- •Лекция 7. Защита пользователя от утечек информации при работе в операционных системах
- •1. Протоколирование действий пользователя в операционных системах
- •Основной перечень данных, которые накапливаются при работе пользователя в операционных системах
- •Журналы событий в Windows
- •Свойства событий
- •2. Официальные утечки в операционных системах Специальные коды доступа для спецслужб
- •Официальная слежка за пользователем
- •Скрытая функция в Windows 8 под названием Windows SmartScreen
- •3. Защита операционных систем от утечек информации
- •«Заморозка» на время работы пользователя
- •Применение портативного программного обеспечения
- •Признаками, по которым приложение можно отнести к классу ппо, являются:
- •Классификация пПо по назначению:
- •Применение сетевых экранов
- •Разновидности сетевых экранов
- •Типичные возможности сетевого экрана
- •Защита компьютера пользователя от вредоносного программного обеспечения.
- •Очистка операционной системы от следов работы пользователя
- •Источники информации для самостоятельной подготовки:
Применение портативного программного обеспечения
Программы, запускаемые пользователем с внешнего-накопителя с USB-интерфейсом (или другим), в публикациях называют Portable Software (носимое, портабельное программное обеспечение (ППО)). Основным отличием ППО от стандартной Windows-программы являются независимость работы приложения от версии и конфигурации операционной системы Windows, а также сохранение пользовательских (личных, персональных) настроек, после завершения сеанса работы на персональном компьютере оператора (владельца внешнего накопителя) [71].
Признаками, по которым приложение можно отнести к классу ппо, являются:
Независимость работы приложения от версии операционной системы фирмы Microsoft установленной на ПК, что обеспечивается программой-оболочкой или виртуальной средой.
Исключение перезагрузки компьютера в процессе инсталляции пПО.
Сохранение всех настроек пПО на внешнего накопителя данных и их неизменность в следующем сеансе работы оператора независимо от версии операционной системы Windows на персональном компьютере.
Обратимость вычислительной среды персонального компьютера после ее конфигурации, инициированной запуском пПО, то есть по окончании работы пользователя все временные директории и ключи реестра, добавленные в операционную систему, удаляются. Некоторые оболочки обеспечивают выполнение этого условия даже при извлечении устройства из USB порта во время работы приложения.
Классификация пПо по назначению:
Офисные программы: текстовые редакторы, календари, адресные книги, учет финансов, записные книжки, электронные бумажники, дизайнеры штрих-кодов, словари.
Сетевые сервисы: FTP-, SFTP-клиенты; Skype-, VoIP-телефония, видеозвонки между компьютерами, серверы (Web, FTP, HTTP, proxy, Apache и т.п.), firewall, р2р-клиенты, менеджеры закачек, утилиты удалённого администрирования, - PuTTY (Telnet, SSH).
Почтовые сервисы: почтовые клиенты, антиспам, месенджеры, пересылка файлов большого размера (2 Гб).
Поддержка веб 2.0 сервисов: аутентификация на сайтах, браузеры, чаты, агрегаторы новостей.
Сервисы безопасности: антивирусы, антифишинг, антишпионы, шифрование файлов на флеш, аутентификация пользователя при включении ПК, менеджеры паролей.
Системные утилиты: поиск данных на флеш, создание резервных копий (в том числе на сервере производителя), архиваторы, восстановление удаленных данных, обозреватели файлов, редакторы реестра, безопасное удаление истории работы и файлов, информация о системе, хакерские инструинформационные средства и пр.
Мультимедийные приложения: видео-, аудиоплейеры, дизайнерские редакторы, игры и т.п.
Портабельные операционные системы: Windows XP, Vista; различные сборки Linux.
Применение сетевых экранов
Сетевой (или межсетевой экран) – это комплекс программных или аппаратных средств, которые позволяют осуществлять фильтрацию и контроль проходящих через него пакетов в соответствии с заданными заранее параметрами [70].
Основная задача сетевого экрана – это защита компьютерных сетей или ее узлов (компьютеров) от доступа злоумышленников. Межсетевые экраны часто называют фильтрами, что связанно с их основной задачей – фильтровать пакеты, которые не подходят под критерии, определенные в конфигурации безопасности сети.
Иллюстрированный принцип работы файервола
Межсетевой экран – это своего рода "щит" для вашего компьютера. Межсетевой экран следит за информацией, которая поступает в ваш компьютер из Интернета и обратно. Он блокирует попытки внедрить в систему подозрительный код и не позволяет программам на вашем компьютере бесконтрольно отправлять что-либо в сеть. Можно сказать, что сегодня каждый компьютер, подключенный к Интернету, должен быть оснащен межсетевым экраном. Это одно из главных требований к безопасности системы.
