Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Экзамен_ИБ_детектед.docx
Скачиваний:
7
Добавлен:
18.04.2019
Размер:
145.57 Кб
Скачать

43. Защита информации в Windows

Windows XP поддерживает тысячи относящихся к безопасности параметров конфигурации, которые можно применять и по отдельности.

  • создание ресурса, такого как общая папка или файл; при этом вы вправе воспользоваться заданными по умолчанию списком управления доступом или настроить их в соответствии со своими потребностями;

  • распределении пользователей по стандартным группам безопасности, таким как Users, Power Users и Administrators, и принятии заданных по умолчанию параметров ACL;

  • использовании предоставляемых ОС шаблонов групповой политики - Basic (основной), Compatible (совместимый), Secure (безопасный) или Highly Secure (высокобезопасный).

  •  в Windows XP Professional по умолчанию все пользователи, вошедшие по сети, работают под учетной записью Guest

  • Дополнительные функции шифрованной файловой системы (Encrypting File System, EFS) существенно обогатили Windows XP Professional, обеспечив дополнительную гибкость для корпоративных пользователей при развертывании решений безопасности, основанных на шифровании файлов с данными.

  • Шифрованная файловая система (EFS) защищает конфиденциальные данные в файлах на томах NTFS. EFS - основная технология шифрования и расшифровки файлов на томах NTFS. Открывать файл и работать с ним может только пользователь, его зашифровавший.

  • Службы сертификации - это компонент базовой ОС, позволяющий ей выполнять функции центра сертификации (выпускать цифровые сертификаты и управлять ими).

  • Межсетевой экран Internet Connection Firewall в Windows XP Professional обеспечивает защиту настольных и переносных компьютеров при подключении к Интернету - особенно в случае постоянных подключений, таких как кабельные модемы и DSL.

44. Компьютерные вирусы (способы заражения)

Отправной точкой вредоносных компьютерных вирусов ПК можно считать труды фон Неймана по получения самовоспроизводящихся автом. автоматов (1940г). 1951 – демонстрация возможности создания.

1960 – описана простейшая двумерная модель математической структуры способной к активации, размножению и мутации. Эти труды легли в основу работ по робототехнике и искусственному интеллекту.

1962 – игра «Darvin». Смысл игры заключался в удалении всех копий программы соперника и захвате поля битвы. В памяти ЭВМ присутствовала программа супервизор, которая моглы исследовать пространство, размножаться и уничтожаться.

Особенности алгоритма вируса:

  1. Вирусы-спутники - создают для exe спутник com

  2. Черви – распространяются по сетям, пересылая свои копии после вычисления сетевого адреса

  3. Вирусы – паразиты занимают содержимое дисковых секторов или файлов

  4. Студенческие вирусы

  5. Stels вирусы – перехватывают обращение к пораженным файлам, подставляя незараженные участки

  6. Вирусы-призраки – не имеют ни одного постоянного участка кода, основное тело вируса зашифровано и труднообнаружимо.

  7. Макровирусы – пишутся в макрокодах, живут в документах

Способы заражения

    1. Перезаписывание – код вируса удаляет содержимое файла и встает на его место.

    2. Паразитирование – изменяет содержимое файла, оставляя его полностью или частично дееспособным.

    3. Вирусы-компаньоны – создается файл-двойник, перехватывающий управление

    4. Ссылки – изменяя необходимые поля в файлах системы, заставляет ОС выполнить свой код

    5. Зараженные объектные модули

    6. Зараженные библиотеки компил.

    7. Зараженные исходы тексты программ