Безопасность компьютера зависит не только от антивируса и сложности паролей. Значительная часть рисков возникает непосредственно при подключении к интернету: через публичные Wi-Fi-сети, открытые сетевые службы, неправильно настроенный роутер или незащищённую передачу данных.
Особенно важно уделять внимание сетевым настройкам на ноутбуках, которые регулярно подключаются к разным сетям — дома, в офисе, кафе, гостиницах или аэропортах. Рассмотрим основные способы снизить риски при работе в интернете.
Чем опасно незащищённое сетевое подключение
Когда компьютер подключается к сети, он начинает обмениваться данными с другими устройствами, серверами и интернет-сервисами. При неправильных настройках часть информации или функций компьютера может оказаться доступна там, где это не требуется.
К основным рискам относятся:
- передача данных по незашифрованным соединениям;
- подключение к поддельным точкам Wi-Fi;
- доступ других устройств к общим папкам и сетевым ресурсам;
- работа ненужных сетевых служб;
- нежелательные входящие соединения;
- подмена сетевых настроек или DNS-запросов.
Уровень риска зависит от того, к какой сети подключён компьютер и какие параметры безопасности используются.
Чем публичная сеть отличается от доверенной
Домашняя или корпоративная сеть обычно контролируется владельцем: известны роутер, пароль, подключённые устройства и используемые настройки безопасности.
С публичными сетями ситуация другая. Подключаясь к Wi-Fi в кафе, гостинице, аэропорту или другом общественном месте, пользователь не всегда может проверить, кто управляет сетью и какие ещё устройства находятся в ней.
Поэтому операционные системы разделяют сети на доверенные и публичные. Для незнакомой сети лучше использовать более строгий профиль безопасности.
Например, в Windows при выборе публичной сети ограничивается обнаружение компьютера другими устройствами. Это снижает вероятность случайного доступа к локальным ресурсам.
Подключаясь к неизвестному Wi-Fi, также стоит убедиться, что название сети действительно принадлежит организации. Злоумышленник может создать точку доступа с похожим именем, рассчитывая, что пользователи подключатся к ней автоматически.
Отключите сетевое обнаружение и общий доступ
Общий доступ к файлам и принтерам полезен внутри домашней или офисной сети, но в большинстве публичных сетей он не нужен.
Если функция сетевого обнаружения включена, другие устройства в той же локальной сети могут видеть компьютер. При включённом общем доступе дополнительно могут быть доступны папки, принтеры и другие ресурсы.
Для незнакомых сетей рекомендуется отключать:
- сетевое обнаружение;
- общий доступ к файлам;
- общий доступ к принтерам;
- другие локальные службы, которые не используются.
При этом полностью отказываться от общего доступа не обязательно. Например, дома он может быть удобен для передачи файлов между собственными устройствами. Важно разделять настройки для доверенных и публичных сетей.
Контролируйте входящие и исходящие соединения
Для управления сетевой активностью используется брандмауэр. Он контролирует соединения между компьютером, локальной сетью и интернетом.
Отключать брандмауэр без необходимости не стоит. Если программе требуется сетевой доступ, лучше отдельно разрешить соединение для конкретного приложения, а не отключать защиту полностью.
Особое внимание следует обращать на неизвестные программы, которые неожиданно запрашивают доступ к сети.
Полезно периодически проверять:
- какие приложения работают с интернетом;
- какие программы запускаются в фоновом режиме;
- нет ли неизвестных сетевых процессов;
- какие службы принимают входящие соединения;
- не открыты ли ненужные сетевые порты.
Само наличие активного соединения не означает угрозу. Многие программы постоянно обращаются к серверам для проверки обновлений, синхронизации или получения уведомлений. Поводом для проверки скорее является неизвестный процесс или программа, которую пользователь не запускал.
Проверяйте защищённость соединения с сайтами
Большинство современных сайтов использует HTTPS. Это означает, что данные между браузером и сервером передаются по зашифрованному соединению.
Особенно важно наличие HTTPS при:
- вводе логина и пароля;
- работе с электронной почтой;
- использовании интернет-банка;
- передаче персональных данных;
- работе с корпоративными сервисами.
Если браузер сообщает о проблемах с сертификатом безопасности, предупреждение не следует игнорировать.
При этом HTTPS не гарантирует, что сам сайт является надёжным. Мошенническая страница также может использовать действующий сертификат. Поэтому дополнительно нужно проверять доменное имя и внимательно относиться к страницам, которые запрашивают чувствительную информацию.
Защитите DNS-запросы
Перед открытием сайта компьютер обычно обращается к DNS-серверу, чтобы определить IP-адрес нужного ресурса.
Если DNS-настройки были изменены без ведома пользователя или используется ненадёжный DNS-сервер, запрос может быть перенаправлен на другой адрес. Например, вместо нужного сайта пользователь может попасть на внешне похожую страницу.
Для снижения подобных рисков можно использовать DNS-серверы проверенного провайдера или сервисы, поддерживающие защищённую передачу DNS-запросов.
Современные браузеры и операционные системы могут поддерживать технологии DNS-over-HTTPS и DNS-over-TLS. В этом случае DNS-запросы передаются в зашифрованном виде, что усложняет их просмотр или изменение во время передачи.
При этом защищённый DNS решает только задачу передачи DNS-запросов и не шифрует весь остальной интернет-трафик компьютера.
Защищайте трафик в незнакомых сетях
HTTPS защищает соединение с конкретным сайтом, однако компьютер одновременно может взаимодействовать с большим количеством сервисов и приложений.
При работе через незнакомые или публичные сети дополнительным уровнем защиты может стать шифрование сетевого трафика между компьютером и удалённым сервером. Для этого используются специализированные решения, в том числе VPN для ПК.
Такие инструменты создают защищённый сетевой канал, через который передаются данные компьютера. Это особенно актуально для ноутбуков, которые регулярно подключаются к сетям за пределами дома или офиса.
При этом шифрование соединения не заменяет остальные меры безопасности. Оно не защищает от фишинговых страниц, вредоносных файлов или передачи пароля мошенникам. Поэтому сетевую защиту следует рассматривать только как один из уровней общей системы безопасности.
Защитите домашний роутер
Даже правильно настроенный компьютер может оказаться уязвимым, если домашний роутер использует слабые настройки безопасности.
После установки роутера желательно проверить несколько параметров.
В первую очередь стоит изменить стандартный пароль для входа в панель управления. Данные вида admin/admin хорошо известны и не должны использоваться постоянно.
Для Wi-Fi рекомендуется использовать современные методы защиты, например WPA2 или WPA3, если оборудование их поддерживает.
Также полезно:
- установить сложный пароль Wi-Fi;
- регулярно проверять обновления прошивки;
- отключить удалённое управление, если оно не используется;
- проверить список подключённых устройств;
- отключить WPS, если он не нужен;
- создать отдельную гостевую сеть для посетителей и дополнительных устройств.
Гостевая сеть полезна не только для гостей. В неё можно подключать телевизоры, камеры, устройства умного дома и другую технику, которой не требуется прямой доступ к основным компьютерам и сетевым хранилищам.
Чек-лист безопасного сетевого подключения
Периодически стоит проверять основные параметры сетевой безопасности:
- для неизвестных сетей используется профиль публичной сети;
- сетевое обнаружение отключено там, где оно не требуется;
- общий доступ к папкам и принтерам не открыт для публичных сетей;
- брандмауэр включён;
- неизвестные приложения не имеют свободного сетевого доступа;
- при передаче важных данных используется HTTPS;
- браузер не показывает предупреждений о сертификате;
- используются надёжные DNS-настройки;
- при работе через незнакомые сети применяются дополнительные способы защиты трафика;
- на роутере установлен сложный пароль и актуальная прошивка.
Защита сетевого подключения не требует постоянного контроля каждого пакета данных или сложной настройки компьютера. В большинстве случаев достаточно правильно разделять доверенные и публичные сети, контролировать сетевой доступ приложений, использовать шифрование там, где оно необходимо, и следить за настройками домашнего роутера. Такой подход позволяет снизить большую часть типичных рисков при повседневной работе в интернете.
