Что такое Firewall (я буду называть его "стенкой")?
"Стенка" - это программа, которая перехватывает все попытки доступа к компьютеру из сети, а также все попытки доступиться наружу - в сеть - из вашего компьютера. Дальше "стенка" решает, что делать с перехваченным в соответствии с заданными правилами.
Для неопытного пользователя "стенка" доставляет больше хлопот, чем помогает. Часть правил предустановлена в "стенке", но большую часть правил вам придётся задавать самим. Для этого надо разбираться в протоколах интернет, портах компьютера, IP-адресации. Реально же безопасность вашего компьютера подвергается угрозе не оттого, что кто-то попытается залезть к вам снаружи. Например, моя "стенка" показала, что за несколько последних месяцев была всего одна попытка узнать, нет ли на моём компьютере "дыр", которыми можно воспользоваться - были просканированы несколько портов. Все гадости, которые могут случиться, произойдут от того, что вы что-то скачаете из интернета сами. То есть вы сами, своими руками, принесёте в компьютер заразу.
Что можно сделать в плане безопасности помимо установки "стенки"? Я рекомендую поменьше устанавливать новые программы, скачанные из интернета. Выберите себе надёжные программы и пользуйтесь ими как можно дольше. Помочь вам в этом - и есть цель моего дневника. Я меняю программу, только если у меня возникают какие-то серьёзные трудности с её использованием. Все крики о новых замечательных программах я спокойно пропускаю мимо ушей. Было другое время и я ставил всё, что так расхваливают на разных сайтах в интернете. Ничем хорошим это не кончается.
Во-первых, это отнимает ваше время. Нужно скачать программу, установить и научиться ей пользоваться.
Во-вторых, чаще всего так называемая "замечательная", "отличная" и т.д. новая программа оказыватся на поверку хуже той, что у вас уже стоит либо, что бывает реже, примерно такой же и уж совсем редко лучше той, что у вас есть. Это снова отнимает время, поскольку удалив новичка и, чувствуя неудовлетворённость, вы можете начать искать что-то ещё в этом же направлении.
В-третьих, беспрерывные установки и удаления программ не проходят для вашей ОС бесследно. Из-за того, что не все программы хорошо написаны (это особенно касается бесплатных программ), будет неизбежно накапливается мусор, который разработчики этих программ забыли удалить при деинсталляции. Ладно бы только мусор, он замедляет работу вашей ОС и всё. В конце концов есть программы, которые помогают его найти и удалить. Но ведь некоторые программы вносят изменения в настройки ОС, а затем при деинсталляции не возвращают эти настройки на место. Со временем ОС становится просто нерабочей и её приходится переустанавливать.
Ну и наконец в-четвёртых, с бесплатной программой к вам на компьютер может попасть такая гадость, что мало не покажется. Вирус, разрушивший содержимое вашего жёсткого диска, - это обычно неприятно, но не страшно - люди редко хранят что-то уж очень ценное на домашних компьютерах. А вот если к вам попадёт диалер, то есть программа дозвона в интернет к какому-нибудь провайдеру где-то в Африке и вам придётся заплатить вашей телефонной компании несколько сотен долларов за ночной международный звонок - это уже серьёзнее. Ещё серьёзнее, если к вам на компьютер сядет кейлогер - программа запоминающая все нажатия клавиш у вас на компьютере и передающая их по интернету кому следует. Или правильнее сказать - кому не следует. Если вы управляете своим банковским счётом по интернету, может быть просто беда, потому что интернет-адрес банка, номер счёта и пароль окажутся в чьих-то руках, причём вы об этом скорее всего не будете знать, пока это не станет, э... заметно. Тут как раз помогла бы "стенка". Только с моей точки зрения проще заразу не носить в дом, чем потом с ней мужественно бороться. Скажу, например, что на моём компьютере вирус в активной форме не бывал уже лет десять.
Ну, а если программа по описанию нравится и хочется её поставить? В таких случаях я предпочитаю программы с открытым исходным текстом. Это означает, что любой может сначала заглянуть в содержимое такой программы и убедиться, что вируса в ней нет, а затем самостоятельно скомпилировать исходный текст в готовую программу. Кроме того, обычно вирус трудно ожидать получить с веб-сайта компании или одинокого разработчика. Всякую дрянь можно подцепить с веб-сайтов, помогающих искать крэки, ломалки, ключегенераторы и т.п.
Если вы приносите на свой компьютер что-то на дискете, то относитесь к этому как к угрозе безопасности. То есть, со всей серьёзностью. Чаще всего вирусы приходят в файлах MS Word. Что же делать, ведь Word очень распространённая программа? Если возможно, попросите присылать вам файлы MS Word не в формате .DOC, а в формате .RTF (нужно в окне Сохранить Как... вместо формата DOC выбрать формат RTF ).Если это невозможно, поскольку в документе содержится головокружительное форматирование, с которым RTF не справляется, остаётся только установить антивирусную программу и проверять все входящие файлы.
Не оставляйте дискеты в дисководе компьютера. Целый класс вирусов рассчитан на то, что вы выключите компьютер, потом включите его снова, произойдёт попытка загрузить компьютер с дискеты, вирус из загрузочной области дискеты запишет себя в загрузочную область жёсткого диска и в дальнейшем каждая загрузка с жесткого диска будет активизировать вирус.
Если то, что я говорю в следующем параграфе покажется вам слишком сложным, можете его пропустить. Хотя, откровенно говоря, именно понимание этого параграфа окажет вам хорошую службу.
Одна и та же информация может рассматриваться или как данные или как программа. Попытаюсь объяснить. Может ли быть вирус в файле с расширением .TXT? А в файле с расширением .SCR? Для того, чтобы ответить на эти вопросы, не нужно знать, что находится внутри этих файлов, но нужно знать, как эти файлы обрабатывает программа, работающая с этими файлами (TXT-файлы обрабатывают программы - текстовые редакторы, SCR-файлы обрабатывает ОС. В качестве напоминания, ОС - это набор программ для управления компьютером). В файле TXT содержится последовательность символов и в файле SCR - вообще говоря, тоже. Однако если символы в файлах с расширением TXT текстовые редакторы рассматривают как данные, то символы в файлах SCR операционная система рассматривает как программу, то есть ищет в таких файлах команды и выполняет их. Перечислю расширения файлов, которые уж точно могут содержать команды (читай - вирусы): EXE, COM, BAT, SCR, DOC, PIF. С остальными файлами надо решать вопрос - есть ли какая-то программа, которая интерпретирует содержащуюся в этом файле информацию, как команды или все программы, работающие с этим файлом, рассматривают его исключительно как данные. Обычно, люди испытывают здесь трудности. Поэтому приведу ещё пример. Допустим, у меня есть файл под названием "virus.exe", в котором содержится вирус. Файл лежит у меня на жёстком диске. Может ли этот вирус заразить мне компьютер? Ну, он же - вирус, возьмёт и заразит мне всё... Нет, не заразит. Пока он лежит на диске и я делаю с ним, что-то как с данными, он безопасен. Что можно делать с таким файлом, рассматривая его в качестве данных? Можно перемещать его с одного места в другое. Можно просматривать его содержимое какой-то программой-просмотрщиком или текстовым редактором. Но как только я выделю этот файл курсором и нажму клавишу Ввод, произойдёт следующее: ОС посмотрит, какое у файла расширение (в данном случае EXE), посмотрит, какая программа предназначена для обработки файлов с таким расширением (в данном случае одна из программ самой ОС) и попросит эту программу заняться файлом virus.exe. Дальше должно быть понятно. Вплоть до этого момента virus.exe рассматривалась как данные, но тут ОС начнёт рассматривать virus.exe как программу, запустит её на выполнение и компьютер станет выполнять команды, заложенные в этой самой virus.exe, которую я просто выдумал для примера - те, кто пишут вирусы, выбирают для них как можно более безобидные названия.
Гадости приходят также по электронной почте. Поможет выбор правильной почтовой программы и её настройка.
Сегодня была теория. Об антивирусных и антишпионских программах, а также о том, какую стенку поставить, если вы всё же захотели это сделать - в другой раз.