Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ОЗІ / Лекц_ї / Лекц_я 14.doc
Скачиваний:
43
Добавлен:
05.06.2015
Размер:
155.14 Кб
Скачать

Інші шкідливі програми

Крім вірусів, хробаків і троянів існує ще безліч інших шкідливих програм, для яких не можна привести загальний критерій. Однак серед них можна виділити невеликі групи. Це в першу чергу:

  1. Умовно небезпечні програми, тобто такі, про які не можна однозначно сказати, що вони шкідливі. Такі програми звичайно стають небезпечними тільки за певних умов або діях користувача. До них відносяться:

  • Riskware - цілком легальні програми, які самі по собі не небезпечні, але мають функціонала, що дозволяє зловмисникові використовувати їх зі шкідливими цілями. До riskware відносяться звичайні утиліти віддаленого керування, якими часто користуються адміністратори більших мереж, клієнти IRC, програми для завантаження файлів з Інтернет, утиліти відновлення забутих паролів і інші.

  • Рекламні утиліти (adware) - умовно-безкоштовні програми, які як плата за своє використання демонструють користувачеві рекламу, найчастіше у вигляді графічних банерів. Після офіційної оплати й реєстрації звичайно показ реклами закінчується й програми починають працювати у звичайному режимі. Проблема adware криється в механізмах, які використовуються для завантаження реклами на комп'ютер. Крім того, що для цих цілей часто використовуються програми сторонніх і не завжди перевірених виробників, навіть після реєстрації такі модулі можуть автоматично не віддалятися й продовжувати свою роботу в схованому режимі. Однак серед adware-програм є й цілком заслуговують довіри - наприклад, клієнт ICQ.

  • Pornware - до цього класу відносяться утиліти, так чи інакше пов'язані з показом користувачам інформації порнографічного характеру. На сьогоднішній день це програми, які самостійно додзвонюються до порнографічних телефонних служб, завантажують із Інтернет порнографічні матеріали або утиліти, що пропонують послуги з пошуку й показу такої інформації. Відзначимо, що до шкідливих програм відносяться тільки ті утиліти класу pornware, які встановлюються на комп'ютер користувача несанкціоновано - через уразливість в операційної системи або браузера або за допомогою троянів. Звичайно це робиться з метою насильницького показу реклами платних порнографічних сайтів .

  1. Хакерскі утиліти - До цього виду програм відносяться програми приховання коду заражених файлів від антивірусної перевірки (шифрувальники файлів), автоматизації створення мережних хробаків, комп'ютерних вірусів і троянських програм (конструктори вірусів), набори програм, які використовують хакери для потайливого узяття під контроль зламаної системи (RootKit) і інші подібні утиліти. Тобто такі специфічні програми, які звичайно використовують тільки хакери.

  2. Злі жарти - програми, які навмисно вводять користувача в оману шляхом показу повідомлень про, наприклад, форматуванні диска або виявленні вірусів, хоча насправді нічого не відбувається. Текст таких повідомлень цілком і повністю відбиває фантазію автора.

Методи захисту від шкідливих програм

Загальні відомості

Усі знають, що для захисту від шкідливих програм потрібно використовувати антивіруси. Але в той же час нерідко можна почути про випадки проникнення вірусів на захищені антивірусом комп'ютери. У кожному конкретному випадку причини, по яких антивірус не впорався зі своїм завданням можуть бути різні, наприклад:

  • Антивірус був відключений користувачем

  • Антивірусні бази були занадто старі

  • Були встановлені слабкі настроювання захисту

  • Вірус використовував технологію зараження, проти якої в антивірусу не було засобів захисту

  • Вірус потрапив на комп'ютер раніше, ніж був установлений антивірус, і зміг знешкодити антивірусний засіб

  • Це був новий вірус, для якого ще не були випущені антивірусні бази

Але в цілому можна зробити вивід, що просто наявності встановленого антивірусу може виявитися недостатньо для повноцінного захисту, і що потрібно використовувати додаткові методи. Ну а якщо антивірус на комп'ютері не встановлений, то без додаткових методів захисту й зовсім не обійтися.

Якщо глянути, на наведені для приклада причини пропуски вірусу антивірусом, можна побачити, що перші три причини пов'язані з неправильним використанням антивірусу, що випливають три - з недоліками самого антивірусу й роботою виробника антивірусу. Відповідно й методи захисту діляться на два типи - організаційні й технічні

Організаційні методи спрямовані в першу чергу на користувача комп'ютера. Їх ціль полягає в тому, щоб змінити поводження користувача, адже не секрет, що часто шкідливі програми попадають на комп'ютер через необдумані дії користувача. Найпростіший приклад організаційного методу - розробка правил роботи за комп'ютером, які повинні дотримувати всі користувачі.

Технічні методи, навпаки, спрямовані на зміни в комп'ютерній системі. Більшість технічних методів складається у використанні додаткових засобів захисту, які розширюють і доповнюють можливості антивірусних програм. Такими засобами захисту можуть бути:

  • Брандмауери - програми, що захищають від атак по мережі

  • Засоби боротьби зі спамом

  • Виправлення, що усувають "дири" в операційній системі, через які можуть проникати віруси

Нижче всі перераховані методи розглянуті докладніше.

Соседние файлы в папке Лекц_ї