1. Понятие безопасности операционной системы
Операционная система управляет ресурсами компьютера: файлами, памятью, процессами, учетными записями пользователей, устройствами и сетевыми подключениями.
Безопасность операционной системы — это совокупность мер, которые защищают систему, данные и пользователей от утечки, повреждения, удаления, подмены и несанкционированного доступа.
ОС выступает основой всей цифровой среды. Если система уязвима, под угрозой оказываются документы, пароли, учетные записи, программы и рабочие процессы.
2. Основные цели безопасности
Безопасность ОС обычно рассматривают через три базовых принципа:
Конфиденциальность
Информация доступна только тем пользователям, у которых есть право доступа.
Примеры:
- личные файлы пользователя;
- служебные документы организации;
- пароли и учетные данные.
Целостность
Данные сохраняют правильное состояние и не изменяются посторонними лицами или вредоносными программами.
Примеры:
- документ остается в исходной версии;
- системные файлы не подменяются;
- настройки ОС не меняются без разрешения.
Доступность
Пользователь и программы получают доступ к данным и ресурсам тогда, когда это требуется.
Примеры:
- система запускается без ошибок;
- файлы открываются;
- сервисы и программы работают стабильно.
3. Основные угрозы безопасности ОС
Вредоносное программное обеспечение
Это программы, созданные для нанесения вреда системе или получения доступа к данным.
Виды:
- вирусы;
- черви;
- трояны;
- шпионское ПО;
- программы-вымогатели.
Последствия:
- удаление файлов;
- кража паролей;
- замедление системы;
- блокировка доступа к данным.
Слабые пароли
Простые пароли легко подобрать. Один и тот же пароль в нескольких системах повышает риск компрометации сразу нескольких учетных записей.
Примеры слабых паролей:
- 123456;
- qwerty;
- дата рождения;
- имя пользователя.
Ошибки пользователей
Часто причиной инцидента становится действие самого пользователя:
- запуск подозрительного файла;
- переход по вредоносной ссылке;
- отключение защитных механизмов;
- работа под учетной записью с лишними правами.
Уязвимости программ и ОС
Уязвимость — это слабое место в программе или системе, которое может использовать злоумышленник.
Причины:
- ошибки в коде;
- устаревшие версии ПО;
- отсутствие обновлений безопасности.
Несанкционированный доступ
Это доступ к компьютеру, учетной записи или данным без разрешения владельца.
Примеры:
- вход в систему под чужой учетной записью;
- подключение к чужому компьютеру по сети;
- копирование чужих файлов.
Социальная инженерия
Это способ получить доступ к системе через обман пользователя.
Примеры:
- письмо от имени банка или администратора;
- просьба срочно сообщить пароль;
- сообщение о выигрыше или блокировке аккаунта.
4. Средства защиты операционной системы
Аутентификация
Аутентификация подтверждает личность пользователя.
Способы:
- пароль;
- PIN-код;
- отпечаток пальца;
- двухфакторная аутентификация.
Авторизация
Авторизация определяет, что именно пользователь может делать в системе.
Примеры:
- читать файл;
- изменять файл;
- удалять файл;
- устанавливать программы;
- изменять системные параметры.
Разграничение прав доступа
Каждому пользователю выдаются только те права, которые нужны для его задач.
Это снижает риск повреждения системы и утечки данных.
Пример:
- обычный пользователь работает без прав администратора;
- администратор применяет повышенные права только для настройки системы.
Обновления системы
Разработчики регулярно выпускают обновления, которые закрывают найденные уязвимости, улучшают стабильность и повышают уровень защиты.
Регулярное обновление ОС и программ — одна из главных мер безопасности.
Антивирусная защита
Антивирусные программы обнаруживают и блокируют вредоносные объекты, анализируют файлы и предупреждают о подозрительной активности.
Брандмауэр
Брандмауэр контролирует сетевые соединения и фильтрует трафик. Он помогает ограничивать нежелательные подключения к компьютеру и от компьютера.
Резервное копирование
Резервные копии позволяют восстановить файлы после сбоя, вирусной атаки или случайного удаления.
Желательно хранить копии:
- на внешнем носителе;
- в облачном хранилище;
- в отдельном защищенном месте.
5. Учетные записи и права пользователей
В большинстве операционных систем используются разные типы учетных записей:
- администратор;
- стандартный пользователь;
- гость.
Администратор
Имеет расширенные права:
- установка и удаление программ;
- изменение настроек системы;
- управление другими пользователями.
Стандартный пользователь
Работает с программами и файлами в рамках выданных прав. Такой режим безопаснее для повседневной работы.
Гостевая учетная запись
Предназначена для временного доступа с минимальным набором возможностей.
6. Безопасная работа с файлами и программами
Студенту важно соблюдать базовые правила:
- скачивать программы только с официальных источников;
- проверять расширения файлов;
- избегать запуска неизвестных вложений;
- хранить важные данные в отдельных папках;
- создавать резервные копии;
- использовать сложные пароли;
- блокировать компьютер при уходе с рабочего места.
7. Примеры признаков угрозы
Следующие признаки могут указывать на проблему в безопасности ОС:
- компьютер резко замедлился;
- появились неизвестные программы;
- браузер открывает посторонние страницы;
- изменились настройки системы;
- антивирус сообщает об угрозах;
- учетная запись ведет себя необычно;
- часть файлов стала недоступной.
8. Базовые правила цифровой гигиены
Цифровая гигиена — это повседневные привычки пользователя, которые поддерживают безопасность системы.
К таким привычкам относятся:
- регулярное обновление ОС;
- использование уникальных паролей;
- проверка источников файлов;
- внимательность к письмам и ссылкам;
- резервное копирование;
- контроль прав доступа;
- выход из учетной записи на общих устройствах.
Задание
Студенту необходимо изучить параметры безопасности своего компьютера и заполнить результаты проверки.
Ход работы
Задание 1. Определение сведений об ОС
- Определите название операционной системы.
- Укажите версию ОС.
- Определите имя пользователя, под которым выполнен вход.
Задание 2. Проверка учетной записи
- Определите тип учетной записи:
- администратор;
- стандартный пользователь.
- Запишите, какие действия доступны вашей учетной записи.
Задание 3. Проверка обновлений
- Откройте раздел обновлений системы.
- Определите:
- включены ли обновления;
- когда система обновлялась в последний раз;
- есть ли доступные обновления на данный момент.
Задание 4. Проверка антивирусной защиты
- Определите, установлен ли антивирус.
- Укажите название антивируса.
- Проверьте, активна ли защита в реальном времени.
Задание 5. Проверка брандмауэра
- Найдите настройки брандмауэра.
- Определите, включен ли он.
- Укажите его текущее состояние.
Задание 6. Проверка пароля и блокировки экрана
- Установите, защищена ли учетная запись паролем.
- Проверьте, используется ли блокировка экрана.
- Укажите, через какое время включается блокировка или переход в спящий режим.
Задание 7. Проверка источников программ
- Найдите 3 установленные программы.
- Определите, из какого источника они были получены:
- официальный сайт;
- магазин приложений;
- другой источник.
- Оцените, насколько безопасным выглядит источник установки.
Задание 8. Проверка резервного копирования
- Определите, создаются ли резервные копии данных.
- Укажите способ хранения копий:
- внешний накопитель;
- облако;
- встроенные средства ОС;
- копии отсутствуют.
[task_id id=»21450″]