Автор: Пользователь скрыл имя, 15 Сентября 2011 в 08:06, реферат
Вирусы, получившие широкое распространение в компьютерной технике, взбудоражили весь мир. Многие пользователи компьютеров обеспокоены слухами о том, что с помощью компьютерных вирусов злоумышленники взламывают сети, грабят банки, крадут интеллектуальную собственность...
Индивидуальный план……………………………………………………………….4
Введение………………………………………………………………………………6
1. История кафедры информатики…………………………………………………..7
2. Компьютерные вирусы…………………………………………………………….8
3. Классификация типов вирусов……………………………………………………10
4. Профилактика против вирусов……………………………………………………11
5. Специализированные антивирусные программы………………………………..15
Заключение……………………………………………………………………………17
-
невидимки (это трудно
4.
Профилактика против
вирусов
Каким
бы не был вирус, пользователю необходимо
знать основные методы защиты от компьютерных
вирусов.
Для защиты от вирусов можно
использовать:
*
общие средства защиты
*
профилактические меры, позволяющие
уменьшить вероятность
*
специализированные программы
Общие средства защиты
*
копирование информации - создание
копий файлов и системных
*
разграничение доступа
Несмотря на то, что общие средства
защиты информации очень важны
для защиты от вирусов, все же их недостаточно.
Необходимо и применение специализированных
программ для защиты от вирусов. Эти программы
можно разделить на несколько видов: детекторы,
доктора (фаги), ревизоры, доктора-ревизоры,
фильтры и вакцины (иммунизаторы).
ПРОГРАММЫ-ДЕТЕКТОРЫ позволяют
Многие
детекторы имеют режимы лечения
или уничтожения зараженных файлов.
Следует подчеркнуть, что программы-детекторы
могут обнаруживать только те вирусы,
которые ей "известны". Программа
Scan фирмы McAfee Associates и Aidstest Д. Н. Лозинского
позволяют обнаруживать около 1000 вирусов,
но всего их более пяти тысяч! Некоторые
программы-детекторы, например Norton AntiVirus
или AVSP фирмы "Диалог-МГУ", могут настраивать
на новые типы вирусов, им необходимо лишь
указать комбинации байтов, присущие этим
вирусам. Тем немение невозможно разработать
такую программу, которая могла бы обнаруживать
любой заранее неизвестный вирус.
Таким образом, из того, что
программа не опознается
Многие программы-детекторы (в
том числе и Aidstest) не умеют обнаруживать
заражение "невидимыми" вирусами,
если такой вирус активен в памяти компьютера.
Дело в том, что для чтения диска они используют
функции DOS, а они перехватываются вирусом,
который говорит, что все хорошо. Правда,
Aidstest и другие детекторы пытаются выявить
вирус путем просмотра оперативной памяти,
но против некоторых "хитрых" вирусов
это не помогает. Так что надежный диагноз
программы-детекторы дают только при загрузке
DOS с "чистой", защищенной от записи
дискеты, при этом копия программы-детектора
также должна быть запущена с этой дискеты.
Некоторые детекторы, скажем, ADinf фирмы
"Диалог-Наука", умеют ловить "невидимые"
вирусы, даже когда они активны. Для этого
они читают диск, не используя вызовы DOS.
Правда, этот метод работает не на всех
дисководах.
Большинство программ-
Большинство программ-докторов
К
таким программам относится AVSP фирмы
"Диалог-МГУ".
ПРОГРАММЫ-РЕВИЗОРЫ имеют две
стадии работы. Сначала они запоминают
сведения о состоянии программ и системных
областей дисков (загрузочного сектора
и сектора с таблицей разбиения жесткого
диска). Предполагается, что в этот момент
программы и системные области дисков
не заражены. После этого с помощью программы-ревизора
можно в любой момент сравнить состояние
программ и системных областей дисков
с исходным. О выявленных несоответствиях
сообщается пользователю.
Чтобы проверка состояния
Многие программы-ревизоры
Следует заметить, что многие
программы-ревизоры не умеют обнаруживать
заражение "невидимыми" вирусами,
если такой вирус активен в памяти компьютера.
Но некоторые программы-ревизоры, например
ADinf фирмы "Диалог-Наука", все же умеют
делать это, не используя вызовы DOS для
чтения диска (правда, они работают не
на всех дисководах).Другие программы
часто используют различные полумеры
– пытаются обнаружить вирус в оперативной
памяти, требуют вызовы из первой строки
файла
AUTOEXEC.BAT, надеясь работать на "чистом" компьютере, и т.д. Увы против некоторых "хитрых" вирусов все это бесполезно.
Для проверки того, не изменился
ли файл, некоторые программы-ревизоры
проверяют длину файла. Но эта проверка
недостаточна - некоторые вирусы не изменяют
длину зараженных файлов. Более надежная
проверка - прочесть весь файл и вычислить
его контрольную сумму. Изменить файл
так, чтобы его контрольная сумма осталась
прежней, практически невозможно.
В последнее время появились
очень полезные гибриды
Но они могут лечить не от
всех вирусов, а только от
тех, которые используют "стандартные",
известные на момент написания программы,
механизмы заражения файлов.
Существуют также ПРОГРАММЫ-
Некоторые программы-фильтры не
"ловят" подозрительные
Однако преимущества
ПРОГРАММЫ-ВАКЦИНЫ, или
Ни один тип антивирусных
Средствам разведки в "обороне"
На переднем крае обороны
Второй эшелон обороны
Самый глубокий эшелон обороны - это
средства разграничения доступа. Они не
позволяют вирусам и неверно работающим
программам, даже если они проникли в компьютер,
испортить важные данные.
В "стратегическом резерве"
находятся архивные копии
Это неформальное описание
5.
Специализированные
антивирусные программы
Для
защиты от вирусов можно использовать
общие средства защиты информации,
такие как дублирование информации,
создание резервных копий, разграничение
доступа. Разграничение доступа позволяет
не только предотвратить несанкционированное
использование информации, но и защитить
данные от вредных действий вирусов, за
счет ограничения доступа к файлам.
Для
уменьшения вероятности заражения компьютера
вирусом можно использовать профилактические
меры. Например, отказаться от использования
переносных устройств при работе, отключиться
как от локальных вычислительных сетей,
так и глобальных сетей (в частности, Internet),
отказаться от использования электронной
почты и пр. Однако, как мы понимает, это
не реально.
Одним
из самых удобных методов защиты
от компьютерных вирусов является использование
специализированных программ. Рассмотрим
основные типы антивирусных программ.
Программы-детекторы
позволяют обнаружить файлы, зараженные
каким-либо известным вирусом. Данные
программы проводят только проверку
компьютера на наличие вирусов. Лечить
данные программы не могут.
Программы-доктора
позволяют не только обнаружить файлы,
зараженные известным вирусом, но и произвести
их лечение. При лечении зараженных файлов
программа-доктор удаляет тело вируса
из файла, т.е. восстанавливает файл в том
состоянии, в котором он находился до заражения
вирусом.
Программы-ревизоры
работают следующим образом. При своем
первом запуске они запоминают сведения
о состоянии программ и системных областей
диска компьютера, в которые входят загрузочные
секторы, таблицы размещения файлов, корневой
каталог. Предполагается, что в этот момент
программы и системные области дисков
не заражены. Затем при последующих проверках
компьютера программы-ревизоры сравнивают
состояние файлов и системных областей
диска с исходным. Если произошли изменения,
характерные для действий вируса, то они
сообщают об этом пользователю.
Разновидностью
данных программ являются доктора-ревизоры.
Они представляют собой комбинацию
ревизоров и докторов, т.е. они
могут не только обнаруживать изменения
в файлах и системных областях
дисков, но и в случае изменений
автоматически вернуть их в исходное
состояние.
Программы-фильтры,
постоянно находясь в памяти компьютера,
следят за действиями, которые выполняются
на компьютере. При появлении действий,
указывающих на наличие вирусов,
они сообщают об этом пользователю.
К этим действиям можно отнести
изменение файлов с расширением СОМ и
ЕХЕ, снятие с файлов атрибута "только
для чтения", прямая запись на диск,
форматирование диска, установка "резидентной"
(постоянно находящейся в оперативной
памяти) программы.