Захист від комп'ютерних вірусів
Робочі станції кінцевих користувачів дуже вразливі для вірусів і троянських коней. Вірусами називаються шкідливі програми, які впроваджуються в інші програми для виконання певної небажаної функції на робочій станції кінцевого користувача.
Як приклад - вірус, який прописується у файлі command.com (головному інтерпретаторі систем Windows) і стирає інші файли, а також заражає всі інші знайдені ним версії command.com.Троянський кінь - це не програмна вставка, а справжня програма, яка, на перший погляд, здається корисним додатком, а насправді є шкідливою. Прикладом типового троянського коня є програма, яка виглядає як проста гра для робочої станції користувача. Однак поки користувач грає, програма відправляє свою копію електронною поштою кожному абоненту, занесеному в адресну книгу цього користувача.
Для виявлення, знищення та попередження «електронних інфекцій» можна використовувати загальні засоби захисту інформації (копіювання інформації, розмежовування доступу) та профілактичні заходи, які зменшують імовірність зараження. Останніми роками з’являються апаратні пристрої антивірус- ного захисту, наприклад спеціальні антивірусні плати, які вставляються у стандартні слоти розширення комп’ютера. Але найбільш поширеним методом залишається використання антивірусних програм - спеціальних програм, призначених для виявлення і знищення комп’ютерних вірусів.
Антивірусні програми поділяють на кілька видів. Програми-детектори здійснюють пошук сигнатур вірусів. Недоліком детекторів є те, що вони можуть знаходити тільки ті віруси, які відомі їхнім розробникам, а отже, є швидко застаріваючими. Деякі програми-детектори можна налаштовувати на нові типи вірусів, проте неможливо розробити програму, яка могла б виявити будь-який заздалегідь невідомий вірус. Отже, негативний результат перевірки програмою-детектором не гарантує відсутності вірусів.
Багато детекторів мають режими лікування або знищення заражених файлів - функції докторів.Програми-доктори («фаги») не тільки знаходять заражені вірусами файли, а й «лікують» їх (видаляють із файлу тіло програми-вірусу), повертаючи їх у початковий стан. Перед лікуванням файлів програма очищує оперативну пам’ять. Серед фагів виокремлюють поліфаги - програми-доктори, призначені для пошуку і знищення великої кількості вірусів. Як і детектори, програми-доктори потребують постійного оновлення.
Програми-ревізори запам’ятовують початковий стан програм, каталогів і системних областей, коли комп’ютер не заражений вірусом, а згодом, періодично або за бажанням користувача, порівнюють поточний стан системи з початковим. Як правило, перевірка здійснюється відразу після завантаження операційної системи - контролюються довжина файлу, його контрольна сума, дата і час модифікації та інші параметри. Деякі програми-ревізори можуть при цьому виявляти і стелс-віруси. Гібриди програм- ревізорів і докторів можуть не тільки виявляти зміни, а й повертати файли і системні області до початкового стану. Вони є більш універсальними, оскільки можуть захистити і від вірусу, не відомого на час їх створення, якщо він використовує стандартний механізм зараження.
Програми-фільтри («сторожа», «монітори») - резиденти програми, призначені для виявлення підозрілих дій при роботі комп’ютера. Після одержання відповідного повідомлення користувач може дозволити або скасувати виконання операції. Деякі програми-фільтри перевіряють програми, які викликаються до виконання, та файли, що копіюються. Недоліком подібних програм є їх «набридливість», можливі конфлікти з іншим програмним забезпеченням, а перевагами - виявлення вірусів на ранній стадії, що мінімізує втрати.
Програми-вакцини («імунізатори») модифікують програми і диски таким чином, що це не відбивається на роботі програм, але вірус, від якого проводиться вакцинація, вважає їх інфікованими. Це вкрай неефективний спосіб захисту.
Вакцини мають обмежене використання - їх можна застосувати тільки проти відомих вірусів.Як видно з наведеного опису, жодний із типів антивірусних програм не надає стовідсоткового захисту, тому слід додержувати загальних правил.
Надати повну характеристику конкретних антивірусних програм і зробити рекомендації щодо вибору з-поміж них майже неможливо. Швидкість появи нових вірусів (близько 2000 на рік) приводить до постійного оновлення антивірусного програмного забезпечення.
Нині найбільшого поширення в Україні набули антивірусні програми:
- поліфаг Dr.Web і резидентний сторож SpIDer Guard, розроблені антивірусною лабораторією Ігоря Данилова - htpp://www.drweb.ru
- поліфаг Antiviral Toolkit Pro (AVP) Євгена Касперського - htpp://www.avp.ru
- антивірусний пакет Norton Antivirus компанії Symantec - http://www.symantec.com/
За прогнозами експертів, у недалекому майбутньому очікується підвищення кількості вірусів, залучення у процесі їх створення нових технологій та розширення «антиантивірусних» дій.
4.3.
Еще по теме Захист від комп'ютерних вірусів:
- ПИТАННЯ 31. Способи вчинення комп\'ютерних злочинів
- ПИТАННЯ 32. Експертизи, що призначаються при розслідуванні комп\'ютерних злочинів
- ПИТАННЯ ЗО. Поняття комп\'ютерних злочинів і особливості їх розслідування
- Основні поняття комп'ютерних мереж
- Знання – стратегічний ресурс прогресу. Світ людських знань і правові знання, що використовуються в комп\'ютерних технологіях
- Практична робота 1. Дослідження алгоритму доступу до комп'ютерних баз даних, які ведуться в системі Міністерства юстиції України та Міністерства внутрішніх справ України
- Право на захист від будь-яких незаконних форм дискримінації, пов’язаних зі станом здоров'я
- 1441 р., червня 16, Буда Владислав ІІІ звільняє мешканців Львова на час від дати цьогодокумента аж до свого приїзду до Львова від сплати мит від усіх товарів, що продаються, насамперед від риби
- 1552 р., квітня 14, Пйотрків Сигізмунд Август підтверджує і повністю наводить текст привілеїв Владислава ІІ від 8 березня 1424 р., Владислава ІІІ від 16 липня 1444 р. та два документи Казимира IV від 5 квітня 1460 р. і від 26 січня 1462 р.
- Тема 4. Основи інформаційної безпеки та захисту даних у мережі. Основи криптографічного захист
- КОЛОМАЦЬКІ СТАТТІ, дані при обранні на гетьманство Мазепи Запорозькому війську і всьому малоросійському народу від великих государів та всеросійських самодержців, року від створення світу 7195, а від Різдва Христового 1687, 25 липня
- 1554 р., квітня 12, Люблін Сигізмунд Август підтверджує та повністю наводить такі документи: декрет Сигізмунда І від 2 вересня 1547 р., привілей Сигізмунда І від 28 січня 1545 р., привілей Сигізмунда Августа від 24 березня 1553 р., декрет Сигізмунда І від 13 жовтня 1542 р.
- 3.3. Ухвала колегії суддів судової палати у цивільних справах Вищого спеціалізованого суду України з розгляду цивільних і кримінальних справ від 1 лютого 2012 р. з заявою Державного підприємства «Антрацит» про заміну сторони у зведеному виконавчому провадженні по примусовому виконанню виконавчих написів нотаріуса від 17 жовтня 2000 р.1-1612, від 12 серпня 2002 р. № 1317, від 12 серпня 2002 р. № 1318 та від 12 серпня 2002 р. № 1319 про стягнення заборгованості на користь С., що знаходиться у пров
- Комп’ютеризація роботи з систематизації.
- 1555 р., червня 11, Пйотрків Сигізмунд Август підтверджує два привілеї Владислава ІІ від 29 вересня 1389р. і від 18 вересня 1415 р. та один привілей Владислава ІІІ від 21 липня 1444 р., що стосуються прав міста Львова на землі навколо міста
- ТЕМА: Розслідування злочинів « у сфері використання комп\'ютерів
- 1576р., жовтня 27, Торунь Стефан підтверджує та повністю наводить документи Сигізмунда I від 4 травня 1538 р. та від 2 липня 1541 р.,
- Успішність розвитку сучасного державотворення залежить не тільки від нинішньої ситуації та потреб, але й від врахування історичного досвіду попередніх поколінь
- Стаття 13. Соціальний і правовий захист особи, яка залучається до виконання завдань оперативно-розшукової діяльності Особа, яка залучається до виконання завдань оперативно-розшукової діяльності, перебуває під захистом держави.
- 1706р., жовтня 9, обоз під Олжею Август ІІ звільняє місто Львів від від сплати "шелязного " податку