4 koraka kako bi bili sigurni da ste sigurni od peer-to-peer (P2P)

Četiri koraka za dijeljenje i zamjenu datoteka bez postaje žrtva

Umrežavanje peer-to-peer ( P2P ) je prilično popularan koncept. Mreže kao što su BitTorrent i eMule omogućuju ljudima da pronađu ono što žele i dijele ono što imaju. Pojam dijeljenja izgleda dovoljno dobro. Ako imam nešto što želite i imate nešto što želim, zašto ne bismo trebali dijeliti? Jedna stvar, dijeljenje datoteka s vašim računalom s anonimnim i nepoznatim korisnicima na javnom internetu, protivi se mnogim osnovnim načelima osiguravanja vašeg računala. Preporuča se da imate vatrozid , ugrađen u usmjerivač ili pomoću osobnog vatrozida kao što je ZoneAlarm .

Međutim, kako biste dijelili datoteke na računalu, a ponekad i za pristup datotekama na drugim računalima unutar P2P mreže kao što je BitTorrent, morate otvoriti određeni TCP priključak putem vatrozida za P2P softver za komuniciranje. U stvari, nakon otvaranja luke više niste zaštićeni od zlonamjernog prometa koji prolazi kroz njega.

Još jedna sigurnosna briga je da kada preuzmete datoteke drugih vršnjaka na BitTorrentu, eMuleu ili drugoj P2P mreži, ne znate sigurno da je datoteka ono što kaže. Možda mislite da preuzimate velik novi uslužni program, ali kada dvaput kliknete datoteku EXE kako možete biti sigurni da niste instalirali i trojanski ili backdoor na računalu omogućujući napadaču pristup toj volji?

Dakle, uz sve to na umu, ovdje su četiri ključne točke koje treba razmotriti kada koristite P2P mreže kako bi ih pokušali koristiti što je moguće sigurnije.

Nemojte koristiti P2P na korporativnoj mreži

Najmanje, nikada ne instalirajte P2P klijenta ili dijelite P2P mrežne datoteke na mreži tvrtke bez izričitog dopuštenja - po mogućnosti u pisanom obliku. Ako drugi P2P korisnici preuzimaju datoteke s vašeg računala, mogu začepiti propusnost mreže tvrtke. To je najbolji scenarij. Također možete nenamjerno dijeliti datoteke tvrtke osjetljive ili povjerljive prirode. Sva druga pitanja navedena u nastavku također su faktor.

Čuvajte softver klijenta

Dva su razloga oprezni P2P mrežni softver koji morate instalirati kako biste sudjelovali u mreži za dijeljenje datoteka. Prvo, softver je često pod relativno kontinuiranim razvojem i može biti pogrešan. Instaliranje softvera može uzrokovati padove sustava ili probleme s računalom općenito. Drugi je čimbenik da se klijentski softver obično hostira iz svakog stroja koji sudjeluje u programu, a potencijalno može biti zamijenjen zlonamjernom verzijom koja bi mogla instalirati virus ili trojanski virus na vaše računalo. Davatelji P2P-a imaju sigurnosne mjere koje bi takvu zlonamjernu zamjenu učinile izuzetno teškim.

Nemoj dijeliti sve:

Kada instalirate P2P klijentski softver i pridružite se P2P mreži kao što je BitTorrent, općenito je zadana mapa za dijeljenje koja je određena tijekom instalacije. Određena mapa treba sadržavati samo one datoteke koje želite da drugi na P2P mreži mogu vidjeti i preuzeti. Mnogi korisnici nesvjesno označavaju korijenski "C:" pogon kao mapu zajedničkih datoteka koja omogućuje svima na P2P mreži da vide i pristupaju gotovo svakoj datoteci i mapi na cijelom tvrdom disku, uključujući kritične datoteke operativnog sustava.

Skeniraj sve

Sve preuzete datoteke trebali biste tretirati s najvećom sumnjom. Kao što je ranije spomenuto, praktički niste sigurni da ono što ste preuzeli je ono što mislite da jest ili da ne sadrži i neku vrstu trojanskog ili virusa. Važno je da pokrenete zaštitni sigurnosni softver kao što je Prevx Home IPS i / ili antivirusni softver. Također biste trebali skenirati računalo povremeno pomoću alata kao što je Ad-Aware kako biste bili sigurni da niste nesvjesno instalirali špijunski softver na vašem sustavu. Trebali biste izvršiti skeniranje virusa pomoću ažuriranog protuvirusnog softvera na bilo koju datoteku koju preuzmete prije nego što ga izvršite ili ga otvorite. Možda je i dalje moguće da može sadržavati zlonamjerni kôd koji vaš antivirusni dobavljač ne zna ili ne otkriva, ali skeniranje prije otvaranja pomoći će vam da spriječite većinu napada.

Napomena urednika: Ovo je naslijeđeni sadržaj koji je uredio Andy O'Donnell u srpnju 2016. godine