Добавлен: 23.04.2023
Просмотров: 329
Скачиваний: 3
ВВЕДЕНИЕ
Вряд ли стоит напоминать, что компьютеры стали настоящими помощниками человека и без них уже не может обойтись ни коммерческая фирма, ни государственная организация. Однако в связи с этим особенно обострилась проблема защиты информации.
Вирусы, получившие широкое распространение в компьютерной технике, взбудоражили весь мир. Многие пользователи компьютеров обеспокоены слухами о том, что с помощью компьютерных вирусов злоумышленники взламывают сети, грабят банки, крадут интеллектуальную собственность...
Сегодня массовое применение персональных компьютеров, к сожалению, оказалось связанным с появлением самовоспроизводящихся программ-вирусов, препятствующих нормальной работе компьютера, разрушающих файловую структуру дисков и наносящих ущерб хранимой в компьютере информации.
Все чаще в средствах массовой информации появляются сообщения о различного рода пиратских проделках компьютерных хулиганов, о появлении все более совершенных саморазмножающихся программ. Совсем недавно заражение вирусом текстовых файлов считалось абсурдом - сейчас этим уже никого не удивишь. Достаточно вспомнить появление "первой ласточки", наделавшей много шума - вируса WinWord. Concept, поражающего документы в формате текстового процессора Microsoft Word for Windows 6.0 и 7.0. Несмотря на принятые во многих странах законы о борьбе с компьютерными преступлениями и разработку специальных программных средств защиты от вирусов, количество новых программных вирусов постоянно растет. Это требует от пользователя персонального компьютера знаний о природе вирусов, способах заражения вирусами и защиты от них.
Хочется сразу заметить, что слишком уж бояться вирусов не стоит, особенно если компьютер приобретен совсем недавно, и много информации на жестком диске еще не накопилось. Вирус компьютер не взорвет. Ныне известен только один вирус (Win95.CIH), который способен испортить "железо" компьютера. Другие же могут лишь уничтожить информацию, не более того.
В литературе весьма настойчиво пропагандируется, что избавиться от вирусов можно лишь при помощи сложных (и дорогостоящих) антивирусных программ, и якобы только под их защитой вы можете чувствовать себя в полной безопасности. Это не совсем так - знакомство с особенностями строения и способами внедрения компьютерных вирусов поможет вовремя их обнаружить и локализовать, даже если под рукой не окажется подходящей антивирусной программы.
Актуальность выбранной темы обусловлена тем, что с каждым днем вирусы становятся все более изощренными, что приводит к существенному изменению профиля угроз. Но и рынок антивирусного программного обеспечения не стоит на месте, предлагая множество, казалось бы, идентичных продуктов. Их пользователи, представляя проблему лишь в общих чертах, нередко упускают важные нюансы и в итоге получают иллюзию защиты вместо самой защиты.
Цель работы - выявить наиболее популярную антивирусную программу у пользователей ПК.
Поставленная цель обусловила решение следующих задач:
- Рассмотреть наиболее распространненые способы защиты информации.
- Провести анкетирование, выявляющее популярные антивирусные программы.
- Разработать памятку пользователю «Как уберечься от вирусов».
Объектом данного исследования являются современные антивирусные программы, которые представляют собой многофункциональные продукты, сочетающие в себе как профилактические средства, так и средства лечения вирусов и восстановления данных.
Предметом данного исследования является проблема выбора антивирусной программы.
Гипотеза: большинство пользователей используют антивирусные программы как метод защиты от вирусов, однако предпочитают их бесплатные версии.
ГЛАВА 1 ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ ИССЛЕДОВАНИЯ ВИРУСОВ
Понятие компьютерный вирус
Компьютерным вирусам уделяется гораздо больше внимания, чем они того заслуживают. С содержательной точки зрения в подавляющем большинстве компьютерных программ, называемых вирусами, нет ничего выдающегося, требующего высокой квалификации или специальных знаний от их создателей. Тем не менее нельзя не признать, что вокруг самого понятия "компьютерный вирус" сложился некий ореол таинства и мистики, который оказывает определенное влияние на вирусный и антивирусный рынки.
Строго определенного понятия "компьютерный вирус" пока не придумано, и имеются определенные сомнения в том, что оно может быть дано. Если не ставить перед собой цель дать именно формальное определение, то можно вполне удовлетворительно объяснить, что представляют собой компьютерные вирусы. Прежде всего следует четко понимать, что компьютерные вирусы являются разновидностью компьютерных программ и ничем более. Программы этой разновидности обладают важным характеристическим свойством: они способны производить свои копии, обладающие способностью к дальнейшему воспроизведению .
То, что именно способность вирусов к самовоспроизведению является их характеристическим свойством, много лет назад проиллюстрировал один из самых известных российских вирусологов Д.Н. Лозинский в своем классическом "Объяснении для домохозяек".[3]
Представим себе организацию, в которой работают пунктуальные, исполнительные чиновники. Каждый такой чиновник каждое утро приходит на работу и обнаруживает на своем рабочем столе стопку листов бумаги с разнообразными поручениями. Чиновники последовательно извлекают листы из стопок и выполняют указания руководства. Допустим, некий злоумышленник (а может быть, просто неумный начальник) положил в стопку одного из чиновников лист, на котором написано следующее: "размножить этот лист в N экземплярах и каждый из них положить в стопку одного из сослуживцев". Легко понять, что через непродолжительное время столы чиновников окажутся заваленными бумагой, а сами чиновники будут только и заниматься тем, что размножать очередные экземпляры глупой инструкции. В этом описании чиновники представляют собой компьютеры, а идиотская инструкция - компьютерный вирус.
Надо отметить, что Д.Н. Лозинский фактически описал механизм, который много лет используется для распространения так называемых "писем счастья" и прочей ерунды. В последнее время по этой же схеме распространяются многочисленные (практически всегда не имеющие никаких оснований) предупреждения о "страшных вирусах, вчера обнаруженных Microsoft, от которых нет никакого противоядия".
Никакими другими характеристическими свойствами, кроме способности к самовоспроизведению, компьютерные вирусы не обладают. В частности, вопреки распространенному мнению, вирусы вовсе не обязаны быть "злобными" (деструктивными), что-то удалять, форматировать, осыпать буковки на экране, выводить забавные или устрашающие сообщения и вообще как-то обнаруживать свое присутствие.
Понятие "компьютерный вирус" никак не привязано к какой-либо конкретной системе, среде, языку программирования и т.д. Это, разумеется, не означает, что вирус, написанный для одной системы, обязательно будет работоспособен в другой, напротив, как правило, это не так. Мы имеем в виду, что само понятие "компьютерный вирус" не является принадлежностью какой-либо конкретной операционной системы - DOS, Windows, Novell Netware, Linux или другой и основное характеристическое свойство вирусов не зависит от языка, на котором они написаны.
Дать определение троянской программы оказывается еще сложнее, чем определение компьютерного вируса. Да, конечно, можно считать, что троянская программа проникает на компьютер без санкции пользователя. Но на любом компьютере установлены и функционируют множество программ, о которых пользователи и знать не знают.
Наличие сознательно заложенной деструктивной функции можно считать характеристическим свойством троянских программ.
Деструктивные функции, заложенные в троянских программах, бывают различными. Троянские программы могут разрушать или воровать данные, изменять (например, тормозить) работу операционной системы или просто глупо шутить. [4]
Троянские программы часто маскируются под обычное программное обеспечение, а иногда троянские компоненты являются "довеском" к вполне мирным программам. В любом случае защиту от троянцев, наряду с антивирусными программами, может обеспечить элементарная осторожность: не следует брать что попало откуда попало и уж тем более не следует запускать на своем компьютере программы, полученные из ненадежных источников и не прошедшие тщательную проверку.
1.2 Классификация вирусов и вредоносных программ
Операционная система или приложение может подвергнуться вирусному нападению в том случае, если она имеет возможность запустить программу, не являющуюся частью самой системы. Данному условию удовлетворяют все популярные «настольные» операционные системы, многие офисные приложения, графические редакторы, системы проектирования и прочие программные комплексы, имеющие встроенные скриптовые языки.
Если операционная система существует в единичных экземплярах, то вероятность ее злонамеренного использования близка к нулю. Если же производитель системы добился ее массового распространения, то очевидно, что рано или поздно хакеры и вирусо- писатели попытаются использовать ее в своих интересах. Чем популярнее операционная система или приложение, тем чаще она. [1]
Рис. 1 Классификация вирусов по среде обитания и степени воздействия
Безвредные уменьшают свободную область на диске за счет своего размножения.
Неопасные, не мешающие работе компьютера, но уменьшающие объем свободной оперативной памяти и памяти на дисках.
Действия таких вирусов проявляются в каких-либо графических или звуковых эффектах. Но даже если в алгоритме вируса не найдено ветвей, наносящих ущерб системе, этот вирус нельзя с полной уверенностью назвать безвредным, так как проникновение его в компьютер может вызвать непредсказуемые и порой катастрофические последствия.
Опасные вирусы, которые могут привести к различным нарушениям в работе компьютера.
Очень опасные, воздействие которых может привести к безвозвратной потере программ, уничтожению данных, стиранию информации в системных областях диска.
В настоящее время известны тысячи компьютерных вирусов, которые можно классифицировать по следующим признакам (рис. 2).
Рис. 2 Классификация вирусов
Сетевые вирусы распространяются по различным компьютерным сетям. Сетевые вирусы используют для своего распространения протоколы или команды компьютерных сетей и электронной почты.
Файловые вирусы внедряются главным образом в исполняемые модули, т. е. в файлы, имеющие расширения СОМ и ЕХЕ, и активируются при их запуске. Находятся в оперативной памяти до выключения компьютера.
Загрузочные вирусы внедряются в загрузочный сектор диска (Boot-сектор) или в сектор, содержащий программу загрузки системного диска (Master Boot Record). При загрузке операционной системы с зараженного диска внедряются в оперативную память и ведут себя как файловый вирусы.
Макровирусы — являются макрокомандами, которые заражают файлы документов Word, Excel, находятся в оперативной памяти до закрытия приложения.
Драйверные вирусы — заражают драйверы устройств компьютера или запускают себя путем включения в файл конфигурации дополнительной строки.
Вирус не может содержаться в ASCII-текстах, графических или звуковых файлах, т. к. он является программой и требует исполнения своего кода.
ГЛАВА 2 АНАЛИЗ ПРОБЛЕМ И МЕТОДОВ ЗАЩИТЫ ОТ ВИРУСОВ
2.1 Защита информации от компьютерных вирусов
Однако не всякая могущая саморазмножаться программа является компьютерным вирусом. С программно-технической точки зрения под компьютерным вирусом понимается специальная программа, способная самопроизвольно присоединяться к другим программам ("заражать" их). При запуске последних вирус может выполнять различные нежелательные действия: порчу файлов и каталогов (при файловой организации программной среды), модификацию и уничтожение данных, переполнение машинной памяти, создание помех в работе ЭВМ и т.п. Для маскировки вируса действия по заражению других программ и нанесению вреда могут выполняться не всегда, а при выполнении определенных условий.
После того как вирус выполнит нужные ему действия, он передает управление той зараженной программе, в которой он находится в момент ее запуска, и она работает также как обычно. Тем самым внешне работа зараженной программы выглядит так же, как и незараженной.