Annuncio pubblicitario
Se hai utilizzato una versione di Internet Explorer, sei potenzialmente vulnerabile all'hacking. Il recente exploit zero day è stato ora corretto con un aggiornamento di sicurezza critico rilasciato martedì scorso. Il prossimo attacco, tuttavia, è proprio dietro l'angolo.
Incidenti come questo non solo sono un valido promemoria per abilitare Windows Update e assicurarsi che tutti gli aggiornamenti critici siano installati immediatamente, ma sollevano anche la domanda se esistono opzioni più sicure. Ricapitoliamo gli eventi ed esploriamo cosa puoi fare per proteggerti dagli hacker in futuro.
Cosa è successo a Internet Explorer?
Il 17 settembre, Microsoft ha annunciato che gli hacker stavano sfruttando una vulnerabilità sconosciuta e senza patch in tutte le versioni di Internet Explorer. Mentre Microsoft stava lavorando su una patch ufficiale, hanno offerto un strumento Fix it temporaneo, che gli utenti potrebbero applicare manualmente per proteggersi dall'exploit zero-day.
Nel frattempo, l'annuncio ha attirato l'attenzione. Inoltre, il codice di attacco è stato integrato nell'open source di Rapid7 Strumento di test di penetrazione Metasploit, rendendo il codice liberamente disponibile sia per i professionisti della sicurezza che per i cyber criminali. Questa mossa ha probabilmente invitato un aumento degli attacchi, che ha colpito gli utenti ignari di Internet Explorer, che non hanno applicato la patch di sicurezza.
Microsoft ha impiegato tre settimane per preparare un bollettino sulla sicurezza. L'8 ottobre, martedì di patch, è stato implementato l'aggiornamento di sicurezza critico per correggere la vulnerabilità su tutte le macchine su cui era abilitato Windows Update. Se Windows Update è abilitato sul tuo computer, sei al sicuro; almeno per il momento.
Abilita Windows Update automatico
Il primo e più importante passo è abilita Windows Update Windows Update: tutto ciò che devi sapereWindows Update è abilitato sul tuo PC? Windows Update ti protegge dalle vulnerabilità della sicurezza mantenendo aggiornati Windows, Internet Explorer e Microsoft Office con le ultime patch di sicurezza e correzioni di bug. Leggi di più perché in genere Microsoft offre patch di sicurezza in modo tempestivo. Gli aggiornamenti importanti e consigliati possono essere scaricati e installati automaticamente. Gli utenti che hanno disabilitato Windows Update per installare automaticamente aggiornamenti importanti, rimangono vulnerabili agli attacchi dannosi fino a quando non applicano manualmente le patch di sicurezza fondamentali.
Aggiorna all'ultima versione di Internet Explorer
Mentre il recente exploit ha interessato tutte le versioni di Internet Explorer, le versioni precedenti sono in genere più vulnerabili perché mancano di funzionalità di sicurezza o non sono più supportate da Microsoft. Attualmente, Internet Explorer 10 è la versione più recente per Windows 7, mentre gli utenti di Windows 8 dovrebbero eseguire Internet Explorer 11.
Entrambe le versioni recenti di Internet Explorer sono all'altezza della concorrenza. IE 10 offre miglioramenti significativi, come un aumento della velocità del 20% rispetto a IE9. Nel frattempo, Internet Explorer 11 ha introdotto nuove funzionalità Sorpresa: Internet Explorer 11 è maturato in un browser modernoRicordi Internet Explorer 6? Bene, Internet Explorer non è più orribile. Che ti piaccia IE o no, non puoi negare che sia migliorato notevolmente ed è ora degno di prendere il suo posto accanto ad altri ... Leggi di più , in particolare un'interfaccia abilitata al tocco e la possibilità di sincronizzare le schede su dispositivi Windows 8.1 e Windows Phone.
Esegui Internet Explorer in modalità protetta e livello di sicurezza elevato
Microsoft ha impiegato molto tempo per rilasciare una patch tramite Windows Update per il recente buco del circuito di sicurezza. Mentre un aggiornamento rapido è stato reso immediatamente disponibile, è stato necessario l'intervento manuale dell'utente. Per aumentare la protezione dagli attacchi dannosi fino all'applicazione di una patch, l'utente medio che esegue Windows 7 o 8 può abilitare la modalità protetta di Internet Explorer e impostare il livello di sicurezza su alto.
In Windows 7, vai su Start, cerca e apri Opzioni Internet. In Windows 8, apri il impostazioni fascino, fare clic impostazioni, apri il Pannello di controllo, e trova Opzioni Internet. Passa a Sicurezza scheda e assicurarsi Abilita modalità protetta è controllato per tutte le zone. Impostare il livello di sicurezza su alto per Internet e Intranet locale.
Per accedere a funzionalità meno sicure sui siti che visiti frequentemente, aggiungi manualmente gli URL al tuo Siti attendibili e impostare il livello di sicurezza su medio per quella zona.
Usa un browser diverso
Tutte le versioni combinate, Internet Explorer rimane il browser più ampiamente usato in tutto il mondo. Questo da solo lo rende un obiettivo primario per gli hacker. Aggiungi che è il browser standard in molti ambienti aziendali e puoi essere certo che qualsiasi vulnerabilità sarà sfruttata rigorosamente non appena viene conosciuta. Eseguire l'ultima versione con i più alti standard di sicurezza potrebbe non essere sufficiente per proteggerti.
Anche se non puoi mai essere completamente al sicuro, a meno che non scolleghi Internet, la soluzione migliore è utilizzare un browser open source meno comunemente usato con una base di utenti attiva e una comunità di sviluppatori. È probabile che non sarai solo avvisato di un potenziale rischio per la sicurezza, ma la comunità lavorerà probabilmente giorno e notte per correggere l'exploit il prima possibile. La prima alternativa che mi viene in mente è Firefox, il browser open source e multipiattaforma La mini recensione di Firefox: un nuovo sguardo a un browser familiareFirefox ha portato la navigazione a un livello completamente nuovo. Offriva un browser multipiattaforma stabile, open source con funzionalità innovative come schede, estensioni e trova mentre digiti la ricerca. Certo, molte delle sue funzionalità non erano ... Leggi di più che ha reso popolare la navigazione a schede, ma ce ne sono molte altre ottimo browser per Windows Stai davvero utilizzando il miglior browser Web per Windows?Chiedi a chiunque i migliori browser nel mercato della navigazione web e probabilmente otterrai il seguente elenco: IE, Chrome, Firefox. Coloro che sono più esperti di tecnologia potrebbero elencare Opera come alternativa. Quelli sono... Leggi di più .
Esegui il software di sicurezza e naviga in modo responsabile
Ultimo ma non meno importante, è necessario eseguire un software per proteggere il sistema da virus e altro il malware 10 passi da fare quando scopri malware sul tuo computerVorremmo pensare che Internet sia un posto sicuro dove trascorrere il nostro tempo (tosse), ma sappiamo tutti che ci sono rischi dietro ogni angolo. Email, social media, siti Web dannosi che hanno funzionato ... Leggi di più e Usa il senso comune 7 suggerimenti di senso comune per aiutarti a evitare la cattura di malwareInternet ha reso molto possibile. Accedere alle informazioni e comunicare con persone da molto lontano è diventato un gioco da ragazzi. Allo stesso tempo, tuttavia, la nostra curiosità può portarci rapidamente in bui vicoli virtuali ... Leggi di più quando si utilizza il computer. Il software non sarà sempre in grado di respingere gli attacchi di hacking malevoli, ma i loro algoritmi potrebbero rilevare attacchi basati su schemi comuni.
Come proteggersi dagli exploit di sicurezza?
Internet Explorer non è l'unico punto di accesso per attacchi dannosi. Qualsiasi software e qualsiasi sistema operativo probabilmente contiene buchi loop che devono ancora essere scoperti. Questo è il motivo per cui è importante installare software di sicurezza, eseguire regolarmente aggiornamenti e rimanere vigili.
Stai ancora usando Internet Explorer? Quali misure hai adottato per proteggere il tuo sistema dalle vulnerabilità? Cosa consigli di fare agli altri utenti?
Tina ha scritto sulla tecnologia di consumo per oltre un decennio. Ha conseguito un dottorato in scienze naturali, un diploma tedesco e un master in Svezia. Il suo background analitico l'ha aiutata a eccellere come giornalista tecnologico presso MakeUseOf, dove ora gestisce la ricerca e le operazioni di parole chiave.