibă loc, astfel încât să vă puteți răzgândi în continuare. Reînnoirea automată vă oferă o promisiune de protecție împotriva virusurilor de la unele companii, printre care Norton, McAfee și ZoneAlarm. Când sunteți în reînnoire automată, compania promite să urmărească și să oprească orice malware care depășește protecția antivirus de bază.
2. Utilizați cel mai bun software de securitate
Priviți fiecare dintre produsele dvs. de securitate și luați în considerare cum ați ajuns să-l alegeți. Ai văzut o reclamă la televizor? Ti-a sugerat un prieten? Tocmai a venit împreună cu computerul ca o probă și v-ați înscris când s-a încheiat proba?
Pentru a vă asigura că aveți ce este mai bun, vizitați PCMag și citiți recenzia noastră despre produs. Pe lângă antivirus, avem recenzii despre suite de securitate, manageri de parole, control parental, software, VPN-uri și multe altele. Dacă am găsit defecte în protecția produsului sau pur și simplu nu i-am acordat o evaluare de top, consultați produsele noastre Alegerea editorilor pentru această categorie. S-ar putea să doriți să treceți la ceva mai bun.
3. Sanity-Verifică-ți antivirusul
Dacă doriți să verificați dacă aplicația dvs. de recunoaștere a imaginii poate distinge mere de portocale, puteți doar să puneți un măr (sau o portocală) în față și să vedeți dacă obține rezultatul corect. Lucrurile nu sunt la fel de ușoare dacă vrei să știi dacă antivirusul tău poate distinge software-ul bun de malware. Cei mai mulți dintre noi nu (și nu ar trebui) să păstrăm programe malware la îndemână pentru acest tip de verificare.
Aici intervine fișierul de testare EICAR. EICAR, înființată în 1991, obișnuia să desemneze Institutul European pentru Cercetare Antivirus pentru Calculatoare; mai recent, grupul a renunțat la acronimul în favoarea pur și simplu EICAR. Fișierul de testare este un program minuscul pe care furnizorii de antivirus din întreaga lume au acceptat să îl detecteze, chiar dacă nu este rău intenționat. Doar vizitați site-ul web EICAR și încercați să descărcați fișierul. Antivirusul dvs. ar trebui să împiedice descărcarea și probabil va identifica „amenințarea” drept fișierul de testare EICAR.
4. Obțineți ajutor de la AMTSO
Anti-Malware Testing Standards Organization (AMTSO) este un grup internațional al cărui scop este îmbunătățirea testării securității cibernetice. La un nivel înalt, asta înseamnă crearea de standarde și încurajarea discuțiilor între companiile care creează instrumente antivirus și companiile care testează aceste instrumente. Cu toate acestea, AMTSO menține și o bancă de teste de caracteristici pe care oricine le poate folosi pentru a se asigura că propria protecție funcționează.
Din pagina Verificare caracteristici de securitate, puteți lansa mai multe teste diferite. Unele dintre ele exersează modul în care diferite componente detectează fișierul EICAR, de exemplu, prin descărcare manuală, prin descărcare drive-by sau sub formă comprimată. Și AMTSO a creat un fișier standard (inofensiv) pentru a înlocui acele aplicații potențial nedorite, mai puțin virulente, dar enervante. Puteți verifica dacă antivirusul dvs. scanează în interiorul fișierelor comprimate de zece tipuri diferite.
Rețineți că toate fișierele implicate în aceste teste sunt inofensive. Doar că multe companii de securitate au fost de acord să reacționeze ca și cum ar fi dăunătoare, creând o modalitate sigură de a rula teste ca acestea. Când antivirusul tău trece unul dintre aceste teste, asta arată că funcționează. Dacă nu trece, ei bine, este posibil ca editorul să nu fi ales să participe.
5. Verificați VPN-ul
De fiecare dată când vizitați un site web, browserul dvs. trimite adresa dumneavoastră IP cu o solicitare de informații. Aceasta este o necesitate, deoarece site-ul are nevoie de o adresă pentru a trimite înapoi datele solicitate. Adresa IP vă localizează și fizic, deși fără o mare precizie. Puteți verifica acest lucru chiar acum, vizitând whatismyipaddress.com, whatismyip.com sau oricare dintre zecile de astfel de site-uri. Faceți asta acum, fără VPN activ. Probabil vei descoperi că are orașul potrivit, dar nu mai multe detalii.
Când rulați comunicațiile printr-o rețea privată virtuală sau VPN, site-ul web nu vă vede niciodată adresa IP. Mai degrabă, vede adresa IP a serverului VPN. Așadar, conectează-ți VPN-ul la un server aflat la distanță și rulează din nou acel test de geolocalizare. Arată că ești, să zicem, la Paris acum? Atunci merge!
De fiecare dată când browserul dvs. solicită un nume de domeniu precum pcmag.com, trebuie să trimită o solicitare DNS (Domain Name System) pentru a o traduce într-o adresă IP pe care mașinile și aplicațiile o pot folosi. Dacă VPN-ul dvs. nu este configurat corect, poate lăsa expuse aceste date de solicitare DNS, ceea ce înseamnă că un spion sau un hacker ar putea vedea cel puțin ce site-uri vizitați. La dnsleaktest.com puteți rula un test simplu sau avansat pentru a confirma că VPN-ul dvs. nu scurge date DNS.
6. Verificați securitatea routerului dvs
Fiecare router este configurat cu un nume de utilizator și o parolă implicite, acreditări care sunt necesare oricând doriți să modificați setările importante. Routerele mai vechi, în special, pot avea valori simple precum „admin” atât pentru numele de utilizator, cât și pentru parolă și puteți fi sigur că toate aceste valori implicite sunt cunoscute hackerilor.
De asemenea, este posibil să descoperiți că numele de utilizator și parola implicite apar pe un autocolant în partea de jos sau pe partea laterală a routerului. Acest lucru este mai sigur decât utilizarea acreditărilor implicite stupide, dar oricine intră în bârlog sau în biroul tău ar putea face o poză cu acele acreditări. S-ar putea chiar să oferiți acele acreditări în întâlnirile dvs. video, dacă routerul dvs. este vizibil în fundal.
Dacă nu știți dacă routerul dvs. folosește acreditări implicite, consultați asistența tehnică a furnizorului dvs. de internet. Odată ce aveți posibilitatea de a vă conecta, schimbați parola routerului și înregistrați-o în managerul de parole. În timp ce sunteți conectat la router, verificați ce fel de criptare folosește conexiunea dvs. Wi-Fi. WEP și WPA sunt metode de criptare vechi, nesigure; nu e bine! Vrei WPA2 cu AES. Sunt șanse mari să puteți alege pur și simplu noua metodă de criptare dintr-o listă derulantă. Un singur avertisment; unele dispozitive mai vechi, cum ar fi Nintendo DS și Sony PSP, nu sunt compatibile cu WPA2.
7. Verificați-vă dispozitivele mobile
Apple a făcut iOS destul de etanș, dar dispozitivele Android nu sunt la fel de sigure. Există milioane de programe rău intenționate care vizează în mod special să facă ravagii pe dispozitivele Android. Dacă nu aveți un program de securitate pe Android, vă asumați un risc.
Instrumentul tipic de securitate Android oferă atât protecție împotriva programelor malware, cât și funcții antifurt. Acest lucru este important, deoarece este la fel de probabil să vă pierdeți Androidul sau să vi se fure decât să întâlniți programe malware grave în sălbăticie.
Este posibil să aveți deja protecție Android disponibilă ca parte a suitei dvs. de securitate desktop. Multe apartamente moderne acoperă mai multe platforme. Consultați lista noastră de apartamente care oferă cea mai bună protecție Android.
8. Scanează Internetul lucrurilor
Calculatoarele și dispozitivele dvs. mobile nu sunt singurele lucruri care comunică prin rețeaua dvs. de acasă. Sunt șanse mari să aveți multe alte dispozitive în acea rețea, lucruri precum console de jocuri, sonerii video, monitoare pentru copii și altele. Problema este că nu puteți instala software de securitate pe majoritatea acestor dispozitive, așa că nu puteți fi sigur că sunt sigure.
Sau poți? Există o categorie în creștere de scanere gratuite de securitate pentru acasă, programe precum Avira Home Guard, care fac două lucruri utile. În primul rând, vă informează exact ce dispozitive sunt în rețea. S-ar putea să fii surprins de lungimea listei. În al doilea rând, verifică problemele de securitate cu acele dispozitive.
Bitdefender Home Scanner face un pas dincolo de simpla raportare a porturilor nesecurizate și a altor posibile vulnerabilități. Apare o notificare când un dispozitiv nou se alătură rețelei și se oferă să-l scaneze. Este, de asemenea, un avertisment pentru tine că cineva, sau ceva, tocmai s-a alăturat rețelei. Dacă acest lucru este neașteptat, sunt necesare câteva investigații.
Recomandat de editorii noștri
9. Analizați-vă parolele
Folosești un manager de parole, nu? Asta e bine! Dar ce gestionează? Introducerea tuturor parolelor în sistem este doar primul pas. Pasul doi este înlocuirea oricăror parole slabe sau duplicate cu altele puternice.
Majoritatea managerilor de parole includ un raport privind puterea parolei. Cele mai bune vă oferă o listă pe care o puteți sorta după putere. Dacă raportul dvs. arată numeroase parole slabe și duplicate, începeți să le remediați. Fă cele mai rele cinci, sau câte pentru care ai timp. Mai reparați mâine. Țineți așa până când managerul de parole vă oferă o stea de aur.
Desigur, tot acest efort este irosit, dacă nu ați protejat acele parole în spatele unei parole principale puternice. Parolele salvate de managerul de parole pot fi total aleatorii, cum ar fi GYDH31A^u6h1!udK, dar masterul este unul pe care va trebui să-l amintești. Consultați sfaturile noastre despre crearea unei parole principale super-puternice pe care nimeni altcineva nu ar ghici-o.
10. Vezi dacă ai fost îndemnat
Încălcări de date au loc în fiecare săptămână, iar informațiile personale se scurg în Dark Web tot timpul. Al tău poate fi expus, dar de unde ai ști?
Din fericire, site-ul web la îndemână Have I Been Pwned poate ajuta. Introduceți-vă adresa de e-mail pentru a afla dacă aceste informații au apărut într-o încălcare cunoscută sau într-o descărcare de date pe un site precum Pastebin. Dacă primești „Oh, nu—pwned!” mesaj, schimbați imediat parolele afectate. Mulți manageri de parole observă procesul de schimbare a parolei și își actualizează automat datele.
Adresa ta de e-mail nu este un mare secret, cu excepția cazului în care folosești un sistem special pentru a o masca în spatele adreselor de e-mail de unică folosință. Trimiterea unei adrese de e-mail către Have I Been Pwned nu reprezintă un mare risc de securitate. Site-ul menține, de asemenea, o listă de peste jumătate de miliard de parole care au fost încălcate, astfel încât să puteți verifica dacă parolele dvs. au fost expuse. În ciuda explicației detaliate a proprietarului site-ului despre cum se face acest lucru fără a vă risca confidențialitatea, sunt reticent. Dacă doriți cu adevărat să verificați parolele Pwned, cel mai sigur pariu este să descărcați baza de date și să faceți o căutare locală.
11. Examinați-vă securitatea social media
Este de la sine înțeles că conturile tale de rețele sociale (cu excepția Twitter) ar trebui să fie setate la private, astfel încât numai prietenii tăi pot vedea postările tale. Dar ai verificat pentru a te asigura că ale tale sunt configurate pentru cea mai bună securitate? Conectați-vă, navigați la setări și examinați orice este legat de securitate sau confidențialitate. Pe Facebook, de exemplu, doriți ca numai Prietenii să vă vadă postările și numai Prietenii Prietenilor să aibă dreptul de a trimite noi cereri de prietenie. Și nu doriți ca motoarele de căutare să trimită la profilul dvs.
Facebook vă permite, de asemenea, să revizuiți toate dispozitivele care sunt conectate la contul dvs. Examinați lista și, dacă vreunul dintre ei pare neplăcut, deconectați-vă de la distanță.
Poate că nu vă dați seama, dar chiar dacă propriile setări sunt stricte, prietenii și aplicațiile vă pot scurge datele. Pe Facebook, puteți închide acea scurgere dezactivând API-ul de partajare. Dacă faci asta înseamnă că nu poți juca Farmville sau alte jocuri palpitante de pe Facebook, dar sacrificiul merită. De asemenea, puteți descărca și vizualiza datele salvate de Facebook și Google.
12. Verificați-vă creditul
Cum te-ai simți dacă ai deschide factura cardului de credit și ai găsi o taxă pentru un sistem de exerciții de lux pe care nu l-ai comandat, trimis într-o locație necunoscută? Da, ar fi rău. Dar puteți trece înaintea jocului verificându-vă în mod proactiv creditul.
Ne place Credit Karma, un site web gratuit și o aplicație mobilă care ține cu ochiul pe scorurile dvs. de credit. Da, puteți obține rapoartele dvs. de credit de la fiecare dintre cele trei agenții mari o dată pe an, fără costuri, dar Credit Karma lucrează direct cu TransUnion și Equifax pentru a vă verifica scorurile cât de des o dată pe săptămână. De asemenea, automatizează obținerea rapoartelor anuale complete în mod regulat. Dacă vezi un cont nou pe care nu l-ai deschis sau o schimbare bruscă a scorului tău, poți îndrepta lucrurile înainte ca hoțul să înceapă să obțină un avantaj pentru banii tăi.