<<
>>

Захист від комп'ютерних вірусів

Робочі станції кінцевих користувачів дуже вразливі для вірусів і троянських коней. Вірусами нази­ваються шкідливі програми, які впроваджуються в інші програми для виконання певної небажаної функції на робочій станції кінцевого користувача.

Як приклад - вірус, який прописується у файлі command.com (головному інтерпретаторі систем Windows) і стирає інші файли, а також заражає всі інші знайдені ним версії command.com.

Троянський кінь - це не програмна вставка, а справжня програма, яка, на перший погляд, здається корисним додатком, а насправді є шкідливою. Прикладом типового троянського коня є програма, яка ви­глядає як проста гра для робочої станції користувача. Однак поки користувач грає, програма відправляє свою копію електронною поштою кожному абоненту, занесеному в адресну книгу цього користувача.

Для виявлення, знищення та попередження «електронних інфекцій» можна використовувати зага­льні засоби захисту інформації (копіювання інформації, розмежовування доступу) та профілактичні за­ходи, які зменшують імовірність зараження. Останніми роками з’являються апаратні пристрої антивірус- ного захисту, наприклад спеціальні антивірусні плати, які вставляються у стандартні слоти розширення комп’ютера. Але найбільш поширеним методом залишається використання антивірусних програм - спеціальних програм, призначених для виявлення і знищення комп’ютерних вірусів.

Антивірусні програми поділяють на кілька видів. Програми-детектори здійснюють пошук сигнатур вірусів. Недоліком детекторів є те, що вони можуть знаходити тільки ті віруси, які відомі їхнім розробни­кам, а отже, є швидко застаріваючими. Деякі програми-детектори можна налаштовувати на нові типи ві­русів, проте неможливо розробити програму, яка могла б виявити будь-який заздалегідь невідомий вірус. Отже, негативний результат перевірки програмою-детектором не гарантує відсутності вірусів.

Багато де­текторів мають режими лікування або знищення заражених файлів - функції докторів.

Програми-доктори («фаги») не тільки знаходять заражені вірусами файли, а й «лікують» їх (видаля­ють із файлу тіло програми-вірусу), повертаючи їх у початковий стан. Перед лікуванням файлів програма очи­щує оперативну пам’ять. Серед фагів виокремлюють поліфаги - програми-доктори, призначені для пошуку і знищення великої кількості вірусів. Як і детектори, програми-доктори потребують постійного оновлення.

Програми-ревізори запам’ятовують початковий стан програм, каталогів і системних областей, коли комп’ютер не заражений вірусом, а згодом, періодично або за бажанням користувача, порівнюють поточний стан системи з початковим. Як правило, перевірка здійснюється відразу після завантаження операційної системи - контролюються довжина файлу, його контрольна сума, дата і час модифікації та інші параметри. Деякі програми-ревізори можуть при цьому виявляти і стелс-віруси. Гібриди програм- ревізорів і докторів можуть не тільки виявляти зміни, а й повертати файли і системні області до початко­вого стану. Вони є більш універсальними, оскільки можуть захистити і від вірусу, не відомого на час їх створення, якщо він використовує стандартний механізм зараження.

Програми-фільтри («сторожа», «монітори») - резиденти програми, призначені для виявлення підозрілих дій при роботі комп’ютера. Після одержання відповідного повідомлення користувач може до­зволити або скасувати виконання операції. Деякі програми-фільтри перевіряють програми, які виклика­ються до виконання, та файли, що копіюються. Недоліком подібних програм є їх «набридливість», мож­ливі конфлікти з іншим програмним забезпеченням, а перевагами - виявлення вірусів на ранній стадії, що мінімізує втрати.

Програми-вакцини («імунізатори») модифікують програми і диски таким чином, що це не відби­вається на роботі програм, але вірус, від якого проводиться вакцинація, вважає їх інфікованими. Це вкрай неефективний спосіб захисту.

Вакцини мають обмежене використання - їх можна застосувати тільки проти відомих вірусів.

Як видно з наведеного опису, жодний із типів антивірусних програм не надає стовідсоткового захи­сту, тому слід додержувати загальних правил.

Надати повну характеристику конкретних антивірусних програм і зробити рекомендації щодо ви­бору з-поміж них майже неможливо. Швидкість появи нових вірусів (близько 2000 на рік) приводить до постійного оновлення антивірусного програмного забезпечення.

Нині найбільшого поширення в Україні набули антивірусні програми:

- поліфаг Dr.Web і резидентний сторож SpIDer Guard, розроблені антивірусною лабораторією Ігоря Данилова - htpp://www.drweb.ru

- поліфаг Antiviral Toolkit Pro (AVP) Євгена Касперського - htpp://www.avp.ru

- антивірусний пакет Norton Antivirus компанії Symantec - http://www.symantec.com/

За прогнозами експертів, у недалекому майбутньому очікується підвищення кількості вірусів, залу­чення у процесі їх створення нових технологій та розширення «антиантивірусних» дій.

4.3.

<< | >>
Источник: Інформаційне забезпечення професійної діяльності : навч. посіб. / С. М. Виганяйло. - Харків : ХНУВС,2021. - 108 с.. 2021

Еще по теме Захист від комп'ютерних вірусів:

  1. ПИТАННЯ 31. Способи вчинення комп\'ютерних злочинів
  2. ПИТАННЯ 32. Експертизи, що призначаються при розслідуванні комп\'ютерних злочинів
  3. ПИТАННЯ ЗО. Поняття комп\'ютерних злочинів і особливості їх розслідування
  4. Основні поняття комп'ютерних мереж
  5. Знання – стратегічний ресурс прогресу. Світ людських знань і правові знання, що використовуються в комп\'ютерних технологіях
  6. Практична робота 1. Дослідження алгоритму доступу до комп'ютерних баз даних, які ведуться в системі Міністерства юстиції України та Міністерства внутрішніх справ України
  7. Право на захист від будь-яких незаконних форм дискримінації, пов’язаних зі станом здоров'я
  8. 1441 р., червня 16, Буда Владислав ІІІ звільняє мешканців Львова на час від дати цьогодокумента аж до свого приїзду до Львова від сплати мит від усіх товарів, що продаються, насамперед від риби
  9. 1552 р., квітня 14, Пйотрків Сигізмунд Август підтверджує і повністю наводить текст привілеїв Владислава ІІ від 8 березня 1424 р., Владислава ІІІ від 16 липня 1444 р. та два документи Казимира IV від 5 квітня 1460 р. і від 26 січня 1462 р.
  10. Тема 4. Основи інформаційної безпеки та захисту даних у мережі. Основи криптографічного захист
  11. КОЛОМАЦЬКІ СТАТТІ, дані при обранні на гетьманство Мазепи Запорозькому війську і всьому малоросійському народу від великих государів та всеросійських самодержців, року від створення світу 7195, а від Різдва Христового 1687, 25 липня
  12. 1554 р., квітня 12, Люблін Сигізмунд Август підтверджує та повністю наводить такі документи: декрет Сигізмунда І від 2 вересня 1547 р., привілей Сигізмунда І від 28 січня 1545 р., привілей Сигізмунда Августа від 24 березня 1553 р., декрет Сигізмунда І від 13 жовтня 1542 р.
  13. 3.3. Ухвала колегії суддів судової палати у цивільних справах Вищого спеціалізованого суду України з розгляду цивільних і кримінальних справ від 1 лютого 2012 р. з заявою Державного підприємства «Антрацит» про заміну сторони у зведеному виконавчому провадженні по примусовому виконанню виконавчих написів нотаріуса від 17 жовтня 2000 р.1-1612, від 12 серпня 2002 р. № 1317, від 12 серпня 2002 р. № 1318 та від 12 серпня 2002 р. № 1319 про стягнення заборгованості на користь С., що знаходиться у пров
  14. Комп’ютеризація роботи з систематизації.
  15. 1555 р., червня 11, Пйотрків Сигізмунд Август підтверджує два привілеї Владислава ІІ від 29 вересня 1389р. і від 18 вересня 1415 р. та один привілей Владислава ІІІ від 21 липня 1444 р., що стосуються прав міста Львова на землі навколо міста
  16. ТЕМА: Розслідування злочинів « у сфері використання комп\'ютерів
  17. 1576р., жовтня 27, Торунь Стефан підтверджує та повністю наводить документи Сигізмунда I від 4 травня 1538 р. та від 2 липня 1541 р.,
  18. Успішність розвитку сучасного державотворення залежить не тільки від нинішньої ситуації та потреб, але й від врахування історичного досвіду попередніх поколінь
  19. Стаття 13. Соціальний і правовий захист особи, яка залучається до виконання завдань оперативно-розшукової діяльності Особа, яка залучається до виконання завдань оперативно-розшукової діяльності, перебуває під захистом держави.
  20. 1706р., жовтня 9, обоз під Олжею Август ІІ звільняє місто Львів від від сплати "шелязного " податку
- Авторское право - Аграрное право - Адвокатура - Административное право - Административный процесс - Арбитражный (хозяйственный) процесс - Аудит - Банковская система - Банковское право - Бухгалтерский учет - Гражданское право и процесс - Денежное обращение, финансы и кредит - Деньги - Жилищное право - Земельное право - Избирательное право - Инвестиционное право - Информационное право - Исполнительное производство - История - История государства и права - История политических и правовых учений - Конкурсное право - Конституционное право - Корпоративное право - Криминалистика - Криминология - Маркетинг - Медицинское право - Международное право - Менеджмент - Муниципальное право - Налоговое право - Наследственное право - Нотариат - Обязательственное право - Оперативно-розыскная деятельность - Права человека - Право зарубежных стран - Право социального обеспечения - Правоведение - Правоохранительная деятельность - Предпринимательское право - Семейное право - Страховое право - Судопроизводство - Таможенное право - Теория государства и права - Трудовое право - Уголовно-исполнительное право - Уголовное право - Уголовный процесс - Философия - Финансовое право - Хозяйственное право - Хозяйственный процесс - Экологическое право - Экономика - Ювенальное право - Юридическая техника - Юридические лица -