Хелпикс

Главная

Контакты

Случайная статья





Смирнов Владислав 3-2П9. Вопросы к главе 6



Смирнов Владислав 3-2П9

Вопросы к главе 6

1. Рас­ска­жите о ме­тодах за­щиты от вре­донос­ных прог­рамм.

Что­бы сни­зить риск по­терь от воз­действия вре­донос­ных прог­рамм, ре­комен­ду­ет­ся:

· Ис­пользо­вать сов­ре­мен­ные ОС;

· Вклю­чать ре­жим ав­то­мати­чес­ко­го об­новле­ния ОС;

· Пос­то­ян­но ра­ботать на ПЭВМ ис­клю­чительно под пра­вами пользо­вате­ля;

· Ис­пользо­вать ан­ти­виру­сы из­вес­тных про­из­во­дите­лей с ав­то­мати­чес­ким об­новле­ни­ем сиг­на­тур­ных баз;

· Ис­пользо­вать пер­со­нальный Firewall, кон­тро­лиру­ющий вы­ход в Ин­тернет с пер­со­нально­го компьюте­ра на ос­но­вании по­литик, ко­торые ус­та­нав­ли­ва­ет сам пользо­ватель;

· Ог­ра­ничи­вать фи­зичес­кий дос­туп к компьюте­ру пос­то­рон­них лиц;

· Ис­пользо­вать внеш­ние но­сите­ли ин­форма­ции от про­верен­ных ис­точни­ков;

· Не от­кры­вать компьютер­ные файлы, по­лучен­ные от не­надеж­ных ис­точни­ков;

· От­клю­чать ав­то­запуск со смен­ных но­сите­лей.

 

2. Что та­кое вре­донос­ные прог­раммы и ка­кие их ви­ды вы зна­ете?

Вре­донос­ная прог­рамма — это компьютер­ная прог­рамма или внед­ренный код, пред­назна­чен­ный для ре­али­зации уг­роз ин­форма­ции, хра­нящейся в компьютер­ной сис­те­ме, ли­бо для скры­того не­целе­вого ис­пользо­вания ре­сур­сов сис­те­мы, ли­бо ино­го воз­действия, пре­пятс­тву­юще­го нор­мально­му фун­кци­они­рова­нию компьютер­ной сис­те­мы.

Рассмотрим основные виды вредоносных программ:

· Компьютер­ный ви­рус — это раз­но­вид­ность компьютер­ных прог­рамм, об­ла­да­ющих спо­соб­ностью к раз­мно­жению (са­мореп­ли­кации);

· Тро­ян, или тро­ян­ская прог­рамма (тро­ян, тро­янец, тро­ян­ский конь, трой), — это ви­рус, про­ника­ющий на компьютер под ви­дом без­вред­ной прог­раммы;

· Шпи­он — это ви­рус, скрыт­но ус­та­нав­ли­ва­ющийся на ПЭВМ в це­лях пол­но­го или час­тично­го кон­тро­ля за ра­ботой компьюте­ра и пользо­вате­ля без сог­ла­сия пос­ледне­го;

· Се­тевой червь — это раз­но­вид­ность са­мовос­про­из­во­дящих­ся ви­русов — прог­рамм, рас­простра­ня­ющих­ся в ло­кальных и гло­бальных компьютер­ных се­тях;

· Рут­кит— это ви­рус­ная прог­рамма или на­бор прог­рамм, ис­пользу­ющих тех­но­логии сок­ры­тия сис­темных объек­тов (файлов, про­цес­сов, драйве­ров и др.) пос­редс­твом об­хо­да ме­ханиз­мов сис­те­мы.

3. Ка­ковы приз­на­ки за­раже­ния ПО?

При­сутс­твие ви­русов на компьюте­ре об­на­ружить слож­но, по­тому что они мас­ки­ру­ют­ся сре­ди обыч­ных файлов. Мож­но от­ме­тить сле­ду­ющие ос­новные приз­на­ки за­раже­ния ПЭВМ ви­руса­ми:

· Вы­вод на эк­ран неп­ре­дус­мотрен­ных со­об­ще­ний или изоб­ра­жений;

· По­дача неп­ре­дус­мотрен­ных зву­ковых сиг­на­лов;

· Не­ожи­дан­ное от­кры­тие и зак­ры­тие лот­ка CD-ROM-ус­тройства;

· Са­мо­про­из­вольный за­пуск на компьюте­ре ка­ких-ли­бо прог­рамм;

· При на­личии на ПЭВМ меж­се­тево­го эк­ра­на по­яв­ле­ние пре­дуп­режде­ний о по­пыт­ке прог­раммы выйти в Ин­тернет, хо­тя вы это ни­как не ини­ци­иро­вали;

· Друзьям или зна­комым идут от вас со­об­ще­ния, ко­торые вы не от­прав­ля­ли;

· На­личие в поч­те мас­сы со­об­ще­ний без об­ратно­го ад­ре­са и за­голов­ка.

К кос­венным приз­на­кам за­раже­ния ПЭВМ от­но­сят­ся:

· Час­тые за­виса­ния и сбои в ра­боте компьюте­ра;

· Мед­ленная ра­бота компьюте­ра при за­пус­ке прог­рамм;

· Не­воз­можность заг­рузки ОС;

· Ис­чезно­вение файлов и ка­тало­гов или ис­ка­жение их со­дер­жи­мого;

· Час­тое не­сан­кци­они­рован­ное об­ра­щение к жес­тко­му дис­ку;

· За­виса­ние ин­тернет-бра­узе­ра.

 

4. Дайте клас­си­фика­цию ан­ти­вирус­ных прог­рамм.

Антивирусные программы делятся на:

· Ан­ти­вирус­ные ска­неры, прин­цип ра­боты ко­торых ос­но­ван на про­вер­ке файлов, сек­то­ров и сис­темной па­мяти в це­лях по­ис­ка в них из­вес­тных и но­вых ви­русов;

· Прог­раммы-де­тек­то­ры осу­щест­вля­ют по­иск ха­рак­терной для кон­крет­но­го ви­руса сиг­на­туры в опе­ратив­ной па­мяти и файлах и при об­на­руже­нии вы­да­ют со­от­ветс­тву­ющее со­об­ще­ние;

· Ан­ти­вирус­ные бло­киров­щи­ки — это ре­зиден­тные прог­раммы, пе­рех­ва­тыва­ющие ви­русо­опас­ные си­ту­ации и со­об­ща­ющие об этом пользо­вате­лю;

· Прог­раммы-док­то­ра, или фа­ги, а так­же прог­раммы-вак­ци­ны не только на­ходят за­ражен­ные ви­руса­ми файлы, но и «ле­чат» их, т. е. уда­ля­ют из файла те­ло прог­раммы-ви­руса, воз­вра­щая файлы в ис­ходное сос­то­яние;

· Прог­раммы-ре­визо­ры за­поми­на­ют ис­ходное сос­то­яние прог­рамм, ка­тало­гов и сис­темных об­ластей дис­ка тог­да, ког­да компьютер не за­ражен ви­русом, а за­тем пе­ри­оди­чес­ки или по же­ланию пользо­вате­ля срав­ни­ва­ют те­кущее сос­то­яние с ис­ходным;

· Прог­раммы-фильтры, или сто­рожа, пред­став­ля­ют со­бой не­большие ре­зиден­тные прог­раммы, пред­назна­чен­ные для об­на­руже­ния cktle.ob —по­доз­ри­тельных действий при ра­боте компьюте­ра, ха­рак­терных для ви­русов. При по­пыт­ке ка­кой-ли­бо прог­раммы про­из­вести ука­зан­ные действия «сто­рож» по­сыла­ет пользо­вате­лю со­об­ще­ние и пред­ла­га­ет зап­ре­тить или раз­ре­шить со­от­ветс­тву­ющее действие.

 



  

© helpiks.su При использовании или копировании материалов прямая ссылка на сайт обязательна.