Хоча експерти все ще погоджуються з тим, що Linux є безпечною ОС, в останні роки з’явилися деякі дуже обґрунтовані занепокоєння. По-перше, останнім часом спостерігається зростання популярності Linux, що супроводжується збільшенням інтересу до нього з боку кіберзлочинців. Але щобільше, попри свій безпечний дизайн, Linux є вразливим до атак.
Ландшафт загроз розвивається, збільшуючи площу та складність атак. Тому, хоча Windows вважається менш захищеною, користувачі Linux повинні знати про загрози, з якими вони стикаються, і все ж таки надавати пріоритет безпеці. Розгляньмо деякі способи, як користувачі можуть покращити безпеку Linux, щоб уникнути шкідливого програмного забезпечення, грубої сили та інших атак.
Зашифруйте диски комп’ютера
Багато користувачів Linux можуть пропустити цю частину, оскільки їхні диски вже зашифровані. Тому що при встановленні будь-якого дистрибутива Linux автоматично запитує, чи потрібно шифрувати диски, і багато людей це роблять. Однак для тих, хто цього ще не зробив, важливо зробити цей крок якомога швидше.
Щоб зашифрувати диск у Linux, скористайтеся цим зручним посібником від Центру допомоги Oracle. Не забудьте запам’ятати пароль, щоб мати доступ до цих дисків!
Встановіть антивірус і переконайтеся, що брандмауер увімкнено
Багато користувачів Linux не вважають, що ОС потрібен антивірус, оскільки вона не є великою мішенню для кіберзлочинців, але це змінюється. Тому, хоча Linux є більш безпечною за своєю структурою і менш популярною, ніж Windows і macOS, антивірус може додати ще один рівень захисту. Краще перестрахуватися, ніж потім шкодувати! Просто переконайтеся, що ви вибрали антивірус, який підтримує Linux, а також правильний дистрибутив.
Увімкніть брандмауер, якщо він ще не увімкнений. Відкрийте термінал Linux і введіть команду “sudo apt-get install gufw”, щоб увімкнути брандмауер. Після завершення встановлення відкрийте брандмауер, набравши “gufw” у консолі, а потім увімкніть брандмауер.
Підключіться до VPN
Віртуальні приватні мережі (VPN) призначені не тільки для людей, які хочуть отримати доступ до Netflix за кордоном або живуть у репресивних країнах. Навіть людям, які живуть у США, потрібна ВПН США. VPN шифрує і перенаправляє всі інтернет-дані, що надходять на комп’ютер і з нього, через захищений сервер. Це гарантує, що зашифроване з’єднання не може бути перехоплене третьою стороною.
Навіть з орієнтованим на безпеку дизайном, яким славиться Linux, наявність VPN як додаткової форми захисту все одно необхідна. Використання VPN автоматично нівелює багато шкідливих атак, які вимагають мережевого з’єднання та відстежуваних IP-адрес.
Підвищення безпеки браузера
VPN і брандмауер – не єдині способи підвищити безпеку інтернет-з’єднання комп’ютера. Кілька розширень для браузерів також можуть додати конфіденційності та підвищити безпеку. До них відносяться Privacy Badger, який блокує рекламу і може запобігти появі рекламного ПЗ, і NoScript (для Firefox), який блокує JavaScript на веб-сайтах, якщо він не дозволений для запуску.
Увімкніть автоматичне оновлення ОС та програмного забезпечення
Оскільки Linux – це програмне забезпечення з відкритим вихідним кодом, воно постійно оновлюється, особливо з важливими виправленнями безпеки. Будь-яке інше встановлене програмне забезпечення також має отримувати регулярні оновлення, деякі з яких можуть містити виправлення безпеки. Тому ці оновлення потрібно встановлювати якомога швидше.
Багато видів кібератак, таких як атака нульового дня, залежать від того, що як виробники, так і користувачі не поспішають виправляти нещодавно виявлені проблеми з безпекою. Хоча користувачі Linux нічого не можуть вдіяти з вразливістю, яку виробник ще не виправив, вони можуть переконатися, що їхня система оновлена. У 2017 році кібератака Petya показала, наскільки недбало більшість людей ставляться до оновлення свого програмного забезпечення.
Підсумок
Поряд з цими додатковими заходами безпеки, які можна швидко і легко впровадити, необхідна також постійна пильність. Хоча деякі заходи захистять від помилок, таких як зараження шкідливим програмним забезпеченням внаслідок фішингової атаки, все ж краще уникати їх.
*на правах реклами