150 likes | 364 Views
POČÍTAČOVÉ VÍRUSY. Nočná mora našich PC. Čo to vlastne vírus je?. Program, ktorý infikuje iný program skopírovaním svojho tela Infikovaný program je prostriedkom pre ďalšie šírenie vírusu Môžu a nemusia poškodiť systémy Niektoré sa odhalia hneď, iné pretrvávajú v PC. História.
E N D
POČÍTAČOVÉ VÍRUSY Nočná mora našich PC
Čo to vlastne vírus je? • Program, ktorý infikuje iný program skopírovaním svojho tela • Infikovaný program je prostriedkom pre ďalšie šírenie vírusu • Môžu a nemusia poškodiť systémy • Niektoré sa odhalia hneď, iné pretrvávajú v PC
História 1949 – prvá teória samorozmnožovania programov 1983 – definovaný pojem vírus • Fred B. Cohen – Pennsylvánska univerzita 1986 – prvý ozajstný vírus pre PC – Brain 1988 – prvý červ 1990 – Norton Antivírus – 1.antivírový program 1992 – na svete je 1300 vírusov 2003 – viac ako 65 000 vírusov
Šírenie vírusov • Pomocou e-mailu • Pomocou nosičov CD, DVD... • Pomocou internetu
,,Život“ vírusu • Prevziať kontrolu nad procesorom • Skontrolovať stav prostredia • Nainštalovať sa do pamäte • Urobiť test na podmienku spustenia škody • Nájsť miesto pre vytvorenie svojej kópie • Vložiť svoju kópiu • Uskutočniť úpravy infik. miesta (zakódovanie)
Ako sa prejavujú? • Nezvyčajné správanie sa programu • Zmena veľkosti alebo obsahu súborov • Poškodenie dokumentov • Chybové hlásenia počas behu programov • Spomalenie a nestabilnosť systému
Rozdelenie rezidentné nerezidentné • Podľa umiestnenia v pamäti • Podľa cieľa infekcie • Podľa spôsobu infekcie • Podľa deštrukcie • Podľa správania a možnosti detekcie bootovacie súborové predlžujúce prepisujúce adresárové deštruktívne kombinované nedeštruktívne polymorfné stealth tunelujúce
Počítače neohrozujú len vírusy • Červy (worms) - najrozšírenejšie, nepotrebujú hostiteľa, prenos cez internet • Trójske kone - deštruktívne • Spyware, Adware • Bomby - po spustení čakajú na aktivačný podnet • EICAR - testovací ,,vírus“ • Generátory vírusov • Hoax - poplašná správa
Softwarová ochrana • Realizovaná antivírovými programami • lokalizujú vírusy, naprávajú škody • Antivírové programy by mali spĺňať: • vysoká úspešnosť detekcie a liečenia • minimum falošných poplachov • rýchlosť • možnosť karantény
Hardwarová ochrana • Realizuje sa pomocou rozširujúcej sa karty • karta obsahuje pamäť ROM so špeciálnym softwarom
Ako maximalizovať ochranu? • Inštalácia a pravidelná aktualizácia antivir. programu • Pravidelne zálohovať • Inštalácia a pravidelná aktualizácia programu na vyhľadávanie spyware • Zvážiť zakázanie cookies, spúšťanie skriptov • Neotvárať podozrivé emaily a ich prílohy
Kto je Hacker? • Počítačový špecialista alebo programátor s detailnými znalosťami fungovania systému • Mylne sa zamieňa s pojmom označujúcim počítač. zločinca či narušiteľa siete -cracker
ĎAKUJEM ZA POZORNOSŤ Anna Melichová 1. A