08 Zranitelnosti a záplaty

V e-mailu jsem naznačil, že neustálé aktualizace všeho možného v našich PC a mobilech je velice důležitá věc. Proč neotálet a, přestože to můžeme vnímat jako obtěžování, jít hned do všech záplat, se dozvíte v následujícím videu nebo textu:

Dobrý den, 
znáte to: zapnete svoje PC a po chvíli se objeví výzva k provedení aktualizací: celého systému nebo jeho komponent, jako jsou webové prohlížeče, přehrávače, zálohovací software, kancelářské aplikace, e-mailoví klienti, Acrobat reader a spousta dalšího softwaru nebo jeho komponent. Vy si půjdete udělat kafe a než si přečtete noviny a ta káva vám vystydne, máte PC aktuální. Někdy to trvá pěkně dlouho – a v ideálním případě, pokud nejste přihlášeni jako administrátoři (pamatujete si z videa č. 4, že to není dobrý nápad!) u toho ještě musíte sedět a dohlížet, aby vše prošlo, jak má. 
Co když ale budeme tuto výzvu k aktualizaci nebo záplatám odkládat? Nebo se jí úplně vyhneme? 
Můžeme se stát snadným soustem zloděje! Proč snadným? Protože online svět kolem nás je dokonale propojený. A jsou informace, které se o nás okolí dozví, aniž bychom to sami říkali. 
Začněme ale odjinud: 
Víte, co jsou zranitelnosti a proč je záplatujeme? Každý systém (a to, co dnes využíváme, je programátorsky poměrně složitá záležitost) obsahuje chyby. Je to normální. Chyby, které se dotýkají funkcionality, se obvykle vychytají brzy: to proto, že by nefunkční software asi nikdo nepoužíval. Bohužel chyby, které se dotýkají bezpečnosti, se objeví často po dlouhé době používání. Když je někdo odhalí (a výrobce se to dozví), vytvoří záplatu, kterou označí nějakým (řekněme) pořadovým číslem verze softwaru a sdělí světu (tedy uživatelům), že vydal aktualizaci proti chybě, kterou by někdo mohl zneužít. 
Bohužel, stejnou informaci se dozví také hackeři. Ti se rychle snaží vytvořit nástroj na její skutečné zneužití, protože vědí, že bude dost těch, co budou aktualizaci pro svoji pohodlnost nebo přílišnou zaneprázdněnost odkládat. 
Před chvílí jsem Vám řekl, že online svět se o ledasčem dozví, aniž bychom to sami říkali. A jsou nástroje (a to dokonce legální nástroje), které umí zjistit, že používáte třeba neaktualizovaný webový prohlížeč. Asi si dokážete představit, že taková informace je doslova pozvánkou pro útočníka. Dokonce tak snadnou, že si může útok na takový neaktualizovaný systém jednoduše zautomatizovat. No a pak si vybere, do koho se pustí. Více se toho dozvíte v příručce Informační bezpečnost pro domácí uživatele a malé kanceláře. 
Můžete se věnovat stále nějakým aktualizacím a často po zapnutí PC číst noviny, než se vše provede, nebo to můžete svěřit naší aplikaci, která obsahuje produkt Heimdal Threat Prevention Home nebo ještě lépe Heimdal Premium Security Home, který kombinuje tuto ochranu s antivirem nové generace a s ochranou proti pokročilým hrozbám, o které byla řeč minule. 
Přeji hezký den a bezpečí online.

Informační bezpečnost pro domácí uživatele a malé kanceláře

cena 147,- Kč (včetně DPH)
možnost okamžitého stažení

Prvky ochrany Heimdal Security