пятница, 8 января 2021 г.

Безопасность в интернете: антивирусники, фаерволы, vpn, роутеры и операционные системы

Вместо введения. В Windows большинство современных вирусов, руткитов и шпионских программ камуфлируются под драйвера (устанавливая свои) или используют их для своей работоспособности.

1. Давно я пользовался пиратским фаерволом+антивирусом из Питера Outpost Firewall. Он мне понравился, и я купил официальный. И почти тут же в Windows появилась критическая стоп-ошибка ("экран смерти"). Пришлось удалить.

2. Тоже давно пользовался Dr.Web с временными ключами. Он мне понравился, и я его купил. Вскоре он стал сам вылетать из памяти и оставлять компьютер без защиты. 

3. Уже не так давно пользовался ESET и тоже со временными ключами. Он мне понравился, и я его купил. Уже вскоре на компе началась лишняя активность. Пришлось все удалять, чистить и ставить другую программу. Это все на Windows, все перечисленные антивирусы со встроенным фаерволом, который можно настроить вручную (страшно подумать, как они "защищают" в автоматическом режиме). Kaspersky постоянно не использовал, так как тогда он сильно тормозил систему (далеко не самый мощный компьютер), а по сути мало отличался и в чем-то я нашел его менее удобным.

4. Android. Тут я тоже купил Dr.Web, т.к. это единственный антивирус с фаерволом на андроиде. ESET не знаю, т.к. он требует гугл-сервисы, с которыми я уже не хотел связываться на телефоне Huawei. Но потом увидел, что он спокойно выпускает в сеть root-приложение и не решает возникающие проблемы.

ВЫВОДЫ:

1. И как после этого что-то покупать? У кого-то явно нездоровое чувство юмора. Windows: антивирусники с фаерволами не могут компенсировать уязвимости системы, опасность других приложений и плохо обнаруживают руткиты, отбивают сетевые атаки.

2. Все современные популярные антивирусники могут полностью держать систему под контролем (в смысле уже даже не интернета, а доступа к памяти, реестру, другим приложениям, системным файлам, прямого доступа к устройствам), но очень сложно разобраться, что можно допускать, а что нет, если ты не программист операционных систем (!!!), плюс это невероятно усложняет работу на компьютера, а раньше даже существенно замедляло сам компьютер.

4. Для Android все то же самое, что и Windows, но вдвойне. Это самая уязвимая ОС, но в чем-то более стойкая к крушению! Данные утекут, но ОС и устройство будет работать. Без рут-доступа мало шансов защитить устройство. И воообще нормальных фаерволов (и с рут-доступом и без рут-доступа) мало под Android.

5. Рут-доступ к телефону обнуляет гарантию производителя, но ведь почти всегда все можно вернуть обратно и закрыть рут ;). Huawei перестал давать/продавать (на твой же телефон, который ты уже купил!) рут-доступ. Для обычного пользователя это благо - при рут-доступе его телефон превратят в кирпич. Но для продвинутого это горе.

6. Человек с моими доходами не может пользоваться только официальными и приобретенными программами/приложениями, не пользоваться опасными торрентами (для которых на самом деле нужны определенные системные ограничения и правила фаервола) для пиратского софта, музыки, фильмов.

7. Также я не могу приобрести продукцию Apple (макбук, айфон) из-за их цены. А то, что я могу приобрести от Apple, не удовлетворяет меня ни по функциям, ни по качеству.

8. Также я не могу постоянно тратиться на платную быструю VPN. Более того, использование VPN не отменяет необходимости фаервола, а вместе это не сделаешь ни на Windows, ни на Android. На Windows VPN обходит фаервол. Но можно засунуть vpn на роутер, а фаервол на комп, или наоборот.

9. На Android, как на мобильном устройстве, которое мы берем с собой из дома, проблема усложняется. Нерутированные фаерволы работают через создание виртуальной vpn. То есть либо vpn, либо фаервол. Не знаю как с рутированными. Выход: мобильный wi-fi роутер с 4G/5G, размером с телефон или меньше, хорошим аккумулятором (не хуже, чем на телефоне), с расширенным интерфейсом, как у стационарных роутеров, чтобы можно было настроить на нем vpn или встроенный фаервол и все уровни безопасности для wi-fi сети. И соответственно выходить с телефона в интернет не через сим-карту, а через wi-fi с этого мобильного роутера, в котором уже и стоит сим-карта.

* Вот пример старого мобильного wi-fi 3g-роутера в рабочем состоянии. Извиняюсь за логотип, но он все равно уже отвязан от оператора ;). Аккумулятор слабый, 3g особенно российского качества уже не котируется, но зато настраиваемый со своим личным кабинетом. Нужные настройки для защиты wi-fi сети почти все есть, про встроенный фаервол не помню, а вот возможности для подключения vpn или зашифрованных dns over tls/https - вряд ли (надо добавить). Но прошивка старая, устройство старое, так что надежды на устойчивость к атакам почти нет.




* А вот пример usb-4g модема. Он явно компактнее и уже 4g. Но, во-первых, не wi-fi, а во-вторых, через usb подключается к wi-fi роутеру. Без личного кабинета, настраивается в личном кабинете роутера. Просто запасной домашний вариант. И изначально не привязан ни к какому оператору. Для примера, что если захотеть, можно сделать устройство очень компактным, как этот вариант, и функциональным, как предыдущий. В разобранном варианте закрасил все номера и qr-код.



10. Старые wi-fi роутеры или роутеры, на которых часто не обновляется прошивка, становятся легкой добычей. Я сам наблюдал, как на старом роутере чужое устройство обошло все установленные ограничения и под неразрешенным mac-адресом оказалось внутри моей сети.

11. Самое опасное приложение (на 3-м месте) для безопасности после программы для закачки торрентов и пиратских программ, это ЛЮБОЙ браузер. Так что удачи! )))

12. 4-й в топе - это уязвимости самой операционной системы, особенно всякие новые дополнительные функции. Чем сложнее ОС, тем она уязвимее (в отличие от реальных государственных систем). Даже постоянные обновления не спасут (тоже отличается, государство без обновлений умирает).

Вместо заключения. НО. Если Windows XP с пакетом драйверов для новых устройств безопаснее Windows 7/8, то Windows 10, на мой взгляд, явно стабильнее Windows 7/8, с которыми я оставил столько нервов )). А Android 10 лучше и безопаснее Android 9. Про Android 11 еще ничего сказать не могу. Учтите это, когда покупаете мобильное устройство или компьютер.