S rozvojem informačních technologií i rostoucích útoků na počítače je správné zabezpečení pro uživatele čím dál aktuálnějším tématem. Někteří majitelé notebooků si často neuvědomují riziko, které jim hrozí při napojení do bezdrátové či drátové sítě. Během obyčejné přednášky tak mohou například přijít o všechna data na disku.
„Když jsem si během přednášky zadal „procházet ostatní počítače v síti“, bez problémů jsem se dostal do okolních notebooků,“ říká Ondřej, student Fakulty informatiky a statistiky. „Jejich data bylo možné nejen číst, ale také mazat a zapisovat na disk.” Podle Ondřeje někteří uživatelé zabezpečení svých dat podceňují a riskují tak, že s nimi bude moct kdokoliv manipulovat. „Jestli mám nějaké zabezpečení před napadením, moc netuším,“ přiznává Hanka, studentka Fakulty podnikohospodářské. „Můj počítač má asi ochranu před viry, ale myslím že připojení přes WiFi je na škole bezpečné.”
Majitelé notebooků mnohdy nechají operační systém nastavený tak, jak ho s počítačem koupili, a dál se o něj už příliš nezajímají. Přesto tovární nastavení počítačů je zpravidla zabezpečené. „Sdílení disku s právem zápisu pro kohokoli si uživatelé nastavují sami nebo jim to poradí kamarád, který nedomýšlí důsledky,“ pokračuje Ondřej. „Zabezpečení počítače patří k základním uživatelským znalostem.” Podle něho by si tedy lidé měli ve svém počítači především správně nastavit sdílení přístupových služeb. Na tom se shodne i Tomáš Skřivan, vedoucí Oddělení síťové infrastruktury na VŠE. Jak sám říká, špatně chráněný notebook je problémem studentů. „Zablokovat vzdálený přístup a spustit si firewall jako základní ochrana postačí,“ doporučuje Skřivan.
Diskuse pod článkem
Diskuse čtenářů iLISTu je neredigovaná a nemoderovaná. Redakce nenese odpovědnost za obsah jednotlivých příspěvků ani neručí za skutečnou identitu jejich autorů.
problém studentů ... na škole je to nikdo nenaučí:-) Co dát návod zabezpečení Wifi v XP na stránky VC a třeba i v tomto smyslu inovovat základní kurz informatiky?
Rozhodně by na webu VŠE měl být také návod, jak se bránit ozbrojenému útočníkovi během večerní cesty na kolej. Přece není problém studentů, že je to nikdo nenaučí? Co třeba zavést povinný předmět sebeobrana pro studenty 3BUM_101?
Myslím, že takových oblastí, které by mohla škola organizačně podchytit je víc. Kurzy používání elektrospotřebičů na kolejích, vaření, základní návyky hygieny... ;-)
Tvuj prispevek je dukazem toho, co se stane, kdyz blbec pouziva sarkasmus: naprosty blabol. Skolni web obsahuje dost plevelu na to, aby tam byly i informace o Wi-Fi. Nikomu by to neublizilo a spouste lidi pomohlo.
A propos to prepadeni, kamarada nedavno prepadli vecer na Vitkove. Prisel o notebook a je rad, ze prezil bez vaznejsiho zraneni.
A jaké argumenty jsi předvedl Ty, chytráku? Že je školní web zaplevelený? Tak tam toho dáme ještě víc? A čte to někdo vůbec? Pokud by to hledal, že. Tak proč by si to nenašel někde jinde? Informace o Wifi tam AFAIR jsou, Ty požaduješ BFU-proof návod na nastavení firewallu. Diskutující před Tebou by to rovnou zahrnul do už tak dost povrchní a nekompletní výuky informatiky, heh. Směšné!
Student při přijímačkách prokázal, že umí číst, psát, počítat. Měl by také být schopný používat PC, pokud ho chce používat. Proč by za něj měla nést škola zodpovědnost za to, že si umí nastavit svůj počítač? Skřivan má pravdu - studentův smazaný disk je studentův problém.
Jinak věřím, že dobrovolné iniciativě se meze nekladou. Napiš a publikuj dobrý návod a redakce ho jistě odkáže pod článkem. Spoustě lidem to pomůže. Třeba se dostane i na stránky VC a všichni budou spokojení. Pak můžeš pokračovat tím návodem o vaření a hygieně. :-P
Samozřejmě, že by vedle návodu na připojení do školní sítě mělo být i blbuvzdorné poučení o zabezpečení vlastního počítače. Je třeba si uvědomit, že připojením do WiFi sítě se zcela mění bezpečnostní nároky. Počítač byl do té doby zabezpečen zcela neprůstřelně - byl fyzicky odpojen od zbytku světa.
Je třeba si také uvědomit, že v různých sítích existují různé potřeby zabezpečení v závislosti na tom, jaké služby daná síť poskytuje. I školní WiFi by jistě šlo nastavit tak, aby zpracovávala pouze odchozí HTTP požadavky a vše ostatní nekompromisně blokovala. Neříkám, že je to správné řešení, ale je možné a uživatel musí být informován o tom, co svým rozhodnutím připojit se ke školní síti může způsobit. A také o tom, jak se nejlépe bránit, protože odborníci na IT tomu rozumějí, zatímco laici jen vzdáleně tuší.
Ostatně o ostatních bezpečnostních rizicích jsme informování také. O tom, že je nebezpečné strkat prsty do zásuvky mi řekla moje maminka, už když jsem byl hodně malý. Kdyby to neudělala, asi bych je tam strkal dodnes, nebo už bych byl mrtvý. O bezpečném pohybu po velkoměstě mi řekli už na základní škole. Proto třeba na Vítkov nebo na Pece po 10. hodině nechodím vůbec a po setmění jen se nejvyšší obezřetností. Ale nepřišel jsem na to sám, byl jsem odborníky varován a informován.
Bohužel zásady zabezpečení počítačů jsou nová věc a lidé ještě nejsou dostatečně informovaní. Maminka ani učitelky na základní škole mi o tom neřekly, protože tehdy Internet ještě nebyl. A ani kdyby byl, tak tomu stejně nerozumějí a nemohly by mi tu radu poskytnout. Tudíž je na těch, kteří tomu rozumějí, aby laikům poradili. Jen hlupáci se však nepoučeným smějí. Lidé mají různé zájmy a někteří lidé se věnují i jiným věcem, než čtení počítačových časopisů.
Moc se omlouvám, ale skutečně mě to pobavilo, jak je ten svět malý. Mám kamaráda u záchranky a nedávno mi vyprávěl příběh. Už si to nepamatuju přesně, ale bylo to zhruba takhle:
Ve službě je přivolali k mladíkovi s rozbitou hlavou. Přijeli, ošetřovali. Ptali se, co se stalo. Řekl, že šel s notebookem na Vítkov a tam ho někdo přepadl. Ptali se proč. Řekl, že tam má v noci (údajně kolem půlnoci) klid na práci. To, že je tam nebezpečno, zřejmě nezahrnul do svých úvah o bezpečnosti své "kanceláře".
Po chvíli přijela hlídka policie, aby zjistila, co se stalo. Když příslušník policie viděl toho studentíka, zavolal prý do auta - "Ty vole Pepo, pojď se podívat, to je von." Viděli totiž studentíka kráčet na Vítkov s notebookem a říkali si, že o něj chce asi přijít a co tam s ním chce v noci asi dělat.
Nebyl to náhodou ten tvůj kamarád? Omlouvám se, ale ten příběh mě skutečně pobavil. Myslím, že ne ze zlomyslnosti (studentík prý chytil bombu do hlavy, navíc přišel o notebook). Prostě někdy se to tak sejde...
Souhlasím, kurs informatiky má prakticky použitelných informací maličko.
Web VC je na tom lépe, ale zlepšení možné je
Situace s většinou uživatelů je tragikomická - IT zničeho nic vyrostlo a je dospělé a uživatelé nestihli držet krok. Škola je nenaučila, co bylo třeba, ani firmy příliš snahy nevynakládají. Pravda, i sami uživatelé důležitost těch znalostí podceňují. Mají na to právo jako uživatelé. :-)
Neměli by už ale poskytovatelé, kteří se doposud spokojují s tvrzením, že vše je problém uživatele, aniž by se mu snažili aspoň trošku pomoci. Jako příklad poslouží banky a jejich internetbanking, podobné je to ale i zde u školní WiFi. Pro banky je super, když uživatel pracuje přes internet a platí pěkně poplatky, ale že by mu taky trochu pomohly s tím používáním, to už ne - to už je všechno jeho problém. Alibismus jak má být...
Se obavam, ze na kurzu INF101 (netusim jaky je soucasny ident) se vyucujici potykaji se studenty, kteri maji problem kopirovat soubory v exploreru, tudiz by byl tento kurz ponekud mimo kontext....
Tenhle příspěvek není úplně k věci, ale chci se zastavit u výuky informatiky na VŠE. Myslím si totiž, že i když zdaleka není dokonalá, je jedna z nejlepších mezi netechnickými školami.
Do instituce, kde už docela dlouho pracuju s počítačema, přichází dost lidí z VŠE, ale taky z práv, z fildy a z jiných škol.
A je evidentní, že lidi z VŠE mají proti humanitním oborům slušný náskok.
Sám jsem na VŠE absolvoval pár počítačových kursů, které byly na špičkové úrovni. Třeba Access s Vybíralem nebo Excel s Benáčanovou. Za takové kursy se jinde tvrdě platí a když chcete a trošku se snažíte, tak na VŠE se toho můžete dozvědět o počítačích dost. To, že dost lidí to fláká nebo si radši zapisujou dávačky, fakt není problém školy.
myslim, ze tohle je obecne vec lidi a takovy "fakt" o VSE.
Kdyz chces muzes tady (imo) ziskat velmi dobre, nebal bych se rici suprove, ale jeste ho nemam-tak to nerikam:), vzdelani. stejne tak muzes skolou proplout s minimem vzdelani a snahy, jako volba je to dobre. fakt, ze vsichni pak mame stejny diplom, uz ne...
Ne, to je pravda. Svědčí o tom i to, že dost lidí z VSE se chytne na dobrých místech. Většinou to ale nebývají ti, kteří tráví půl života na www.vseborec.cz.
Na školní síti máme v provozu jednoduchou detekci počítačů, které aktivně rozšiřují viry/trojany. Za první tři dny minulého týdne je statistika následující:
44 počítačů na kolejích,
3 počítače v bezdrátové síti
1 počítač v kancelářích,
0 počítačů na učebnách.
Počítače na kolejích mají po zjištění zablokován přístup do Internetu s tím, že se jim zobrazí příslušné upozornění při pokusu o přístup mimo školní síť. Odpovědnost za odstranění mají sami studenti (vlastníci počítače). Pokud 8 hodin není detekováno opětovné šíření virů z příslušného počítače, je uživateli přístup opět povolen.
Obdobný systém chceme tento týden zprovoznit i pro uživatele bezdrátové sítě (eduroam a eduroam-simple).
Ještě zdůrazním, že statistika se týká pouze virů/trojanů, které se aktivně šíří po síti. Tyto viry využívají děr v operačním systému, na které jsou většinou již několik roků záplaty - jedná se většinou o Windows XP, pro bezpečnost většinou postačuje instalace SP2 (Service Pack 2) a aktuálních patchů.
Mnohem větší množství počítačů je dle našich zkušeností napadeno jinými typy virů, trojanů. Poslední dobou je velmi častý také spyware.
Základní doporučení:
1. Pravidelně (jednou týdně) kontrolovat, zda nejsou k dispozici bezpečnostní aktualizace pro operační systém a pro všechny instalované aplikace - tyto aktualizace samozřejmě nainstalovat.
2. Mít nainstalovaný a aktivní antivirový program včetně pravidelných aktualizací virové báze. Pravidelně kontrolovat obsah disku (jednou týdně).
3. Mít nainstalovaný nějaký program na detekci spyware a pravidelně (aspoň jednou za týden) kontrolovat obsah disku.
4. Mějte nainstalovaný a aktivní firewall. Ve Windows XP je minimem integrovaný firewall, vhodné je použít jiný (Kerio, Zone Alarm). V Linuxu jsou to iptables.
5. Používejte zdravý rozum při surfování po netu a instalování programů.
No konečně někdo rozumný. Když jsem četl některé příspěvky, tak jsem si nebyl jistý, jestli náhodou nejsou jejich autoři z mateřské školky. Samozřejmě, že zabezpečení počítače je to nejzákladnější. Každý si to musí odšéfovat sám a nést za to zodpovědnost. Většina těchto softwerů je navíc zdarma (zone alarm, avast, programy proti spyreware). Moje rada zní: "Pokud si zabezpečení neumíš udělat, tak požádej kámoše a nebo rodiče, kteří Ti ten notebook koupili." Zodpovědnost je jen na vás. Není to žádný programátorský kousek.
Co Tě vedlo k tomu zhostit se bojového úkolu jako je organizování
zahraničního výletu? No…nejspíš moje vedoucí. Úkoly se rozdělovaly,
když jsem zrovna nebyl na schůzce. Takže to bylo takové „o mně beze
mě“. Ale nakonec mě to rozhodnutí potěšilo, protože bych se stejně
snažil, abych nějaký výlet do zahraničí získal.
Čtyři krásné dny jsme strávili v regionu Champaigne, proslulém
výrobou šampaňského a ve městě s překrásnou katedrálou Notre Dame.
A to díky mezinárodnímu setkání členů studentské organizace Oikos.
Členové ze všech podoboček se sešli a diskutovali o marketingu,
podnikání, investování, rozvoji měst, ekologickém oblékání a kosmetice,
globálním oteplování a udržitelném rozvoji.
Skupina asi dvaceti lidí se v pátek 26. února 2010 rozhodla nepařit.
A měli pro to moc dobrý důvod!:-) Následující den, v sobotu, měli
totiž v 6:20 vyrazit na lyže s Buddy Systemem. Všichni (kromě jednoho:) )
dorazili na stanici Černý Most včas, odhodlaní strávit perfektní bílý
den: jenom oni, lyže, sníh a naši organizátoři výletu z Buddy
Systemu!
There was a group of about 20 people who decided not to have a party on
Friday night 26th of February 2010. They had a very good reason for it: on the
next day – Saturday – at 6:20 a.m. was starting their ski trip with Buddy
System. All of them but one arrived at the station Černý Most and their trip
to Herlíkovice started. They decided to spend a perfect white day – only
them, skies, snow and the Buddy System members – organizers of the trip!
VŠ LIGA pořádá Beachvolejbalový turnaj mixů pro
hráče všech úrovní v sobotu 11. září 2010 od 15 do
18 hodin v Beachclubu na Strahově. Více informací najdete na stránkách VŠ LIGY.