これを読んでいました: Wi-Fiネットワークが安全に接続できるかどうかを確認するには?
コメントを見つけたら
インタラクションなしで他のページにリダイレクトできます。キーロガーをインストールします。ブラウザがactiveXオブジェクトを実行している場合は、知らないうちにマシンでシェルを開くことができます。この最後の例は最近では珍しいですが、まれではありませんが、私にシェルをインストールして、キーロギング、セッションの盗用、およびリダイレクトをさせます。
または、私の投稿で述べたように、私が書いたツールを使用して、マシンに暗号マイナーをドロップします
アンソニー・ラッセルが彼の回答のコメントで書いた。
明らかに、これは悪いように見えます。私が知りたいのは、これらの攻撃をどのようにして防ぐことができるかということです。 JavaScriptをブロックすることは良いスタートのように聞こえます。元の投稿では、デバイスに開いているポートがないか確認することも提案されていました(ただし、ポートを閉じる方法は示していませんでした)。ほかに何か?これらの種類の(ウイルスインジェクション?リモートコントロール?)攻撃を防ぐための簡単な方法はありますか?
明確にするために、私はロギングについて話していません。それはあなたがどんなネットワークに接続するときにも与えられます。また、「悪意のあるネットワークに接続しないでください」のようなアドバイスはしないでください。 (おそらく)侵害されたネットワークから切り替えられない理由があります。
私が最も心配しているのはウイルス注入です。しかし、上記の他の攻撃(キーロガーなど)も深刻な問題です。思いついたものは何でも共有してください。他の人が空欄を埋めると思います。
私は完全な初心者のように聞こえる場合は申し訳ありません。それは私がいるからです。事前に申し訳ありません。
Anthony Russellがあなたが参照した他の質問への答えで書いたように:
常にTLSを使用し、可能であれば、公共のwifiを使用しているときはいつでもVPNに接続してください。マシン上でネットワークに対して開いている不要なサービスが実行されていないことを確認してください。正直なところ、ポートを開いてはいけません。開口部は潜在的なアクセスポイントです。また、マシンに完全にパッチが適用され、使用可能なすべてのファイアウォールサービスが実行されていることを確認してください。
これはすべて軽減策です。公共のWifiポイントに接続している場合は、ある程度のリスクがあります。
それは良いアドバイスです。
TLSまたはVPNの考え方は、エンドツーエンドの保護(認証、暗号化など)を実現する方法であり、信頼されていないネットワーク上でも安全に乗ることができます。
マシンに不要なサービス/ポートがないことの考え方は、意図したトラフィック(たとえば、メールのチェックなど)がTLSまたはVPNによって保護されている場合でも、攻撃者からの受信トラフィックがオープンサービス/ポート。
WiFiネットワークを区別しても意味がありません。完全に制御できないanyネットワークに接続している場合は、信頼しないでください。
サイトがHTTPSを使用している場合、JavaScript、ActiveXなどの挿入はもちろん不可能です。しかし、その一方で、攻撃者が特にWiFiが何かを注入しようとしている必要はありません。プライベートWi-Fiを使用し(完全に制御し、安全であることが前提)、HTTPSを使用して特定のサイトにアクセスしても、このサイトには悪意のあるコード(JavaScript、ActiveXなど)が含まれている可能性があります
コンピュータを安全にするために何ができますか?
したがって、これは明らかに悪いように見えます。私が知りたいのは、これらの攻撃をどのようにして防ぐことができるかということです。 JavaScriptをブロックすることは良いスタートのように思えます。元の投稿では、デバイスに開いているポートがないか確認することも提案されていました(ただし、ポートを閉じる方法は示されていませんでした)。ほかに何か?この種の(ウイルスインジェクション?リモートコントロール?)攻撃を防ぐための簡単な方法はありますか?
簡単な解決策は、VPNを使用して、すべてのトラフィックをVPN経由でルーティングすることです。ローカルネットワークの観点から見ると、表示されるのは(VPNの周りのプロトコルを漏らしていない限り)VPNサーバーに向かうデータストリームだけであり、改ざんや盗聴から保護されます。