|
||
|
||
Практические навыки компьютерной безопасности |
||
Итак, дружок, у тебя появился компьютер (хотя, может, он у тебя уже и давно). А ты когда-нибудь задумывался о безопасности твоего компа и твоей информации? Сейчас ты начнешь кричать, что ты перечитал кучу журналов по безопасности, и "вааще крут" и т.д. И будешь петь старую песню "да кому я нужен"... Все так говорят...до того! Даже если у тебя на компе нет важной и секретной информации, всегда найдется весельчак, который сделает с твоим компом и информацией что-то такое, просто, чтобы вот... Для того, чтобы настроение себе поднять. Поверь мне, я сам такой :). В куче журналов полно таких советов, как "...не запускайте всякие левые файлы... не читайте левые письма... не разговаривайте на улице с незнакомыми взрослыми людьми..." и т.д. Ты, конечно, прочитав их, запомнишь, но, сев за комп и посмотрев на экран, просто так, из любопытства, запустишь файл типа "virus.com". И хорошо, если это чья-то невинная шутка, но может быть (и, скорее всего, оно так и будет) много хуже. Итак, я не собираюсь тебе докучать нудными и банальными советами, а просто расскажу, что с тобой могут сделать и как это бывает... О Вирусах вообще. Вирус - это бесплатно распространяемая программа, которая вообщем-то ничего хорошего и не делает. Потому и бесплатно... Начнем с того, что комп-вирусы половым путем не передаются, не могут оказывать прямого физического воздействия на пользователя и не могут наносить физических повреждений компьютеру (за редким исключением - об этом ниже). Вирусом можно назвать некоторый исполняемый программный код, который выполняется на компьютере без согласия на то пользователя этого компьютера. Чаще всего происходит это при добавлении кода такого вируса к коду других исполняемых пользователем программ. Основным действием вируса можно назвать его размножение. Часто вирус, кроме размножения, делает какие-либо дополнительные действия, обычно носящие деструктивный характер. Основная идея имеющихся на сегодняшний день вирусов состоит в изменении (или добавлении) какого-либо выполняемого кода на компьютере так, чтобы этот код выполнял вместо своих функций (или вместе со своими) функции вируса. Существуют определенные места, куда вирус может записать свой код. Таких мест немного: таблицы загрузки компьютера (МВК, ВООТ), выполняемые файлы (имеющие расширение СОМ, ЕХЕ), драйверы (особый случай выполняемых файлов) и еще несколько особых случаев, касающихся загрузки операционной системы. Итак, вирус - это всего лишь программа, а не живой организм, который грызет ваш винт или проц. Вирус не может выбраться из компьютера и попасть на другой, кроме как при переносе зараженной программы. Также вирус не может оказать разрушающее физическое воздействие на компьютер (возможен, правда, случай, когда вирус начинает, например, мучить ваш винт, непрерывно занимаясь чтением или записью до отказа, однако эффективность такого воздействия довольно сомнительна). Так что же может сделать вирус? Все! Естественно, относительно информации. Он может стереть все ваши файлы, поразить операционную систему, которая начнет "глючить", или перестанет работать вообще. А может добраться и до аппаратной части. Например, стереть BIOS вышей материнской платы. Это делает знаменитый и единственный в своем роде WIN95CIH. Конечно, BIOS можно восстановить, однако восстановить вашу информацию гораздо сложнее (и, кстати, дорого), если это возможно вообще. Так как защищаться от этих вездесущих дьяволов?
Второе. Если работаете с чужими файлами и дискетами - обязательно проверьте их на наличие вирусов. Третье. Желательно РЕГУЛЯРНО делать резервные копии ваших документов и файлов. О некоторых разновидностях вирусов. Дело в том, что все люди, работавшие с MS Office, знают о так называемых макровирусах. Это не исполняемые вирусы, т.е. они хранятся не в виде exe-,com- или в другом исполняемом файле, а содержатся в файлах MSOffice как макросы. Для их создания используется MSVisualBasic, встроенный в Office. Так что если при открытии Office-документа вы увидите на экране сообщение о макросах, содержащихся в этом файле, то подумайте, стоит ли давать разрешение на их исполнение, или лучше отключить. Хочу еще заметить, что обойти защиту макросов Office довольно просто, и вы можете даже не узнать о наличии в открываемом документе какого-либо макроса, поэтому нужно быть крайне осторожными при работе с чужими документами. Также как и их предшественники, макровирусы способны и размножаться, и влиять на работу пользователя, в том числе и деструктивно. Большинство современных антивирусных пакетов способны вылавливать вирусы как в неактивном состоянии (в файлах MSOffice), так и в запущенных документах. Пользователи, имеющие представление о современных методах программирования, наверняка знают о скриптах. Со скриптами мы постоянно встречаемся в Интеренете, однако не все знают, как еще их можно использовать. Существует много разных скриптовых языков, однако мы будем говорить об JavaScript (JS) и VisualBasicScript (VBS). Дело в том, что эти языки, кроме использования на страничках, можно использовать на локальной машине для написания скрипт-программ, названных в Windows программами "для сервера сценариев Windows". И на них тоже можно писать разные бяки!!! (что, в общем-то, должно уже быть вам известно по истории с вирусом-трояном "I Love You", который написан именно на VBS). Эти же скриптовые программы могут использоваться и в Интернет-броузерах, и в почтовых программах (и используются!) и т.д. Т.е. все они являются потенциальными источниками опасности, т.к. основным источником проникновения скрипт-вирусов является Интернет и e-mail. В принципе, на любой Windows-машине есть файлы программ-скриптов - поищите файлы *.js и *.vbs - и вы сами во всем убедитесь. Также отличительная особенность макро- и скрипт-вирусов в том, что они распространяются в исходном виде, а не в виде скомпилированного исполняемого кода, что с одной стороны облегчает исследование таких вирусов, а с другой - не дает им возможности дописываться в другие программы, поэтому в большинстве случаев именно пользователь виноват в запуске макро- или скрипт-вируса. Поэтому в очередной раз напомним о необходимости внимательно думать, прежде чем запускать тот или иной файл, пришедший вместе письмом, а также пользоваться антивирусными пакетами. Это, в общем, все, что я хотел рассказать вам для начала. Здоровья Вам и Вашему компьютеру!
Использованы материалы: http://www.emedia.ru/
|
||
|
||
Copyright © 2000г. "Internet Zone" & Nik Romanov, info@izcity.com | ||
Копирование и использование данных материалов разрешается только в случае указания на журнал "Internet Zone", как на источник получения информации. При этом во всех ссылках обязательно явное указание адреса вэб-сайта http://www.izcity.com/. При наличии у копируемого материала авторов и источника информации - их также нужно указывать, наряду со ссылкой на нас. |