web-dev-qa-db-ja.com

マルウェア回避戦術の説明

マルウェアに関するほとんどの「ハウツー」はこれをリストします:

  1. ウイルス対策ソフトウェアをインストールします。
  2. 最新のウイルス対策ソフトウェアをインストールします。
  3. ウイルス対策ソフトウェアを定期的に実行します。
  4. 最新のオペレーティングシステムをインストールします。
  5. ソフトウェアへのパッチをインストールします。
  6. ランダムなものをダウンロードして、アプリケーションとして実行しないでください(.exeファイルなど)。

これらのすべての最初のステップの意味と、このリストに他に何が含まれるかについて、もう少し詳しく知りたいと思います。たとえば、LittleSnitchはすべての発信および着信トラフィックをブロックし、最初にそれを検査できます。それは良いことです。次に、スクリプトを呼び出そうとしたときに、自分で記述していないか、信頼できるベンダーからインストールされていない場合に警告が表示される可能性があります。マルウェアの回避に関して理想的なセキュリティ環境を実現するために、このリスト以外にどのようなことをすべきか知りたいのですが。

1
user10869858

リストしたすべてのステップは、2つの単純なルールに要約できます。

  1. AVを含むすべてのソフトウェアを最新の状態に保ちます。

  2. 完全に信頼できないものをダウンロードして実行しないでください。

今、より詳細に:

ウイルス対策ソフトウェアをインストールします。

ウイルス対策ソフトウェアをインストールして、ぶら下がっている果物を検出してブロックする必要があります。最新のWindowsシステムに組み込まれているWindows Defenderの使用をお勧めします。このアンチウイルスは以前はずっと悪く、評判も悪くなりましたが、今日ではかなり堅固で、それ自体でも問題ありません。マルウェアの作成者がウイルス対策を簡単に回避できることに注意してください。これは、新しいものではなく、すでにしばらく存在しているマルウェアに対してのみ特に効果的です。

最新のウイルス対策ソフトウェアをインストールします。

古いバージョンのアンチウイルスまたはアンチウイルスデータベースを使用すると、新しいマルウェアを検出する能力が低下します。マルウェアが実際に発見されると、ウイルス対策ベンダーはその署名をデータベースに追加します。このデータベースは、残りのアンチウイルスと共に最新の状態に保つ必要があります。 AVソフトウェアは、これを単独で行うことがよくあります。

ウイルス対策ソフトウェアを定期的に実行します。

AVは実行時にマルウェアを検出できる場合がありますが、多くの場合、ドライブを事前にスキャンして、悪意のある実行可能ファイルがないかどうかを確認することをお勧めします。ほとんどのAVソフトウェアは、定期的な定期スキャンを実行するように構成できます。 AVベンダーがこれを行わない場合は、そのように構成できます。

最新のオペレーティングシステムをインストールします。

通常、最新のオペレーティングシステムが最も安全です。この投稿の時点では、それはWindows 10です。Windows10の実行には正当なプライバシーの懸念がありますが、これは間違いなく、これまでで最も安全なバージョンのWindowsです。ウイルス対策がなくても、マルウェアが脆弱性を介してシステムを入手することを困難にする高度なセキュリティメカニズムが含まれています。

ソフトウェアへのパッチをインストールします。

すべてのソフトウェアにバグがあります。これらのバグが悪用されてシステムに感染する場合があります。これは、プログラムを意図的にダウンロードして実行しなくても、セキュリティ上のバグによりWebページがコンピューターに感染する可能性があるWebブラウザーにも当てはまります。これらのバグが発見されると、「パッチ」または修正されます。この修正を適用するには、ソフトウェアを最新の状態に保つ必要があります。自分自身を自動的に更新するように、オペレーティングシステムとその他すべてのソフトウェア(ブラウザーを含む)を構成します。

ランダムなものをダウンロードして、アプリケーション(.exeファイルなど)として実行しないでください。

実行するソフトウェアに簡単に悪用可能な脆弱性がない場合でも、悪意のあるプログラムを実行するように騙された場合は、マルウェアに感染する可能性があります。 .exeファイルだけでなくウイルスにも感染する可能性があることに注意してください。実行できるフォーマットは数十種類あります。したがって、絶対に信頼できるソースからのみファイルをダウンロードする必要があります。そうしないと、感染の可能性が高まります。

マルウェアの回避に関して理想的なセキュリティ環境を実現するために、このリスト以外にどのようなことをすべきか知りたいのですが。

オペレーティングシステムと関連ソフトウェアを最新の状態に保ち、信頼できないソフトウェアを実行しないだけでなく、システムを安全に保つためにできることがいくつかあります。

  • 管理アカウントをメインアカウントとして使用しないでください。

  • UAC(ユーザーアカウント制御)を最大のセキュリティに設定します。

  • 特に信頼できない場合は、必要以上のプログラムをインストールしないでください。

  • 絶対に信頼できるプログラムでない限り、プログラムを管理者として実行しないでください。

私はあなたが取ることができる追加のセキュリティ対策について少し書きました 別の答えで 、あなたがアンチウイルスを使用しない場合に行うことができる特定の方法を与えます。もちろん、AVソフトウェアと一緒にAVソフトウェアを使用できないというわけではありません。AVが時代遅れにならないということだけです。

3
forest