Un computer è più vulnerabile se il wireless viene lasciato acceso all'avvio?

2

Normalmente spengo il wireless sul mio portatile prima di spegnerlo, ma mi sono dimenticato di farlo la scorsa notte. Quindi stamattina, dopo aver avviato il portatile, ho visto che la notifica wireless in basso a destra era attiva molto prima delle notifiche antivirus e antimalware.

Sono consapevole che l'assenza di notifiche non significa che il software non è in esecuzione, ma mi stavo chiedendo se in qualsiasi momento il mio computer è vulnerabile, anche se è per un secondo o due?

Sto usando Windows 8.1 a 64 bit su un laptop Satellite L50-C-22L TOSHIBA.

    
posta Joseph 14.06.2016 - 12:46
fonte

4 risposte

2

Non devi preoccuparti di questo. In particolare, Windows 8 ha introdotto molte nuove funzionalità e tecnologie di sicurezza che mirano direttamente al malware di avvio precoce. Puoi leggere queste informazioni in modo approfondito qui: link

Un'introduzione ad esempio è ELAM - Early Launch Anti-Malware, che offre ai produttori di antivirus la possibilità di caricare un driver di protezione di basso livello in una fase estremamente precoce durante il processo di avvio. Puoi leggere ulteriori informazioni al riguardo qui ( link )

Quello che dovresti togliere da questo è che il software anti-malware si avvia per fasi. In ogni fase del boot, Windows offre al software AV la possibilità di caricare il prossimo set di driver di protezione, firewall, moduli di rilevamento basati sulle firme, ...

L'ultimo e ultimo pezzo è il componente dell'interfaccia utente. Solo perché il tuo software AV non è ancora visibile immediatamente dopo l'avvio non significa che non sia in esecuzione, è già in esecuzione in background in modo silenzioso da molto tempo. Inoltre, Windows 8 ha una procedura di avvio estremamente ben progettata e quasi impenetrabile. Non è necessario essere preoccupati: non vi è alcun rischio significativo se si lascia abilitato il wireless all'avvio e molto meno rischioso di navigare in alcuni siti Web nel browser preferito. Non preoccuparti per questo.

    
risposta data 14.06.2016 - 15:43
fonte
1

In alcuni casi potrebbe essere rischioso avere la connessione wireless anche solo per un secondo, in particolare per quei casi quando si è connessi a una rete pubblica. La maggior parte dei ragazzi preferisce che i loro laptop si connettano automaticamente alle connessioni wireless che hanno usato, dovuto a cui sono in grave pericolo di violazione della sicurezza. Parlare di sicurezza sulle reti wireless non riguarda solo il sistema o gli standard di sicurezza del proprio sistema, ma anche la rete a cui si è connessi. Le violazioni della sicurezza sulle reti wireless si verificano generalmente le connessioni pubbliche e i rischi per gli utenti sono molto alti. Se si utilizza una connessione privata come quella di casa o dell'ufficio, il rischio è molto minore, ma esiste ancora, perché non si sa mai dove si trova l'intruso. Così una buona sicurezza le misure dovrebbero essere adattate come -

(i) Installazione di un buon software antivirus, Internet Security, Anti-Malware e Anti-Spyware.

(ii) Installazione di un buon software firewall e configurazione corretta.

(iii) Evitare l'uso di software di cracking, in quanto rappresentano un grande rischio di iniezione di malware nei sistemi.

(iv) Evitare l'uso di reti pubbliche in quanto hanno un alto fattore di rischio.

(v) Utilizzo di una rete privata virtuale e Anonymizer.

(vi) Aggiornare regolarmente il sistema e i programmi applicativi in modo da avere gli ultimi bug e le correzioni per la sicurezza.

Con questi passaggi, dovremmo anche essere attenti verso la nostra sicurezza e la nostra sicurezza dei sistemi.

    
risposta data 21.06.2016 - 14:53
fonte
1

La domanda dovrebbe essere sulla falsariga di

Is my computer more vulnerable if I leave wireless on while shutting down/booting.

Direi che è "possibile", ma molto probabilmente stai completamente bene, se assumiamo che tu sia aggiornato con le patch e tutte quelle cose buone.

Ho visto i programmi AV che hanno un'opzione se vuoi aspettare di disabilitare il firewall fino a quando il computer non si spegne (perché non aspetteresti non lo so), e molto probabilmente il firewall verrà caricato prima di te avvia completamente e probabilmente ha caricato anche altre protezioni. Anche la velocità del tuo computer avrà un ruolo importante, poiché ho visto i computer caricare la protezione subito e alcuni impiegano alcuni secondi.

Ho anche visto un AV in cui è Splash Screen che ti dirà che sei protetto (o meno), prima che la GUI sia impostata. La priorità delle applicazioni AV / Protection è assicurarsi che tu sia protetto, quindi caricherà gli scanner, il controllo parentale e tutte le altre cose "meno importanti".

Ho persino visto in alcuni casi dove la rete non si collegherà fino a quando la GUI, dell'AV, non sarà caricata.

Nel gioco Devil's Advocate, diciamo che non sei protetto per 5 secondi, che è un numero molto generoso IMO. Quali sono le probabilità che qualcuno ti abbia trovato e hanno iniziato i test di penetrazione per vedere se hai una porta aperta per attaccare, installare malware o tentare di hackerarti, prima che il tuo sistema operativo ottenga effettivamente la sua protezione?

Si presume anche che Windows Firewall / Defender siano disabilitati, perché probabilmente sono abilitati all'inizio.

Direi che stai bene, non sono sicuro di quante persone fanno quello che fai, ma capisco le tue precauzioni.

    
risposta data 21.06.2016 - 15:26
fonte
0

" Mi chiedevo se in qualsiasi momento il mio computer fosse vulnerabile, anche se fosse per un secondo o due " Abbandonare le domande / i ragionamenti sulla disattivazione o disattivazione del wireless. Stai utilizzando Windows 8.1, qual è il tuo sistema (Windows 8.1) e il software in esecuzione sul tuo computer portatile è vulnerabile. Le patch sono aggiornate, questo include patch per software non MS.

Wireless (networking) è solo un meccanismo di connessione per il networking. Rimuovi il wireless, avresti ancora Ethernet, IrDA, bluetooth. Vuoi affrontare questa domanda nello stesso modo? "Il mio laptop è in esecuzione IrDA ... Sono vulnerabile?!?" La domanda è così ampia. Quindi concentriamoci sull'affrontare / isolare le vulnerabilità:

  • Patch del sistema (aggiornamento di Windows
  • Patch del software (Adobe, Firefox, ecc.)
  • Principio del privilegio minimo (evitare l'utilizzo dei ruoli / privilegi di amministratore)
  • Sanitize (antimalware, antivirus)
  • Isolare (firewall, lista nera, HIPS)

L'uso Nessus Personal è gratuito. Eseguilo contro il tuo sistema, trova i problemi, risolvi. Risciacqua e ripeti. L'esecuzione wireless non è una vulnerabilità, a meno che non sia in esecuzione WEP, ma anche in questo caso, l'AP è vulnerabile e può essere sfruttato per trovare ALTRE vulnerabilità sul laptop.

    
risposta data 14.06.2016 - 14:36
fonte

Leggi altre domande sui tag