Mac OS X: Eduroam og Sikring av Windowsdatamaskiner koblet til internett: Forskjell mellom sider

Fra IThjelp
(Forskjell mellom sider)
mIngen redigeringsforklaring
 
(Lagt til avsnitt on sikker brukeradferd pluss noen mindre endr. Fjernet kategorien "trenger gjennomlesing")
 
Linje 1: Linje 1:
{{BRA}}
{{WD}}
{{Trenger gjennomgang}}
{{Trenger gjennomgang}}


Make a network profile for 'eduroam'
Det er en utbredt misforståelse at datasikkerhet er noe som bare angår spesielt interesserte, sannheten er at alle som eier en Windows-PC som på en eller annen måte kobles til internett, risikerer å få maskinen sin angrepet og må selv ta ansvar for å sikre den.
Heldigvis kan du ved hjelp av noen enkle trinn gjøre mye for å sikre din PC.


*Open System Preferences
==  Oppdatert programvare ==
*Select Network
*Select New Location...
*Select Show Network Port Configuration
*Check so only Airport (WLAN) is active
*Select Show Airport
*Select By default, join a specific network
*Type eduroam in the field Network. Let the password field remain blank.
*Go to the TCP/IP configuration. Verify that Using DHCP is selected.


Det aller viktigste når det gjelder sikring av PC, er oppdatert programvare. Det blir stadig oppdaget [sikkerhetshull] i internettprogrammer og det er derfor viktig at man jevnlig sjekker leverandøren sine websider for oppdateringer.


The screen dump below shows the configuration of a new network profile called eduroam.
For alle versjoner av Windows er det [http://windowsupdate.microsoft.com/ Windows Update] som gjelder (kan bare brukes med Internet Explorer versjon 5.0 eller nyere).


[[Image:Eduroam_MacOSX1.png‎]]
Bruker du Windows (versjonene 2000, XP, Vista eller 7) bør du [http://support.microsoft.com/default.aspx?scid=/directory/worldwide/no/guides/faq_windows_update/ aktivere automatisk oppdatering] av operativsystemet. Da slipper du selv å huske på å sjekke jevnlig; nye oppdateringer blir automatisk lastet ned og installert når maskinen er koblet til nettet.


To make the eduroam profile work, it must be correctly configured using IEEE 802.1X
==  Antivirus  ==


*Start the program Internet Connect
For å beskytte din PC mot datavirus og annen skadelig programvare, er det svært viktig å ha et oppdatert antivirus-program. Alle ansatte og studenter ved UiB kan laste ned en ferdig konfigurert versjon fra IT-avdelingens vevsider. Denne versjonen blir automatisk oppdatert med de nyeste virusdefinisjonene fra internett, og du slipper dermed selv å passe på oppdateringer.
*Select the 802.1X tab
*Select Configuration: Edit Configurations...
*Type eduroam as a description
*Select Network Port Airport
*Enter your user name and password
*Select Wireless Network: eduroam
*Drag PEAP to the top of the list of authentication methods
*Press OK


==  Brannmur  ==


The screen dump shows the configuration of 802.1X
En brannmur er et system som kontrollerer inn- og utgående nettversktrafikk og kan sperre for visse typer uønsket eller mistenkelig aktivitet. For eksempel kan brannmuren stilles inn til å bare la visse programmer eller tjenester sende trafikk ut på nettet. Brannmuren


[[Image:Eduroam_MacOSX2.png]]
Brukere av Windows  (versjonene 2000, XP, Vista eller 7) bør [http://www.microsoft.com/norge/security/protect/windowsxp/firewall.mspx aktivere den innebygde brannmuren] i operativsystemet. Denne gir begrenset beskyttelse, men er betraktelig bedre enn ingenting.


*After entering the configuration for the first time, you have to manually press Connect to connect. The next time you choose Location: eduroam from the "apple menu" you are automatically connected to the correct WLAN using 802.1X.
Brukere av eldre versjoner av Windows, eller brukere som trenger mer kontroll over brannmuren og beskyttelse også mot utgående trafikk, bør installere en personlig brannmur som f.eks. [http://www.zonealarm.com/  ZoneAlarm] . Denne er bare gratis for privat bruk, se den offisielle [http://download.cnet.com/downloads/0-10105-108-57636.html  nedlastingsiden.] Når programmet er lastet ned og installert er det viktig å huske på at du ikke behøver å få panikk selv om brannmuren kommer med en alarm, kryss av for "Do not show this alert again" og fortsett som om ingenting var skjedd.


*The first time you connect you will get a request to verify a certificate. Check it's authenticity and press Accept. If you already have installed the Certificate Authority (CA) public certificate correctly in your Keychain, this question will not appear.
==Sikker brukeradferd==


Noen enkle forsiktighetsregler ved bruk av PC og programmer, kan bidra like mye til sikkerheten som de tekniske tiltakene som er beskrevet over:


The screen dump shows a working connection.
* Bruk en brukerkonto uten administratorrettigheter ved vanlig bruk av PC-en! Hvis du kommer i skade for å klikke feil så du åpner et infisert program, kommer borti en web-side med skadelig kode, e.l., er skadevirkningene for PC-en din mye større om du har administratorrettigheter, og dermed kan skade hele systemet. Administratorkonto skal bare brukes til installasjon av programmer og andre oppgaver som krever det. Til vanlig bruk holder det med en vanlig konto med "begrensede rettigheter".


[[Image:Eduroam_MacOSX3‎.png]]
* Åpne ikke e-post-vedlegg fra ukjente avsendere eller med ukjent innhold. Mange virus o.l. skadelige programmer spres ved tilforlatelige eller uklare epost-meldinger med vedlegg. Vedleggene kan virke interessante eller nyttige, men ved å åpne dem kan man installere skadelig programvare på maskinen. Merk at selv om vedlegget kommer fra en kjent avsender, kan det være skadelig innhold; det er lett å forfalske avsenderadresser i e-post!


(Hentet fra: http://www.eduroam.uib.no/user/macosx.html)
* Svar aldri på spam / uønsket reklamepost! Hvis du sender svar (selv om det er "slutt å sende meg dette") bekrefter du bare at adressen din er aktiv, og utsetter deg for nye forsendelser og angrep.


[[Kategori:Privat datamaskin]]
==  Lenker til mer informasjon==
[[Kategori:Eduroam]]
 
[[Kategori:Macintosh]]
[http://www.microsoft.com/security/protect/default.asp  Microsoft Protect Your PC Web Site]
[http://www.sans.org/rr/papers/index.php?id=1298  Windows XP: Surviving the First Day (PDF)] Medisinsk fakultet har også [http://www.med.uib.no/it/meldinger/datasikkerhet.html en nyttig side om IT-sikkerhet på PC-er for vanlige brukere], med gode råd om hvordan man unngår å bli hacket. Kanskje maskinen din allerede er hacket uten at du vet det?
 
[[Kategori:IT-sikkerhet]]
[[Kategori:Windows]]

Sideversjonen fra 4. jun. 2010 kl. 07:04



Viktig melding.gif Trenger gjennomgang Denne artikkelen trenger muligens oppdateringer og/eller endringer.

Det er en utbredt misforståelse at datasikkerhet er noe som bare angår spesielt interesserte, sannheten er at alle som eier en Windows-PC som på en eller annen måte kobles til internett, risikerer å få maskinen sin angrepet og må selv ta ansvar for å sikre den. Heldigvis kan du ved hjelp av noen enkle trinn gjøre mye for å sikre din PC.

Oppdatert programvare

Det aller viktigste når det gjelder sikring av PC, er oppdatert programvare. Det blir stadig oppdaget [sikkerhetshull] i internettprogrammer og det er derfor viktig at man jevnlig sjekker leverandøren sine websider for oppdateringer.

For alle versjoner av Windows er det Windows Update som gjelder (kan bare brukes med Internet Explorer versjon 5.0 eller nyere).

Bruker du Windows (versjonene 2000, XP, Vista eller 7) bør du aktivere automatisk oppdatering av operativsystemet. Da slipper du selv å huske på å sjekke jevnlig; nye oppdateringer blir automatisk lastet ned og installert når maskinen er koblet til nettet.

Antivirus

For å beskytte din PC mot datavirus og annen skadelig programvare, er det svært viktig å ha et oppdatert antivirus-program. Alle ansatte og studenter ved UiB kan laste ned en ferdig konfigurert versjon fra IT-avdelingens vevsider. Denne versjonen blir automatisk oppdatert med de nyeste virusdefinisjonene fra internett, og du slipper dermed selv å passe på oppdateringer.

Brannmur

En brannmur er et system som kontrollerer inn- og utgående nettversktrafikk og kan sperre for visse typer uønsket eller mistenkelig aktivitet. For eksempel kan brannmuren stilles inn til å bare la visse programmer eller tjenester sende trafikk ut på nettet. Brannmuren

Brukere av Windows (versjonene 2000, XP, Vista eller 7) bør aktivere den innebygde brannmuren i operativsystemet. Denne gir begrenset beskyttelse, men er betraktelig bedre enn ingenting.

Brukere av eldre versjoner av Windows, eller brukere som trenger mer kontroll over brannmuren og beskyttelse også mot utgående trafikk, bør installere en personlig brannmur som f.eks. ZoneAlarm . Denne er bare gratis for privat bruk, se den offisielle nedlastingsiden. Når programmet er lastet ned og installert er det viktig å huske på at du ikke behøver å få panikk selv om brannmuren kommer med en alarm, kryss av for "Do not show this alert again" og fortsett som om ingenting var skjedd.

Sikker brukeradferd

Noen enkle forsiktighetsregler ved bruk av PC og programmer, kan bidra like mye til sikkerheten som de tekniske tiltakene som er beskrevet over:

  • Bruk en brukerkonto uten administratorrettigheter ved vanlig bruk av PC-en! Hvis du kommer i skade for å klikke feil så du åpner et infisert program, kommer borti en web-side med skadelig kode, e.l., er skadevirkningene for PC-en din mye større om du har administratorrettigheter, og dermed kan skade hele systemet. Administratorkonto skal bare brukes til installasjon av programmer og andre oppgaver som krever det. Til vanlig bruk holder det med en vanlig konto med "begrensede rettigheter".
  • Åpne ikke e-post-vedlegg fra ukjente avsendere eller med ukjent innhold. Mange virus o.l. skadelige programmer spres ved tilforlatelige eller uklare epost-meldinger med vedlegg. Vedleggene kan virke interessante eller nyttige, men ved å åpne dem kan man installere skadelig programvare på maskinen. Merk at selv om vedlegget kommer fra en kjent avsender, kan det være skadelig innhold; det er lett å forfalske avsenderadresser i e-post!
  • Svar aldri på spam / uønsket reklamepost! Hvis du sender svar (selv om det er "slutt å sende meg dette") bekrefter du bare at adressen din er aktiv, og utsetter deg for nye forsendelser og angrep.

Lenker til mer informasjon

Microsoft Protect Your PC Web Site Windows XP: Surviving the First Day (PDF) Medisinsk fakultet har også en nyttig side om IT-sikkerhet på PC-er for vanlige brukere, med gode råd om hvordan man unngår å bli hacket. Kanskje maskinen din allerede er hacket uten at du vet det?