Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Итоговая государственная аттестация.doc
Скачиваний:
44
Добавлен:
21.09.2019
Размер:
472.06 Кб
Скачать

9.Программы шпионы, виды шпионских модулей.

- не наносят вреда данным (лишь занимают место в ОП), основная задача – сбор/передача инф-ции злоум-ку. (попадают на ПК в рез-те самоинтсалляции). Виды ШМ: сканер ЖД (изучают содержимое ЖД, отправляют данные злоум-ку); клавиатурный шпион (наблюдает за клавой, запоминает нажатие клавиш, отправляют данные злоум-ку). 3типа: - Имитатор – имитирует программу авторизации знакомую пользователю, - Фильтры – охотятся за всеми данными ЖД, резервирует на ЖД пользователя место для хранения инф-ции, к которому имеет доступ только злоумышленник, - Заместители – полностью или частично заменяют программы аутентификации пользователя, защита: контроль целостности используемых программ, зараженная программа отличается от нормальной; автоматич.дозвон (модем авт.уст.соединение с инетом, пользователь рискует получить круглую сумму по оплате услуг интернета); контроллер программ (собирает инф-цию об установленном ПО); почтовый шпион (изменяет данные в письме, в плоть до удаления, либо перехватывает сообщения); программа типа прокси-сервер (злоум-к прикрывается чужим именем, пользователь несет ответственность за деяния злоум-ка); интернет – монитор (сбор данных о работе пользователя в инете, отправляют данные злоум-ку); прочие ш.м. ШМ может быть не только программным, но и выполнен в виде отдельного ус-ва! БОРЬБА с ШМ: характерные признаки – увеличенный исходящий трафик, всплывают неизвестного содержания инет-страницы; AntiSpyWare, javacool, AVZ.

10.Ср-ва антивирусной защиты.

- программы проверки целостности ПО: позволяют подсчитать контр-ю сумму (сигнатуру) каждой программы. Перед выполнением программы расчетное значение контр-й суммы сравнивается с записанной копией программы; - программы контроля: режим прерывания работы ЭВМ, заметив подозрительное, выдают набор инструкций о дальнейших действиях; - программы удаления вирусов: проверяют наличие на дисках только известных вирусов; - копии: не гарантирует отсутствие вирусов; смешанные классы. Предотвращение заражения ПК: - реже пользоваться сеть, пользоваться проверенными носителями; также меры юридич-го хар-а: административная/уголовная ответственность за умышленное создание, распространение вирусов. Перспективные методы защиты: адаптивные и самообучающиеся (автоматически расширяют список вирусов, кот-м они противостоят); интеллектуальные (си-ма логического вывода, суть определение алгоритма реализованного программой по ее коду); аппаратные (усиление защиты применяются в спец-х приложениях, не получили широкого распространения).

11.Охарактеризуйте основные классы антивирусных программ.

Наиболее эффективными в борьбе с компьютерными вирусами являются антивирусные программы, позволяющие выявить вирусы, лечить заражённые файлы и диски, обнаруживать и предотвращать подозрительные действия. Их надо применять совместно с регулярным резервированием данных и использованием профилактических мер.

Характеристики:

1) Детекторы (полифаги) – позволяют обнаруживать файлы заражённые одним из нескольких известных вирусов, для этого они используют маски. Маской вируса называют некоторую постоянную последовательность программного кода , характерного для данного вируса. Некоторые из этих программ выполняют эвристический анализ файлов из системных областей дисков, что позволяет обнаруживать новые, неизвестные программе–детектору вирусы.

Недостатки: большой размер антивирусных баз данных, это приводит к небольшой скорости поиска вирусов.

2) Ревизоры – программы, которые запоминают сведения о программах и состоянии файлов, системных областей дисков. Принцип работы основан на подсчёте контрольных сумм файлов и другой информации: длина; дата последней модификации. Эти сведения сохраняются в БД антивируса, при последних запусках ревизоры сравнивают состояние данных в базе с реально подсчитанными. При выявлении несоответствий сообщается пользователю. Программы ревизоры позволяют лечить заражённые файлы.

Недостатки: немогут обнаруживать вирус в новых файлах, т.к. в их базе нет информации об этих файлах.

3) Сторожа (блокировщики), располагаются резидентно в ОП компьютера и проверяет на наличие вирусов запускаемые файлы и вставленные в дисковод диски. Многие программы-сторожа перехватывают те действия, которые используются вирусами для размножения и нанесения вреда. Программа-сторож позволяет обнаружить вирус на ранней стадии.