Coraz większa ilość transakcji realizowanych za pośrednictwem internetu przy stale rosnącej aktywności sieciowych przestępców skłania użytkowników do sięgania po rozwiązania, które maja zapewnić im bezpieczeństwo oraz chronić cenne dla nich dane. Jednym z produktów oferujących tego typu funkcjonalność jest aplikacja o nazwie Norton Confidential.
Użytkownicy, którzy nie wykazują sie szczególnie dużym rozeznaniem
w zakresie technologii informatycznych maja wiele powodów
do okazywania niepokoju. Do refleksji nad bezpieczeństwem transakcji
internetowych może skłaniać ich m.in. korespondencja o podejrzanym
charakterze, dostarczana za pośrednictwem poczty elektronicznej, doniesienia
prasy o kolejnych lukach w oprogramowaniu i systemach informatycznych,
a także informacje o tym, ze siec staje sie coraz bardziej atrakcyjnym
miejscem pozyskiwania kapitału przez grupy przestępcze.
Trudno w tej sytuacji dziwić się, iz decydując się na dokonanie zakupów internetowych
czy przeprowadzenie operacji bankowej za pośrednictwem sieci klienci nie
czuja sie wystarczająco pewnie, a to przekłada się na dalszy spadek zaufania
do internetu postrzeganego jako medium służące do realizowania płatności
i prowadzenia działalności gospodarczej.
Firma Symantec zareagowała na te obawy, wprowadzając na
rynek program Norton Confidential, który ma w założeniach producenta
kompleksowo zabezpieczać zarówno informacje osobiste internautów, jak
i przeprowadzane przez nich transakcje online.
Instalacja
Aplikacja jest przeznaczona dla użytkowników systemu Windows
XP w wersji Home, Professional i Media Center. Jej wymagania
sprzętowe sa niewielkie. Użytkownik powinien dysponować procesorem
taktowanym zegarem co najmniej 300 MHz, pamięcią o pojemności
256 MB oraz przygotować 125 MB wolnej przestrzeni na dysku
twardym. Konieczna jest również obecność w systemie przeglądarki
Internet Explorer w wersji 6.0 lub wyższej. Warto odnotować, ze producent
zapewnia bezpłatne udostępnienie poprawek umożliwiających funkcjonowanie programu
w środowisku Windows Vista. Dostępna
jest także edycja przeznaczona
dla komputerów Macintosh.
Proces instalacji nie powinien sprawić kłopotu nawet początkującym
użytkownikom. Należy pamiętać o konieczności przeprowadzenia aktywacji
produktu w ciągu 15 dni od jego zainstalowania, w przeciwnym
razie przestanie on funkcjonować. Program współpracuje z większością
pakietów zapewniających możliwość bezpiecznego korzystania z internetu,
a w szczególności z produktami Norton w wersji 2005 lub nowszej.
Firma Symantec podkreśla jednak, ze użytkownicy pakietu Norton Internet
Security 2007 maja już dostęp do części rozwiązań oferowanych przez
program Norton Confidential.
Ochrona przed phishingiem Producent aplikacji zwraca uwagę
na fakt, ze istotnym problemem związanym z zagrożeniami klasyfikowanymi
jako „phishing” jest ich zamierzona krótkotrwałość, utrudniająca
proces wykrywania zagrożeń. Przytacza przy tym dane organizacji
Anti-Phishing Working Group, z których wynika, ze witryna
wykorzystywana przez oszustów funkcjonuje w sieci średnio przez
piec dni, po czym jest zastępowana innymi serwisami o identycznym
charakterze. W praktyce oznacza to,ze skuteczne zabezpieczenie nie
może bazować jedynie na liście blokowanych adresów.
Konieczność natychmiastowego reagowania na zagrożenia wymusza użycie dodatkowych mechanizmów wykorzystujących technologie heurystyczna.
Z tego typu rozwiązaniem mamy do czynienia w przypadku prezentowanego produktu.
Zabezpieczenia przed aplikacjami typu crimeware
Aplikacje wykorzystywane przez cyberprzestepców, określane mianem
programów typu shareware, stanowią poważne zagrożenie dla użytkowników m.in. ze wzgledu na
możliwość użycia ich do przechwytywania haseł wprowadzanych za
pośrednictwem klawiatury oraz rejestrowania zrzutów ekranu, prezentujących
jego zawartość w danej chwili. Norton Confidential wykorzystuje
zarówno technologie oparte na definicjach, jak i mechanizmy
heurystyczne, które zabezpieczają użytkownika przed znanymi
programami crimeware oraz przed niezidentyfikowanymi dotychczas
zagrożeniami.
Rozpoznane szkodniki sa natychmiast usuwane, natomiast programy podejmujące
działania o podejrzanym charakterze sa blokowane po wykryciu niestosownych
zachowań na etapie analizy heurystycznej.
Bezpieczne wprowadzanie danych
Jeden ze składników programu jest odpowiedzialny za sprawdzanie autentyczności
wielu popularnych witryn związanych z bankowością i zakupami
dokonywanymi w trybie online. Sprawdza także czy dany serwis
w prawidłowy sposób wykorzystuje szyfrowanie SSL i w przypadku potwierdzenia
tego faktu informuje użytkownika o możliwości bezpiecznego
wprowadzania danych.
Zarzadzanie poufnymi informacjami
Pakiet wspomaga użytkowników w zarządzaniu poufnymi informacjami
wykorzystywanymi w procesie logowania, chroniąc je m.in. za
pomocą szyfrowania. Dodatkowe zabezpieczenie stanowi mechanizm
ostrzegający przed wysyłaniem haseł do nieznanych lub nieautoryzowanych
witryn. Moduł menedżera haseł o nazwie InfoVault
automatyzuje proces autoryzacji, oferując możliwość zapamiętania
stosownych danych podczas pierwszego logowania do danej
witryny. Użyteczny jest również algorytm
sprawdzający siłę hasła, który zwraca uwagę internautów
na niewystarczający poziom jego
złożoności.
Aktualizacja danych
Wszelkie dane wykorzystywane przez program, jak i jego poszczególne
składniki sa regularnie aktualizowane za pośrednictwem mechanizmu
LiveUpdate, dobrze znanego z innych produktów firmy Symantec.
Licencja, która jest objęty program Norton Confidential, zapewnia
użytkownikowi możliwość bezpłatnego pobierania aktualizacji przez
okres dwunastu miesięcy od pierwszego uruchomienia produktu.
Interfejs użytkownika
Informacje generowane przez program sa przekazywane za pośrednictwem
paska narzędziowego wyświetlanego w Internet Explorerze
(inne przeglądarki nie sa obecnie obsługiwane). Zielonym kolorem
oznaczane sa serwisy nie budzące zastrzeżeń, natomiast kolor
czerwony pojawia sie w sytuacji, gdy wystąpiło zagrożenie. Dodatkowe
informacje o poziomie zabezpieczeń sa przekazywane za pomocą
ikon kuli ziemskiej i komputera, symbolizujących odpowiednio ocenę
bezpieczeństwa danej witryny i komputera.
Odrębne okno, zintegrowane z konsola Norton Protection Center,
jest wykorzystywane przez moduł InfoVault odpowiedzialny za zarządzanie
hasłami. Stanowi to zaletę dla posiadaczy pakietu Norton Internet
Security ze względu na możliwość utrzymania w jednym miejscu
kilku narzędzi związanych z bezpieczeństwem.
Witryna TransactSafely
Firma Symantec poza wprowadzeniem na rynek nowego oprogramowania
zabezpieczającego uruchomiła również serwis Transact-
Safely poświęcony bezpieczeństwu transakcji internetowych. Dostępna
pod adresem http://www.symantec.com/transactsafely witryna
gromadzi szereg materiałów w jezyku angielskim, które obejmują
wskazówki związane z czynnościami jakie należy podjąć w celu
bezpiecznego przeglądania zasobów sieciowych, a także opisy
współczesnych zagrożeń związanych z internetem.
Kosztowna ochrona tożsamości
Norton Confidential niewątpliwie
przyczynia sie do wzrostu poziomu bezpieczeństwa, poddając analizie
zarówno oprogramowanie uruchomione na komputerze, jak i odwiedzana
w danym momencie stronę internetowa, a następnie informując użytkownika o tym, czy kontynuowanie
transakcji jest bezpieczne.
Warto jednak zauważyć, ze oferowana przez ten produkt ochrona
jest dość kosztowna. Dla wielu użytkowników zaskoczeniem może
byc fakt, ze cena programu jest wyższa od ceny pakietu Norton Internet
Security 2007, tym bardziej ze zawiera on część mechanizmów
dostępnych w prezentowanej aplikacji.
Wada jest również brak polskiej wersji językowej oraz to, ze
aplikacja nie zapewnia wsparcia dla przeglądarek innych niż Internet Explorer.