- •Лекция 7. Защита пользователя от утечек информации при работе в операционных системах
- •1. Протоколирование действий пользователя в операционных системах
- •Основной перечень данных, которые накапливаются при работе пользователя в операционных системах
- •Журналы событий в Windows
- •Свойства событий
- •2. Официальные утечки в операционных системах Специальные коды доступа для спецслужб
- •Официальная слежка за пользователем
- •Скрытая функция в Windows 8 под названием Windows SmartScreen
- •3. Защита операционных систем от утечек информации
- •«Заморозка» на время работы пользователя
- •Применение портативного программного обеспечения
- •Признаками, по которым приложение можно отнести к классу ппо, являются:
- •Классификация пПо по назначению:
- •Применение сетевых экранов
- •Разновидности сетевых экранов
- •Типичные возможности сетевого экрана
- •Защита компьютера пользователя от вредоносного программного обеспечения.
- •Очистка операционной системы от следов работы пользователя
- •Источники информации для самостоятельной подготовки:
Скрытая функция в Windows 8 под названием Windows SmartScreen
Эта функция отсылает в Microsoft информацию о каждом приложении, которое пользователь загрузил из интернета, попытался установить или установил в операционной системе [66].
Назначением SmartScreen является защита пользователя от вредоносного программного обеспечения. Данные отправляются тогда, когда пользователь запускает установщик. После того как Microsoft получает данные, она проверяет наличие у программы необходимого сертификата. Если он отсутствует, выдается сообщение, что запуск данной программы может нанести урон, после чего пользователю предлагается отказаться от установки.
Эта информация отсылается мгновенно. О каждом приложении, которое загружается и устанавливается. Также эта информация может использоваться правоохранительными органами для выявления владельцев персональных компьютеров, которые используют пиратские копии программ. Microsoft может сама пользоваться этими данными - компания регулярно проводит рейды против пиратов. То же самое делает, например, Adobe Systems, разработчик Photoshop.
Функция SmartScreen по умолчанию включена. Если ее отключить, то Windows периодически назойливо будет напоминать пользователю о том, чтобы он ее заново активировал.
«Мы подчеркиваем, что не копим базы данных с информацией о программах пользователей и их IP-адресами, - сообщили в Microsoft в ответ на запрос BGR. - Как и в случае со всеми онлайн-сервисами, IP-адреса необходимы для подключения, однако мы их периодически удаляем из наших логов. Согласно нашей политике безопасности, мы предпринимаем необходимые меры для защиты частной жизни пользователей со своей стороны. Мы не используем эти данные для идентификации, связи или рекламного таргетирования и не передаем их другим лицам».
3. Защита операционных систем от утечек информации
Глобальная сеть – это потрясающе удобный инструмент для организации утечек данных пользователей в любую точку земного шара. Поэтому защита рабочего места пользователя – одна из наиболее актуальных задач перед теми, кто отвечает за информационную безопасность.
В качестве мер защиты можно применять: замораживание системы, портативное программное обеспечение; антивирусное программное обеспечение, брандмауер (файерволл или сетевой экран). В результате применения этих мер и компьютер пользователя будет работать быстрее, и вероятность утечки данных будет сведена к минимуму.
«Заморозка» на время работы пользователя
Использование программ для «заморозки» ОС на компьютерах, позволяет пользователю постоянно поддерживать систему в «чистом» состоянии [69].
Необходимо отметить, что существует два основных подхода к организации изолированной «замороженной» программной среды:
1. Пользователь, во время одной сессии работы за компьютером, использует как те программы, которые запущены в изолированной среде, так и программы, которые работают в обычном режиме.
2. Пользователь создает образ работающей системы, после чего начинает работать именно с ним. Все произведенные пользователем действия сохраняются только до перезагрузки, а после того, как она выполнена, система возвращается в исходное состояние.
В большинстве случаев предпочтительно использовать на практике второй подход. Он позволяет поддерживать производительность компьютера на первоначальном уровне, так как в ОС не накапливаются изменения, замедляющие её работу.
