In de Security Tip van de week geeft elke week een andere professional, expert, onderzoeker of lezer een security tip. Persoonlijke tips, variërend van het veilig configureren van Windows, een handige security tool of het juist instellen van een firewall, waarmee de tipgever zijn systeem, applicatie of netwerk veiliger maakt.
Heb jij ook een leuke, originele, maar bovenal goede security tip die niet mag ontbreken, stuur dan een mail naar redactie@security.nl.
Deze week de tip Security Tip van David Jacoby
Hou al je software up-to-date
Exploits, Trojaanse paarden, virussen, malware, backdoors - artikelen over computerbeveiliging staan bol van dergelijke termen. Maar wat houden ze precies in, en hoe komen dit soort bedreigingen op onze computers terecht? Beveiligingsanalisten schrijven vaak dat je computer kan worden getroffen door malware als je de laatste beveiligingsupdates niet installeert. Maar als je een normale computergebruiker bent en geen beveiligingsexpert, zul je ongetwijfeld met de nodige vragen blijven zitten. Waar vind je bijvoorbeeld de laatste beveiligingsupdates, en welke programma’s moeten daarmee zonder meer worden bijgewerkt?
De meeste mensen denken dat hun computer alleen besmet kan worden als ze dubieuze websites met illegale downloads of pornografie bezoeken. Dit is echter niet het geval. Drive by-downloads zijn een uiterst populaire - en effectieve - techniek om kwaadaardige code (malware) te verspreiden. Hiertoe infecteren cybercriminelen reguliere websites door misbruik te maken van een kwetsbaarheid in de beveiliging of gestolen inloggegevens.
Met het infecteren van websites bedoel ik dat ze de inhoud daarvan wijzigen. Daarbij voegen ze malware toe die de computers van bezoekers probeert te besmetten. In plaats van computergebruikers naar servers te sturen die onder hun controle staan, kunnen cybercriminelen simpelweg websites infiltreren om de computers van nietsvermoedende bezoekers te besmetten.
De malware op de geïnfecteerde website zal vervolgens proberen om te achterhalen welke programma’s bezoekers op hun computer hebben geïnstalleerd. En het zijn precies deze programma’s waarvoor je de laatste beveiligingsupdates moet installeren. Het probleem is dat de meeste daarvan niet worden bijgewerkt via de bekende Windows Update-functie. Sommige softwaretoepassingen zijn voorzien van een eigen updatefunctie of vragen om handmatige updates.
Veel gebruikte programma’s die je beslist moet bijwerken met de laatste beveiligingsupdates zijn (in willekeurige volgorde):
- Java
- Flash
- Acrobat Reader
- Internet Explorer
- Chrome
- Safari
- Opera
- iTunes
- Microsoft Office
Een aantal van deze programma’s, zoals Internet Explorer en Microsoft Office, wordt automatisch bijgewerkt via Windows Update. Andere softwaretoepassingen downloaden zelf automatisch hun updates, en weer andere programma’s vragen op hun beurt om de tussenkomst van de gebruiker. In sommige gevallen is Windows Update geconfigureerd om geen automatische updates uit te voeren. Zorg ervoor dat deze functie op je computer wel is ingesteld om automatisch de laatste updates op te halen.
Je kunt er als volgt voor zorgen dat al je programma’s up-to-date blijven:
- Zorg ervoor dat Windows Update is ingesteld om automatisch de laatste beveiligingsupdates op te halen.
> Meestal is deze optie standaard geactiveerd. Dit kun je controleren in het CONFIGURATIESCHERM. Klik hiervoor op START en selecteer in de rechterkolom de optie CONFIGURATIESCHERM. Zoek in het zoekveld rechts bovenin het scherm naar "WINDOWS UPDATE". Klik in de zoekresultaten op WINDOWS UPDATE en selecteer in het linkervenster de optie INSTELLINGEN WIJZIGEN. In het rechtervenster kun je nu de gewenste instellingen voor Windows Update opgeven (NB: Deze beschrijving is gebaseerd op Windows 7).
- Als er op je scherm een melding wordt weergegeven dat je een bepaald programma naar de laatste versie moet bijwerken, moet je dit zeker doen. Wees echter op je hoede voor valse meldingen! Helaas zijn valse meldingen heel moeilijk te onderscheiden van echte meldingen, simpelweg omdat ze er heel authentiek uitzien. Ik zou je dan ook willen aanraden om gebruik te maken van een programma dat bescherming tegen malware biedt.
- Controleer de huidige status van je computer met een kwetsbaarheidsscanner. Sommige antivirusoplossingen bieden een dergelijke functie (bijvoorbeeld Kaspersky Internet Security, of een andere beveiligingsoplossing met een kwetsbaarheidsscanner zoals Secunia, Outpost24 enzovoort).
- Installeer geen software die je niet zult gebruiken. Deze software kan je kwetsbaar maken voor cybercriminelen die naar een ‘achterdeur’ op je computer zoeken.
- Verwijder software die je niet langer gebruikt van je computer. Veel malware wordt verspreid via programma’s die niet van de laatste beveiligingsupdates zijn voorzien. Het kan bijvoorbeeld voorkomen dat je een 30 dagen proefversie van een bepaald programma uitprobeert en vervolgens vergeet om het van je computer te verwijderen. In dat geval is de kans groot dat de laatste beveiligingsupdates niet zijn geïnstalleerd. Het feit is namelijk dat de meeste programma’s pas controleren of er een nieuwe versie of beveiligingsupdate beschikbaar is zodra je ze opent. Als je ze niet gebruikt, zullen ze dus ook niet controleren of er nieuwe updates beschikbaar zijn.
> Controleer de programma’s die op je computer zijn geïnstalleerd — niet alleen via START en ALLE PROGRAMMA’S, maar ook via het CONFIGURATIESCHERM, onder de optie PROGRAMMA’S EN ONDERDELEN.
David Jacoby is Senior Security Researcher bij
Kaspersky Lab.
Dit artikel is geschreven op persoonlijke titel van de auteur en reflecteert niet noodzakelijk de zienswijze van Security.NL.