Известно, что без своевременного, эффективного и надёжного обслуживания невозможна качественная и продуктивная работа компьютера и его ПО. В последние годы во всём мире большое внимание уделяется вопросам защиты информации, накапливаемой, хранимой, обрабатываемой как в отдельных ЭВМ, так и построенных на их основе вычислительных системах.
Защита информации - создание в ЭВМ и вычислительных системах организованной совокупности средств, методов и мероприятий, предназначенных от сбоев оборудования и программного обеспечения, от случайной или преднамеренной потери или искажения, от несанкционированного доступа.
В РФ отношения производителей и распространителей вирусов с обществом регулируются статьей 273 Уголовного кодекса, гласящей следующее: «Создание программ для ЭВМ или внесение изменений в yже существующие программы, заведомо приводящих к несанкционированному уничтожению, блокированию, модификации или копированию информации, нарушению рабов ЭВМ, систем ЭВМ или их сети, а равно использование либо распространение таких программ или машинных носителей с такими программами наказывается лишением свободы на срок до 3-х лет со штрафом от 200 до 500 минимальных размеров оплаты труда…». Аналогичные законы приняты и в других странах.
Компьютерный вирус – это программа или набор командных кодов, которая может запускаться и самовоспроизводиться без ведома пользователя, нарушая работу компьютера.
Чтобы защитить свой компьютер от компьютерных вирусов, необходимо проверять всю входную информацию с помощью специальных программ – антивирусов.
Антивирусы – это программы, предназначенные для обнаружения и обезвреживания вирусов. Они позволяют: выявлять вирусы, лечить зараженные файлы и диски, предотвращать вирусные атаки.
Именно способность самовоспроизводиться способствовала закреплению за этим явлением биологического термина. Но к компьютерным вирусам не следует относиться мистически; они не передвигают мониторы и не воздействуют на выключенный ПК. Это программы, созданные, как и все другие, головой и руками человека по тем же принципам и с использованием тех же инструментов. Однако их особенность в том, что они запускаются без ведома пользователя, а затем «размножаются», то есть создают вредоносные копии и клоны, которые внедряются в файлы, системные области дисков, BIOS ПК и компьютерные сети.
Действия вирусов могут быть не очень опасными, на уровне детских шалостей – неожиданные звуковые и графические эффекты, перезагрузка ПК, изменение функций клавиш на клавиатуре и т. д. Но действие значительно большей их части приводит к серьёзным сбоям: порче данных на дисках, потере
программ, удалению или нарушению системной информации, необходимой для работы ПК, или даже форматированию жёсткого диска и разрушению BIOS.
Объекты, в которые внедряются компьютерные вирусы, называют средой обитания вирусов. В зависимости от среды обитания различают следующие типы вирусов:
1. Файловые вирусы – внедряются в исполняемые файлы (exe, com, bat), в системные файлы io.sys, msdos.sys, в файлы загружаемых драйверов (sys, drv, vxd), в файлы библиотек (dll) и т. д.
2. Загрузочные вирусы – заражают загрузочный сектор жёсткого диска (Boot). Они замещают собой системную программу при загрузке ПК, поэтому попадают в оперативную память и получают управление сразу при загрузке операционной системы.
3. Макровирусы или макросы – внедряются в файлы документов Word и Excel, то есть не в исполняемые, а в файлы данных. Их опасность не столько в разрушительном действии, сколько в распространённости и многочисленности таких документов.
4. Сетевые вирусы – распространяются в компьютерных сетях. Они заражают оперативную память во время сеанса сетевой работы и не записываются на носители.
По способу заражения различают:
1. резидентные вирусы, которые внедряются в оперативную память и действуют постоянно вплоть до выключения или перезагрузки ПК;
Заморина Н.Ю., «Изучаем Информатику»
2. нерезидентные вирусы, активные ограниченное время в связи с выполнением определённых задач.
Трудно классифицировать вирусы по алгоритму их работы, поскольку общее их число огромно – несколько десятков тысяч – и оно быстро увеличивается. Алгоритмы их действия становятся всё изощрённее. Выделяют полиморфные вирусы, алгоритм работы которых очень сложен и труднообнаруживаем, так как они имеют зашифрованный программный код. Расшифровка кода производится самим вирусом в процессе его активизации. Выделяют также стелс-вирусы или вирусыневидимки. При открытии поражённого файла они сразу же удаляют из него свой программный код, а при закрытии файла восстанавливают его.
Для борьбы с вирусами разрабатываются антивирусные программы разного типа. Говоря медицинским языком, эти программы могут выявлять (диагностировать), лечить (уничтожать) вирусы и делать прививку “здоровым” программам. В зависимости от назначения и принципа действия различают следующие антивирусные программы:
- детекторы (сканеры) – предназначены для обнаружения файлов зараженных известными вирусами, или признаков указывающих на возможность заражения.
- доктора – предназначены для обнаружения и устранения известных им вирусов, удаляя их из тела программы и возвращая её в исходное состояние.
- ревизоры – они контролируют уязвимые и поэтому наиболее атакуемые компоненты компьютера, запоминают состояние служебных областей и файлов, а в случае обнаружения изменений сообщают пользователю.
- резидентные мониторы, фильтры (сторожа) – постоянно находятся в памяти компьютера для обнаружения попыток выполнить программой несанкционированные действия. В случае обнаружения подозрительного действия выводят запрос пользователю на подтверждение операций.
- вакцины – имитируют заражение файлов вирусами. Вирус будет воспринимать их зараженными и не будет внедряться.
Сегодня наибольшей популярностью пользуются многофункциональные антивирусные программы, способные производить комплекс услуг, связанных с компьютерными вирусами. Такими программами являются Norton Antivirus, AntiViral Toolkit Pro (AVP) лаборатории Е. Касперского, DrWeb лаборатории И.А. Данилова, Avira Antivir Personal, NOD32.
Профилактические меры по борьбе с вирусами:
• Установить антивирусную программу на компьютер. Установить на компьютер персональный брандмауэр (межсетевой экран).
• Проверять перед использованием переносные носители информации (диски, флеш-носители, USB-плееры, дискеты и пр.), особенно чужие.
• Не запускать без проверки незнакомые файлы, полученные по сети или электронной почте.
• Регулярно выполнять резервное копирование на проверенные внешние носители.
• Регулярно проверять жёсткий диск и оперативную память ПК с помощью антивирусных программ свежих версий.
• Своевременно обновлять базы антивирусных программ.
• Пользоваться лицензионным программным обеспечением.
Надо сказать, что вирусная угроза актуальна главным образом для ОС Windows. Что касается ОС Linux, то она унаследовала от UNIX антивирусную надёжность и отличную систему защиты.
Контрольные вопросы:
1. Что такое защита информации?
2. Что понимают под компьютерным вирусом?
3. Что такое антивирусы?
4. Опишите типы вирусов по среде обитания.
5. Опишите типы вирусов по способу заражения.
6. Опишите типы антивирусных программ.
Используемые источники:
1. Цветкова М.С. Информатика и ИКТ: учебник для нач. и среднего проф. образования / М.С. Цветкова, Л.С. Великович. – 6-е изд., стер. – М.: Издательский центр «Академия», 2014
2. Семакин И.Г. Информатика. Углублённый уровень: учебник для 10 класса: в 2 ч. Ч. 2 / И.Г. Семакин, Е.К., Т.Ю. Шеина, Л.В. Шестакова.-3-е изд. – М.: БИНОМ. Лаборатория знаний, 2014
3. Информатика и информационно-коммуникационные технологии. 11 класс. Базовый уровень / Под ред. проф. Н.В. Макаровой. – СПб.: Питер, 2009
4. Угринович Н.Д. Информатика и ИКТ. Профильный уровень: учебник для 11 класса. – М.: БИНОМ. Лаборатория знаний, 2009.
2
© ООО «Знанио»
С вами с 2009 года.