Năm cách để giữ cho PC của bạn không có vi-rút và Trojan

Ngay cả khi PC của bạn được trang bị phần mềm chống phần mềm độc hại, tường lửa phần cứng và phần mềm và các biện pháp bảo mật khác, nó vẫn có thể bị nhiễm. Liên kết yếu trong bảo mật máy tính là wetware: con người sử dụng máy. Và đơn giản là không có biện pháp phòng thủ chống lại lỗi của nhà điều hành.

Đó là lý do tại sao bất kỳ kế hoạch bảo mật PC nào cũng phải thừa nhận rằng cuối cùng, một số phần mềm độc hại sẽ vi phạm các biện pháp phòng vệ. Và những ngày này, nhiễm trùng có thể gây thiệt hại đáng kể mà không được phát hiện. Dưới đây là năm cách - một số thực tế hơn những cách khác - để giảm nguy cơ ai đó đánh cắp dữ liệu nhạy cảm trên hệ thống của bạn hoặc sử dụng dữ liệu đó để xâm nhập vào tài khoản ngân hàng của bạn.

# 1: Không sử dụng Windows

Thật hoàn hảo khi những kẻ trộm dữ liệu nhắm vào nền tảng máy tính phổ biến nhất, vì vậy cách tốt nhất để giảm thiểu rủi ro của bạn là sử dụng một hệ điều hành khác ngoài Windows. Thật không may, điều này chỉ đơn giản là không thực tế đối với nhiều người dùng. Trong công việc, chủ nhân của chúng tôi thường xác định loại PC chúng tôi sử dụng.

Nhưng ngay cả khi lựa chọn là của chúng tôi, phần mềm chúng tôi dựa vào có thể khóa chúng tôi vào Windows. Tuy nhiên, ngày càng có nhiều người chuyển từ PC Windows sang máy Mac - bất chấp phí bảo hiểm - hoặc sang Linux - mặc dù có thêm sự phức tạp và số lượng ứng dụng nhỏ hơn. Và động lực chính của họ để chọn một nền tảng thay thế là sự an toàn bổ sung mà nó cung cấp.

Nếu bạn không thể từ bỏ Windows, bạn vẫn có thể cài đặt Linux trên PC cũ hoặc trong một phân vùng của PC Windows. Sau đó, bạn có thể sử dụng hệ thống đó (hoặc phân vùng) bất cứ khi nào bạn tham gia vào bất kỳ hoạt động nhạy cảm nào của máy tính. Bạn sẽ tìm thấy hướng dẫn cho Windows khởi động kép và phiên bản Ubuntu của Linux trên trang Tài liệu Cộng đồng Ubuntu.

Vào năm 2008, tôi đã viết một loạt bài viết về việc bắt đầu với Linux. Tôi phát hiện ra một cách khó khăn mà nó trả tiền để thực hiện một nghiên cứu nhỏ trước khi bạn bắt đầu chuyển đổi sang Linux. Mặc dù rất nặng nề, việc thêm Linux vào tiết mục PC của bạn mang lại nhiều lợi ích ngoài sự an toàn được thêm vào. Để bắt đầu, HĐH và gần như tất cả các ứng dụng đều miễn phí. Bạn có nghĩ rằng Microsoft sẽ sớm cho đi Windows không?

# 2: Không sử dụng các dịch vụ trực tuyến của ngân hàng của bạn

Vài năm trước, đã có một cơn thịnh nộ của các email lừa đảo giả mạo như những thông điệp quan trọng từ các ngân hàng lớn. Tôi chế giễu bất kỳ e-mail nào có ý định từ ngân hàng của tôi. Đó là bởi vì tôi chưa bao giờ cho ngân hàng của tôi địa chỉ email của tôi.

Tôi đã có cùng một tài khoản ngân hàng trong nhiều thập kỷ và chưa bao giờ cảm thấy cần phải giao dịch trực tuyến. Bạn có thể nói ngân hàng trực tuyến là một tiện lợi. Bạn có thể nói thanh toán hóa đơn trực tuyến giúp bạn tiết kiệm thời gian và chi phí tem. Nhưng với tôi, sự tiện lợi và tiết kiệm thời gian và tiền bạc chỉ đơn giản là không đáng để mạo hiểm.

Nhưng tôi là ngoại lệ của Luddite, vì sự tăng trưởng trong các dịch vụ ngân hàng trực tuyến chứng thực. Để ngân hàng trực tuyến an toàn, hãy đảm bảo bạn đang giao dịch với một cơ sở hợp pháp. FDIC cung cấp một hướng dẫn về ngân hàng Internet an toàn đã vài năm tuổi nhưng vẫn hữu ích, đặc biệt là thông tin về cách xác định liệu một ngân hàng trực tuyến có được bảo hiểm hay không.

Bạn cũng phải đề phòng trong một phiên ngân hàng trực tuyến. Năm 2008, các nhà nghiên cứu của Đại học Michigan đã báo cáo về sự phổ biến của sai sót trong thiết kế các trang web ngân hàng khiến khách hàng của các ngân hàng gặp rủi ro. Đáng ngại hơn, FDIC đã đưa ra một cảnh báo đặc biệt vào tháng 10 năm ngoái cảnh báo các ngân hàng về "mules tiền" được tuyển dụng - thường là vô tình - là đồng phạm trong chuyển tiền điện tử lừa đảo từ tài khoản ngân hàng bị xâm nhập. (Đọc thêm về mối đe dọa trên blog Cổng và Rails của Diễn đàn Rủi ro Thanh toán Bán lẻ.)

Nhiều nhà phân tích xem xác thực đa yếu tố (hoặc xác thực hai yếu tố) là một cách để tăng cường bảo mật của ngân hàng trực tuyến. Tháng 9 năm ngoái, chuyên gia bảo mật Bruce Schneier đã mô tả những điểm yếu trong xác thực hai yếu tố. Schneier khuyên bạn nên đảm bảo giao dịch chứ không phải người, mà ông chỉ ra là cách tiếp cận của các công ty thẻ tín dụng.

# 3: Sử dụng số thẻ tín dụng dùng một lần

Nói về thẻ tín dụng, Đạo luật chuyển tiền điện tử giới hạn tổn thất của người tiêu dùng do sử dụng trái phép thẻ tín dụng ở mức 50 đô la - nhưng các biện pháp bảo vệ không áp dụng đối với việc sử dụng thẻ ghi nợ trái phép. Đó là lý do tại sao cần tránh sử dụng thẻ ghi nợ cho các giao dịch trực tuyến.

Bạn có thể tăng mức độ bảo vệ khi mua sản phẩm hoặc dịch vụ trực tuyến bằng cách sử dụng số thẻ tín dụng dùng một lần. CreditCards.com mô tả các thẻ tín dụng ảo này và cung cấp các mẹo để giảm rủi ro mất mát khi sử dụng PayPal và các hệ thống thanh toán điện tử khác để mua sản phẩm trực tuyến.

# 4: Sử dụng phần mềm ảo hóa mọi lúc

Tháng 8 năm ngoái, tôi đã mô tả phần mềm ảo hóa Returnil $ 25 tạo ra một môi trường ảo - hoặc hộp cát - trên PC của bạn để ngăn chặn mọi thay đổi trái phép đối với hệ thống của bạn. Khi bạn tắt máy, tất cả dấu vết của phiên sẽ bị xóa.

Khi tôi kiểm tra chương trình, nó không làm chậm PC của tôi xuống, mặc dù điều đó đòi hỏi bạn phải cấp quyền cho từng tệp hoặc cài đặt chương trình bạn muốn thay đổi khi làm việc trong môi trường ảo. Tuy nhiên, nếu an toàn là mối quan tâm hàng đầu của bạn, không có phương pháp nào an toàn hơn là sử dụng chương trình ảo hóa như Returnil.

# 5 Sử dụng nhiều hơn một trình quét phần mềm độc hại

Không có chương trình bảo mật nào hiệu quả 100%, vì vậy bạn càng sử dụng nhiều trình quét phần mềm độc hại khác nhau, bạn càng có cơ hội phát hiện ra bất kỳ vi-rút nào xâm nhập qua hàng phòng thủ đầu tiên của bạn. (Hãy nhớ chỉ sử dụng một trình quét phần mềm độc hại thời gian thực tại một thời điểm để tránh xung đột phần mềm dừng hệ thống.)

Tôi đặt chương trình bảo mật chính của mình để tự động quét e-mail và tải xuống tệp và để chạy toàn bộ hệ thống quét trong thời gian khi PC không hoạt động. Nhưng tôi cũng sử dụng chương trình Chống phần mềm độc hại của Malwarebytes để quét hệ thống của mình khoảng một lần mỗi tuần. Phiên bản miễn phí của chương trình cho phép bạn thực hiện quét thủ công, nhưng chỉ phiên bản $ 24, 95 hỗ trợ quét phần mềm độc hại thời gian thực và cập nhật tự động cơ sở dữ liệu vi-rút của nó.

Gần như mọi nhà cung cấp phần mềm bảo mật đều cung cấp quét trực tuyến miễn phí. Chúng bao gồm HouseCall của Trend Micro, Máy quét trực tuyến BitDefender, Máy quét vi rút trực tuyến của Kaspersky, Máy quét trực tuyến F-Secure và Panda ActiveScan. Biên tập viên CNET Jessica Dolcourt kiểm tra những ưu và nhược điểm của các dịch vụ này trong "Làm sáng tỏ việc quét vi-rút trực tuyến".

Dịch vụ VirusTotal cho phép bạn quét các tệp mà bạn nghi ngờ có thể bị nhiễm. Dịch vụ miễn phí sử dụng cơ sở dữ liệu virus từ hơn 40 dịch vụ bảo mật khác nhau. Tương tự, Jotti sử dụng 16 trình quét virus riêng biệt để xác định các tệp bị nhiễm. Và chỉ trong trường hợp hai trình tổng hợp quét vi-rút không đủ bảo hiểm, hãy chạy tệp đáng ngờ đó thông qua hàng tá máy quét tại VirScan.org.

 

Để LạI Bình LuậN CủA BạN