Роль ЭВМ в современном мире
Историческое развитие вычислительных машин
Поколения ЭВМ
Архитектура ЭВМ
Основные устройства компьютера
Разновидности персональных компьютеров
Состав системного блока ПК
Структура программного обеспечения компьютера
Системы программирования и прикладное ПО
Компьютерные вирусы
Вопросы и упражнения
Компьютерные вирусы
Презентация "Компьютерные вирусы"
Мир оперативного может оказаться опасным, и вам необходимо защищать и компьютер, и себя. Сейчас компьютерные вирусы – наиболее популярные преступные действия, и пресса любит писать о них. Под вирусом понимается программа, разработанная злонамеренными людьми для вызова хаоса в вашем компьютере. Вирус может нарушить или замедлить работу компьютера, а также разрушить файлы данных, например, необходимые для работы системные файлы и личные файлы: электронные таблицы, базы данных, письма и т.д. некоторые вирусы просто выводят на экран оскорбительные сообщения, а некоторые выжидают определённого момента активизации.
Так или иначе, главная цель вируса – нарушить работу на компьютере. В литературе вирусы часто называют троянскими конями, т.к. они могут прятаться в безобидно выглядящих программах и дисках. Большинство вирусов кроется в бесплатных и условно бесплатных программах.
Название «компьютерный вирус» заимствован из биологии потому, что многие особенности поведения компьютерного вируса сходны с поведением обычных вирусов. Как и в биологии, вирусы быстро размножаются и легко распространяются. Они проявляют себя не сразу, «заболеванию» предшествует скрытый период, во время которого, тем не менее, вирус продолжает распространяться.
Как и всякая другая программа, каждый вирус имеет своего создателя – программиста, следовательно, проблема компьютерных вирусов имеет свои юридические и этические аспекты.
Вирусы могут проникнуть в вычислительную систему двумя путями. Во-первых, с заражённой ЭВМ при копировании файла, содержащего вирус. Во-вторых, при запуске программы, разделяемой между несколькими ЭВМ, в том числе и при загрузке операционной системы.
При всём многообразии способов проникновения в компьютер вирусы можно разделить на два основных класса. Внутри каждого класса основная схема работы для вирусов одинакова.
1.Резидентные вирусы.
После первоначальной активации вирус запрашивает у системы участок памяти и копирует себя в него. Затем он перехватывает некоторые векторы прерываний, обеспечивая себе тем самым периодическое получение управления процессором и контроль над операциями, выполняемыми в системе. Затем, как правило, следует период, в течение которого вирус никак себя не проявляет. Этот период нужен, чтобы затруднить поиск первичного носителя вируса. Он может быть достаточно длительным – до нескольких часов. После этого вирус «пробуждается» и начинает следить за операциями, выполняемыми системой. Затем начинается процесс внедрения в систему.
2.Нерезидентные вирусы.
Вирусы этого типа не остаются в памяти после завершения программы-переносчика. Они действуют только при запуске заражённой программы. Перед тем, как передать управление исходной программе, вирус ищет файл, пригодный для внедрения и до сих пор не заражённый. Для этого, как правило, сканируются текущий каталог и каталоги, указанные в окружении. Если подходящий файл обнаружен, тело вируса дописывается к этому файлу, и при запуске этой программы вирус включится в её работу.
Оба типа вирусов могут начать размножаться не сразу, а через некоторое время после внедрения в компьютер без явных команд оператора, скрытно, чтобы усложнить поиск исходного носителя вируса. Автор программы-вируса часто предусматривает специальные защитные меры против обнаружения и анализа вирусов.
Самопроизвольное размножение вирусов само по себе не представляет серьёзной опасности. Его влияние проявляется только в излишнем расходовании дискового пространства и замедлении процесса запуска программ. Однако механизму размножения может сопутствовать программа, выполняющая любые предусмотренные при её запуске действия. В большинстве случаев дело ограничивается печатью разнообразных сообщений, звуковыми и визуальными эффектами. Но иногда данные злонамеренно уничтожаются: стираются или портятся файлы, существенно замедляется работа процессора и т.д.
Вредоносный механизм включается несколько позже механизма размножения, чтобы успеть создать достаточно копий перед тем, как повреждения системы начнут заметно проявляться. Как правило, этот механизм работает довольно редко, и повреждения, наносимые за один раз, невелики, так, что создаётся впечатление просто незначительных сбоев аппаратуры компьютера. Но постепенно повреждения накапливаются, и в конце концов система теряет работоспособность.
Защитить системы от вирусов можно, применяя «компьютерную гигиену». Строгое выполнение её правил позволит свести риск «заболевания» компьютера к минимуму (но не исключить вообще). Вот некоторые рекомендации по борьбе с компьютерными вирусами:
1. Использовать только такое программное обеспечение, разработчик которого известен и имеет хорошую репутацию.
2. Избегать копирования систем, на которых не соблюдаются требования «компьютерной гигиены».
3. Не использовать программы, поведение которых непонятно или неясны выполняемые действия.
4. Новую систему следует испытать на отдельном компьютере, не содержащем важной информации.
5. Периодически нужно делать резервные копии используемых программ и пользовательских данных. Это позволит уменьшить потери в случае поражения компьютера вирусом.
6. Применять технические средства обнаружения вирусов.
7. Обнаружив симптомы заболевания, предупредить всех пользователей, работающих на этом компьютере. Как и в медицине, не занимайтесь самолечением! Сообщите о заболевании специалисту, занимающемуся вирусами, или системному программисту.
8. Очень часто вирусы передаются с игровыми программами. Будьте предельно осторожны при запуске новых «игрушек».
Многие вирусы не только «заражают» другие программы или иные объекты, но и выполняют вредные различные действия, иногда – очень разрушительные: форматирование дисков, шифрование данных на дисках, изменение случайно выбранных блоков данных и т.д.
Один из способов защиты от вирусов состоит в приобретении «сторожевой собаки» - антивирусной программы, предотвращающей проникновение вируса в компьютер. Имеется много коммерческих и условно бесплатных программ защиты от вирусов, например Norton Anti-Virus, Dr.Web, Aidstest, VirusScan, FluShot+, Kaspersky Anti-Virus . Для пользователей компьютера Macintosh интерес представляет программа Disinfectant.
Необходимо регулярно обновлять версии используемых антивирусных программ. Из-за частого появления новых вирусов антивирусные программы полугодовой или годовой давности могут и не помочь при заражении компьютера.
Помимо вирусов существует другой вид программ, представляющих опасность для вычислительных систем. Так называемые троянские программы. Они не способны самостоятельно размножаться, и их распространение основано целиком на «добровольном» копировании. Для этого их стараются делать как можно привлекательнее внешне. При запуске такая программа выполняет внешне безобидные действия и одновременно портит данные в компьютере. Троянские программы, как правило, маскируют под игровые программы или широко известные программные пакеты, они распространяются значительно медленнее, чем вирусы, поскольку, уничтожив систему, они погибают и сами.
Но их совершенно невозможно опознать техническими средствами, поскольку они не имеют никаких общих особенностей, таких, например, как механизм размножения вирусов. Поэтому борьба с ними возможна только организационными мерами.
|
Можешь пополнить материал раздела актуальной информацией... Пиши на e-mail: leniza@hotbox.ru
|
|