110 likes | 306 Views
Počítačové vírusy. Obsah. Historický úvod. Čo je to vírus . Rozdelenie vírusov. Ako vznikajú? Čo spôsobujú?. Fázy činnosti vírusov. Zdroj nákazy. Ako sa rozmnožujú?. Ochrana pred vírusmi. Historický úvod.
E N D
Obsah Historický úvod • Čo je to vírus • Rozdelenie vírusov Ako vznikajú? Čo spôsobujú? Fázy činnosti vírusov Zdroj nákazy Ako sa rozmnožujú? Ochrana pred vírusmi
Historický úvod • Pojem vírus definoval Fred B. Cohen na Pennsylvánskej univerzite, kde experimentoval so samoreplikujúcim sa kódom. • Prvé publikácie v oblasti vírovej problematiky sa datujú do rokov 1984-85. • 1.vírusom pre osobné počítače bol BRAIN, pôvodom z Pakistanu • V súčasnosti poznáme viac ako 50 000 rozličných, viac či menej nebezpečných, vírusov.
počítačový vírus biologický vírus Čo je to vírus Počítačový vírus-je počítačový program, ktorý môže infikovať iný počítačový program takým spôsobom, že do neho skopíruje svoje telo, čím sa stáva prostriedkom pre ďalšiu aktiváciu víru. Trójsky kôň-Tento program najčastejšie okamžite po svojom spustení prevádza deštrukčnú rutinu. Často krát trójske kone slúžia na vypustenie nového vírusu. Červy- worms -Takýto program neinfikuje spustiteľné súbory, ale rozširuje sa počítačovou sieťou. Červ nepotrebuje hostiteľa. Bomby -Programy, ktoré po spustení čakajú na aktivačný podnet (tzv. rozbuška), zväčša kľúč z klávesnice, zmena nejakého súboru, aktuálny dátum, alebo čas, a prevedú deštrukčnú rutinu.
Rozdelenie vírusov Po spustení aj po ukončení napadnutého súboru sa trvalo usadí v operačnej pamäti. rezidentné 1.)Podľa umiestnenia v pamäti: nerezidentné Spôsobí nákazu len po spustení napadnutého súboru. bootovacie Aktivuje sa po zavedení systému z napadnutého disku. 2.) Podľa cieľa infekcie: súborové Prepisuje spustiteľné súbory, alebo súbory obsahujúce spustiteľný kód. 3.) Podľa správania a možnosti detekcie : polymorfné stealth tunelujúce
Ako vznikajú? Čo spôsobujú? nezvyčajné správanie sa programu zmena veľkosti alebo obsahu súborov poškodenie dokumentov chybové hlásenia počas behu programov spomalenie a nestabilnosť systému
Fázy činnosti vírusov • obdobie Latencie – vírus sa neprejavuje, ale sa množí (infekcia) - hneď od začiatku infikujú takmer všetko • obdobie Akcie - spúšťa časovanú bombu - vykonáva zmazanie súborov, označovanie dobrých sektorov za chybné, poškodenie až zničenie hardvéru , atď.
Zdroj nákazy • pirátske kópie programov a najmä e-mail • sťahovanie programov z internetu • Atď.
Ochrana pred vírusmi • Softwarová- realizovaná antivírovými programami alebo systém, prípadne firewall • Hardwarová - realizuje sa pomocou rozširujúcej karty. Prístup k počítaču je pomocou šifrovaného hesla, užívatelia majú rôzne prístupové práva (napríklad pre pevné disky a diskety je možné nastaviť práva (len čítanie, zápis apod.)