A.3. Masky platných výjimek podle klasifikace Encyklopedie virŧ .......................... 323
PŘÍLOHA B. SPOLEČNOST KASPERSKY LAB ...................................................... 324
B.1. Další produkty společnosti Kaspersky Lab ...................................................... 325
B.2. Obraťte se na nás ............................................................................................. 335
PŘÍLOHA C. LICENČNÍ SMLOUVA ........................................................................... 336
KAPITOLA 1. OHROŢENÍ
ZABEZPEČENÍ POČÍTAČE
Protoţe se informační technologie rychle vyvíjejí a pronikají do mnoha oblastí
lidské činnosti, roste i celá řada trestných činŧ s cílem prolomit zabezpečení
informací.
Hackeři projevují silný zájem jak o aktivity státních struktur, tak i o činnost
hospodářských podnikŧ. Snaţí se odcizit nebo odhalit dŧvěrné informace, coţ
poškozuje obchodní pověst, narušuje plynulý chod společnosti a mŧţe poškodit
informační zdroje organizace. Tyto činy mohou zpŧsobit značné škody na
hmotných i nehmotných aktivech.
V ohroţení nejsou jenom velké firmy, terčem útoku se mohou stát i jednotliví
uţivatelé. Hackeři mohou získat přístup k osobnímúdajŧm (například k
bankovním účtŧm, k číslŧm a heslŧm bankovních karet) nebo zpŧsobit
nesprávnou činnost počítače. Některými typy útokŧ mŧţe hacker získat úplný
přístup do počítače, který pak mŧţe vyuţít jako součást “sítě zombie” sloţené z
infikovaných počítačŧ k útokŧm na servery, k rozesílání nevyţádané pošty, pro
sběr dŧvěrných informací a šíření nových virŧ a trojských koní.
V dnešním světě se všeobecně uznává, ţe informace je cenným aktivem, které
by se mělo chránit. Zároveň musí být informace dostupná tomu, kdo ji poţaduje
legálně (například zaměstnanci, zákazníci a obchodní partneři). Proto je potřeba
vytvořit komplexní systém zabezpečení informací, který musí počítat s veškerými
moţnými zdroji ohroţení, ať lidskými, tedy člověkem zpŧsobenými, nebo
přirozenými nehodami, a pouţívat celou řadu obranných opatření na fyzické, administrativní a softwarové úrovni.
1.1.Zdroje ohroţení
Bezpečnost počítače mŧţe ohrozit člověk, skupina lidí nebo nějaký jev, který s
lidskou činností nesouvisí. Z toho vyplývá, ţe veškeré zdroje ohroţení lze zařadit
do jedné ze tří skupin:
Lidský faktor. Tato skupina hrozeb zahrnuje činy osob s oprávněným
nebo neoprávněným přístupem kinformacím. Hrozby vtéto skupině lze
rozdělit takto:
netové podvodníky, bezzásadové partnery a zločinecké organizace.
12 Kaspersky Internet Security 7.0
Interní, zahrnující aktivity personálu firmy a domácí uţivatele PC.
Akce prováděné touto skupinou mohou být úmyslné, nebo
neúmyslné.
Technologický faktor. Tato skupina hrozeb souvisí s technickými
problémy – pouţívání zastaralého a nekvalitního softwaru a hardwaru
pro zpracování informací. To mŧţe vést k selhání zařízení a často i ke
ztrátě dat.
Faktor přírodních katastrof. Tato skupina hrozeb zahrnuje celou řadu
událostí zpŧsobených přirozeně a nezávisle na lidské činnosti.
Při vývoji ochranného systému pro zabezpečení dat je nutné vzít do úvahy
všechny tři zdroje ohroţení. Tato uţivatelská příručka se zaměřuje na oblast,
která přímo souvisí s odborným zaměřením společnosti Kaspersky Lab –
externími hrozbami zahrnujícími lidskou činnost.
1.2.Zpŧsoby šíření hrozeb
S rozvojem moderních počítačových technologií a komunikačních nástrojŧ
hackeři získávají více příleţitostí kšíření hrozeb. Podívejme se na něblíţe:
Internet
Internet je jedinečný, protoţe není ničím vlastnictvím a nemá geografické
hranice. Tyto vlastnosti mnoha zpŧsoby přispěly k vývoji webových zdrojŧ a
k výměněinformací. Dnes mŧţe kdokoli přistupovat k údajŧm na Internetu
nebo si vytvořit vlastní webovou stránku.
Tytéţ vlastnosti celosvětové sítěvšak hackerŧm umoţňují páchat zločiny na
Internetu a ztěţují jejich odhalení a potrestání.
Hackeři umisťují viry a další škodlivé programy na internetové servery a maskují je jako uţitečné programy zdarma. Navíc skripty, které se spustí
automaticky, kdyţ se načtou určité webové stránky, mohou vykonat
nepřátelské akce ve vašem počítači modifikací systémových registrŧ,
získáváním vašich osobních údajŧ bez vašeho souhlasu a nainstalováním
škodlivého softwaru.
Pomocí síťových technologií mohou hackeři útočit na vzdálené počítače a
podnikové servery. Takové útoky mohou skončit zablokováním počítače
nebo jeho vyuţitím jako součásti sítězombie a získání plného přístupu do
počítače a ke kaţdé v něm uloţené informaci.
A v neposlední řadě, protoţe jiţ lze prostřednictvím internetu pouţívat
kreditní karty a elektronické platby v online obchodech, aukcích a
elektronickém bankovnictví, se jako jeden z nejčastějších zločinŧ objevily
internetové podvody.
Ohroţení zabezpečení počítače13
Intranet
Intranet je vnitřnísíť, speciálně určená kpráci s informacemi v podniku nebo
v domácí síti. Intranet je sjednocený prostor kukládání, výměně a přístupu
k informacím pro všechny počítače v síti. A proto, je-li jakýkoliv hostitelský
počítač v síti infikovaný, jsou i ostatní hostitelské PC značně ohroţeny
infekcí. Chcete-li takovým situacím předejít, musí být chráněna hranice sítě i
všechny jednotlivé počítače.
E-mail
Protoţe drtivá většina počítačŧmá nainstalované e-mailové klienty, a
protoţe škodlivé programy vyuţívají obsah elektronických adresářŧ, jsou
podmínky pro šíření škodlivých programŧ často příznivé. Uţivatel
infikovaného hostitelského PC nevědomky rozesílá infikované zprávy
ostatním příjemcŧm, kteří postupně rozesílají nové infikované zprávy apod.
Například pro infikované soubory obecně platí, ţe nejsou zjištěny při šíření
pracovních informací vnitropodnikovou elektronickou poštou. V takovém
případě nebude napadena jen malá skupina lidí. Mohou to být stovky nebo
tisíce pracovníkŧ firmy potenciálně spolu s desetitisíci dalších účastníkŧ.
Kromě škodlivých programŧ hrozí také problém nevyţádané elektronické
pošty neboli spamŧ. Třebaţe nepředstavuje přímé ohroţení počítače,
zvyšuje zatíţení poštovních serverŧ, spotřebovává přenosovou kapacitu,
přeplňuje poštovní schránku uţivatele a zdrţuje od práce, čímţ zpŧsobuje
finanční škody.
Hackeři také začali pouţívat programy pro hromadné rozesílání pošty a metody sociálního inţenýrství, kterými přesvědčují uţivatele, aby otevřeli email nebo klepli na odkaz na určitý web. Z toho vyplývá, ţe schopnost
filtrovat nevyţádanou poštu je dŧleţitá z několika dŧvodŧ: pro zastavení
nevyţádané elektronické pošty; pro maření nových zpŧsobŧ on-line
zjišťování dat, jako jsou útoky phishing; pro zastavení šíření škodlivých
programŧ.
Vyměnitelná paměťová média
Vyměnitelná média (diskety, disky CD/DVD a USB Flash disky) jsou široce
pouţívána k ukládání a přenosu informací.
Otevřením souboru, který obsahuje škodlivý kód a který je uloţený
na vyměnitelném paměťovém zařízení mŧţete poškodit data uloţená
v lokálním počítači a rozšířit virus na další jednotky počítače nebo do dalších
počítačŧ v síti.
14 Kaspersky Internet Security 7.0
1.3. Typy hrozeb
V dnešní době existuje velké mnoţství hrozeb pro zabezpečení počítače. V
tomto oddíle jsou uvedeny hrozby, které Kaspersky Internet Security blokuje.
Červi
Tato kategorie škodlivých programŧ se šíří sama, převáţně vyuţíváním
zranitelných míst v operačním systému počítače. Tato skupina byla
pojmenována podle zpŧsobu, jakým červi přecházejí z počítače do počítače s vyuţitím sítí a elektronické pošty. Tato vlastnost červŧm dovoluje velmi
rychle se šířit.
Červi pronikají do počítače, pátrají po síťových adresách dalších počítačŧ a
rozesílají na ně své kopie. Červi navíc často vyuţívají data z e-mailových
adresářŧ klientŧ. Některé z těchto škodlivých programŧ příleţitostně
vytvářejí pracovní soubory na systémových discích, mohou však pracovat
bez systémových prostředkŧ s výjimkou paměti RAM.
Viry
Viry jsou programy, které infikují jiné programy přidáním svého vlastního
kódu, aby po spuštění infikovaného souboru nad ním získaly kontrolu. Tato
jednoduchá definice vysvětluje základní akci prováděnou virem – infekci.
Trojští koně
Trojští konějsou programy, které v počítači provádějí nepovolené akce, jako
je odstraňování informací na discích, zablokování počítače, krádeţ
dŧvěrných informací apod. Škodlivé programy tohoto druh nejsou viry v
tradičním slova smyslu, protoţe neinfikují jiné počítače nebo data. Trojští
koně nemohou sami o soběproniknout do jiných počítačŧa šíří je hackeři,
kteří je vydávají za běţný software. Škody, které zpŧsobují, mohou
Poslední dobou byly červi nejčastějším typem škodlivých programŧ
poškozujících počítačová data. Po nich následují viry a trojští koně. Některé
škodlivé programy kombinují funkce dvou nebo dokonce tří těchto kategorií.
Adware
Adware obsahuje programy, které jsou zahrnuty bez vědomí uţivatele do
softwaru a jsou určeny pro zobrazování reklamy. Adware je obvykle
zabudován do softwaru, který je šířen zdarma. Reklamy se nacházejí
v rozhraní programu. Tyto programy také často shromaţďují osobní údaje o
uţivateli a odesílají je tvŧrci programu, mění nastavení prohlíţeče
(domovská stránka, stránka vyhledávání, úroveň zabezpečení atd.) a
generují přenosy dat, které uţivatel nemŧţe ovlivnit. To mŧţe vést k
narušení bezpečnosti a přímým finančním ztrátám.
Ohroţení zabezpečení počítače15
Spyware
Tento software shromaţďuje informace o konkrétním uţivateli nebo
organizaci bez jejich vědomí. Spyware často zcela uniká odhalení. Cílem
spywaru je obecně:
sledovat akce uţivatele v počítači;
shromaţďovat informace o obsahu pevného disku; v těchto
případech tyto programy obvykle prohledají několik sloţek a registr
systému a sestaví seznam softwaru nainstalovaného v počítači;
shromaţďovat informace o kvalitě připojení, šířce pásma, rychlosti
modemu atd.
Riskware
Potenciálně nebezpečné aplikace obsahují software, který nemá škodlivé
vlastnosti, ale které se mohou stát součástí vývoje prostředí pro škodlivé
programy nebo které mohou vyuţívat hackeři jako podpŧrné součásti pro
škodlivé programy. Tato kategorie programŧ zahrnuje programy otevírající
"zadní vrátka" do systému (backdoors), zranitelná místa a i některé nástroje
pro vzdálenou správu, nástroje pro přepínání rozloţení kláves, klienti IRC,
servery FTP a víceúčelové nástroje pro zastavování procesŧnebo skrývání
jejich činnosti.
Dalším typem škodlivého programu, který se podobá adwaru, spywaru a
riskwaru, jsou programy, které se připojí k webovému prohlíţeči a
přesměrovávají datový tok. Webový prohlíţeč pak otevírá jiné neţ pŧvodně
zamýšlené webové stránky.
Ţertovné programy
Software, který v počítači nezpŧsobí ţádné přímé škody, ale zobrazuje
zprávy, které jiţ takové škody pŧsobí nebo je za určitých podmínek vyvolají.
Tyto programy často varují uţivatele před nebezpečím, které neexistuje –
zobrazují například zprávy o formátování disku (ke kterému ve skutečnosti
nedochází) nebo „zjišťují“ viry v souborech, které ve skutečnosti nejsou
napadeny.
Rootkity
To jsou nástroje, které slouţí k zakrytí škodlivých aktivit. Maskují škodlivé
programy před odhalením antivirovými programy. Rootkity upraví základní
funkce operačního systému počítače, aby utajily svou přítomnost a akce, které provádí hacker vinfikovaném počítači.
Další nebezpečné programy
Tyto programy jsou vytvořené, aby například pro vyvolaly útok typu „denial
of service“ (DoS) na vzdálených serverech, pronikaly do jiných počítačŧ a
16 Kaspersky Internet Security 7.0
programŧ, které jsou součástí vývojového prostředí pro škodlivé programy.
K těmto programŧm patří nástroje hackerŧ, nástroje pro vytváření virŧ,
programy pro zjišťování zranitelných míst, programy pro zjišťování hesel a
další typy programŧ pouţívaných k prolamování síťových prostředkŧ nebo
k pronikání do systémŧ.
Útoky hackerů
Hackerské útoky mohou provádět jednak hackeři, jednak škodlivé programy.
Jejich cílem je krádeţ informací ze vzdáleného počítače, zpŧsobení selhání
systému nebo získání plné kontroly nad prostředky systému. Popis
existujících moţných útokŧ přes síť najdete v části 12.1.3 , str. 167.
Některé typy podvodů online
Phishing je internetový podvod, který pouţívá hromadněrozesílanou
elektronickou poštu kodcizení dŧvěrných informací uţivateli, obecně
finanční povahy. E-maily s útokem typu phishing jsou vytvořeny tak, aby
maximálně připomínaly informační e-maily zasílané bankami a známými
společnostmi. Tyto e-maily obsahují odkazy na falešné stránky vytvořené
hackery, které napodobují stránky oficiálních organizací. Na tomto serveru je
uţivatel poţádán, aby zadal například číslo své kreditní karty nebo jiné
dŧvěrné informace.
Programy pro telefonické připojení kplaceným webům – typ podvodu
on-line, který neoprávněně pouţívá placené internetové sluţby, coţ jsou
obvykle pornografické stránky. Tyto programy nainstalované hackery naváţí
modemové připojení z počítače na číslo placené sluţby. Tato telefonní čísla
mají často velmi vysoké sazby a uţivatel je nucen platit enormní účty za
telefon.
Rušivá reklama
Tato kategorie zahrnuje vyskakovací okna a reklamní lišty, které se otevírají
při pouţívání webového prohlíţeče. Informace v těchto oknech nejsou
zpravidla pro uţivatele přínosné. Vyskakovací okna a reklamní lišty ruší
uţivatele od práce a spotřebovávají přenosovou kapacitu.
Nevyţádaná pošta
Spam je anonymní nevyţádaný e-mail s rŧznými typy obsahu: reklama,
politické zprávy, ţádosti o pomoc, e-mail vybízející k investici velké finanční
částky nebo k zapojení do pyramidové hry, e-mail zaměřené na vylákání
hesla a čísla kreditní karty a e-maily s poţadavkem rozeslání známým
(řetězové zprávy).
Spam značnězvyšuje zatíţení poštovních serverŧa riziko ztráty dŧleţitých
dat.
Aplikace Kaspersky Internet Security pouţívá ke zjišťování a blokování těchto
typŧ hrozeb dvě metody:
Ohroţení zabezpečení počítače17
Upozornění!
Od tohoto místa budeme označovat kaţdý škodlivý a nebezpečný program jako
„virus“. Typ škodlivého programu upřesníme jen v nezbytném případě.
Reaktivní: To je metoda určená k vyhledávání škodlivých objektŧ po-
mocí pravidelně aktualizované databáze aplikací. Tato metoda vyţaduje
nejméně jeden příklad infekce umoţňující přidat signaturu hrozby do
databází a distribuovat aktualizace databází.
Proaktivní – na rozdílod reaktivní ochrany není tato metoda zaloţena
na analýze kódu objektu, ale na analýze jeho chování v systému. Jejím
cílem je zjišťování nových hrozeb, které dosud nebyly definovány po-
mocí signatur.
Vyuţitím obou těchto metod aplikace Kaspersky Internet Security poskytuje
komplexní ochranu počítače před známými i novými hrozbami.
1.4.Příznaky infekce
O infekci počítače svědčí řada příznakŧ. Dále uvedené události jsou dobrými indikátory napadení počítače virem:
zobrazování neočekávaných zpráv nebo obrázkŧ nebo přehrávání nez-
vyklých zvukŧ,
neočekávanéotevírání a zavírání jednotky CD-ROM nebo DVD-ROM,
svévolnéspuštění programu v počítači bez vašeho zásahu,zobrazení upozornění, ţe program v počítači se pokouší přistupovat
k Internetu, přestoţe jste takovou akci neprovedli.
Existuje také několik typických příznakŧnapadení počítače virem prostřednictvím
e-mailu:
Přátelé nebo známí vás informují, ţe od vás přijali zprávy, které jste
nikdy neodeslali.
Ve vaší poštovní schránce se nachází velký počet zpráv bez adresy
odesilatele nebo záhlaví.
Je třeba poznamenat, ţe tyto příznaky mohou být zpŧsobeny i jinými potíţemi
neţ viry. Infikované zprávy mohou být například zasílány s vaší zpáteční
adresou, ale nikoli z vašeho počítače.
Existují také nepřímé příznaky infekce počítače:
Počítač se často zablokuje nebo dochází khaváriím.
18 Kaspersky Internet Security 7.0
Počítačzavádí programy pomalu.Nelze spustit operační systém.Soubory a sloţky mizí nebo je jejich obsah poškozen.Dochází kčastému přístupu na pevný disk (indikátor bliká).Webový prohlíţeč (např. Microsoft Internet Explorer) „zamrzá“ nebo se
chová nepředvídatelně (například nelze zavřít dialogové okno aplikace).
V 90 % případŧ jsou tyto nepřímé příznaky zpŧsobeny selháním hardwaru nebo
softwaru. I kdyţje málo pravděpodobné, ţe tyto příznaky svědčí o infekci,
doporučujeme Vám úplnou kontrolu počítače (viz 5.3 str. 59) pokud by k tomu
došlo samovolně.
1.5. Co dělat, kdyţ máte podezření
na infekci
Zjistíte-li podezřelé chování počítače, postupujte takto:
1. Zachovejte klid! To je zlaté pravidlo, které Vás mŧţe uchránit ztráty
dŧleţitých dat.
2. Odpojte počítačod Internetu nebo od místní sítě, je-li k ní připojen.
3. Jestliţe nelze spustit počítač z pevného disku (po zapnutí počítače se
zobrazí chybová zpráva), pokuste se spustit počítač v nouzovém reţimu
nebo z diskety systému Windows pro zotavení v nouzi, kterou jste
vytvořili při instalaci operačního systému do počítače.
4. Dříve neţpodniknete jakékoli kroky, zálohujte soubory na vyměnitelné
paměťové médium (disketa, disk CD/DVD, Flash disk atd.).
5. Pokud jste tak ještě neučinili, nainstalujte aplikaci Kaspersky Internet
Security.
6. Aktualizujte databáze a aplikační moduly (viz 5.7, str. 62). Je-li to
moţné, stáhněte aktualizace bez připojování k internetu z nějakého
jiného neinfikovaného počítače, například u známého, v internetové
kavárně nebo v práci. Je lépe pouţít jiný počítač, protoţe při připojení
k Internetu pomocí napadeného počítače by mohl virus odeslat
hackerŧm dŧleţité informace nebo by mohl být virus zaslán na adresy
uloţené ve vašem adresáři. Proto byste měli okamţitě odpojit počítač
od internetu, pokud máte podezření na napadení virem. Aktualizace
signatur hrozeb mŧţete také získat na disketě od společnosti
Kaspersky Lab nebo jejích distributorŧ a aktualizovat signatury pomocí
této diskety.
Ohroţení zabezpečení počítače19
7. Vyberte úroveň zabezpečení doporučenou odborníky společnosti
Kaspersky Lab.
8. Spusťte Úplnou kontrolu počítače (viz 5.3 na str. 59).
1.6.Předcházení infekci
Ani ta nejspolehlivější a nejpromyšlenější opatření nemohou poskytnout 100%
ochranu proti počítačovým virŧm a trojským koním, ale dodrţování takového souboru pravidel výrazně sniţuje pravděpodobnost virového útoku a míru
moţného poškození.
Jednou ze základních metod boje proti virŧm je podobně jako v medicíně včasná prevence. Počítačová prevence se skládá z několika pravidel, jejichţ
dodrţováním mŧţete podstatně sníţit pravděpodobnost nákazy virem a ztráty
dat.
Níţe je uveden přehled základních bezpečnostních pravidel, která napomohou,
jestliţe je budete dodrţovat, zmírnit nebezpečí virového útoku.
Pravidlo č. 1: Pouţívejte antivirový software a programy internetového zabez-
pečení. Postupujte takto:
Co nejdříve nainstalujte aplikaci Kaspersky Internet Security.Pravidelně (viz 5.7 na str. 62) aktualizujte signatury hrozeb aplikace. V
případěvirové epidemie se mohou aktualizace provádět aţ několikrát
za den pomocí aktualizačních databází umístěných na aktualizačních
serverech společnosti Kaspersky Lab, které provádějí okamţitou aktualizaci
Vyberte nastavení zabezpečení doporučené společností Kaspersky Lab
pro váš počítač. Budete nepřetrţitěchráněni od okamţiku, kdy zapnete
počítač, a pro viry bude obtíţnější váš počítač infikovat
Zvolte nastavení pro úplnou kontrolu počítače doporučené společností
Kaspersky Lab a naplánujte kontrolu v intervalu minimálně jednou
týdně. Pokud jste dosud bránu Firewall nenainstalovali, doporučujeme
Vám to učinit, aby váš počítač byl při práci s internetem chráněn
Pravidlo č. 2:Při kopírování nových dat do počítače buďte opatrní:
Provádějte virovou kontrolu všech vyjímatelných paměťových zařízení,
například disket, CD/DVD a flash diskŧ, neţ je pouţijete (viz 5.5 na str.
60).
S e-maily zacházejte opatrně. Neotevírejte ţádný soubor připojený k e-
mailu, nejste-li si jisti, ţe byl určen konkrétněvám, ani kdyţjej posílají lidé, které znáte.
20 Kaspersky Internet Security 7.0
Buďte opatrní při práci s informacemi získanými z Internetu. Jestliţe vás
webová stránka vyzve k instalaci nového programu, ujistěte se, ţe má
certifikát zabezpečení.
Pokud zkopírujete nějaký spustitelný soubor z Internetu nebo místní
sítě, zkontrolujte jej pomocí aplikace Kaspersky Internet Security.
Webové stránky navštěvujte s rozvahou. Mnoho serverŧ je napadeno
nebezpečnými skriptovými viry nebo internetovými červy.
Pravidlo č. 3: Věnujte pozornost informacím od společnosti Kaspersky Lab.
Ve většině případŧ společnost Kaspersky Lab upozorňuje na nové virové
epidemie dlouho předtím, neţdosáhnou vrcholu. Pravděpodobnost
infekce je v té době ještě nízká a vy máte moţnost chránit se před novými
infekcemi stahováním databází aplikací.
Pravidlo č. 4:Nedůvěřujte virovým mystifikacím, jako jsou ţertovné programy a
e-maily o hrozbě infekce.
Pravidlo č. 5: Pouţívejte nástroj Windows Update a pravidelně instalujte aktuali-
zace operačního systému Windows.
Pravidlo č. 6: Kupujte si legální kopie softwaru od oficiálních distributorů.
Pravidlo č. 7: Omezte počet lidí, kteří mohou pouţívat váš počítač.
Pravidlo č. 8: Sniţte riziko nepříjemných následků moţného napadení:
Pravidelnězálohujte data. Budete-li mít záloţní kopie, lze systém
v případěztráty dat poměrněrychle obnovit. Uchovávejte distribuční
diskety, CD/DVD, jednotky Flash a další paměťová média se softwarem a cennými informacemi na bezpečném místě.
Vytvořte si záchranný disk (viz 19.4 na str. 274), který mŧţete pouţít
pro spuštění počítače s pouţitím čistého operačního systému.
Pravidlo č. 9: Pravidelně kontrolujte přehled softwaru, který máte instalovaný na
počítači. Tuto kontrolu mŧţete provádět pomocí poloţky Přidat/Odebrat
programy ve sloţce Ovládací panel nebo prostě prohlídkou obsahu sloţky
Program Files . Mŧţete zde odhalit software, který se nainstaloval na Váš
počítač bez Vašeho vědomí, například kdyţ jste pouţívali internet nebo instalovali nějaký jiný program. Takové programy jsou skoro vţdy riskware.
KAPITOLA 2. KASPERSKY
INTERNET SECURITY 7.0
Kaspersky Internet Security 7.0 ohlašuje novou generaci produktŧ pro
zabezpečení dat.
Co ve skutečnosti odlišuje Kaspersky Internet Security 7.0 od ostatního softwaru,
dokonce i od ostatních produktŧ společnosti Kaspersky Lab, je jeho
mnohostranný přístup k zabezpečení dat.
2.1. Co je nového v aplikaci
Kaspersky Internet Security 7.0
Kaspersky Internet Security 7.0 (dále označovaný jen jako “Kaspersky Internet
Security”, nebo “program”) přistupuje k zabezpečení dat novým zpŧsobem.
Hlavní funkcí aplikace je, ţe spojuje a značně vylepšuje stávající funkce všech
produktŧ společnosti v jediném řešení zabezpečení. Program poskytuje ochranu
proti virŧm, spamŧm a útokŧm hackerŧ. Nové moduly poskytují ochranu proti neznámým hrozbám a některým typŧm internetových podvodŧ, stejně jako
schopnost monitorovat uţivatelŧv přístup na internet.
K zajištění úplného zabezpečení jiţnení nutné instalovat do počítače několik
produktŧ. Stačí nainstalovat aplikaci Kaspersky Internet Security 7.0.
Komplexní ochrana hlídá všechny příchozí a odchozí datové kanály. Pruţná
konfigurace veškerých součástí umoţňuje maximální přizpŧsobení aplikace
Kaspersky Internet Security potřebám kaţdého uţivatele. Konfiguraci celého
programu lze provést z jednoho místa.
Podívejme se na nové funkce aplikace Kaspersky Internet Security 7.0.
Nové funkce ochrany
Kaspersky Internet Security Vás chrání jak před známými, tak i před
dosud neodhalenými škodlivými programy. Proaktivní obrana (viz Kapitola 10 na str. 122) je hlavní předností programu. Analyzuje chování aplikací nainstalovaných na Vašem počítači, monitoruje změny systémového registru a potírá skryté hrozby. Tato součást pouţívá heuristickou analýzu pro zjišťování a záznam rozličných typŧ škodlivých aktivit. A její pomocí lze akce postiţené škodlivými programy vrátit a
systém znovu uvést do stavu před pŧsobením škodlivé aktivity.
22 Kaspersky Internet Security 7.0
Program chrání uţivatele před nástroji rootkit a programy pro auto-
matické vytáčení připojení, blokuje reklamní lišty, vyskakovací okna a
škodlivé skripty staţené z webových stránek, zjišťuje stránky pro útok
phishing a chrání uţivatele před nepovoleným přenosem dŧvěrných dat
(hesla pro připojení k internetu, poštovním nebo FTP serverŧm).
Technologie File Anti-Virus byla zdokonalena, aby se sníţilo zatíţení
procesoru a diskových podsystémŧa zvýšila se rychlost kontroly souborŧ pomocí iChecker a iSwift. Aplikace tak neprovádí opakovanou kontrolu souborŧ, které nebyly od poslední kontroly změněny.
Proces kontroly nyní běţí na pozadí a umoţňuje uţivateli pokračovat v
práci na počítači. Dojde-li k souběţným poţadavkŧm na systémové
prostředky, virová kontrola se pozastaví, dokud uţivatel operaci nedokončí a pak opět pokračuje od bodu, kde přestala.
K dispozici jsou jednotlivé úlohy pro kontrolu kritických oblastí počítače
a spouštěcích objektŧ, které mohou vyvolat váţné problémy, jsou-li in-
fikovány, a pro zjišťování nástrojŧ rootkit uţívaných k zakrytí škodlivého
softwaru v systému. Mŧţete nakonfigurovat spuštění této úlohy při
kaţdém spuštění systému.
Byla značněvylepšena ochrana uţivatelské pošty před škodlivými pro-
gramy a nevyţádanou poštou. Aplikace provádí kontrolu těchto protokolŧ na přítomnost e-mailŧobsahujících viry a nevyţádanou poštu:
IMAP, SMTP a POP3, bez ohledu na pouţitého poštovního klientaNNTP (jen antivirová kontrola), bez ohledu na pouţitého poštov-
ního klienta
Bez ohledu na protokol (včetněMAPI a HTTP) pomocí modulŧ
plug-in pro aplikace Microsoft Office Outlook a The Bat!
Pro nejrozšířenější poštovní klienty, jako jsou aplikace Microsoft Office
Outlook, Microsoft Outlook Express (Windows Mail) a The Bat! jsou
k dispozici speciální moduly plug-in. Ty umisťují ochranu elektronické
pošty jak proti virŧm, tak i proti nevyţádané poště přímo do rozhraní
poštovního klienta.
Výuka součásti Anti-Spam probíhá během práce spoštou ve sloţce
doručené pošty, zohledňuje zpŧsob nakládání spoštou a poskytuje
maximální flexibilitu při konfigurování rozpoznávání nevyţádané pošty.
Výuka je zaloţena na bayesovském algoritmu. Mŧţete vytvořit černou a
bílou listinu odesílatelŧ a klíčových frází, které charakterizují nevyţádanou poštu.
Součást Anti-Spam pouţívá databázi útokŧphishing, která umoţňuje filtrovat e-maily určené k získávání dŧvěrných informací finanční povahy.
Kaspersky Internet Security 7.023
Aplikace filtruje příchozí a odchozí provoz, sleduje a blokuje hrozby ob-
vyklých síťových útokŧ a umoţňuje pouţívat během připojení
k Internetu neviditelný reţim.
Při pouţívání kombinace sítí mŧţete také nadefinovat, které sítě jsou
zcela dŧvěryhodné a které je nutné velmi pečlivě sledovat.
Funkce pro upozorňování uţivatele (viz 19.9.1 na str. 286) byla
rozšířena o určité události, ke kterým dochází během činnosti aplikace.
U kaţdé z těchto událostí mŧţete vybrat následující zpŧsoby upozornění: e-mail, zvukové upozornění nebo překryvné zprávy.
Aplikace je nyní schopna kontrolovat tok dat posílaných přes SSL pro-
tokol.
Nové součásti zahrnují aplikaci tzv. sebeobranné technologie, ochranu
proti neoprávněnému vzdálenému přístupu ke sluţbám Kaspersky
Internet Security a ochranu nastavení aplikace heslem. Tyto funkce
pomáhají zabraňovat škodlivým programŧm, hackerŧm a neopráv-
něným uţivatelŧm v deaktivaci ochrany.
Byla přidána moţnost vytvoření záchranného disku. Pomocí tohoto
disku mŧţete restartovat svŧj operační systém po virovém útoku a provést kontrolu škodlivých objektŧ v něm.
Nová součást aplikace Kaspersky Internet Security, rodičovský zámek,
umoţňuje uţivateli sledovat přístup počítače k internetu. Tato funkce
povolí nebo zablokuje uţivateli přístup k určitým internetovým zdrojŧm.
Navíc tyto součásti umoţňují omezit dobu on-line připojení.
Byl přidán modul News Agent. To je modul určený ke včasnému posky-
tování zpráv od společnosti Kaspersky Lab.
Byla přidána podpora IP Protokolu, Verze 6 (IPv6).
Nové funkce rozhraní aplikace
Pouţívání funkcí nového rozhraní aplikace Kaspersky Internet Security
je jasné a snadné. Vzhled aplikace mŧţete změnit vytvořením vlastní
grafiky a barevných schémat.
Aplikace během pouţívání pravidelně poskytuje tipy: Kaspersky Internet
Security zobrazuje informativní zprávy o úrovni ochrany a obsahuje po-
drobnou nápovědu. Prŧvodce zabezpečením zabudovaný do aplikace
poskytuje úplný přehled o stavu ochrany hostitelského PC a umoţňuje okamţitě přistoupit k řešení.
Nové funkce aktualizace aplikace
Tato verze aplikace pouţívá nově zdokonalený postup aktualizace:
Kaspersky Internet Security automaticky vyhledává v aktualizačních
24 Kaspersky Internet Security 7.0
zdrojích aktualizační balíčky. Kdyţ program zjistí nové aktualizace,
stáhne je a nainstaluje do počítače.
Aplikace stahuje jen přírŧstkovou část aktualizací a ignoruje jiţ dříve
staţené soubory. Tím dochází aţ k desetinásobnému zmenšení objemu stahovaných dat.
Aktualizace jsou stahovány ztoho nejvýkonnějšího zdroje. Mŧţete zakázat pouţívání proxy serveru tím, ţe stáhnete aktualizace
aplikace z místního zdroje. Dochází tak ke značnému sníţení provozu
na proxy serveru.
Byla zabudována moţnost vrátit změny a obnovit předchozí verzi da-
tabáze aplikace v případěporušení souboru nebo chybě při kopírování.
Byla přidána funkce pro distribuci aktualizací do místní sloţky, aby k
nim ostatní počítače v síti měly přístup kvŧli úspoře přenosové kapacity.
2.2. Prvky obrany prostřednictvím
aplikace Kaspersky Internet
Security
Ochrana prostřednictvím aplikace Kaspersky Internet Security je navrţena
s ohledem na zdroje ohroţení. Jinými slovy, kaţdou hrozbou se zabývá
samostatná součást aplikace, která ji sleduje a provede potřebnou akci, aby
zabránila škodlivým dopadŧm této hrozby na uţivatelská data. Díky této struktuře
je systém flexibilní a součásti lze snadno konfigurovat, aby vyhovovaly potřebám
konkrétního uţivatele nebo celého podniku.
Aplikace Kaspersky Internet Security obsahuje:
Součásti ochrany v reálném čase (viz 2.2.1, str. 25) poskytují vreálném
čase ochranu veškerých datových přenosŧa vstupních cest do
počítače.
Úlohy antivirové kontroly (viz 2.2.2, str. 27) pouţívané pro kontrolu jed-
notlivých souborŧ, sloţek, diskŧ nebo oblasti na výskyt virŧ nebo pro
úplnou kontrolu počítače.
Aktualizace (viz 2.2.3, str. 28) k zabezpečení ţivotnosti vnitřních modulŧ
a databázi aplikace pouţívaných při kontrole na výskyt škodlivého soft-
waru, útokŧm hackerŧ a nevyţádané pošty. .
Kaspersky Internet Security 7.025
2.2.1. Součásti ochrany v reálném čase
Následující součásti ochrany zajišťují ochranu počítače v reálném čase:
File Anti-Virus
Systém souborŧ mŧţe obsahovat viry a další nebezpečné programy.
Škodlivé programy mohou být po proniknutí z diskety nebo z Internetu
uloţeny v systému souborŧ počítače celé roky, aniţ by se jakkoli projevily.
Stačí však jen pracovat s infikovaným souborem a virus se okamţitě
aktivuje.
File Anti-Virus je součást, která sleduje systém souborŧ počítače. Kontroluje
všechny soubory, které jsou otevřené, spuštěné nebo uloţené na počítači a
na všech připojených diskových jednotkách. Aplikace zachytí kaţdý pokus o
přístup k souboru a tento soubor zkontroluje na přítomnost známých virŧ,
přičemţ zpřístupní soubor pro další pouţívání jen pokud není infikován nebo
je součástí File Anti-Virus úspěšnědezinfikován. Pokud soubor nelze
z nějakého dŧvodu dezinfikovat, bude odstraněn a jeho kopie bude uloţena
do sloţky Záloha (viz 19.2, str. 252) nebo přesunuta do karantény (viz 19.1,
str. 249).
Mail Anti-Virus
E-mail často pouţívají hackeři k šíření škodlivých programŧ a je to jeden z
nejobvyklejších zpŧsobŧ šíření červŧ. Z tohoto dŧvodu je velmi dŧleţité
sledovat všechny e-maily.
Mail Anti-Virus je součást, která vyhledává viry ve všech příchozích a
odchozích e-mailech v počítači. Analyzuje e-maily a zjišťuje v nich
přítomnost škodlivých programŧ, přičemţ poskytne příjemci přístup k emailu, jen pokud neobsahuje nebezpečné objekty.
Web Anti-Virus
Otevíráním rŧzných webových stránek vystavujete svŧj počítač nebezpečí
infekce viry, které se nainstalují pomocí skriptŧ obsaţených na takových
stránkách. A to platí i pro stahování nebezpečných objektŧ.
Web Anti-Virus je speciálně navrţen, aby s takovými riziky bojoval tak, ţe
skripty na webových stránkách zachytí a zablokuje, pokud představují
ohroţení a tím, ţe pečlivě sleduje veškerý datový tok HTTP protokolu.
Proaktivní obrana
Počet škodlivých programŧ denně roste. Takové programy jsou stále
komplexnější, protoţe kombinují několik typŧ hrozeb a mění cesty
doručování. Jejich zjišťování je stále obtíţnější.
26 Kaspersky Internet Security 7.0
Ke zjišťování nových škodlivých programŧ dříve, neţ budou moci napáchat
škody, společnost Kaspersky Lab vyvinula zvláštní součást nazvanou
Proaktivní obrana. Tato součást je určena ke sledování a analýze chování
všech programŧ, které jsou nainstalovány v počítači. Kaspersky Internet
Security se na základě činnosti programu rozhoduje, zda je potenciálně
nebezpečný. Proaktivní obrana chrání počítač před známými viry i před
novými, které dosud nebyly odhaleny.
Ochrana osobních údajů
V poslední době se často objevují rŧzné internetové podvody (útoky
phishing, programy pro automatické vytáčení připojení, krádeţe dŧvěrných
dat, jako jsou přihlašovací jména a hesla). Tyto akce mohou napáchat váţné
finanční škody.
Ochrana osobních údajůsleduje podvodné akce v počítači a blokuje je. Tato
součást bude například blokovat programy pokoušející se provést
nepovolené automatické vytáčení připojení, analyzovat webové stránky na
moţnost podvodŧphishing i zachycovat nepovolené přístupy a stahování
osobních dat uţivatele.
Brána firewall
Hackeři pouţijí kproniknutí do počítače jakoukoli potenciální slabinu, ať je to
otevřené připojení ksíti, přenos dat mezi počítači atd.
Součást brána Firewall chrání počítač během pouţívání Internetu a dalších sítí. Sleduje příchozí a odchozí připojení a kontroluje porty a datové pakety.
Kromětoho brána Firewall blokuje nevyţádanou reklamu (reklamní lišty a
vyskakovací okna), která ubírá objem dat stahovaných z internetu, a šetří
uţivateli čas.
Anti-Spam
Nevyţádaná pošta sice nepředstavuje přímé ohroţení počítače, zvyšuje
však zatíţení poštovních serverŧ, plní poštovní schránku a okrádá vás o
čas, čímţ zpŧsobuje provozní náklady.
SoučástAnti-Spam se připojí kpoštovnímu klientovi nainstalovanému
v počítači a vyhledává ve veškeré příchozí poště nevyţádaný obsah.
Součást označuje všechny nevyţádané e-maily speciálním záhlavím.
Součást Anti-Spam lze nakonfigurovat, aby zpracovávala nevyţádanou poštu podle poţadavkŧ (automaticky ji odstranila, přesunula do zvláštní
sloţky atd.).
Rodičovská kontrola
Jednou z vlastností Internetu je mizivá přítomnost cenzury a následkem toho
mnohé webové stránky obsahují zákonem zakázané nebo nevyţádané
informace nebo informace zaměřené na dospělé návštěvníky stránek.
Kaspersky Internet Security 7.027
Kaţdodenně se objevuje stále více webových stránek obsahujících
rasismus, pornografii, násilí, pouţívání zbraní a nelegální uţívání drog.
Kromě toho tyto stránky často obsahují značné mnoţství škodlivých
programŧ, které se spustí na počítači při zobrazení stránky.
Omezení přístupu k těmto stránkám, zvláště pro nezletilé, je klíčovou funkcí
nového bezpečnostního softwaru.
Rodičovská kontrola je součást určená pro kontrolu přístupu uţivatele k
některým webovým stránkám. To mohou být stránky s problematickým
obsahem nebo jakékoliv jiné stránky, které uţivatel zvolí v natavení aplikace
Kaspersky Internet Security. Provádí se nejenom kontrola obsahu, ale i
kontrola doby on-line připojení. Přístup k internetu mŧţe být povolen v určité
době a je moţné omezit celkovou dobu on-line připojení v intervalu 24
hodin.
2.2.2.Úlohy antivirové kontroly
Kroměneustálého sledování všech potenciálních kanálŧ, kterými mohou škodlivé programy proniknout do počítače, je velmi dŧleţité pravidelně
kontrolovat počítačna výskyt virŧ. Tato kontrola se vyţaduje, aby se zastavilo
šíření škodlivých programŧnezjištěných součástmi pro ochranu počítače
v reálném čase v dŧsledku nízkého stupnězvolené ochrany nebo z jiného
dŧvodu.
Kaspersky Internet Security poskytuje k provedení antivirové kontroly následující
úlohy:
Kritické oblasti
Kontrola všech kritických oblastí počítače na výskyt virŧ. Sem patří:
systémová paměť, systém spouštěcích objektŧ, hlavní spouštěcí záznam
(MBR), systémové sloţky MicrosoftWindows.Cílem je rychle zjistit aktivní
viry v systému bez spouštění úplné kontroly počítače.
Tento počítač
Vyhledání virŧ v počítači prostřednictvím dŧkladné kontroly všech diskových
jednotek, paměti a souborŧ.
Spouštěcí objekty
Antivirová kontrola všech programŧ, které jsou zaváděny automaticky při
spuštění operačního systému, a dále paměti RAM a spouštěcích sektorŧ na
pevných discích.
Kontrola rootkitů
28 Kaspersky Internet Security 7.0
Kontrola počítače na výskyt nástrojŧ rootkit, které zakrývají škodlivé
programy v operačním systému. Tyto nástroje pronikají do systému, skrývají
svou přítomnost i přítomnost procesŧ, sloţek a klíčŧregistru všech škodlivých programŧpopsaných v konfiguraci nástroje rootkit.
Je moţno vytvořit i další úlohy kontroly na přítomnost virŧ a nastavit jim plán.
Mŧţete například vytvořit úlohu kontroly e-mailové schránky, která bude spouštěna jednou týdně, nebo vyhledávat viry ve sloţce Dokumenty.
2.2.3.Aktualizace
K tomu, aby byla aplikace Kaspersky Internet Security neustále připravena na
jakýkoli útok hackerŧ nebo mohla odstranit virus či jiný nebezpečný program,
potřebuje podporu v reálném čase. A právě k tomu je určena funkce Aktualizace.
Má za úkol aktualizovat databáze a aplikační moduly pouţívané aplikací
Kaspersky Internet Security.
Funkce distribuce aktualizací vám povoluje uloţit databáze a aplikační moduly
získané ze serverŧ společnosti Kaspersky Lab do místní sloţky a potom k ní
umoţnit přístup ostatním počítačŧm v síti, aby se sníţil tok dat z internetu.
2.2.4.Nástroje aplikace
Aplikace Kaspersky Internet Security obsahuje mnoţství podpŧrných nástrojŧ,
které jsou určeny k zajišťování softwarové podpory v reálném čase a rozšiřují
schopnosti programu.
Zprávy a datové soubory
Běţící aplikace vytváří zprávu o kaţdé součásti ochrany v reálném čase,
úloze kontroly na přítomnost virŧ a aktualizaci aplikace. Zpráva obsahuje
údaje o výsledcích a provedených operacích. Podrobnosti o kaţdé součásti
aplikace Kaspersky Internet Security jsou dostupné prostřednictvím funkce
Zprávy. V případě potíţí lze takovou zprávu poslat společnosti Kaspersky
Lab, aby se naši odborníci mohli blíţe seznámit se situací a poskytli vám co
nejrychleji pomoc.
Veškeré podezřelé objekty jsou aplikací Kaspersky Internet Security
umístěny do zvláštní oblasti, známé jako Karanténa, kde jsou uloţeny v
zašifrovaném formátu kvŧli ochraně počítače před infekcí. Tyto objekty lze
kontrolovat na výskyt virŧ, obnovit v pŧvodním umístění nebo odstranit.
Objekty lze umisťovat do karantény ručně. Veškeré objekty nalezené
kontrolou k dezinfekci se automaticky obnovují ve svých pŧvodních
umístěních.
Kaspersky Internet Security 7.029
Sloţka Ukládání záloh uchovává kopie objektů, které aplikace dezinfikuje
nebo odstraní. Tyto kopie se vytvářejí pro případ, ţe by bylo třeba obnovit
objekty nebo rekonstruovat prŧběh jejich infekce. Záloha se proto ukládá v zašifrovaném formátu, aby byl počítačchráněn před infekcí. Zálohované
objekty lze obnovit v pŧvodním umístění nebo odstranit.
Aktivace
Při zakoupení aplikace Kaspersky Internet Security uzavíráte licenční
smlouvu se společností Kaspersky Lab, která na dané období reguluje
pouţití aplikace, stejně jako váš přístup k aktualizacím databází aplikace
a sluţbám technické podpory. Doba pouţívání a další informace nutné pro
plnou funkčnost programu se poskytují v souboru licenčního klíče.
Při pouţití funkce Aktivacenaleznete podrobné informace o klíči, který
pouţíváte, nebo mŧţete koupit klíč nový.
Podpora
Všichni zaregistrovaní uţivatelé aplikace Kaspersky Internet Security mohou
vyuţívat naši technickou podporu. Chcete-li zjistit, kde přesně mŧţete získat
technickou podporu, pouţijte funkci Podpora.
Přes následující odkazy mŧţete vstoupit na uţivatelské fórum společnosti
Kaspersky Lab nebo poslat odezvu či oznámit chybu technické podpoře
prostřednictvím zvláštního on-line formuláře.
Budete mít také on-line přístup k technické podpoře. Sluţba Personal
Cabinet a naši zaměstnanci budou určitě vţdy připraveni vám s aplikací
Kaspersky Anti-Virus telefonicky pomoci.
2.3. Hardwarové a softwarové
systémové poţadavky
K zajištění správné činnosti aplikace Kaspersky Internet Security 7.0 musí
počítač splňovat následující minimální poţadavky:
Všeobecné poţadavky:
50 MB volnéhomísta na pevném disku,jednotka CD/DVD-ROM (k instalaci aplikace Kaspersky Internet Secu-
rity 7.0 z instalačního disku CD),
aplikace Microsoft Internet Explorer 5.5 nebo vyšší (k aktualizaci da-
tabází a aplikačních modulŧ prostřednictvím Internetu),
instalační sluţba Microsoft Windows Installer 2.0.
30 Kaspersky Internet Security 7.0
Před otevřením obálky s instalačním diskem si pečlivě přečtěte smlouvu EULA.
Systém Microsoft Windows 2000 Professional (aktualizace Service Pack 2 nebo
vyšší), Microsoft Windows XP Home Edition, Microsoft Windows XP Professional
(aktualizace Service Pack 2 nebo vyšší), Microsoft Windows XP Professional x64
Edition:
procesor Intel Pentium 300 MHz nebo rychlejší (nebo kompatibilní)128 MB paměti RAM.
Microsoft Windows Vista, Microsoft Windows Vista x64:
Intel Pentium 800 MHz 32-bit (x86)/ 64-bit (x64) nebo rychlejší (nebo
kompatibilní)
512 MB paměti RAM.
2.4.Sady softwaru
Aplikaci Kaspersky Internet Security mŧţete zakoupit od prodejcŧ nebo
v internetových obchodech.http://www.kaspersky.cz/.
Pokud zakoupíte krabicovou verzi aplikace, balení bude obsahovat:
Zapečetěnou obálku s instalačním CD, obsahujícím programové soub-
ory a dokumentaci ve formátu PDF.
Tištěnou uţivatelskou příručku (pokud byla tato poloţka zahrnuta v ob-
jednávce) nebo manuál.
Aktivační kód aplikace na obalu instalačního CD.Licenční smlouvu s koncovým uţivatelem (EULA).
Pokud aplikaci Kaspersky Internet Security zakoupíte v internetovém obchodě,
stáhněte produkt z webové stránky společnosti Kaspersky Lab (Ke staţení
Produkty ke staţení). Uţivatelskou příručku si mŧţete stáhnout v části Ke
staţení Dokumentace ke staţení.
Po obdrţení vaší platby vám e-mailem zašleme aktivační kód.
Licenční smlouva skoncovým uţivatelem (EULA) je právní smlouvou mezi vámi
a společností Kaspersky Lab, která uvádí podmínky, za kterých smíte zakoupený
software pouţívat.
Pečlivě si smlouvu EULA přečtěte.
Loading...
+ 311 hidden pages
You need points to download manuals.
1 point = 1 manual.
You can buy points or you can get point for every manual you upload.