Semalt საწინააღმდეგოდ Botnets - გზები მათთან ბრძოლა

ბოტნეტები მუშაობენ დამონებულ კომპიუტერებთან და ზომბებთან ერთად და აინთებენ უამრავ მოწყობილობას მთელ მსოფლიოში. ბოტნეტი არის კომპრომეტირებული კომპიუტერების კოლექცია, რომლებიც გაიტაცეს და ახლა გამოიყენება რამდენიმე უკანონო დავალების შესასრულებლად. თქვენს მოწყობილობას შეტევისთვის ჰაკერებს არ სჭირდებათ თქვენი IP მისამართის გამოყენება. ამის ნაცვლად, ისინი უბრალოდ ქმნიან ზომბი კომპიუტერების უზარმაზარ ქსელებს და აკონტროლებენ სხვადასხვა მოწყობილობებს დისტანციური მდებარეობიდან.
Botnets- მა მათი ნიშნის დამზადება 2001 წელს დაიწყო, როდესაც ფინანსურად მოტივირებულმა ჰაკერებმა საეჭვო კოდების საშუალებით გაგზავნეს ინტერნეტით და შეურაცხყოფილი მოწყობილობის დიდ რაოდენობას დაესხნენ მომხმარებლების ცოდნის გარეშე.
აქ არტემ აბგარიანმა, Semalt- ის წამყვანმა ექსპერტმა, განიხილა botnets- ის ონლაინ რეჟიმში ბრძოლის სხვადასხვა გზა.
1. დაქირავება ვებ – ფილტრაციის მომსახურებით

ვებ – ფილტრაციის სერვისი საუკეთესო და საიმედოა დღემდე. ისინი ხელს უწყობენ ჩვენს სისტემების სკანირებას შესაძლო ბოტები და უჩვეულო ქცევა. ასევე, ამ სერვისების სკანირებას ახდენს მავნე მოქმედებები და დაბლოკავს საიტები, რომლებიც საეჭვო ვიზიტებს გზავნიან თქვენთვის. FaceTime კომუნიკაცია, Websense და Cyveillance არის ვებ – ფილტრაციის სერვისების რამდენიმე მაგალითი, რომელზეც შეგიძლიათ დამოკიდებული იყოთ. ისინი აკვირდებიან თქვენს ონლაინ აქტივობებს და ხელს უშლიან თქვენს მოწყობილობებს საეჭვო რამისგან, როგორიცაა JavaScript– ების გადმოწერა და ეკრანის სკრინერების შესრულება. გარდა ამისა, ისინი ხატავს ბოტნეტებს და თქვენს დათვალიერების გამოცდილებას საგრძნობლად და მეგობრულად აქცევს.
2. შეცვალეთ ბრაუზერები
ბოტნეტების წინააღმდეგ ბრძოლის კიდევ ერთი გზაა თქვენი ბრაუზერების გადართვა. თქვენ სტანდარტიზებული უნდა იქნეთ ბრაუზერებში, გარდა Internet Explorer და Firefox. ეს ორი ბრაუზერი არის ჰაკერების ადვილი მსხვერპლი და არ აჩვენებს სასურველ შედეგებს ბოტნეტების თავდასხმის დროს. საუკეთესო ვარიანტია Google Chrome, რომელსაც ალტერნატივა არ აქვს. Mac– ები სტატისტიკურად დაცულია ბოტნეტებისგან, ასევე კარგია Linux– ის გამოყენება.
3. გამორთეთ სკრიპტები
უკიდურესი, მაგრამ არაჩვეულებრივი ზომაა, რომ ბრაუზერები სკრიპტისგან საერთოდ გამორთოთ, მაგრამ ამან შეიძლება ზიანი მიაყენოს თქვენს ვებსაიტებზე და ვებზე დაფუძნებული პროგრამების პროდუქტიულობაზე. ეს არ არის შესაფერისი ვარიანტი იმ კომპანიებისა და პირებისთვის, რომლებიც მუშაობენ როგორც freelancers და ბევრს იღებენ თავიანთ ვებსაიტებზე.
4. განათავსეთ შეჭრა-პრევენციისა და შეჭრა-გამოვლენის სისტემები
კიდევ ერთი საინტერესო და სასარგებლო გზაა ინტეგრაციის პრევენციისა და შეჭრა-გამოვლენის ზოგიერთი სისტემის განლაგება. მაგალითად, თუ თქვენი მანქანა აფეთქდა ინტერნეტის სარელეო ჩატში, შეგიძლიათ დაუყოვნებლად დაიცვათ ორი სისტემა ან რომელიმე სისტემა დაუყოვნებლივ დაიცვათ იგი. IPS აკონტროლებს თქვენი მოწყობილობის ქცევას და მიუთითებს რთული ადგილზე HTTP შეტევებზე, რაც ნიშნავს, რომ ამ ორი სისტემის განთავსებას შეუძლია თქვენი და თქვენი მოწყობილობის სასარგებლოდ გამოყენება.
5. დაიცავით მომხმარებლის მიერ შექმნილი შინაარსი
მნიშვნელოვანია, რომ რეგულარულად დაიცვათ თქვენი მომხმარებლის მიერ შექმნილი შინაარსი, რათა ის არ გახდეს malware მწერლების ინტერნეტით. დენს ჰუბარდი, ვებსენსესის პრეზიდენტი ამბობს, რომ მომხმარებლების მიერ შექმნილი საიტების ერთ-ერთი მთავარი საკითხია ვებ – 2.0 – ის ფენომენი.

6. გამოიყენეთ გამოსწორების საშუალებები
თუ თქვენი მანქანა ინფიცირებულია, უნდა გამოიყენოთ გამოსწორების საშუალებები. ისეთი კომპანია, როგორიცაა Symantec, რეგულარულად იყენებენ ასეთ ხელსაწყოებს, რადგან ისინი ხელს უწყობენ ყველა ტიპის ფესვებისა და ბოტნეტების გამოვლენას და გაწმენდას. ამით შეგიძლიათ აირჩიოთ ვინ უნდა მოინახულოს თქვენი საიტი და ვინ არა. ეს საბოლოოდ გააუმჯობესებს თქვენი ვებ-გვერდის საერთო ხარისხს და ხელს შეუშლის სისტემას rootkit და botnet ინფექციებისგან.