Takze cest praci pani...
Aby som to skratil, ano som to ja :-) a kedze mnohi z vas maju tie iste otazky, vid moje poznamky.
(nieco z toho uz bolo pravdepodobne povedane, ale zosumarizujem to)
Zopar zakladnych pravidiel:
- Windows/Microsoft update - aktualizovat, aktualizovat, aktualizovat - zlty stit v pravo dole hovori o tom, ze su k dispozicii nove aktualizacie. Tie treba nainstalovat, pretoze opravuju bezpecnostne chyby.
- Browser/Prehliadac - ci uz je to IE alebo FF, oba je potrebne aktualizovat. Co je ale dolezite este viac, je aktualizacia Adobe FLASH. (momentalne vo verzii 10.0.12.36
http://www.adobe.com/go/EN_US-H-GET-FLASH ) pretoze starsie verzie maju zname bezpecnostne chyby umoznujuce vykonanie programoveho kodu na pocitaci pouzivatela. (ahoj 7C)
- Antivirus/Firewall - osobne preferujem riesenia od ESETu, pretoze najmenej zatazuju system. Pouzitelne su aj Avira ci Dr.Web a Kaspersky (Norton, Awast, AVG, Panda - nemusim, AVG posledne mazalo systemove kniznice

)
- Pozor na USB kluce v cudzich pocitacoch - lahko si domov mozete nieco prisniest - AutoRUN odporucam vypnut (
http://www.howtogeek.com/howto/windows/ ... sb-drives/)
- Pamatanie hesiel v browseri - neodporucam v ziadnom pripade, su lahko citatelne. Radsej pouzite spomenuty KeePass (mnou tiez pouzivany program)
- Ako spomenul Judecas vyssie, rozne metody zadavania hesla su vam nanic. Vysledkom je aj tak konkretna informacia v konkretnom poli a ta je v ramci systemu programovo citatelna.
- Privilegia pouzivatela - mnohi z vas ficia pod Windows ako administratori a to je chyba. Administrator ma pravo zapisu/modifikacie cohokolvek a kamkolvek. User a Guest maju prava silno obmedzene a hlavne nemozu vykonavat akcie zassahujuce do samotneho systemu - vid instalacia virusu do systemovych adresarov c:\windows ci c:\windows\system32.
Z tohto hladiska odporucam Windows XP Professional a nie Home Edition (VISTA

)
Dalsie restrikcie mozno dosiahnut konfiguraciou hardveroveho firewallu (Router/Smerovac) tak, aby umoznoval pristup LEN na definovane adresy. Inak povedane z daneho pocitaca sa nic nedostane inde ako na definovany rozsah IP adries. (Ak by sa aj pocitac zaviril z USB klucu, virus nema kam poslat data, nedostane sa tam)
- v pripade e-mail neotvarat kazdu prilohu, ktora pride. Dokonca ani videa wmv nie (pokial nie je zaplatany system)
- raz za cas zmenit heslo - cim dlhsie, tym lepsie 16 znakov minimum (zalezi aj od podpory konkretneho webu/aplikacie)
Najvacsia sanca ako chytit cerva/virus:
- Cracky na SW, crack sajty
- porno weby
- infikovane USB kluce od kamaratov
- neoverene softy - screen sejvre, menice pozadia a dalsie
- phishing (fake mail, ktory sa tvari, ze je napriklad z MB ci PS, ale realne ho poslal niekto iny)
- otvaranie priloh mailov od neoverenych zdrojov
- ovorenie modifikovanych suborov *.ani, *.gif, *.jpg v pripade nezaplataneho systemu
Opat zdoraznujem, ze technika je najmensim problemom. Tym vacsim je osoba medzi stolickou a klavesnicou.
P.S.> Ked ma este daco napadne, tak to sem dopisem...