|
|||
Смирнов Владислав 3-2П9. Вопросы к главе 6Смирнов Владислав 3-2П9 Вопросы к главе 6 1. Расскажите о методах защиты от вредоносных программ. Чтобы снизить риск потерь от воздействия вредоносных программ, рекомендуется: · Использовать современные ОС; · Включать режим автоматического обновления ОС; · Постоянно работать на ПЭВМ исключительно под правами пользователя; · Использовать антивирусы известных производителей с автоматическим обновлением сигнатурных баз; · Использовать персональный Firewall, контролирующий выход в Интернет с персонального компьютера на основании политик, которые устанавливает сам пользователь; · Ограничивать физический доступ к компьютеру посторонних лиц; · Использовать внешние носители информации от проверенных источников; · Не открывать компьютерные файлы, полученные от ненадежных источников; · Отключать автозапуск со сменных носителей.
2. Что такое вредоносные программы и какие их виды вы знаете? Вредоносная программа — это компьютерная программа или внедренный код, предназначенный для реализации угроз информации, хранящейся в компьютерной системе, либо для скрытого нецелевого использования ресурсов системы, либо иного воздействия, препятствующего нормальному функционированию компьютерной системы. Рассмотрим основные виды вредоносных программ: · Компьютерный вирус — это разновидность компьютерных программ, обладающих способностью к размножению (саморепликации); · Троян, или троянская программа (троян, троянец, троянский конь, трой), — это вирус, проникающий на компьютер под видом безвредной программы; · Шпион — это вирус, скрытно устанавливающийся на ПЭВМ в целях полного или частичного контроля за работой компьютера и пользователя без согласия последнего; · Сетевой червь — это разновидность самовоспроизводящихся вирусов — программ, распространяющихся в локальных и глобальных компьютерных сетях; · Руткит— это вирусная программа или набор программ, использующих технологии сокрытия системных объектов (файлов, процессов, драйверов и др.) посредством обхода механизмов системы.
3. Каковы признаки заражения ПО? Присутствие вирусов на компьютере обнаружить сложно, потому что они маскируются среди обычных файлов. Можно отметить следующие основные признаки заражения ПЭВМ вирусами: · Вывод на экран непредусмотренных сообщений или изображений; · Подача непредусмотренных звуковых сигналов; · Неожиданное открытие и закрытие лотка CD-ROM-устройства; · Самопроизвольный запуск на компьютере каких-либо программ; · При наличии на ПЭВМ межсетевого экрана появление предупреждений о попытке программы выйти в Интернет, хотя вы это никак не инициировали; · Друзьям или знакомым идут от вас сообщения, которые вы не отправляли; · Наличие в почте массы сообщений без обратного адреса и заголовка. К косвенным признакам заражения ПЭВМ относятся: · Частые зависания и сбои в работе компьютера; · Медленная работа компьютера при запуске программ; · Невозможность загрузки ОС; · Исчезновение файлов и каталогов или искажение их содержимого; · Частое несанкционированное обращение к жесткому диску; · Зависание интернет-браузера.
4. Дайте классификацию антивирусных программ. Антивирусные программы делятся на: · Антивирусные сканеры, принцип работы которых основан на проверке файлов, секторов и системной памяти в целях поиска в них известных и новых вирусов; · Программы-детекторы осуществляют поиск характерной для конкретного вируса сигнатуры в оперативной памяти и файлах и при обнаружении выдают соответствующее сообщение; · Антивирусные блокировщики — это резидентные программы, перехватывающие вирусоопасные ситуации и сообщающие об этом пользователю; · Программы-доктора, или фаги, а также программы-вакцины не только находят зараженные вирусами файлы, но и «лечат» их, т. е. удаляют из файла тело программы-вируса, возвращая файлы в исходное состояние; · Программы-ревизоры запоминают исходное состояние программ, каталогов и системных областей диска тогда, когда компьютер не заражен вирусом, а затем периодически или по желанию пользователя сравнивают текущее состояние с исходным; · Программы-фильтры, или сторожа, представляют собой небольшие резидентные программы, предназначенные для обнаружения cktle.ob —подозрительных действий при работе компьютера, характерных для вирусов. При попытке какой-либо программы произвести указанные действия «сторож» посылает пользователю сообщение и предлагает запретить или разрешить соответствующее действие.
|
|||
|