1. Понятие безопасности операционной системы

Операционная система управляет ресурсами компьютера: файлами, памятью, процессами, учетными записями пользователей, устройствами и сетевыми подключениями.
Безопасность операционной системы — это совокупность мер, которые защищают систему, данные и пользователей от утечки, повреждения, удаления, подмены и несанкционированного доступа.

ОС выступает основой всей цифровой среды. Если система уязвима, под угрозой оказываются документы, пароли, учетные записи, программы и рабочие процессы.

2. Основные цели безопасности

Безопасность ОС обычно рассматривают через три базовых принципа:

Конфиденциальность

Информация доступна только тем пользователям, у которых есть право доступа.

Примеры:

  • личные файлы пользователя;
  • служебные документы организации;
  • пароли и учетные данные.

Целостность

Данные сохраняют правильное состояние и не изменяются посторонними лицами или вредоносными программами.

Примеры:

  • документ остается в исходной версии;
  • системные файлы не подменяются;
  • настройки ОС не меняются без разрешения.

Доступность

Пользователь и программы получают доступ к данным и ресурсам тогда, когда это требуется.

Примеры:

  • система запускается без ошибок;
  • файлы открываются;
  • сервисы и программы работают стабильно.

3. Основные угрозы безопасности ОС

Вредоносное программное обеспечение

Это программы, созданные для нанесения вреда системе или получения доступа к данным.

Виды:

  • вирусы;
  • черви;
  • трояны;
  • шпионское ПО;
  • программы-вымогатели.

Последствия:

  • удаление файлов;
  • кража паролей;
  • замедление системы;
  • блокировка доступа к данным.

Слабые пароли

Простые пароли легко подобрать. Один и тот же пароль в нескольких системах повышает риск компрометации сразу нескольких учетных записей.

Примеры слабых паролей:

  • 123456;
  • qwerty;
  • дата рождения;
  • имя пользователя.

Ошибки пользователей

Часто причиной инцидента становится действие самого пользователя:

  • запуск подозрительного файла;
  • переход по вредоносной ссылке;
  • отключение защитных механизмов;
  • работа под учетной записью с лишними правами.

Уязвимости программ и ОС

Уязвимость — это слабое место в программе или системе, которое может использовать злоумышленник.

Причины:

  • ошибки в коде;
  • устаревшие версии ПО;
  • отсутствие обновлений безопасности.

Несанкционированный доступ

Это доступ к компьютеру, учетной записи или данным без разрешения владельца.

Примеры:

  • вход в систему под чужой учетной записью;
  • подключение к чужому компьютеру по сети;
  • копирование чужих файлов.

Социальная инженерия

Это способ получить доступ к системе через обман пользователя.

Примеры:

  • письмо от имени банка или администратора;
  • просьба срочно сообщить пароль;
  • сообщение о выигрыше или блокировке аккаунта.

4. Средства защиты операционной системы

Аутентификация

Аутентификация подтверждает личность пользователя.

Способы:

  • пароль;
  • PIN-код;
  • отпечаток пальца;
  • двухфакторная аутентификация.

Авторизация

Авторизация определяет, что именно пользователь может делать в системе.

Примеры:

  • читать файл;
  • изменять файл;
  • удалять файл;
  • устанавливать программы;
  • изменять системные параметры.

Разграничение прав доступа

Каждому пользователю выдаются только те права, которые нужны для его задач.

Это снижает риск повреждения системы и утечки данных.

Пример:

  • обычный пользователь работает без прав администратора;
  • администратор применяет повышенные права только для настройки системы.

Обновления системы

Разработчики регулярно выпускают обновления, которые закрывают найденные уязвимости, улучшают стабильность и повышают уровень защиты.

Регулярное обновление ОС и программ — одна из главных мер безопасности.

Антивирусная защита

Антивирусные программы обнаруживают и блокируют вредоносные объекты, анализируют файлы и предупреждают о подозрительной активности.

Брандмауэр

Брандмауэр контролирует сетевые соединения и фильтрует трафик. Он помогает ограничивать нежелательные подключения к компьютеру и от компьютера.

Резервное копирование

Резервные копии позволяют восстановить файлы после сбоя, вирусной атаки или случайного удаления.

Желательно хранить копии:

  • на внешнем носителе;
  • в облачном хранилище;
  • в отдельном защищенном месте.

5. Учетные записи и права пользователей

В большинстве операционных систем используются разные типы учетных записей:

  • администратор;
  • стандартный пользователь;
  • гость.

Администратор

Имеет расширенные права:

  • установка и удаление программ;
  • изменение настроек системы;
  • управление другими пользователями.

Стандартный пользователь

Работает с программами и файлами в рамках выданных прав. Такой режим безопаснее для повседневной работы.

Гостевая учетная запись

Предназначена для временного доступа с минимальным набором возможностей.

6. Безопасная работа с файлами и программами

Студенту важно соблюдать базовые правила:

  • скачивать программы только с официальных источников;
  • проверять расширения файлов;
  • избегать запуска неизвестных вложений;
  • хранить важные данные в отдельных папках;
  • создавать резервные копии;
  • использовать сложные пароли;
  • блокировать компьютер при уходе с рабочего места.

7. Примеры признаков угрозы

Следующие признаки могут указывать на проблему в безопасности ОС:

  • компьютер резко замедлился;
  • появились неизвестные программы;
  • браузер открывает посторонние страницы;
  • изменились настройки системы;
  • антивирус сообщает об угрозах;
  • учетная запись ведет себя необычно;
  • часть файлов стала недоступной.

8. Базовые правила цифровой гигиены

Цифровая гигиена — это повседневные привычки пользователя, которые поддерживают безопасность системы.

К таким привычкам относятся:

  • регулярное обновление ОС;
  • использование уникальных паролей;
  • проверка источников файлов;
  • внимательность к письмам и ссылкам;
  • резервное копирование;
  • контроль прав доступа;
  • выход из учетной записи на общих устройствах.

Задание

Студенту необходимо изучить параметры безопасности своего компьютера и заполнить результаты проверки.

Ход работы

Задание 1. Определение сведений об ОС

  1. Определите название операционной системы.
  2. Укажите версию ОС.
  3. Определите имя пользователя, под которым выполнен вход.

Задание 2. Проверка учетной записи

  1. Определите тип учетной записи:
    • администратор;
    • стандартный пользователь.
  2. Запишите, какие действия доступны вашей учетной записи.

Задание 3. Проверка обновлений

  1. Откройте раздел обновлений системы.
  2. Определите:
    • включены ли обновления;
    • когда система обновлялась в последний раз;
    • есть ли доступные обновления на данный момент.

Задание 4. Проверка антивирусной защиты

  1. Определите, установлен ли антивирус.
  2. Укажите название антивируса.
  3. Проверьте, активна ли защита в реальном времени.

Задание 5. Проверка брандмауэра

  1. Найдите настройки брандмауэра.
  2. Определите, включен ли он.
  3. Укажите его текущее состояние.

Задание 6. Проверка пароля и блокировки экрана

  1. Установите, защищена ли учетная запись паролем.
  2. Проверьте, используется ли блокировка экрана.
  3. Укажите, через какое время включается блокировка или переход в спящий режим.

Задание 7. Проверка источников программ

  1. Найдите 3 установленные программы.
  2. Определите, из какого источника они были получены:
    • официальный сайт;
    • магазин приложений;
    • другой источник.
  3. Оцените, насколько безопасным выглядит источник установки.

Задание 8. Проверка резервного копирования

  1. Определите, создаются ли резервные копии данных.
  2. Укажите способ хранения копий:
    • внешний накопитель;
    • облако;
    • встроенные средства ОС;
    • копии отсутствуют.

[task_id id=»21450″]