Антивирусная защита компьютерных систем

Как пользователь современного компьютера, и интернета вы должны освоить основные навыки безопасной работы на компьютере и общее представление о методах построения систем антивирусной защиты.

К сожалению во многом защита информации и ваших данных зависит именно от вас как от пользователя, от ваших действий с антивирусными программами и средствами защиты. От того как грамотно настроены эти средства зависит безопасность вашей зачастую очень ценной информации комерческого и личного свойства.

Для достижения этой цели мы с вами на примерах тут  же изучим базовые классы вредоносных программ, принципы действия антивирусных средств и технологии защиты от вирусов.


Мы предлагаем вам рассматреть основы теории компьютерных вирусов

  • что такое вирусы, классификация вирусов,
  • современные тенденции развития угроз, связанных с применением программного обеспечения,
  • принципы и технологии, используемые для борьбы с вредоносными программами и другими сетевыми угрозами,
  • общие принципы построения систем антивирусной защиты,
  • примеры построения антивирусной защиты компьютерной домашнеи или малой офисной сети

 

Для начала давайте вспомним базовые понятия.

Файл. Программа

Для хранения информации на любом компьютере используются два вида памяти - постоянные запоминающие устройства (ПЗУ- винчестер,хард, флешка,) и оперативные запоминающие устройства (-ОЗУ или как еще говорят пользователи со стажем "оперативка")

К первому типу относятся жесткие диски  а также дискеты,флешки, карты памяти, CD/DVD -ROM и другие мобильные носители информации,

ко второму - оперативная память, то есть микросхема в системном блоке.

Поэтому ПЗУ также называют внешней долговременной памятью, а ОЗУ - внутренней.

Главное отличие оперативной памяти от внешней состоит в том, что информация, записанная на ОЗУ, может храниться только во время работы компьютера, при выключении или перезагрузке она теряется так как память эта ЭНЕРГОЗАВИСИМАЯ.

Как следствие, большинство устройств ПЗУ предназначены для хранения значительно большего объема информации, чем оперативная память и они ЭНЕРГОНЕЗАВИСИМЫ и могут служить для переноса информации и его хранения вне системного блока ( в кармане, шкафу, на полке . в погребе :-)).

Файл

Для организации хранилища информации на компьютерных дисках используются файлы. Что же такое файл? Это не пакетик куда вы кладете листочки с документами как думают некотрые не продвинутые еще даже не пользователи компьютера)

Так что же такое ФАЙЛ? Знать это надо обязательно так как это базовые понятия и не изучив их вы не поймете о чем дальше пойдет речь.

Файл - это логический блок информации, хранимой на носителях информации. Файл обязательно имеет имя и может содержать произвольный объем информации.

Максимальная длина имени и максимальный объем файла определяются файловой системой.

Файловая система - это совокупность правил, определяющих систему хранения информации: различные атрибуты файлов, такие как максимальная длина имени, максимальный допустимый размер файла.

Примеры файловых систем - FAT, FAT32, NTFS, EXT2, ISO9660. (Обычно эти системы относятся к разметке жесткого диска при установке на него Операционной Системы.)

Файлы могут быть разными как по содержанию, так и по назначению. Одни содержат фотографии и картинки (графические файлы), другие - текст книги, расписание занятий или список важных дел (текстовые файлы),

записи песен и фильмов (звуковые и видеофайлы), служебную информацию (служебные  или системные файлы от них зависит работоспособность вашего компьютера). Отдельно стоят файлы, которые содержат компьютерные программы.

 

Программа

Компьютерная программа- это последовательность инструкций (команд) для выполнения компьютером определенных действий. Или Алгоритм записаный для компьютера на языке програмирования.
Программы записываются при помощи специальных языков программирования которые транслируют эти команды в символы машинного кода понятного компьютеру.
Примеры компьютерных программ - программа чтения и записи данных на диск DVD например NERO , программа воспроизведения музыки с диска MediaPlayer, записная книжка в мобильном телефоне, редактор текстов Microsoft Word.

Передача программе пользовательских данных может осуществляться с помощью графического интерфейса, командной строки, конфигурационного файла или косвенно через другие программы.

Графический интерфейс представляет собой набор окон или иных элементов, предназначенных для передачи пользователем программе некоторых команд или данных. Например, программа "Калькулятор" предполагает ввод пользователем чисел и действий, которые необходимо над ними совершить, с последующим нажатием кнопки =, после которой программа должна вывести результат заданной математической операции (см. рисунок 1).

Графический пользовательский интерфейс программы "Калькулятор"


Рис. 1.

  Графический пользовательский интерфейс программы "Калькулятор"

Взаимодействие пользователя с программой через командную строку происходит пошагово с помощью вводимых с клавиатуры команд (см. рисунок 2).

Интерфейс командной строки программы Format


Рис. 2.

  Интерфейс командной строки программы Format

Конфигурационный файл представляет собой текстовый файл с последовательным перечнем данных и команд, которые необходимо передать программе.

При взаимодействии же двух программ между собой пользователь, как правило, явного участия не принимает.

Вызов компьютерной программы, то есть запуск программы на выполнение, производится путем последовательной загрузки содержимого соответствующего ей файла в оперативную память,

после чего компьютер начинает выполнять последовательность заложенных в эту программу действий.

Запустить программу можно также непрямым методом. Например, при доступе к любому файлу, содержащему текстовую информацию, должна запускаться программа, позволяющая его прочесть,

то есть преобразовывающая машинный код, содержащийся в текстовом файле, в буквы, которые пользователь прочитает на экране.

Обычно пользователь до того как запустить программу, особенно написанную другим человеком, не знает все действия, которые она должна совершить.

Например, программа для просмотра видеофильмов на самом деле часто создает на жестком диске временные файлы, которые используются для хранения более мелких частей фильма перед непосредственным выводом их на экран.

Таким образом, практически все программы помимо основных функций, выполняют ряд дополнительных, служебных действий, не видимых обычному пользователю.

Вредоносный код

Вредоносная программа - это программа, наносящая какой-либо вред компьютеру (точнее файлам и файловой системе), на котором она запускается, или другим подключенным к нему компьютерам.

Одним из способов для вредоносной программы оставаться незамеченной на компьютере является дописывание своего кода к файлу другой известной программы или какому нибудь фашему файлу который вы потом откроете или пошлете по почте кому либо.

При этом возможно как полное перезаписывание файлов (но в этом случае вредоносная программа обнаруживает себя при первом же запуске, поскольку ожидаемые действия полностью заменены), так и внедрение в начало, середину или конец файла.

Пример. CIH - вирус, который в ходе заражения записывает свои копии во все запускаемые пользователем программные файлы (PE EXE). Внедрение может происходить как одним куском, так и путем деления вредоносного кода на блоки и записи их в разных частях заражаемого файла. При этом инфицированная программа может дальше выполнять свои основные функции и вирус в ней никак себя не обнаруживает.
Однако в определенный момент времени происходит уничтожение всей информации на жестком диске.
Поскольку самая известная версия CIH срабатывала 26 апреля, то он получил второе имя - "Чернобыль".

Для начинающих пользователей ПК предлагаем отличный видеокурс "Античайник" 

Особенно понравится этот видеокурс тем кто не любит читать много мелких БУКВ.

Отправить комментарий

CAPTCHA
Введите значение с картинки
6 + 4 =
Решите эту простую математическую задачу и введите результат. Например, для 1+3, введите 4.

Поделиться с друзьями

Loading...

Служба добровольцев Miloserdie.ru у совета есть своя  справочная телефонная служба
(495) 107-70-01, можно попросить о помощи,и предложить свое участие.
Помощь добровольцев организована по следующим направлениям:
пожилым и инвалидам на дому,бездомным,детям-инвалидам в сиротских учреждениях,подопечным в психоневрологических интернатах,
солдатам в военных госпиталях,в детском отделении глазной больницы,младенцам в домах ребенка,
мелкий бытовой ремонт нуждающимся

 

Передать/сохранить файл (до 500 мб)