Πώς να προστατευτείτε από τα Keyloggers στα Windows
- Κατηγορία: Απόρρητο Και Ασφάλεια Των Windows 10
Το keylogging είναι μια συντομευμένη μορφή καταγραφή πληκτρολογίου Το Το πληκτρολόγιο αναφέρεται στην εγγραφή των πλήκτρων που πιέζονται στο πληκτρολόγιο ενός υπολογιστή. Αν και όχι πάντα, αυτή η τεχνική χρησιμοποιείται συνήθως για κακόβουλους σκοπούς. Το λογισμικό που χρησιμοποιείται για την καταγραφή των πληκτρολογήσεων ονομάζεται keylogger ή keystroke logger.
Δεδομένου ότι χρησιμοποιείται ως επί το πλείστον για κακόβουλους σκοπούς, αυτό απαιτεί να βρείτε τρόπους για να προστατευθείτε από τα keyloggers και την πρόθεσή τους να καταστρέψουν την εμπειρία σας στον υπολογιστή. Εάν ένα keylogger είναι εγκατεστημένο στον υπολογιστή σας, θα καταγράφει όλες τις πληκτρολογήσεις που πιέζει το πληκτρολόγιο και μπορεί να το στείλει σε απομακρυσμένο χρήστη. Αυτό σημαίνει ότι ο απομακρυσμένος χρήστης μπορεί ουσιαστικά να έχει πρόσβαση στον υπολογιστή σας μαζί με όλα τα διαπιστευτήρια/κωδικούς πρόσβασης και άλλες πληροφορίες που είναι κρίσιμες για εσάς.
Αυτός είναι ο λόγος για τον οποίο είναι σημαντικό να γνωρίζετε σχετικά με τα keyloggers και πώς να αποκλείσετε τα keyloggers από το λειτουργικό σας σύστημα. Εάν ο υπολογιστής σας είναι δημόσια προσβάσιμος, τότε θα πρέπει επίσης να είστε προσεκτικοί με τα keyloggers υλικού που συνδέονται με τον υπολογιστή και θα μεταδώσουν τα πλήκτρα πληκτρολογίου σε έναν απομακρυσμένο χρήστη. Γρήγορη Περίληψη κρύβω 1 Τύποι Keyloggers 2 Προστασία από keyloggers στα Windows 3 KeyScrambler 4 Ρύθμιση του KeyScrambler για προστασία 5 Άλλο λογισμικό anti-keylogger για να είστε ασφαλείς
Τύποι Keyloggers
Υπάρχουν διάφοροι τύποι keyloggers με βάση τον τρόπο με τον οποίο εκτελούν την εγγραφή των πιέσεων των πλήκτρων του πληκτρολογίου. Ας εξετάσουμε τους τύπους keyloggers πριν προχωρήσουμε περαιτέρω.
- Keyloggers βασισμένα σε Hypervisor
- Keyloggers βασισμένα στον πυρήνα
- Keyloggers βασισμένα σε API
- Keyloggers με έγχυση μνήμης
- Keyloggers που πιάνουν φόρμα
Τα keyloggers που συλλαμβάνουν φόρμα είναι τα πιο συνηθισμένα λόγω της διαδικτυακής τους φύσης. Αυτά τα keyloggers θα συλλέγουν τα δεδομένα που εισάγονται σε μια φόρμα ιστού σε οποιοδήποτε πρόγραμμα περιήγησης και θα λειτουργούν ακόμη και σε μια ασφαλή σύνδεση που βασίζεται σε HTTPS. Το πρόγραμμα περιήγησης δεν γνωρίζει για την κλοπή δεδομένων, καθώς τα δεδομένα αντιγράφονται πρώτα από το keylogger και στη συνέχεια μεταφέρονται στο πρόγραμμα περιήγησης ιστού.
Σε αυτό το άρθρο, θα μιλήσουμε συγκεκριμένα για την τελευταία κατηγορία-keyloggers που αρπάζουν τη φόρμα. Εάν χρησιμοποιείτε μια καλή σουίτα ασφαλείας στο Διαδίκτυο, θα πρέπει να περιέχει ένα anti-keylogger για να σας προειδοποιήσει σχετικά με το keylogging που γίνεται στο πρόγραμμα περιήγησης ή στο πληκτρολόγιό σας.
Προστασία από keyloggers στα Windows
Ενώ τα Windows περιλαμβάνουν ένα βασικό anti-virus, firewall και ένα anti-spyware (Windows Defender), οι περισσότερες μορφές keyloggers θα μπλοκαριστούν ήδη από το σύστημα, αλλά εάν έχετε ευαίσθητα δεδομένα, πρέπει να λάβετε επιπλέον προληπτικά μέτρα για να προστατευτείτε από το κλείσιμο κακόβουλο λογισμικό.
Ο Makeuseof δίνει α λίγα καλά σημεία για την πρόληψη των keyloggers και για να διατηρήσετε το σύστημά σας ασφαλές. Ακολουθούν ορισμένα σημεία που πρέπει να λάβετε υπόψη:
- Χρησιμοποιήστε ένα καλό τείχος προστασίας - Εάν χρησιμοποιείτε τείχος προστασίας των Windows, προσέξτε τι κυκλοφορία εξέρχεται από το σύστημα.
- Χρησιμοποιήστε ένα καλό antivirus και παρακολουθήστε ύποπτα προγράμματα που εκτελούνται στο σύστημά σας (συνεχίστε να ελέγχετε τις διαδικασίες στη διαχείριση εργασιών).
- Εγκατάσταση διαχειριστή κωδικών πρόσβασης - Το Lastpass είναι ο διαχειριστής κωδικών πρόσβασης της επιλογής μου. Αποφύγετε την πληκτρολόγηση ευαίσθητων πληροφοριών, όπως κωδικούς πρόσβασης, στοιχεία πιστωτικής κάρτας κ.λπ. Χρησιμοποιήστε τον διαχειριστή κωδικών πρόσβασης με πληκτρολόγιο οθόνης.
- Διατηρήστε το σύστημά σας ενημερωμένο χρησιμοποιώντας ενημερώσεις των Windows για να περιορίσετε τις ευπάθειες λογισμικού στο ελάχιστο.
Εκτός από αυτά, πρέπει να διαθέτουμε ειδικό λογισμικό για την παρακολούθηση και τον εντοπισμό των keyloggers.
KeyScrambler
KeyScrambler είναι ένα υπέροχο δωρεάν λογισμικό καταπολέμησης κλειδιών που μπορεί να χρησιμοποιηθεί για προστασία από web-based keyloggers. Παρόλο που μπορείτε να έχετε μια πλήρη σουίτα ασφάλειας Διαδικτύου για να προστατευτείτε από τις περισσότερες απειλές στο Διαδίκτυο, έχει ένα κόστος. Οι περισσότερες από τις σουίτες ασφαλείας στο Διαδίκτυο δεν είναι δωρεάν και είναι επιρρεπείς στο να λαμβάνουν τεράστιους πόρους συστήματος ενώ λειτουργούν.
Η χρήση πόρων του KeyScrambler είναι σχεδόν αμελητέα. Χρησιμοποιώ το KeyScrambler για μερικές ημέρες και δεν έχω αντιμετωπίσει προβλήματα απόδοσης. Υπάρχουν δύο εκτελέσιμα αρχεία που εκτελούνται στη Διαχείριση διαδικασιών. Και οι δύο χρειάζονται περίπου τρία έως τέσσερα MB μνήμης χωρίς σχεδόν καμία χρήση επεξεργαστή.
Ρύθμιση του KeyScrambler για προστασία
Μπορείτε να κατεβάσετε το KeyScrambler από εδώ Το Η διαδικασία εγκατάστασης είναι αρκετά απλή και ακολουθεί την τυπική διαδικασία εγκατάστασης εφαρμογής στα Windows.
Μου αρέσει ο τρόπος με τον οποίο το KeyScrambler χειρίζεται το χώρο της οθόνης. Ενώ το πληκτρολόγιο χρησιμοποιείται σε ένα πρόγραμμα περιήγησης ιστού, θα εμφανίσει ένα παράθυρο επικάλυψης στο επάνω κέντρο της οθόνης και όταν τελειώσετε τη γραφή, το παράθυρο εξαφανίζεται εξοικονομώντας χώρο και χρόνο. Το παράθυρο επικάλυψης εμφανίζει την κρυπτογραφημένη έκδοση του κειμένου που πληκτρολογείται από το πληκτρολόγιο. Εάν ένα keylogger είναι ενεργό, θα λάβει την κρυπτογραφημένη μορφή πατήματος πλήκτρων πληκτρολογίου.
Εάν εμφανίζεται το παράθυρο επικάλυψης, είναι η επιβεβαίωση ότι το KeyScrambler λειτουργεί και κρυπτογραφεί τα πατήματα του πληκτρολογίου.
Κάνοντας δεξί κλικ στο εικονίδιο του δίσκου συστήματος, θα μπορείτε να ενεργοποιήσετε ή να απενεργοποιήσετε τη λειτουργία KeyScrambler. Μπορείτε επίσης να χρησιμοποιήσετε το προεπιλεγμένο πλήκτρο πρόσβασης για το σκοπό αυτό που είναι Ctrl + Shift + K. Το πλήκτρο πρόσβασης μπορεί να προσαρμοστεί στις Επιλογές στην καρτέλα Γενικά.
Μπορείτε επίσης να αλλάξετε το παράθυρο επικάλυψης στις Επιλογές στην καρτέλα Οθόνη.
Στην προηγμένη καρτέλα Επιλογές, μπορείτε να επιλέξετε αν θα κρυπτογραφηθεί το κλειδί Space ή όχι και υποστηρίζεται η εισαγωγή γλώσσας στην Ανατολική Ασία.
Το KeyScrambler κρυπτογραφεί τα πλήκτρα σε επίπεδο προγράμματος οδήγησης, καθίσταται σχεδόν αδύνατο για τους keyloggers να παρακάμψουν το KeyScrambler. Το παράθυρο επικάλυψης θα σας δείξει το κρυπτογραφημένο κείμενο ενώ πληκτρολογείτε. Τα keyloggers θα λάβουν το κρυπτογραφημένο κείμενο το οποίο θα είναι αδιάβαστο για κανέναν.
Χρησιμοποιώ το KeyScrambler εδώ και μερικές μέρες και είμαι απόλυτα ικανοποιημένος. Είναι διακριτικό και λειτουργεί άψογα με όλα τα προγράμματα περιήγησης. Το μόνο πρόβλημα που είχα ήταν η χρήση του KeyScrambler μαζί με τον KeePass, έναν διαχειριστή κωδικών πρόσβασης. Εάν χρησιμοποιείτε τη λειτουργία αυτόματης πληκτρολόγησης του KeePass, το κείμενο που πληκτρολογείτε στα πλαίσια κειμένου θα κρυπτογραφηθεί από το KeyScrambler, οπότε θα χρειαστεί να αντιγράψετε χειροκίνητα τα πεδία κειμένου από το KeePass και να τα επικολλήσετε στο πρόγραμμα περιήγησης.
Άλλο λογισμικό anti-keylogger για να είστε ασφαλείς
Αν και προτιμώ να έχω το KeyScrambler μαζί με το βασικό antivirus και το τείχος προστασίας για προστασία από απειλές στο Διαδίκτυο, υπάρχει άλλο λογισμικό που μπορεί να κάνει την ίδια εργασία κατά της καταγραφής. Ακολουθούν μερικά από τα λογισμικά anti-keylogger που μπορείτε να ελέγξετε και να εγκαταστήσετε εάν ταιριάζουν καλύτερα στις ανάγκες σας:
Keylogger Beater - Εάν χρησιμοποιείτε τον Firefox ως κύριο πρόγραμμα περιήγησης, μπορείτε να εγκαταστήσετε την επέκταση Keylogger Beater στον Firefox, προκειμένου να προστατεύσετε τα δεδομένα φόρμας από την καταγραφή.
Το NextGen Anti-keylogger είναι ένα άλλο λογισμικό παρόμοιο με το KeyScrambler, το οποίο μπορεί να εκτελέσει παρόμοιες λειτουργίες κατά του κλειδώματος με εξαίρεση ότι δεν φαίνεται να υποστηρίζει το Google Chrome. Είναι διαθέσιμο για Internet Explorer, Firefox και Safari.
Πώς προστατεύετε τον υπολογιστή σας από λογισμικό καταγραφής κλειδιών; Μοιραστείτε τις σκέψεις σας μαζί μας στα σχόλια.