Jak se chránit před keyloggery v systému windows

Soukromí a zabezpečení systému windows 10

Keylogging je zkrácená forma “ keystroke logging „. Úderem kláves se rozumí zaznamenávání stisknutých kláves na klávesnici počítače. I když ne vždy, tato technika se obvykle používá ke škodlivým účelům. Software používaný k zaznamenávání stisků kláves se nazývá keylogger nebo keystroke logger.

Protože se většinou používá ke škodlivým účelům, vyžaduje to, abyste našli způsoby, jak se před keyloggery a jejich záměrem zničit váš počítač chránit. Pokud je v počítači nainstalován keylogger, zaznamenává všechny stisky kláves stisknuté na klávesnici a může je odeslat vzdálenému uživateli. To znamená, že vzdálený uživatel může mít prakticky přístup k vašemu počítači spolu se všemi pověřeními/hesly a dalšími informacemi, které jsou pro vás důležité.

Proto je důležité vědět o keyloggerech a o tom, jak keyloggery v operačním systému zablokovat. Pokud je váš počítač veřejně přístupný, měli byste se mít na pozoru také před hardwarovými keyloggery, které se připojí k počítači a předají stisknuté klávesy vzdálenému uživateli.

Typy keyloggerů

Existují různé typy keyloggerů podle toho, jak provádějí záznam stisknutých kláves. Než budeme pokračovat dále, podívejme se na typy keyloggerů.

  • Keyloggery založené na hypervizoru
  • Keyloggery založené na jádře
  • Keyloggery založené na API
  • Keyloggery založené na paměťové injektáži
  • Keyloggery využívající formulář

Keyloggery využívající formulář jsou nejběžnější, protože jsou založeny na webu. Tyto keyloggery zachytávají data, která jsou zadávána do webového formuláře v libovolném prohlížeči, a fungují i v zabezpečeném připojení založeném na protokolu HTTPS. Prohlížeč o krádeži dat neví, protože data jsou nejprve zkopírována keyloggerem a poté předána webovému prohlížeči.

V tomto článku se budeme zabývat konkrétně poslední kategorií – form-grabbing keyloggery. Pokud používáte kvalitní balík pro zabezpečení internetu, měl by obsahovat antikeylogger, který vás upozorní na provádění keyloggingu v prohlížeči nebo na klávesnici.

Ochrana proti keyloggerům v systému Windows

Systém Windows sice obsahuje základní antivirový program, bránu firewall a antispywarový program (Windows Defender), většina forem keyloggerů se již v systému zablokuje, ale pokud máte citlivá data, musíte přijmout další preventivní opatření na ochranu před škodlivým softwarem pro keylogging.

Makeuseof uvádí několik dobrých bodů , jak zabránit keyloggerům a udržet svůj systém v bezpečí. Zde je několik bodů, které je třeba zvážit:

  1. Používejte dobrou bránu firewall – Pokud používáte bránu firewall systému Windows, sledujte, jaký provoz odchází ze systému.
  2. Používejte dobrý antivirový program a sledujte podezřelé programy spuštěné v systému (průběžně kontrolujte procesy ve správci úloh).
  3. Nainstalujte si správce hesel – Správcem hesel je podle mě Lastpass. Vyvarujte se zadávání citlivých informací, jako jsou hesla, údaje o kreditních kartách atd. Místo toho používejte správce hesel s klávesnicí na obrazovce.
  4. Udržujte systém aktualizovaný pomocí aktualizací systému Windows, abyste omezili zranitelnost softwaru na minimum.

Kromě toho potřebujeme specializovaný software pro sledování a detekci keyloggerů.

KeyScrambler

KeyScrambler je skvělý bezplatný software proti keyloggerům, který lze použít pro ochranu před webovými keyloggery. I když můžete mít k dispozici kompletní sadu pro zabezpečení internetu, která vás ochrání před většinou internetových hrozeb, něco to stojí. Většina sad pro zabezpečení internetu není zdarma a je náchylná k tomu, že při provozu zabírá obrovské množství systémových prostředků.

KeyScrambler spotřebovává téměř zanedbatelné množství prostředků. KeyScrambler používám již několik dní a zatím jsem se nedostal do žádných problémů s výkonem. Ve Správci procesů jsou spuštěny dva spustitelné soubory. Oba zabírají asi tři až čtyři MB paměti a téměř vůbec nevyužívají procesor.

Nastavení programu KeyScrambler pro ochranu

KeyScrambler si můžete stáhnout ze zde . Postup instalace je poměrně jednoduchý a odpovídá standardnímu postupu instalace aplikací ve Windows.

Líbí se mi, jak KeyScrambler zachází s místem na obrazovce. Během používání klávesnice ve webovém prohlížeči zobrazí překryvné okno v horní části uprostřed obrazovky a po dokončení psaní okno zmizí, čímž šetří místo a čas. V překryvném okně se zobrazuje šifrovaná verze textu psaného klávesnicí. Pokud je aktivní keylogger, získá šifrovanou podobu stisků klávesnice.

Pokud se překryvné okno zobrazuje, je to potvrzení, že KeyScrambler pracuje a šifruje stisky klávesnice.

Kliknutím pravým tlačítkem myši na ikonu na systémové liště můžete funkci KeyScrambler povolit nebo zakázat. K tomuto účelu můžete také použít výchozí klávesovou zkratku, která je Ctrl + Shift + K. Klávesovou zkratku lze upravit v Možnostech na kartě Obecné.

V Možnostech na kartě Zobrazení můžete také změnit překryvné okno.

Na kartě Možnosti pro pokročilé můžete vybrat, zda se má šifrovat klávesa Mezerník, nebo ne, a podporovat zadávání ve východoasijském jazyce.

KeyScrambler šifruje stisky kláves na úrovni ovladače, pro keyloggery se stává téměř nemožné KeyScrambler obejít. V překryvném okně se během psaní zobrazuje zašifrovaný text. Keyloggery získají zašifrovaný text, který bude pro kohokoli nečitelný.

Používám KeyScrambler již několik dní a jsem s ním naprosto spokojen. Je nenápadný a funguje bez problémů se všemi prohlížeči. Jediný problém jsem měl při používání KeyScrambleru spolu se správcem hesel KeePass. Pokud používáte funkci automatického zadávání v programu KeePass, text zadaný do textových polí bude zašifrován programem KeyScrambler, takže budete muset ručně zkopírovat textová pole z programu KeePass a vložit je do prohlížeče.

Jiný software proti logování, abyste byli v bezpečí

Ačkoli dávám přednost programu KeyScrambler spolu se základním antivirem a bránou firewall pro ochranu před internetovými hrozbami, existuje i jiný software, který dokáže plnit stejnou funkci proti logování. Zde jsou některé ze softwaru proti keyloggeru, které si můžete prohlédnout a nainstalovat, pokud nejlépe vyhovují vašim potřebám:

Keylogger Beater – Pokud používáte jako primární prohlížeč Firefox, můžete si do něj nainstalovat rozšíření Keylogger Beater, abyste ochránili data formuláře před zaznamenáním.

NextGen Anti-keylogger je další software podobný KeyScrambleru, který dokáže provádět podobné operace proti keyloggeru s tou výjimkou, že zřejmě nepodporuje Google Chrome. Je k dispozici pro prohlížeče Internet Explorer, Firefox a Safari.

Jak chránit počítač před softwarem pro záznam klíčů? Podělte se s námi o své názory v komentářích.

YouTube video: Jak se chránit před keyloggery v systému Windows


Rate article