
- •Лекция 8. Защита информации
- •Защита от компьютерных вирусов
- •1. По среде пребывания
- •4. Особенности алгоритма
- •Internet-поддержку для форматов Internet-файлов — gzip, сжатие — Unix, uuEncode, xXencode, BinHex, arj, lzh и др.;
- •Стандарт iso/iec 15408 "Критерии оценки безопасности информационных технологий"
Защита от компьютерных вирусов
Компьютерные вирусы — это специально разработанные программы, которые могут незаметно для пользователя создавать себе подобные, внедряться в файлы, RAM, загрузочные сектора дисков, разрушать информацию, мешать работе компьютера.
Компьютерные вирусы классифицируют по разным признакам.
1. По среде пребывания
файловые — те, которые добавляются к файлам во время открытия файла;
По способу заражения делятся на:
перезаписывающие (overwriting);
паразитические (parasitic);
вирусы-компаньоны (companion);
вирусы-ссылки (link);
вирусы, заражающие объектные модули (OBJ);
вирусы, заражающие библиотеки компиляторов (LIB);
вирусы, заражающие исходные тексты программ.
загрузочные — те, которые добавляются к boot-сектору;
сетевые — те, которые распространяются по компьютерной сети, а также, почтовые.
Например, «Троянские программы»:
Backdoor (чёрный ход) – троянские утилиты удаленного администрирования.
Trojan-PSW – воровство паролей.
Trojan-Clicker – интернет-кликеры (организация несанкционированных обращений к Интернет-ресурсам).
Trojan-Downloader – доставка прочих вредоносных программ.
Trojan-Dropper – инсталляторы прочих вредоносных программ.
Trojan-Proxy – троянские прокси-сервера (семейство троянских программ, скрытно осуществляющих анонимный доступ к различным Интернет-ресурсам; обычно используются для рассылки спама).
Trojan-Spy – шпионаж за пользователем зараженного компьютера.
Arc Bomb – «бомбы» в архивах (архивы, оформленные таким образом, чтобы вызвать нештатное поведение архиваторов при попытке разархивировать данные).
Trojan-Notifier – оповещение об успешной атаке (сообщение об успешной атаке «хозяину» отправляется на заданный адрес).
макровирусы – те, которые заражают файлы Microsoft Office. Они повреждают копию шаблона Nórmal.dot, какой загружается в оперативную память компьютера, в результате чего все файлы, с которыми проводится работа, становятся пораженными.
2. Способы заражения компьютера
резидентные — те, которые попадают в оперативную память и добавляются ко всем объектам (файлов, дисков), к которым обращается ОС;
нерезидентные — те, которые попадают в оперативную память и являются активными лишь короткое время.
Функциональные возможности
Условно-безопасные – графические и звуковые эффекты;
Условно-опасные – уменьшают свободную память на диске;
безвредные— те, которые не влияют на работу компьютера (например, только увеличивают размер файла);
безопасные — те, которые мешают работе, но не повреждают информацию (например, дают какие-то сообщения, перезагружают компьютер и тому подобное);
опасные — те, которые повреждают информацию файлов, предопределяя «зависание» компьютера;
очень опасные — те, которые предопределяют потерю программ, уничтожения информации из системных областей, форматирование жесткого диска.
«Чернобыльские» вирусы – 26 апреля уничтожают всё и вся.