2010 varnost na svetovnem spletu

28
VARNOST NA SVETOVNEM SPLETU Tadej Hren, SI-CERT (ARNES) [email protected]

Upload: tadej-hren

Post on 31-May-2015

61 views

Category:

Internet


1 download

DESCRIPTION

Kako lahko preko brskanja po spletu okužimo računalnik

TRANSCRIPT

Page 1: 2010 Varnost na svetovnem spletu

VARNOST NA SVETOVNEM SPLETU

Tadej Hren, SI-CERT (ARNES)[email protected]

Page 3: 2010 Varnost na svetovnem spletu

Zlonamerne spletne strani?

Page 4: 2010 Varnost na svetovnem spletu

Zlonamerne spletne strani

Page 5: 2010 Varnost na svetovnem spletu

Reakcija uporabnikov

Page 6: 2010 Varnost na svetovnem spletu
Page 7: 2010 Varnost na svetovnem spletu
Page 8: 2010 Varnost na svetovnem spletu
Page 9: 2010 Varnost na svetovnem spletu
Page 10: 2010 Varnost na svetovnem spletu
Page 11: 2010 Varnost na svetovnem spletu
Page 12: 2010 Varnost na svetovnem spletu
Page 13: 2010 Varnost na svetovnem spletu
Page 14: 2010 Varnost na svetovnem spletu
Page 15: 2010 Varnost na svetovnem spletu
Page 16: 2010 Varnost na svetovnem spletu

Ranljivosti na udaru

• Operacijski sistem• Spletni brskalnik

– Flash predvajalnik– PDF pregledovalnik– Quicktime, realplayer, vlc– Java– …

Page 17: 2010 Varnost na svetovnem spletu

Antivirus?

Page 18: 2010 Varnost na svetovnem spletu

Antivirus?

Page 19: 2010 Varnost na svetovnem spletu

Dinamične spletne strani

Page 20: 2010 Varnost na svetovnem spletu

Dinamične spletne strani

Page 21: 2010 Varnost na svetovnem spletu

Dinamične spletne strani

Page 22: 2010 Varnost na svetovnem spletu
Page 23: 2010 Varnost na svetovnem spletu
Page 24: 2010 Varnost na svetovnem spletu
Page 25: 2010 Varnost na svetovnem spletu

Zaščita

Page 26: 2010 Varnost na svetovnem spletu

Zaščita

• apt-get update, apt-get upgrade• Secunia PSI, OSI, CSI (http://www.secunia.com) • Filehippo update checker (http://www.filehippo.com)

Page 27: 2010 Varnost na svetovnem spletu

Zmanjšanje možnosti zlorabe

• Posodobljen antivirusni program• “sandbox” orodja• Virtualizacija• Noscript vtičnik za firefox• Zagon kritičnih programov s pravicami ne-

administratorkega uporabnika• Spremljanje varnostnih obvestil• …