- •1 Призначення та область використання
- •Призначення системи
- •Область застосування
- •2 Перегляд аналогічних існуючих систем
- •2.1 Огляд існуючих систем, технологій, архітектур, програмних рішень по профілю теми дипломного проекту Антифішинговий захист в Opera
- •Захист від фішингу й шкідливих програм в Google Chrome
- •Захист від фішингу в Firefox
- •Захист від фішингу й шкідливих програм в Safari
- •Фільтр SmartScreen в Internet Explorer
- •2.2 Обґрунтування вибору засобів для побудови системи та мови програмування
- •2.3 Розгорнута постановка завдання
- •3 Опис і обґрунтування проектних рішень
- •3.1 Опис функціонування системи
- •Міри протидії
- •Крім цього, можна виділити наступні правила:
- •3.2 Розробка структурної схеми
- •1. Підміна іконки файлу
- •2. Назва файлу, яка інтригує
- •3. Гра на прагненні користувачів одержати доступ до жаданого контенту
- •4. Імітація живого спілкування
- •5. «Дорожнє яблуко»
- •6. Експлуатація страхів користувача
- •3.3 Розробка функціональної схеми
- •3.4 Розробка діаграми процесів
- •4 Реалізація проекту. Розрахунки і експериментальні дані, що підтверджують правильність проектних рішень
- •4.1 Блок-схеми та опис алгоритмів функціонування системи
- •4.2 Захист розробленого програмного забезпечення
- •5 Методика впровадження системи в промислову експлуатацію
- •6 Дані про економічну ефективність розробленої програми
- •6.1 Техніко-економічне обґрунтування теми дипломного проекту
- •7 Заходи з охорони праці та техніки безпеки
- •7.1 Робота з комп'ютером
- •7.2 Опис робочого приміщення
- •7.3 Аналіз шкідливих та небезпечних факторів та ергономічні вимоги до робочого місця програміста
- •7.4 Вимоги до параметрів мікроклімату
- •7.5 Заходи забезпечення сприятливих умов праці користувачів вдт
- •7.6 Розрахунок та проектування інженерно-технічного заходу захисту від шкідливого (небезпечного) виробничого фактору (освітленість приміщення)
- •7.7 Висновки
- •8 Основні висновки
- •Перелік скорочень, символів та спеціальних термінів
- •Список літератури
5. «Дорожнє яблуко»
Завдяки тотальному здешевленню різних носіїв інформації, зокрема флеш, зловмисники може не пошкодувати підкинути диск або флешку із трояном прямо вам на поріг. Пекуче бажання подивитися що ж там таке, швидше за все, візьме гору, користувач підключить диск і активує mailware (цілком можливо одним з перерахованих вище способів), чого й домагався зловмисник! Sicness уже розповідав про свій досвід підкидання «яблука».
Захист:
Перевіряти на окремій ізольованій машині всі вступники в компанію з неперевірених джерел носії інформації.
Якщо ви працюєте в серйозній компанії й «раптом» щось знайшли по дорозі на роботу варто втриматися від самостійних експериментів і передати носій у службу IT-Безпеки для перевірки.
З іншого боку, якщо ви звичайний студент або водопровідник, навряд чи хтось буде спеціально розкидати перед вами флешки. Проте, краще перевіряти знахідки на вміст у віртуальній машині.
6. Експлуатація страхів користувача
Як правило, людини намагаються переконати в тім, що його комп'ютер кишить вірусами, особисті дані й паролі витікають хакерам, з його IP нібито розсилається спам і т.д. Для рішення всіх проблем пропонується негайно скачати й установити якийсь «антивірус» (будьте уважні, багато хто із цих «рішень» повністю копіюють інтерфейс широко відомих продуктів). Після установки відбувається або блокування системи, з вимогою оплатити «ліцензії продукту», або просто на комп'ютер користувача пачками завантажується інша mailware, з яким завгодно функціоналом.
Захист:
Ніколи не реагуйте на попередження, що спливають на різних сумнівних сайтах про те, що ваш комп'ютер заражений, вам загрожує небезпека й т.п.
Користуйтеся тільки відомими марками антивірусів, завжди завантажуйте дистрибутиви винятково з офіційного сайту компанії.
На структурній схемі (рисунок 3.1) зображена розроблена під час дипломного проектування система антифішингу у мережі Internet.
Розробка системи антифішингу повинна ґрунтуватися на потужній базі – браузері з розширеними можливостями. Так як найпоширеніший браузер Microsoft Internet Explorer поширюється із закритим вихідним кодом, а також має сховану структуру, що негативно впливає при написанні додаткових програм і плагинів на його основі й проаналізувавши існуючі на даний момент браузери, і їхні розподілені системи захисту , я зупинив свій вибір на браузері FireFox.
Він має величезну кількість переваг, головна з яких – надання великої кількості підпрограм що дозволяють одержати доступ до пошти, використанню Інтернет-пейджерів систем IRC, ICQ, AIM.
FireFox розповсюджується із частково відкритим кодом і має розширений набір засобів (Software Development Kit) для написання й розповсюдження додатків на його основі.
Рисунок 3.1 – Структурна схема системи
Як показано на рисунку 3.1, система антифішингу заснована на браузері FireFox і робить взаємодію через Software Development Kit.
Розглянемо загальні можливості розробленого програмного забезпечення зображені на схемі. Через розроблену систему антифішингу відбуваються наступні дії:
1. Фільтр електронної пошти – дозволяє частково убезпечити поштові повідомлення від фішингових атак розширеним керуванням і контролем даних, що надходять. Фільтр спільно працює з антивірусними програмними продуктами й фаєрфолами (якщо такі присутні в операційній системі) не викликаючи конфліктних ситуацій і зависань тому що працює через браузер Firefox.
2. Фільтр IRC, ICQ, AIM повідомлень – При використанні внутрішньої програми спілкування через Інтернет-пейджери IRC, ICQ, AIM – розроблене програмне забезпечення антифішингу дозволяє контролювати процес передачі файлів і не дати зробити несанкціонований запуск шкідливої програми на ПК.
3. Інтерактивна служба (одержання попередження про підозрілі вузли “www.”) – складається із трьох підрозділів, які дозволяють інтерактивно контролювати WEB контент, який попадає на машину користувача.
3.1 Реального часу на основі IE 7.0, Opera Software (GeoTrust) у глобальній мережі – з версії браузерів IE 7.0 і Opera 8.0 з'явився новий безкоштовний Інтернет сервіс, який надає доступ до всесвітньої бази перевірки веб-вузлів. В Інтернеті існує величезна кількість посилань на сайти при переході на які, відбувається запуск шкідливого програмного забезпечення й крадіжка особистої інформації, у даних випадках антивирустні програми неспроможні тому що використовуючи помилки ОС шкідливі програми одержують статус перевірених. За допомогою цього безкоштовного сервісу й розробленого в дипломному проекті можна значною мірою усунути можливість запуску такого шкідливого коду.
Інтерактивний сервіс повертає наступні повідомлення:
– Веб-вузли, підозрювані в атаках;
– Веб-вузли, на яких фішинг-атаки вже відбувалися;
– Чорний список .
3.2 Фільтр користувача в ПК – локальний фільтр блокування доступу складений користувачем. Існують різні ситуації під час роботи ПК, фільтр користувача дозволяє скласти список ресурсів доступ на який буде заборонений при переадресаціях і.т.ін.
3.3 Передати відомості про будь-які потенційно небезпечні вузли – можливість послати в інтерактивну службу дані для перевірки на наявність на сайті фішингово-шкідливого коду.
4. Вбудований фільтр сканування відвідуваних веб-сторінок – розширені можливості переходу на сторінки, які відвідувалися, з перевіркою на можливу переадресацію, а також база шаблонів відомих шкідливих кодів з можливістю редагування.
4.1 Додавання, Редагування БД – можливість редагування й ручного додавання шаблона відомих шкідливих кодів.
4.2 Локальна БД фішингових атак – шаблонів відомих шкідливих кодів.
За допомогою даних засобів імовірність фішингової атаки через електронну пошту й Spam, фішинг-атаки з використанням web-контента, фальсифиция рекламних банерів, IRC і передача IM-повідомлень, використання троянських програм значно зменшується надаючі користувачеві надійну систему захисту.
