COMPUTER LIFE

Outlook стал более безопасным

Алексей Гурьянов
Карла Шродер


Я понимаю, что подобное название может вызвать усмешку: «Правильно, давайте навешивать замки на дверь квартиры, которую уже много раз обокрали!». Но все же, как ни странно это прозвучит, но все еще есть люди, использующие Outlook или OutlookExpress. И в этой статье мы приведем несколько рекомендаций, которые может использовать задерганный, перегруженный работой системный администратор, которому приходится иметь дело таким дружелюбным к каждому сомнительному биту почтовым клиентом.

Защита MS Exchange

Во-первых, по моему не очень скромному мнению, единственным оправданием для использования Outlook может служить поддержка групп пользователей – и только в том случае, если он используется совместно с Exchange во внутренней сети, надежно защищенной от внешних влияний. Выставление корпоративного Exchange на всеобщее обозрение – не самая хорошая идея.

Все более популярным способом зашиты Exchange становится установка заглушки Postfix, которая отфильтровывает подозрительное содержимое и передает в Exchange только проверенные сообщения. Exchange как бы прячется за спиной Postfix.

Лучший обучающий курс по Postfix, с которым мне приходилось сталкиваться, называется "Filtering E-Mail with Postfix and Procmail". Его автор, Брайен Хэтч (Brian Hatch), создал изумительное по глубине и простоте описание функций Postfix. Кроме того, он детально и доступно представил procmail, чрезвычайно мощной, но столь же сложной системы защиты электронной почты. И наконец, Хэтч учит, как использовать в повседневной работе такие утилиты как SpamAssassin или Razor от Vipul.

А для тех, кто уже ищет замену MS Exchange, я могу порекомендовать OpenExchange. Это прекрасный выбор для тех, кому нужны одновременно поддержка групповой работы, производительность и иммунитет к большинству вирусов, специализирующихся на электронной почте. Лично я думаю, что это лучший выбор для корпоративного сервера электронной почты.

Антивирусная защита

Наверное, никто не будет спорить, что лучше уничтожить вирус до того, как он попадет в систему, чем после этого. Существует множество надежных антивирусных программ, способных работать вместе с Postfix. Мои предпочтения отданы антивирусу RAV, но его будущее сейчас представляется сомнительным после того, как Microsoft приобрела себе дочернюю компанию по разработке антивирусных сканеров. Поговаривают, что дни RAV сочтены. Я не знаю, как будут разворачиваться события, но эти слухи наводят на размышления.

Как бы то ни было, Kaspersky, Vexira MailArmor, и Amavis также хороши. По правде говоря, в антивирусах, поддерживающих Postfix, недостатка не ощущается.

Фильтры исходящих сообщений

Следующий момент безопасности Outlook связан с установкой файрвола, отсекающего исходящие сообщения сомнительного содержания. По крайней мере, вы не будете распространителем заразы!

Защита самого OutLook

Погрузимся теперь в удивительный мир программных надстроек и настроек для Outlook/Outlook Express. Первым делом выключите все и везде: скрипты, предпросмотр, дополнительные окошки, HTML и так далее – выключить, все выключить.

В разных версиях Outlook есть свои особенности. Но вне зависимости от версии, которую вы используете, найдите пункт меню Инструменты => Настройки. Кстати, изменения в этом меню будут влиять на Outlook, Internet Explorer и Outlook Express.

Давайте посмотрим, что нужно выключить в зоне Internet. Выберите «Пользовательские настройки» и выключите следующий опции:

ActiveX: Никогда не позволяйте запускать элементы ActiveX. Они разработаны специально для удаленного управления компьютером через Интернет. Почему эта идея вызывает такой восторг пользователей, для меня загадка. Просто выключите все функции ActiveX, не обращая внимания на курьезные сообщения, вроде «ActiveX сделает Вашу работу более безопасной».

Выключить загрузку шрифтов и пакетов обновлений – если вам конечно не нужны китайские шрифты и пакеты обработки арабской грамматики.

Java: у меня он вызывает смешанные чувства. Компания Sun рекламирует Java-апплеты как безопасные, но я их отключаю – может быть из чувства перестраховки.

Отключите "Access data sources across domains" (доступ к источникам данных через домены) и "Drag and drop or copy and paste files." (буксировка, копирование и вставка файлов.) Они бесполезны для всех, кроме спаммеров и вирусов.
"Установка элементов рабочего стола" - НЕТ! Выключить немедленно.
"Запуск программ программ и файлов в "i-фреймах" - нет, нет и еще раз нет. I-фреймы это замечательная штука – для спаммеров и авторов вирусов, которым нужно выполнить на вашей машине какой-то свой код посредством вашего же Internet Explorer (А Outlook и Outlook Express используют IE для обработки почты в формате HTML).
Опускайтесь вниз по панели настроек, выключая все на своем пути, пока не доберетесь до пункта «Разрешения каналам программ». Этот переключатель установите в положение «Высокий уровень защиты». Я не знаю, пытается ли еще кто-то использовать Интернет в качестве телевидения, но не стоит испытывать судьбу (Этот «высокий уровень защиты» демонстрирует мое недоверие к определенному сорту людей). Всякая всячина
Кнопка включения безопасности: включить. Эта кнопка есть только в старых версиях Outlook. Есть только два ее состояния «High» или «None». Выбор очевиден.

Выключите окно предпросмотра. Забавно, но многие приложения не нуждаются в том, чтобы пользователь их сам запускал – достаточно, чтобы они отобразились в этом злополучном окне. Убейте его в пункте меню Вид => панель инструментов => Предпросмотр.

Никакого HTML в письмах! Если не вдаваться в подробности, то эта опция позволяет постороннему коду быть выполненным на вашей машине. Поэтому просто скажите «отключить».

Выбор зоны

В последних версиях IE и Outlook вы можете выбирать вид зоны по умолчанию. Выберите «restricted zone» и пропустите все остальные пункты меню в уже знакомой манере: нет, нет, нет, нет и т.д.

Обратите внимание на остальные зоны, «Зона доверия» и «Локальная сеть», каждая из них может быть настроена отдельно. Поскольку из таких «зон доверия» вирусы появляются тысячами, то я бы рекомендовал отказаться от них совсем.

Обновления в безопасности

Вы можете установить Outlook E-mail Security Update, который призван предотвращать запуск прикрепленных файлов на вашей машине. Этот модуль будет так же предупреждать о попытках внешних программ подключится к адресной книге. Одно НО. Эффект от этого модуля не всегда однозначен, а оборотная сторона медали заключается в том, что от этого обновления не так то просто и отказаться. Цитирую: «этот модуль интегрируется в Outlook и не может быть удален без полной переустановки Office».

Защита Windows

Но это еще не все. Регулярное обслуживание Windows вещь конечно важная, но все еще не всем понятная и доступная – и главное, не всегда безопасная. Я уже потерял счет случаям, когда установка новой заплатки и обновления приводила к новым проблемам. Но как бы то ни было, идти в ногу со временем необходимо. Регулярно посещайте сайт Windows Update (кстати, вам предстоит столкнуться с забавной вещью, Windows Update доступно только браузерам с включенными функциями ActiveX).

Windows устанавливается по умолчанию так, что расширения файлов не отображаются. Это не очень хорошо, поскольку если вы не видите расширение, то как вы можете понять, что это такое? Эта функция включается в разных версиях Windows в разных местах. Попробуйте Мой компьютер => Инструменты => Свойства папки => Вид. И снимите флажок «скрыть расширения файлов известного типа». Включите «Показывать скрытые файлы и папки» и «Показывать полный путь в строке состояния».

Ушки на макушке

И, наконец, убедитесь, что адреса электронной почты вашей службы поддержки работают нормально и их регулярно просматривают конкретные живые люди, что бы в случае каких либо проблем информация своевременно находила нужных специалистов.

Источник: http://networking.earthweb.com

http://clife.nm.ru


Copyright ©   Computer Life, clife@nm.ru