
- •Информатика
- •Содержание
- •Введение
- •Раздел 1 Научные основы, базовые понятия информатики
- •Информатика как научная дисциплина
- •Информатика, ее цели и задачи
- •Структура информатики
- •Информатика в системе наук
- •Основные научные направления в области информатики
- •История информатики и вычислительной техники
- •Вопросы для самопроверки
- •Рекомендуемые источники
- •Информация. Виды и свойства информации. Информационные процессы
- •Понятие информации
- •Виды информации
- •Свойства информации
- •Свойства информации
- •Вопросы для самопроверки
- •Рекомендуемые источники
- •Представление, измерение и кодирование информации
- •Формы представления информации
- •Кодирование и измерение информации
- •Кодирование сообщений
- •Производные единицы измерения информации для байта
- •Подходы к определению количества информации
- •Содержательный подход к определению количества информации
- •Алфавитный подход к определению количества информации
- •Кодирование текстовой информации
- •Кодирование графической информации Векторные и растровые изображения
- •Модели и режимы кодирования цвета
- •Вопросы для самопроверки
- •Рекомендуемые источники
- •Раздел 2 Программные средства реализации информационных процессов
- •Основные сведения о программном обеспечении
- •Основные классификации программного обеспечения
- •Классификация программ по характеру использования и категориям пользователей
- •Классификация программ по количеству программных модулей
- •Классификация программ по набору реализуемых функций
- •Рекомендуемые источники
- •Системное программное обеспечение
- •Базовое программное обеспечение
- •Операционные системы
- •Программы-оболочки
- •Классификация программ-оболочек по интерфейсу
- •Вопросы для самопроверки
- •Рекомендуемые источники
- •Сервисное программное обеспечение
- •Драйверы
- •Утилиты
- •Классификация сервисных программ по функциональному назначению
- •Вопросы для самопроверки
- •Рекомендуемые источники
- •Прикладное программное обеспечение
- •Прикладные пакеты и программы общего назначения
- •Программы для работы с графическими изображениями
- •Проблемно-ориентированные и методо-ориентированные пакеты и программы, итегрированные прикладные системы
- •Вопросы для самопроверки
- •Рекомендуемые источники
- •Файловая система
- •Файл, свойства и форматы файлов
- •Свойства файлов
- •Каталог, дерево каталогов
- •Дефрагментация, форматирование и проверка носителя
- •Вопросы для самопроверки
- •Рекомендуемые источники
- •Вирусы и антивирусные средства
- •Вредительские программы, вирусы, вирусная атака
- •История вредоносных программ
- •Классификации вирусов
- •Классификация вирусов по среде обитания вируса:
- •Классификация вирусов по способу заражения среды обитания:
- •Классификация вирусов по деструктивным возможностям:
- •Классификация вирусов по особенностям алгоритма вируса:
- •Современные возможности вирусов
- •Признаки вирусного поражения
- •Способы антивирусной защиты
- •Антивирусные программные средства
- •Классы программ защиты от вирусов
- •Элементы антивирусных программ
- •Вопросы для самопроверки
- •Рекомендуемые источники
- •Раздел 3 Сетевые технологии реализации информационных процессов
- •Компьютерная сеть
- •Классификации сетей
- •Сети по принадлежности
- •Сети по территориальному расположению
- •Архитектура и топология локальной сети
- •Топологии вычислительной сети Общая шина
- •Кольцевая топология
- •Иерархическая структура
- •Типы сетей по способу управления
- •Типы локальных сетей по методам передачи информации
- •Физическая предающая среда
- •1. Каналы передачи данных а) Беспроводные линии связи
- •Поколения сотовой связи
- •Б) Проводные линии связи
- •2. Соединительные элементы и устройства
- •3. Устройства уплотнения линии передачи данных
- •4. Устройства управления потоками данных
- •Направления развития сетевых технологий
- •Вопросы для самопроверки
- •Рекомендуемые источники
- •Глобальная сеть Интернет
- •Глобальные сети
- •Общие принципы работы сети Интернет
- •Подключение к Интернету
- •История развития сетей
- •Основоположники развития компьютерных сетей
- •Идеи Пола Бэрэна о принципах работы компьютерных сетей
- •История Рунета
- •Протоколы
- •Семейство протоколов tcp/ip
- •Протоколы служб Интернета
- •Адресация в Интернете
- •Цифровой (ip-адрес)
- •Доменный адрес
- •Уровни модели osi
- •Службы и ресурсы Интернет
- •Электронная почта
- •Поиск информации
- •Общение
- •Обмен файлами, удаленное управление компьютером
- •Облачные технологии
- •Достоинства облачных вычислений
- •Недостатки облачных вычислений
- •Виды облачных вычислений
- •Вопросы для самопроверки
- •Рекомендуемые источники
- •Библиографический список
- •Приложения Приложение 1 Полезные ссылки
- •Приложение 2 Форматы файлов Растровые графические форматы
- •Векторные графические форматы
Классификации вирусов
Вирусы можно разделить на классы по следующим признакам: среда обитания, способ заражения, деструктивные возможности, особенности алгоритма (действия) вируса.
Классификация вирусов по среде обитания вируса:
сетевые вирусы распространяются по компьютерной сети;
загрузочные (bootkit, буткит) изменяют загрузочный сектор диска (boot-сектор) или сектор, содержащий системный загрузчик винчестера (master boot record);
файловые вирусы (file viruses) или файловые инфекторы, инфицируют исполняемые файлы (.exe), динамические библиотеки (.dll) и сохраненные на жестком диске HTML-файлы и т.д. Внедряются в файлы операционной системы, активируются при запуске пораженной программы и затем распространяются. Имеют расширение .exe, .com, .dll, .sys.;
сочетания, например, файлово-загрузочные вирусы, заражающие файлы и загрузочные сектора дисков. Имеют сложный алгоритм работы и часто применяют оригинальные методы проникновения в систему.
Классификация вирусов по способу заражения среды обитания:
резидентный вирус оставляет в оперативной памяти компьютера свою резидентную часть, которая перехватывает обращение операционной системы к объектам и внедряется в них. Находится в памяти и является активным до выключения или перезагрузки компьютера.
нерезидентный вирус не заражает память компьютера и является активным ограниченное время. Некоторые вирусы оставляют в оперативной памяти небольшие резидентные программы, которые не распространяют вирус. Такие вирусы считаются нерезидентными.
Классификация вирусов по деструктивным возможностям:
безвредные не влияют на работу компьютера (уменьшают свободную память на диске в результате своего распространения);
неопасные уменьшают свободную память на диске и производят графические, звуковые эффекты;
опасные вирусы могут привести к серьезным сбоям в работе;
очень опасные могут привести к потере программ, уничтожить необходимую для работы компьютера информацию в системных областях памяти. Например, уничтожить данные в BIOS, тогда придется либо заменить микросхему, хранящую BIOS, либо ее перепрограммировать.
Классификация вирусов по особенностям алгоритма вируса:
«Черви» (worm) распространяются через компьютерную сеть и электронную почту. Черви вычисляют сетевые адреса компьютеров и рассылают по этим адресам свои копии, используют данные адресной книги почтовых клиентов для распространения, не изменяют файлы или сектора на дисках. «Черви» создают рабочие файлы на дисках, но могут не обращаться к ресурсам компьютера (за исключением оперативной памяти). В отличие от червей, вирусы не используют сетевые ресурсы. Заражение вирусом возможно, только если пользователь сам каким-либо образом его активировал. Например, скопировал или получил по электронное письмо с вложением в виде зараженного файла и открыл этот файл.
Способами проникновения червей в систему являются распространение в локальной сети или Интернет, с помощью почтовых программ и файлообменных сетей, систем мгновенного обмена сообщениями для мобильных устройств, по каналам обмена сообщениями в режиме реального времени.
«Паразитические» при распространении своих копий изменяют содержимое дисковых секторов или файлов.
«Студенческие» – примитивные вирусы, часто нерезидентные и содержащие большое число ошибок.
«Стелс»-вирусы (вирусы-невидимки, stealth) – совершенные программы, которые перехватывают обращения ОС к пораженным файлам или секторам дисков и «подставляют» вместо себя незараженные участки информации.
«Полиморфик»-вирусы (самошифрующиеся или вирусы-призраки, polymorphic) –труднообнаруживаемые вирусы, не имеющие одинаковых сигнатур (постоянного участка кода или набора характеристик, однозначно характеризующих вирус). Два образца одного и того же полиморфик-вируса не имеют ни одного совпадения. Это достигается шифрованием основного тела вируса и модификациями программы-расшифровщика.
«Макро-вирусы» поражают документы прикладных программ, имеющих макросы. Заражение происходит при открытии файла, если не отключить макросы. Макро-вирусы обычно заражают документы Microsoft Word.
Макрокоманда (макрос) – файл, в котором хранится программа последовательности действий, заданная пользователем.
Скрипт-вирусы написаны в виде скриптов, например, на языках Javascript или VBScript, которые применяются при написании Web-страниц.
Троян (trojan, троянский конь) – программа, основной целью которой является вредоносное воздействие по отношению к компьютерной системе. Маскируясь под полезную программу, разрушают загрузочный сектор и файловую систему данных при их загрузке, уничтожают информацию на носителях, приводят систему к «зависанию», крадут конфиденциальную информацию. «Квазивирусные» или «троянские» программы не способны к самораспространению, не заражают другие программы или данные, но очень опасны. Вред, наносимый ими, может во много раз превысить потери от традиционной вирусной атаки.
Распространяется «троянская» программа под видом «полезного» программного обеспечения (как приложение к электронному письму) с «рекомендацией» извлечь и запустить «полезную» программу. Поэтому если получены не затребованные данные из незнакомого источника, их следует уничтожать, не рассматривая, или узнать у отправителя письма безопасно ли вложение.
Компаньон-вирусы – это вирусы, не изменяющие файлы. Создают для EXE-файлов файлы-спутники, имеющие то же самое имя, но с расширением .COM. Например, для файла ИГРА.EXE создается файл ИГРА.COM. Вирус записывается в COM-файл и никак не изменяет EXE-файл.