Информационная безопасность.ppt
- Количество слайдов: 36
ОБЩИЕ ПРОБЛЕМЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ. ВРЕДОНОСНЫЕ ПРОГРАММЫ. АНТИВИРУСНОЕ ПО
В наш век многие области деятельности человека связаны с применением компьютера. Эти машины плотно внедрились в нашу жизнь. Они имеют колоссальные возможности, позволяя тем самым освободить мозг человека для более необходимых и ответственных задач. Компьютер может хранить и обрабатывать очень большое количество информации, которая в настоящее время является одним из самых дорогих ресурсов.
При работе с современным персональным компьютером пользователя может подстерегать множество неприятностей: потеря данных, зависание системы, выход из строя отдельных частей компьютера и другие. Одной из причин этих проблем могут быть проникшие в систему компьютерные вирусы. Вирусы – едва ли не главные враги компьютера. Эти программы подобно биологическим вирусам размножаются, записываясь в системные области диска или приписываясь к файлам, производят различные нежелательные действия. Все действия вируса могут выполняться очень быстро и без выдачи каких либо сообщений, поэтому пользователю очень трудно определить, что в компьютере что-то происходит. Пока на компьютере заражено относительно мало программ, наличие вируса может быть практически незаметным.
КОМПЬЮТЕРНЫЕ ВИРУСЫ- ЭТО… -разновидность самовоспроизводящихся компьютерных программ, которые распространяются, внедряя себя в исполняемый код других программ или в документы специального формата, содержащие макрокоманды, такие, как MS Word и Excel. Многие вирусы вредят данным на заражённых компьютерах, хотя иногда их единственной целью является лишь заражение как можно большего количества компьютеров.
ПРОЯВЛЕНИЕ КОМПЬЮТЕРНЫХ ВИРУСОВ мерцание экрана. медленная работа компьютера. появление на экране непредусмотренного сообщения. блокировка ввода с клавиатуры. изменение размеров файла, даты создания программ. значительное увеличение файлов на диске. частые зависания и сбои в работе компьютера. уничтожение файлов или частичное разрушение. блокировка записи на жесткий диск.
Особенно опасным для пользователя является такое действие вируса, как форматирование жесткого диска, что может привести к быстрой потере всей хранящейся там информации. Поскольку от проникновения вируса не застрахован ни один пользователь, то можно сократить возможные последствия от присутствия в компьютере вируса. Для этого необходимо соблюдать некоторые правила: Каждый свой носитель, если он «побывал» на другом компьютере, следует проверить любой антивирусной программой. Программы такого рода могут не только обнаружить вирус, но и «вылечить» носитель. Аналогичные проверки необходимо устраивать для файлов, полученных через сеть. Антивирусные программы необходимо периодически обновлять, так как они очень быстро стареют. При работе с электронной почтой не открывать файлы если тема письма и само письмо пустые, удалять все подозрительные файлы. Не следует заниматься нелицензионным и нелегальным копированием программного обеспечения с других компьютеров.
КЛАССИФИКАЦИЯ Принято разделять вирусы: по поражаемым объектам (файловые вирусы, загрузочные вирусы, скриптовые вирусы, сетевые черви), по поражаемым операционным системам и платформам (DOS, Windows, Unix, Linux, Java и другие), по технологиям используемым вирусом (полиморфные вирусы, стелс-вирусы), по языку на котором написан вирус (ассемблер, высокоуровневый язык программирования, скриптовый язык и др. ).
ОСНОВНЫЕ ГРУППЫ ВИРУСОВ Загрузочные вирусы (boot – вирусы) — инфицируют загрузочные секторы жестких дисков и дискет, помещая в нем команды запуска на исполнение самого вируса, который находится гдето в другом месте компьютера. Файловые вирусы — заражают исполняемые файлы (с расширением. com, . exe, . sys), путем дописывания своей основной части ( «тела» ) в конец заражаемой программы, «головы» - в его начало. Вирус, находящийся в памяти, заражает все любой запущенный после этого исполняемый файл. Загрузочно-файловые вирусы способны поражать как код загрузочных секторов, так и код файлов. Сетевые вирусы.
ЗАГРУЗОЧНЫЕ ВИРУСЫ Макро-вирусы- заражает файлы документов, например текстовые документы. После загрузки заражённого документа постоянно находится в оперативной памяти до закрытия документа. «Червь» - это программа, которая тиражируется на жестком диске, в памяти компьютера и распространяется по сети. Особенностью червей, отличающих их от других вирусов, является то, что они не несут в себе ни какой вредоносной нагрузки, кроме саморазмножения, целью которого является замусоривание памяти, и как следствие, затормаживание работы операционной системы.
ФАЙЛОВЫЕ ВИРУСЫ Перезаписывающие вирусы -вирусы данного типа записывают свое тело вместо кода программы, не изменяя названия исполняемого файла, вследствие чего исходная программа перестает запускаться. При запуске программы выполняется код вируса, а не сама программа. Вирусы-компаньоны, как и перезаписывающие вирусы, создают свою копию на месте заражаемой программы, но в отличие от перезаписываемых не уничтожают оригинальный файл, а переименовывают или перемещают его. При запуске программы вначале выполняется код вируса, а затем управление передается оригинальной программе. Файловые черви создают собственные копии с привлекательными для пользователя названиями (например Game. exe, install. exe и др. ) в надежде на то, что пользователь их запустит.
СЕТЕВЫЕ ВИРУСЫ «Логические бомбы» - скрипты и апплеты. «Троянские кони» - это модули, присоединяемые к каким-либо нормальным программам, распространяемым по сети, или «забрасываемые» в ваш компьютер несанкционированным способом. Цель «троянского коня» - воровать ценную информацию (пароли доступа, номера кредитных карточек и т. п. ) и передавать ее тому, кто этого «коня» запустил. Почтовые вирусы , чаще всего заражение начинается с получения неизвестно от кого письма, содержащего исполняемую программу- «зародыш» . Когда ничего не подозревающий пользователь запустит такую программу на исполнение, содержащийся в ней вирус «прописывается» в системе и, обращаясь к содержимому адресной книги, начинает тайком от вас рассылать всем абонентам свои копии-зародыши в качестве вложений.
ДОПОЛНИТЕЛЬНЫЕ ТИПЫ ВИРУСОВ Зомби (Zombie) - это программа-вирус, которая после проникновения в компьютер, подключенный к сети Интернет управляется извне и используется злоумышленниками для организации атак на другие компьютеры. Зараженные таким образом компьютерызомби могут объединяться в сети, через которые рассылается огромное количество нежелательных сообщений электронной почты, а также распространяются вирусы и другие вредоносные программы.
ДОПОЛНИТЕЛЬНЫЕ ТИПЫ ВИРУСОВ Шпионская программа (Spyware) - это программный продукт, установленный или проникший на компьютер без согласия его владельца, с целью получения практически полного доступа к компьютеру, сбора и отслеживания личной или конфиденциальной информации. Эти программы, как правило, проникают на компьютер при помощи сетевых червей, троянских программ или под видом рекламы
ДОПОЛНИТЕЛЬНЫЕ ТИПЫ ВИРУСОВ Фишинг (Phishing) - это почтовая рассылка имеющая своей целью получение конфиденциальной финансовой информации. Такое письмо, как правило, содержит ссылку на сайт, являющейся точной копией интернетбанка или другого финансового учреждения.
ДОПОЛНИТЕЛЬНЫЕ ТИПЫ ВИРУСОВ Фарминг – это замаскированная форма фишинга, заключающаяся в том, что при попытке зайти на официальный сайт интернет банка или коммерческой организации, пользователь автоматически перенаправляется на ложный сайт, который очень трудно отличить от официального сайта. Основной целью злоумышленников, использующих Фарминг, является завладение личной финансовой информацией пользователя. Отличие заключается только в том, что вместо электронной почты мошенники используют более изощренные методы направления пользователя на фальшивый сайт.
ДОПОЛНИТЕЛЬНЫЕ ТИПЫ ВИРУСОВ Паразитические вирусы — это файловые вирусы изменяющие содержимое файла добавляя в него свой код. При этом зараженная программа сохраняет полную или частичную работоспособность. Код может внедряться в начало, середину или конец программы. Код вируса выполняется перед, после или вместе с программой, в зависимости от места внедрения вируса в программу.
ХАКЕРСКИЕ УТИЛИТЫ И ПРОЧИЕ ВРЕДОНОСНЫЕ ПРОГРАММЫ К данной категории относятся: утилиты автоматизации создания вирусов, червей и троянских программ (конструкторы); программные библиотеки, разработанные для создания вредоносного ПО; хакерские утилиты скрытия кода зараженных файлов от антивирусной проверки (шифровальщики файлов); «злые шутки» , затрудняющие работу с компьютером; программы, сообщающие пользователю заведомо ложную информацию о своих действиях в системе; прочие программы, тем или иным способом намеренно наносящие прямой или косвенный ущерб данному или удалённым компьютерам.
КАНАЛЫ РАСПРОСТРАНЕНИЯ Дискеты -самый распространённый канал заражения в 1980 -90 годы. Сейчас практически отсутствует изза появления более распространённых и эффективных каналов и отсутствия флоппидисководов. Флеш-накопители (флешки) В настоящее время USB-флешки заменяют дискеты и повторяют их судьбу — большое количество вирусов распространяется через съёмные накопители, включая цифровые фотоаппараты, цифровые видеокамеры, цифровые плееры (MP 3 -плееры), сотовые телефоны. Флешки — основной источник заражения для компьютеров, не подключённых к сети Интернет.
КАНАЛЫ РАСПРОСТРАНЕНИЯ Электронная почта сейчас один из основных каналов распространения вирусов. Обычно вирусы в письмах электронной почты маскируются под безобидные вложения: картинки, документы, музыку, ссылки на сайты. Системы обмена мгновенными сообщениями Так же распространена рассылка ссылок на якобы фото, музыку либо программы, в действительности являющиеся вирусами, по ICQ и через другие программы мгновенного обмена сообщениями.
КАНАЛЫ РАСПРОСТРАНЕНИЯ Веб-страницы Возможно также заражение через страницы Интернет ввиду наличия на страницах всемирной паутины различного «активного» содержимого: скриптов, Active. X-компоненты, Java-апплетов Интернет и локальные сети (черви) Черви — вид вирусов, которые проникают в компьютер-жертву без участия пользователя. Черви используют так называемые «дыры» (уязвимости) в программном обеспечении операционных систем, чтобы проникнуть на компьютер.
НЕМНОГО ИЗ ИСТОРИИ Считают, что идею создания компьютерных вирусов подбросил писатель- фантаст Т. Дж. Райн, который в одной из своих книг, опубликованной в США в 1977 г. , описал эпидемию, за короткое время поразившую более 7000 компьютеров. Если не предпринимать мер по защите от вируса, то последствия заражения компьютера могут быть очень серьезными. Например, в начале 1989 г. Вирусом, написанным американским студентом Моррисом, были заражены и выведены из строя тысячи компьютеров, в том числе принадлежащих министерству обороны США. Автор вируса был приговорен к трем месяцам тюрьмы и штрафу в 270 тыс. $. Наказание могло быть и более строгим, но суд учел, что вирус не портил данные, а только размножался.
МЕТОДЫ ЗАЩИТЫ ОТ КОМПЬЮТЕРНЫХ ВИРУСОВ Для защиты от вирусов можно использовать: общие средства защиты информации, которые полезны и как страховка от физической порчи дисков, неправильно работающих программ или ошибочных действий пользователя; профилактические меры, позволяющие уменьшить вероятность заражения вирусом; специализированные программы для защиты от вирусов.
МЕТОДЫ ЗАЩИТЫ ОТ КОМПЬЮТЕРНЫХ ВИРУСОВ Общие средства защиты информации имеют две основные разновидности: копирование информации – создание копий файлов и системных областей дисков; разграничение доступа предотвращает несанкционированное использование информации, защиту от изменений программ и данных вирусами, неправильно работающими программами.
СПЕЦИАЛИЗИРОВАННЫЕ ПРОГРАММЫ ДЛЯ ЗАЩИТЫ ОТ ВИРУСОВ детекторы доктора ревизоры фильтры вакцины или иммунизаторы
Программы – детекторы позволяют обнаружить файлы, зараженные вирусов. При обнаружении, в каком-либо файле на экран выводится соответствующее сообщение. Многие детекторы имеют режимы лечения или уничтожения зараженных файлов. Недостатком таких программ является то, что они могут обнаруживать только те вирусы, которые известны разработчикам таких программ.
Программы – доктора (фаги) не только находят зараженные вирусами файлы, но и «лечат» их, т. е. удаляют из файла тело программы вируса, возвращая файлы в исходное состояние. Среди фагов выделяют полифаги, предназначенные для поиска и уничтожения большого количества вирусов. Наиболее известные из них Aidstest, Doctor Web, Norton Anti. Virus.
Программы – ревизоры – это программы, которые анализируют текущее состояние файлов и системных областей диска и сравнивают его с информацией, сохраненной ранее в одном из файлов данных ревизора. Сравнение состояний обычно производят сразу после загрузки операционной системы. При этом проверяется длина файлов, их время создания и другие параметры. Обнаруженные изменения выводятся на экран. Анализируя сообщение программы – ревизора, пользователь может решить, чем вызваны изменения. Широко распространенная программа Adinf.
Программы – фильтры – это резидентные программы, которые оповещают пользователя обо всех попытках какой-либо программы записаться на диск или отформатировать его, также оповещает о других подозрительных действиях. К преимуществу этой программы можно отнести универсальность по отношению, как к известным, так и неизвестным вирусам. К недостаткам – частую выдачу запросов на осуществление какой-либо операции
Программы – вакцины – это резидентные программы, предотвращающие заражение файлов. Вакцины применяют, если отсутствуют программы – доктора. Вакцинация возможна только от известных вирусов.
АНТИВИРУСНЫЕ ПРОГРАММЫ Антивирусная программа – часть программного обеспечения, которая устанавливается на компьютер, чтобы искать на дисках и во входящих файлах компьютерные вирусы и удалять их при обнаружении. Программы обнаруживают вирусы предлагая вылечить файлы, а при невозможности удалить. Желательно чтобы антивирусная программа обнаруживала любой вирус, причем с возможно более высокой вероятностью.
Антивирусные программы в зависимости от разработчика применяют разные способы обнаружения вирусов. Но большинство просматривает файлы или память компьютера, чтобы обнаружить присутствие известного вируса, узнавая его по характерной части кода. Вероятность получить старый вирус сравнительно невелика, но ежедневно появляются новые вирусы. Для поддержания эффективности антивирусной программы рекомендуется обновлять антивирусные программы или их базы данных о вирусах. При выборе антивирусной программы необходимо учитывать не только процент обнаружения вирусов, но и способность обнаруживать новые вирусы, количество вирусов в антивирусной базе, частоту ее обновления, наличие дополнительных функций. В настоящее время серьезный антивирус должен уметь распознавать не менее 25000 вирусов. Многие из них уже прекратили свое существование. Существует множество антивирусных программ. Рассмотрим наиболее известные из них.
AIDSTEST Эта антивирусная программа совмещает в себе функции детекторов и докторов. При запуске Aidstest проверяет оперативную память на наличие известных ему вирусов и обезвреживает их. При этом парализуются только функции вируса, связанные с размножением, а другие побочные эффекты могут оставаться. Поэтому программа после окончания обезвреживания вируса в памяти выдает запрос о перезагрузке.
DOCTOR WEB Dr. Web относится к классу детекторов – докторов, но имеет так называемый «эвристический анализатор» – алгоритм, позволяющий обнаруживать неизвестные вирусы. «Лечебная паутина» , как переводится с английского название программы, стала ответом программистов на нашествие самомодифицирующихся вирусовмутантов. Последние при размножении модифицируют свое тело так, что не остается ни одной характерной цепочки байт, присутствовавшей в исходной версии вируса. Dr. Web можно назвать антивирусом нового поколения по сравнению с Aidstest и его аналогами.
АНТИВИРУС КАСПЕРСКОГО Создан для проверки электронной почты, защиты почтовых систем. Выполняет проверку всех сообщений, проходящих через почтовый сервер, удаляет вирусы из электронной почты до того, как они достигнут адресата. При обнаружении вирусов в файлах вложений программа удаляет их и пересылает само сообщение, а также предупреждение об обнаружении вируса на заранее заданный адрес. Это позволяет администратору определять источник вирусов и других вредоносных программ. Антивирус Касперского может проверять не только вложенные файлы, но и встроенные в документы объекты, упакованные архивы файлов и содержимое вложенных почтовых сообщений любого уровня вложенности.
АНТИВИРУС КАСПЕРСКОГО Достоинства программы: возможность проверки личных и публичных папок; автоматическое обновление антивирусных баз данных через Интернет; изменение списка защищаемых ящиков без перезагрузки сервера; встроенная система рассылки предупреждений о случаях вирусных атак; удобная система управления, обновления и конфигурирования программы.
ЗАДАНИЕ Какие еще антивирусные программы вы знаете? Опишите их достоинства и недостатки.
Информационная безопасность.ppt