Se afișează postările cu eticheta Securitate IT. Afișați toate postările
Se afișează postările cu eticheta Securitate IT. Afișați toate postările

Program ce ascunde adresa IP

Oricarui calculator conectat la internet ii este atribuita o adresa publica de internet numita IP (Internet Protocol) de catre furnizorul de servicii de internet. Atribuirea IP-urilor se face in functie de localizarea fizica a abonatului la internet astfel ca pentru orice IP real se poate afla detalii legate de tara, regiunea, orasul, cartierul, localitatea utilizatorului care navigheaza pe internet pe baza acelei adrese IP. Pentru a afla care iti este adresa IP si locatia calculatorului precum si pentru a afla locatia unui calculator specificand un IP vezi articolul Cum se afla IP-ul calculatorului si detalii despre locatia acestuia.

Ascunderea IP-ului se face prin conectarea securizata la un calculator aflat la distanta si accesarea internetului folosind adresa IP asociata acelei conexiuni, astfel ca IP-ul real este invizibil pentru site-urile sau serviciile de internet accesate.

Situatii cand este utila ascunderea reala a adresei IP:
  • pentru a elimina restrictiile la accesarea unor site-uri, de exemplu atunci cand un site blocheaza accesul pentru utilizatorii dintr-o anumita tara sau regiune;
  • pentru a evita atacurile informatice atunci cand navighezi pe site-uri cu continut nesigur;
  • pentru a evita preluarea IP-ului de catre persoane rau intentionate si folosirea acestuia pentru a-ti fura identitatea in mediul online;
  • pentru a ascunde detaliile de localizare calculatorului;
  • pentru a ascunde actiunile pe care le faci pe internet (ex. paginile pe care le accesezi) fata de ISP - furnizorul de servicii de internet;
  • pentru a naviga pe internet fara ca alti utilizatorii din retea sa vada traficul efectuat sau datele de logare, util in special la conectarea in retele publice WiFi sau prin cablu;
Ascunderea IP-ului este posibila in mai multe moduri. Cea mai accesibila modalitate pentru majoritatea utilizatorilor este folosirea unui program ce stabileste o conexiune sigura la un alt calculator (proxy), ce va fi folosit apoi drept terminal la distanta pentru traficul web initiat de pe calculatorul utilizatorului. Un astfel de program este CyberGhost.

CyberGhost este o solutie de anonimitate pe internet prin VPN (Virtual Private Network - Retea Privata Virtuala) prin care o retea privata se extinde peste una publica, precum internetul. Programul vine disponibil in trei variante, printre care si una gratuita.

Principalele avantaje sunt:
  • disponibilitate pentru sistemele de operare majore precum Windows,Mac, Linux, Android, iOS;
  • banda nelimitata - nu sunt impuse restrictii cu privire la dimensiunea datelor accesate;
  • trafic nelimitat - se pot face oricate interactiuni intre calculator si server, si invers;
  • datele sunt criptate cu algoritmul AES pe 256 biti, unul dintre cei mai siguri algoritmi de criptare a datelor;
  • activitatea efectuata online nu va putea fi urmarita;
  • se pot accesa retele nesigure precum retele WiFi publice pentru a efectua tranzactii sau autentificari fara ca alte persoane (hackeri), organizatii guvernamentale, etc. sa poata vizualiza sau decripta traficul efectuat.

Verificarea fisierelor de virusi online

Verificarea fisierelor de virusi este o buna practica pentru a tine sistemul protejat de nenumaratele amenintari care pot afecta calculatorul. Pentru a face acest lucru trebuie folosit un program de antivirus, insa pentru ca sunt foarte multe solutii de antivirus pe piata, uneori se poate intampla ca un anumit fisier sa fie detectat ca purtator de virus pe cand un altul sa nu detecteze nici o amenintare din partea acelui fisier. Daca dorim sa testam de virusi un fisier cu mai multi antivirusi - unii dintre ei performanti si activati cu licenta contra cost - atunci acest lucru poate deveni o problema pentru ca nu pot fi instalati mai multi antivirusi pe acelasi sistem, si in plus, ar insemna achizitionarea licentelor pentru fiecare antivirus instalat. Cum acest lucru nu este unul eficient din punct de vedere al timpului alocat si nici al costului, se mai poate folosi o alta metoda: verificarea de virusi a unui fisier in mediul online.

VirusTotal (www.virustotal.com) este o aplicatie web ce permite uploadarea unui fisier si verificarea acestuia de virusi folosind peste 50 de aplicatii de antivirus precum AVG, Avast, Avira, BitDefender, Comodo, ESET-NOD32, Kaspersky, MalwareBytes, McAfee, Panda si multi alti.

Pagina virustotal.com.

Mai mult decat atat platforma web permite si verificarea de virusi a fisierelor la care se fac trimitere de pe un site introdus prin adresa de internet a acestuia. Dimensiunea maxima acceptata in cazul in care se doreste verificarea unui fisier online este de 128 MB si sunt detectate amenintari atat destinate sistemului de operare Windows dar si celor mobile precum Android. Se mai pot scana si fisierele cu diferite formate care pot gazdui virusi precum documente PDF, Microsoft Office, cod JavaScript, arhive zip, imagini, flash, s.a.m.d.

Pentru testarea platformei am descarcat aplicatia de instalare Dropbox si am incarcat-o pe site pentru a o scana de virusi. Rezultatul a fost, cum se si astepta, fara detectarea vreunui virus.

Cum verifici daca un site este sigur online

Simpla utilizare a unui site poate duce la infectarea calculatorului cu diverse programe / scripturi care pot efectua operatii automate sau controlate de personane rau intentionate pentru sustragerea de informatii cu caracter personal de pe calculatorul celui care a accesat website-ul respectiv. Un exemplu este ilustrat in videoclipul de mai jos - accesarea unei pagini va determina executarea aplicatiei Calculator.

Exploit creat de compania de securitate VUPEN prin care se executa cod arbitrar pe masina gazda:


Acest lucru dovedeste ca un browser actualizat, un antivirus bun si precautie in utilizarea internetului din partea utilizatorului, nu sunt intotdeauna suficiente pentru a asigura protectia calculatorului. Tocmai de aceea iti prezint o modalitate de a extinde aceasta protectie simplu si rapid - verificand site-urile din punct de vedere al increderii pe care marile companii de securitate o ofera acestora pe baza calitati datelor continute si reputatia printre utilizatorii site-ului.

Pe site-ul http://scanurl.net se poate verifica daca pe un site a existat vreodata virusi, programe malware, actiuni de phising sau au o reputatie negativa..

Interfata site-ului www.scanurl.net. Introduceti adresa de internet a site-ului pe care doresti sa-l verifici si incepeti verificare prin apasarea butonului 'Check This URL' .

Program de afisare a parolelor din browsere

Atunci cand te autentifici pe un website precum facebook, yahoo, gmail, s.a.m.d. browserul va afisa un mesaj de dialog prin care utilizatorul poate salva datele de logare folosite astfel incat la o accesare ulterioara a site-ului, browserul va completa automat informatiile de logare. Acest lucru vine in beneficiul utilizatorilor care au multe conturi pe diferite site-uri de internet pentru ca nu va mai fi nevoie de reintroducerea datelor in formularul de logare de fiecare data cand se acceseaza site-ul respectiv. De regula pentru logare se utilizeaza un nume de utilizator sau o adresa de e-mail si o parola, iar pentru stocare informatiilor de logare browserul va afisa in original numele de utilizator sau adresa de e-mail insa caracterele parolei vor fi inlocuite cu simbolul asterix ('*') tocmai pentru a preveni vizualizarea acesteia de catre alti utilizatori care utilizaeaza acelasi calculator.

Se poate intampla insa ca utilizatorul sa uite datele de logare si desi ele sunt salvate si completate automat de catre browser la accesara site-ului de pe calculatorul de la care s-a logat in trecut, atunci cand se doreste logarea de pe un alt calculator in contul respectiv, nu se va putea face acest lucru decat introducand din nou datele de logare. Am sa prezint in acest articol un program cu ajutorul caruia poti recupera parolele care sunt salvate de browsere precum Chrome, Firefox, Opera, Safari si Internet Explorer - WebBrowserPassView.

WebBrowserPassView este disponibil pentru sistemul de operare Windows XP, Windows 7, Windows 8, Windows 10, atat versiunile de 32 de biti dar si cele de 64 de biti, si este aplicabil pentru primele 5 cele mai folosite browsere la nivel global.
Fereastra program WebBrowserPassView (sursa foto: www.nirsoft.net / webbrowserpassview)

Odata rulat, programul va afisa datele de logare salvate de catre browser - inclusiv parola.

Recuperare parola din programul de mesagerie instantanee (mess)

MessenPass este un program cu ajutorul caruia se poate afisa parolele de logare folosite in diferite programe de mesagerie instantanee. Acest lucru este valabil doar in cazul in care este optata retinerea informatiilor de logare inainte de autentificarea in clientul de mesegerie si se poate aplica doar asupra programului de messagerie instalat pe calculatorul pe care ruleaza si doar asupra utilizatorului curent. Programe de mesagerie instantanee acceptate:
  • Trillian
  • Yahoo Messenger (Versions 5.x and 6.x)
  • AOL Instant Messenger v4.6 or below, AIM 6.x, and AIM Pro.
  • MSN Messenger
  • Windows Messenger (In Windows XP)
  • Windows Live Messenger (In Windows XP/Vista/7)
  • Google Talk
  • ICQ Lite 4.x/5.x/2003
  • Trillian Astra
  • Miranda
  • GAIM/Pidgin
  • MySpace IM
  • PaltalkScene
  • Digsby
Sursa foto: nirsoft.net
Descarcare si rulare

 Programul vine in varianta portabila putand fi executat direct din arhiva in care se gaseste fara sa fie necesara instalarea acestuia.

Cum să rămâi în siguranţă pe internet

    Deşi programele de antivirus devin din ce în ce mai eficiente în a detecta viruşi sau posibile ameninţări, expansiunea continuă a tehnologiilor folosite în domeniul IT, creşterea performanţelor sistemelor de calcul,  numarul tot mai mare de dispozitive care se pot conecta la internet dar şi mutarea tranzacţiilor financiare în mediul online face ca internetul să ofere atât avantaje dar şi dezavantaje. În mediul online există o varietate de programe special concepute pentru a se infiltra in sistem fără consimţămăntul utilizatorului. De la programe care pe lângă facilitaţile oferite mai fac şi alte acţiuni ascunse până la programe maliţiuoase care se răspândesc în reţea, toate programele de acest fel au un singur scor: accesul neautorizat la informaţie.
    Un antivirus instalat nu poate garanta întotdeauna protecţia sistemului sau datelor personale. Este nevoie şi de o utilizare precaută a internetului. În continuarea articolului am prezentat cele mai importante modalităţi de a naviga în siguranţă pe internet şi de a menţine securitatea sistemului.

1. Folosirea unei maşini virtuale.

    O maşină virtuală este un sistem de calcul creat din resursele fizice ale unui calculator dar care nu foloseşte informaţiile de identificare ale acestuia cum ar fi adresa MAC al plăcii de reţea şi care va folosi resurse limitate din resursele fizice totale ale calculatorului. Cu alte cuvinte vei putea crea un sistem care nu există în realitate.
    Cele mai importante programe care oferă posibilitatea de a crea maşini virtuale sunt Oracle VirtualBox disponibil gratuit pentru Windows/Linux/Mac  şi VMware ce este disponibil pentru Windows şi Linux, având atât o versiune disponibilă gratuit dar şi una contra cost.
    Activităţile din mediul online pe care le faci dintr-o maşină virtuală nu vor afecta sistemul de operare pe care rulează maşina virtuală şi nici fişierele de pe hard disc care sunt în afara maşinii virtuale.
    Dacă doreşti rularea unor programe care nu sunt sigure sau navigarea într-un mediu online care poate conţine elemente dăunătoare sistemului sau intimităţii personale atunci crearea şi rularea unei maşini virtuale este cea mai bună opţiune pe care o ai la îndemână. Chiar dacă maşina virtuală va fi infectată cu viruşi, aceştia nu-ti vor putea afecta calculatorul. Mai jos se află un tutorial care prezintă modul în care se poate crea o maşină virtuală.