Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
infoposobie2003.pdf
Скачиваний:
176
Добавлен:
27.02.2016
Размер:
960.96 Кб
Скачать

127

Аудио- и видеоинформация может перехватываться и передаваться с помощью других технических средств, размещенных в том же помещении, что

икомпьютер.

перехват побочных электромагнитных излучений и наводок (ПЭМИН) может производится, например, с видеокарты системного блока, для которых случайной антенной служит кабель, идущий к монитору. Для перехвата этой информации достаточно иметь приемное устройство, работающее в диапазоне частот 50...500 МГц, специальный блок согласования и портативный компьютер типа Notebook. Дальность перехвата 100...150м.

17.2. Компьютерные вирусы и защита от них

Компьютерным вирусом называется программа, предназначенная для выполнения разрушительных действий. Она может размножаться, внедряясь в другие программы во время запуска инфицированной программы на выполнение.

Вирусы передаются вместе с программными продуктами, записанными на дискетах или распространяемыми через компьютерные сети способы внедрения вируса программу различны для разных операционных систем. Название «вирусы» эти программ получили потому, что многие их свойства тождественны свойствам природных вирусов. Наибольшее распространение вирусы получили на персональных компьютерах.

Действия вируса могут быть разрушительными или проявляться в виде помехи. К разрушительным действиям вируса относятся: замена и/или удаление части или всего файла, форматирование диска, разрушение таблицы размещения файлов (FAT), искажение сообщений программы пользователя и т. д.

Вирусы-помехи могут выводить на экран дисплея информацию, затрудняющую чтение сообщение программ. Вирус начинает вредить сразу после загрузки в ОЗУ инфицированной программы или при наступлении определенного события, например; пятница, тринадцатое число, 24 мая.

Первые случаи заражения компьютерным вирусом были отмечены в 1987 году. С тех пор количество вирусов и зараженных компьютеров стало лавинообразно увеличиваться. В настоящее время насчитывается несколько тысяч различных вирусов, и их количество продолжает возрастать. Например, в Internet ежемесячно появляются не менее 200 вирусов.

17.2.1. Способы проявления компьютерных вирусов

Могут проявляться следующим образом:

сильно замедляется работа вычислительной системы;

без видимой причины изменяются размеры, содержание и количество файлов;

128

уменьшается объем доступной оперативной памяти;

появляются сбои в работе операционной системы, в том числе ее зависание или прекращение работы;

на экране монитора появляются необычные сообщения;

зажигается лампочка дисковода в то время, когда на диск ничего не должно записываться или читаться с него;

необычно функционирует клавиатура;

форматируется диск без команды пользователя;

искажаются данные в CM OS-памяти (CM OS-память используется для хранения важных параметров ОС и конфигурации ПК).

Кроме вирусов есть и другие программы, также наносящие вред

пользователям, но отличающиеся от вирусов способом их распространения. К таким программам относятся троянские программы и программы-черви или программы-репликаторы.

Троянская программа маскируется под полезную или интересную игровую программу, выполняет во время своего исполнения еще и разрушительную работу, например, очищает FAT. Такие программы не могут размножаться и внедряться в другие программы, они выполняют разрушительную работу при каждом запуске на выполнение.

Программы-репликаторы создаются для распространения по узлам вычислительных сетей компьютерных вирусов. Сами они вреда не приносят, но могут содержать вирусы или неограниченно размножаются.

Существуют также вирусы, предназначенные для влияния на конкретные программные продукты: текстовые редакторы, таблицы и т.п.

Передаваться компьютерные вирусы могут с помощью дискет, электронной почтой, системой BBS (Bulletin Board Systemдоска объявлений), по сетям, т. е. с помощью любой компьютерной связи.

17.2.2. Защита от поражения компьютерными вирусами

Характерной особенностью воздействия вирусов на компьютерную систему, отличающей ее от других видов потенциального воздействия, является то обстоятельство, что происхождение вирусов имеет преднамеренный характер, а попадание в конкретный компьютер, как правило, случайный.

Внастоящее время реализовало большое количество как аппаратных, так

ипрограммных средств защиты от вирусов.

К простейшим аппаратным методам защиты относится, например, блокировка возможности записи на гибкий диск путем закрытия (заклеивания) отверстия защиты от записи. Это достаточно эффективный способ, но пригоден лишь для дискет, несущих неизменяемую информацию.

Более сложным аппаратным (или программно-аппаратным) методом является установка на компьютер дополнительных плат, выполняющих функции контроля зараженности системных файлов* загрузочных (boot) секторов, опасных действий с портами жестких и гибких дисков» попыток записи в память CMOS.

129

К основным видам программных методов защиты можно отнести следующие:

использование специальных резидентных программ в оперативной

памяти

компьютера;

установка атрибутов «Только для чтения» (Read only) на отдельные области памяти и файлы;

проведение тестирования па наличие вирусов;

архивирование.

Использование резидентных программ − один из эффективных методов, основанный на применении специальных программ, которые постоянно находятся в оперативной памяти (являются «резидентами) и перехватывают все запросы к операционной системе на выполнение различных «подозрительны» действий, то есть операций, которые используют компьютерные вирусы для своего размножения и порчи информации на компьютере.

При каждом запросе на такое действие на экран монитора выводится сообщение о том. Какое действие затребовано, и какая программа желает его выполнить. Пользователь может разрешить либо запретить его выполнение.

Достоинством такого способа является возможность свести к минимуму возможные потери, так как он позволяет обнаружить вирус на ранней стадии, когда тот еще, не успел размножиться и совершить разрушающие действия. К недостаткам этого способа следует отнести то, что резидентная программа все время хранится в оперативной памяти, что частые запросы надоедают пользователю, что имеются виды вирусов, которые не могут быть обнаружены резидентной программой.

Установка атрибутов «Только для чтения» (Read only) на отдельные области памяти и файлы позволяет защитить операционную систему и наиболее важные файлы от заражения.

Проведение тестирования на наличие вирусов включает в себя как входной контроль всех поступающих программных продуктов, так и периодический контроль жесткого диска,

Как правило, вирусы заносятся на компьютер при использовании программного обеспечения другого компьютера или при использовании нелицензионного программного обеспечения, хотя были случаи, когда вирусы распространялись и в лицензионных запечатанных дисках прямо с заводаизготовителя. Поэтому, независимо от вида носителя и источника программного продукта, необходимо подвергать все программные продукты входному контролю.

Существует три основных вида антивирусных программ: программыфильтры, программы вакцины, программы-фаги.

Программы-фильтры проверяют, имеются ли в файлах на указанном пользователем диске специфические для определенных вирусов комбинации байтов .(FluShotPlus, FLOSEREM, VSaave).

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]