Usuń groźne pluginy
Nie jest tajemnicą, że ulubioną przez hakerów drogą ataku na środowisko Windows jest przełamywanie zabezpieczeń powszechnie instalowanych pluginów do przeglądarek, które są znacznie gorzej zabezpieczone niż sama przeglądarka i system operacyjny. Pierwsze miejsca na hakerskiej liście zajmują w kolejności alfabetycznej: Adobe Reader, Flash i Java. Niezałatane zabezpieczenia w Windows XP mogą potęgować zagrożenie związane z tymi aplikacjami. Dlatego lepiej pozbyć się ich z systemu i próbować korzystać z alternatywnego oprogramowania.
Jest to możliwe np. w przypadku przeglądarek plików PDF (np. Foxit Reader - możesz go pobrać z serwisu PC Format Programy), z kolei Flash w najbardziej popularnym zastosowaniu, czyli odtwarzacza wideo na stronach WWW, jest w razie braku pluginu coraz częściej automatycznie zastępowany odtwarzaczem HTML5, renderowanym przez przeglądarkę internetową. Skasowanie Javy nie jest wielkim problemem, gdyż używa jej tylko 0,2 proc. witryn internetowych. Warto także przyjrzeć się krytycznie dodatkom do przeglądarki i usunąć z nich jak najwięcej groźnych pluginów.
Zmiana DNS na OpenDNS
Kolejnym sposobem na zwiększenie bezpieczeństwa Windows XP jest unikanie domen, które rozsiewają szkodliwy kod. Są to zazwyczaj słabo zabezpieczone witryny na nieaktualizowanych CMS-ach, w których hakerzy dzięki znanym lukom zdołali przejąć uprawnienia administracyjne i zamienić treść plików HTML. Oczywiście na pierwszy rzut oka nie widać, czy strona została zhakowana. Można to natomiast wykryć na podstawie tzw. czarnych list, do których dodawane są zidentyfikowane zainfekowane hosty. Aby skorzystać z tych list, można np. użyć wyspecjalizowanej usługi DNS, która podczas tłumaczenia nazw domen na adresy IP odcina dostęp do niebezpiecznych stron.
Za darmo taką usługę oferuje m.in. serwis OpenDNS. Instalacje własnych, zabezpieczonych DNS-ów oferują często także aplikacje typu internet security oraz zapory ogniowe, jak np. opisany wcześniej Comodo Personal Firewall. Filtrowanie groźnych witryn na podstawie czarnych list jest także jedną z funkcji wspomnianych wcześniej pakietów typu internet security, dlatego jeśli używasz tego oprogramowania, nie musisz korzystać ze sztuczki z DNS-ami.
Odłączanie komputera od internetu
Jeśli bezpieczeństwo maszyny z Windows XP jest priorytetem, ze względu na wrażliwe informacje czy krytyczne aplikacje (np. księgowość), które na niej działają, opisane wcześniej sposoby mogą nie wystarczać, bo nie są w stanie w pełni zastąpić systematycznego łatania wykrytych luk w zabezpieczeniach. Dlatego, jeśli nie ma możliwości przeniesienia środowiska na nowszy system, można komputer odciąć od internetu. Biorąc pod uwagę, że przytłaczająca większość ataków odbywa się właśnie tą drogą, trzymanie komputera off-line zapewnia wysoki poziom bezpieczeństwa. Oczywiście nie można zapominać w tej sytuacji o fizycznym zabezpieczeniu maszyny, bo gdy złodziej czy haker mają bezpośredni dostęp do portów, nie zatrzymają go żadne informatyczne zabezpieczenia.
Migracja Windows XP do maszyny wirtualnej
Dla tych, którzy używają aplikacji działających wyłącznie z Windows XP, wyjściem z sytuacji może być także przeniesienie systemu do środowiska wirtualnego, np. do darmowego programu VirtualBox, który radzi sobie świetnie we wszystkich zastosowaniach, wyjąwszy nowe gry 3D. Maszyna wirtualna zapewnia izolację systemu Windows XP, dzięki czemu, nawet jeśli dojdzie do infekcji, pozostanie ona ograniczona do wirtualnego środowiska. Maszynę wirtualną można skopiować i w razie potrzeby przywrócić, co pozwoli łatwiej usunąć ewentualne szkody.
Używając Linuksa jako systemu gospodarza, można także pomyśleć o przechowywaniu danych w systemie plików Linuksa i udostępnianiu ich systemowi Windows za pośrednictwem mechanizmu dysku sieciowego. Wówczas uszkodzenie systemu wirtualnego z aplikacjami nie będzie pociągało za sobą poważniejszych konsekwencji.
Warto podkreślić, że kopia systemu ze starego komputera będzie działała na nowym, wydajniejszym sprzęcie dużo szybciej mimo zastosowania wirtualizacji. Szczegółowe instrukcje o wirtualizowaniu Windows można znaleźć na stronie http://pcformat.pl/u/890.