7
14
На тему: Віруси та антивірусні програми і їх призначення
Донецьк 2000
Історія розвитку науки і техніки, як і історія людства, повна прикладів драматичного протистояння Добра і Зла. Не обійшлися без цього протистояння і активні процеси компютеризації суспільства.
Вважають, що ідею створення компютерних вірусів окреслив письменник-фантаст Т.Дж. Райн, котрий в одній із своїх книжок, написаній в США в 1977р., описав епідемію, що за короткий час охопила біля 7000 компютерів. Причиною епідемії став компютерний вірус, котрий передавався від одного компютера до другого, пробирався в їх операційні системи і виводив компютери з-під контролю людини.
В 70-х роках, коли вийшла книжка Т.Дж. Райна, описані в ній факти здавалися малою фантастикою, і мало хто міг передбачати, що вже в кінці 80-х років проблема компютерних вірусів стане великою дійсністю, хоч і не смертельною для людства в єдиноборстві з компютером, але призвівшою до деяких соціальних і матеріальних втрат. Під час досліджень, проведених, однією з американських асоціацій по боротьбі з компютерними вірусами, за сім місяців 1988 р. компютери, які належали фірмам-членам асоціації, піддавались дії 300 масових вірусних атак, які знищили близько 300 тис. компютерних систем, на відтворення яких було затрачено багато часу і матеріальних затрат. В кінці 1989 р. в пресі зявилося повідомлення про знаходження в Японії нового, надзвичайно підступного і руйнівного віруса (його назвали “червяком”), за короткий час він знищив велику кількість машин, підєднаних до комунікаційних ліній. Переповзаючи від компютера до компютера, по зєднуючих їх комунікаціях, ”червяк” спроможний знищувати вміст памяті, не залишаючи ніяких надій на відновлення даних. Збиток, який наноситься компютерними вірусами, зростає, а їх небезпечність для таких важливих систем, як оборона, транспорт, звязок, поставила проблему компютерних вірусів в ряд тих, котрі як правило знаходяться під пристальним наглядом органів державної безпеки.
Розроблений в Пакистані, в 1986 році, вірус отримав назву “PAKISTANI BRAIN”. Він повністю замінює вміст стартового сектора і використовує 6 доповнюючих секторів, які відмічені в FAT диску, як дефектні. Заражені дискети отримують нове імя COPYRIGHT@BRAIN. Наслідками зараження цим вірусом можуть бути : уповільнене завантвження ОС, часткова втрата даних.
Біля 5% виявлених заражень припадає на “ALAMEDA VIRUS”, який також відноситься до цієї групи. Цей вірус заміщує вміст завантажуючого сектора, переписуючи і зберігаючи в ньому оригінал в першому вільному секторі на диску. Механізм і наслідки зараження цим вірусом ті, що і в “PAKISTANI BRAIN”.
“ISRAELI VIRUS” заражає програми типу COM, EXE. Втілюючись в них, вірус збільшує їх розмір на 1813 байт (Інколи, посилаючись на віруси цієї групи, їм дають назви : вірус - 1813, вірус 1704 і т.д.).
Необхідно звирнути увагу на чистоту модулів, упакованих утілітами типу LXEXE, PKLITE або DIET, файлів в архівах (ZIP, ARC, ICE, ARJ, RAR і т.д.) і даних в файлах, які саморозпаковуються, створених утілітом типу ZIPEXE. Якщо випадково упакувати файл, заражений вірусом, то знаходження і знищення такого віруса без розпаковки файла практично неможливо. В такому випадку типовою буде ситуація, при котрій всі антивірусні програми повідомлять про те, що від вірусів очищено всі диски, а через деякий час вірус зявиться знову.
Для одних віруси являються бізнесом. Причому не тільки для їх авторів, але і для тих, хто з цими вірусами бореться. Бо процвітання компаній, які випускають антивірусні програми не являється несподіванкою ні для кого “Якщо є зброя…”. Для других - це хоббі. Хоббі - збирання вірусних колекцій і хобі - написання вірусів. З останнього, до речі, починав видатний Ігор Данілов. Для третіх- створення вірусів просто спосіб показати свою зухвалість і незалежність, в деяких колах подібна діяльність просто необхідна для підняття свого престижу. Ще для когось віруси це витвір; зустрічаються ж лікарі по призванню, це значить, може бути і компютерний лікар по призванню. Для деяких віруси служать приводом пофілософствувати, на теми створення і розвитку компютерного життя. Для інших віруси - це також стаття кримінального кодексу. В тій же Росії, наприклад, тільки за написання вірусів засуджуюють до 5 років увязнення, правда, з моменту нововведення в дію ні одного діла по даній статті заведено не було. А для багатьох користувачів компютерів віруси- це щоденна головна біль і турбота, причина збоїв в роботі компютера і ворог номер один.
Але лякати марно, всі люди знають, до чого ведуть випадкові звязки, як в своєму, так і в компютерному житті.
Ситуація з вірусами корінним чином змінилась декілька років тому. Якщо до того моменту кожний був зайнятий безпекою свого компютера і своїх даних, то із збільшенням кількості машин, з появою корпоративних ліній, виходом в Internet проблема постала по-новому. Раніше віруси пробирались на робочі місця з піратського диска. Зараз з ліцензійним П.З. все налагоджується, і ігри на робочому місці частково заборонені. Без заперечення, що WORD і EXCEL де-факто являються міжнародними стандартними документами, а макровіруси не пишуть тільки ліниві. При достатньо активному документообороті, як з західними партнерами, так і в середині держави, макровіруси можуть повністю паралізувати роботу компанії, на заході вже таке практикувалось. Друга проблема - INTERNET. Нема ніякої гарантії, що на файлових серверах вам не дадуть пару-другу вірусів. Вихід один- захист. А тут, як звичайно постає проблема вибору, який антивірус краще.
Спочатку небагато теорії. По-перше, вірус- це програма (деякі до цього часу не знають). І шкодити вона може лише програмно, але ніяк не апаратно - страшні казки ходять про віруси, які вбивають і зводять з розуму користувачів за допомогою виводу на екран небезпечної для людини кольорової гами, були і будуть казками. Далі - вірус - це програма, спроможна до розмноження. Існують віруси, котрі не займаються нічим, крім розмноження.
Всі віруси можна поділити на групи:
1) Завантажувальні віруси - Заражають завантажуючі сектори HHD; FDD.
2) Файлові віруси - Заражають файли. Ця група в свою чергу поділяється на віруси, які заражають виконувальні файли (COM, EXE-віруси); файли даних (макровіруси); віруси - супутники, які використовують імена інших програм; віруси сімейства DIR, які використовують інформацію про файлову структуру. Причому два останніх типи зовсім не модифікують файли на диску.
3) Завантажувально- файлові віруси - спроможні вражати, як код завантажувальних секторів, так і код файла. Віруси поділяються на резидентні та нерезидентні. Перші при отриманні керування, завантажуються в память і можуть діяти на відміну від нерезидентних не тільки під час роботи зараженого файла.
4) STEALTH-віруси фальсифікують інформацію, читаючи з диску так, що активна програма отримує не вірні дані. Вірус перехоплює вектор призупинення INT 13h і поставляє читаючій програмі іншу інформацію, яка показує, що на диску “все в нормі”. Ця технололгія викоритстовується як в файлових, так і в завантажувальних вірусах.
5) Ретровірусами називаються звичайні файлові віруси, котрі заражають антивірусні програми, знищюють їх або роблять їх непрацездатними. Тому практично всі антиавіруси, в першу чергу перевіряють свій розмір і контрольну суму файлів.
6) Multipartition - віруси можуть вражати одночасно EXE, COM, boot-сектор, MBR, FAT і директорії. Якщо вони до того ж володіють поліморфними властивостями і елементами невидимості, то стає зрозуміло, що такі віруси- одні з найбільш небезпечних.
В класифікації вірусів Dr. Solomons присутні також “троянські програми” (TROJANS), котрі проводять шкідливі дії замість оголошених легальних функцій або наряду з ними. Вони не спроможні на самовідтворення і передаються тільки при копіюванні користувачем. Цікаве явище презентує собою поганий вірус - як результат порчі реального вірусу або просто погано написаний програмістом. Такий вірус нічого не може зробити - або “висне” при виконанні, або не може заражати інші файли. Інколи йде інший процес - вірус виконує непродумані дії, котрі ведуть до знищення інформації. Серед авторів вірусів не часто зустрічаються погані програмісти. Всього на сьогоднішній день існують тисячі вірусів, але тільки в декількох десятках із них реалізовані оригінальні ідеї, інші є лише “варіаціями на тему”.
Ознаки зараження вірусом
1 |
Збільшення розміру памяті |
|
2 |
Уповільнення роботи компютера |
|
3 |
Затримки при виконанні програм |
|
4 |
Незрозумілі зміни в файлах |
|
5 |
Зміна дати модифікації файлів без причини |
|
6 |
Незрозумілі помилки Write-protection |
|
7 |
Помилки при інсталяції і запуску WINDOWS |
|
8 |
Відключення 32-розрядного допуску до диску |
|
9 |
Неспроможність зберігати документи Word в інші каталоги, крім TEMPLATE |
|
10 |
Погана робота дисків |
Ранні ознаки зараження дуже тяжко виявити, але коли вірус переходить в активну фазу, тоді легко помітити такі зміни:
1 |
Зникнення файлів |
|
2 |
Форматування HDD |
|
3 |
Неспроможність завантажити компютер |
|
4 |
Неспроможність завантажити файли |
|
5 |
Незрозумілі системні повідомлення, музикальні ефекти і т.д. |
Засоби захисту від вірусів поділяються на такі групи, як детектори, фаги, ревізори, охоронці, вакцини.
Детектори (сканери). Їх метою є постановка діагнозу, лікуванням буде займатися інша антивірусна програма або професійний програміст - “вірусолог”.
Фаги (поліфаги). Програми спроможні найти і знищити вірус (фаги) або декілька вірусів (поліфаги). Сучасні версії, як правило, проводять евристичний аналіз файлів - вони досліджують файли на предмет коду, характерного для віруса.
Ревізори. Цей тип антивірусів контролює всі (відомі на момент випуску програми) можливі способи зараження компютерів. Таким чином, можливо знайти вірус, створений вже після виходу програми-ревізора.
Охоронці. Резидентні програми, постійно знаходяться в памяті компютера і контролюють всі операції.
Вакцини. Використовуються для обробки файлів і завантажувальних секторів з метою попередження зараження відомими вірусами (в останній час цей метод використовується все частіше). Як відомо, ні один з даних типів антивірусів не забезпечує 100% захисту компютера, і їх бажано використовувати в звязку з іншими пакетами. Вибір тільки одного, “найкращого” антивіруса вкрай помилковий.
Тепер про деякі характеристики антивірусних пакетів. Перше, на що треба звернути увагу, це кількість розпізнаваючих сигнатур - послідовність символів, гарантовано виявляючих вірус. Треба помітити, що виробники використовують різні системи підрахунку сигнатур : якщо в одних різні версії або близькі по характеристиках версії вірусів рахуються за одну сигнатуру, то другі підраховують всі варіації. Найкращі із пакетів розпізнають біля 10 тисяч вірусів, що декілька менше загального числа існуючих сьогодні шкідливих програм. Другий параметр - наявність евристичного аналізатора невідомих вірусів, його присутність дуже корисна, але суттєво уповільнює час роботи програми.
Попробуємо розібратися з тими антивірусами, котрі зараз можна реально знайти на українському ринку або в INTERNET. Мова піде про комплексні антивірусні пакети, які забезпечують максимальний рівень захисту вашої інформації.
Серед російських розробників найбільш відомими є комплект від “Діалог Науки” і AntiViral Toolkit Pro by Eugene Kaspersky від НТЦ КАМІ. Почнемо з продуктів “ДіалогНауки”, оскільки ці програми вже стали деяким стандартом, і подавляюча більшість компютерів в нашій країні укомплектовано саме їх антивірусами.
Itw Boot |
Itw File |
Itw Over-all |
Standart |
Polymorphic |
Macro |
||
Sophos Sweep |
100% |
100% |
100% |
99,7% |
100% |
100% |
|
Dr Solomons AVTK |
100% |
100% |
100% |
100% |
98,4% |
98,9% |
|
DialogueScience DrWeb |
94,4% |
99,2% |
97,2% |
97,8% |
100% |
99,5% |
|
EsaSS ThunderBYTE |
100% |
100% |
100% |
97,8% |
93,5% |
97,8% |
|
IBM AntiVirus |
100% |
100% |
100% |
99,7% |
92,3% |
96,2% |
|
McAfee VirusScan |
100% |
99,6% |
99,7% |
98,0% |
90,1% |
99,5% |
|
ALWIL AVAST! |
100% |
99,3% |
99,6% |
100% |
88,5% |
95,8% |
|
KAMI AVP |
100% |
99,7% |
99,8% |
94,4% |
95,2% |
90,3% |
|
Norman Virus Control |
100% |
100% |
100% |
92,2% |
87,4% |
99,1% |
|
EliaShim ViruSafe |
95,6% |
99,3% |
97,9% |
100% |
88,5% |
84,7% |
|
Cybec VET |
100% |
81,0% |
88,2% |
88,9% |
95,1% |
97,3% |
|
Iris AntiVirus |
100% |
99,7% |
99,8% |
99,0% |
86,4% |
82,7% |
|
Cheyenne InnocuLAN |
98,9% |
98,0% |
98,3% |
99,3% |
86,4% |
82,2% |
|
Symantec Norton AntiVirus |
100% |
99,7% |
99,8% |
84,4% |
83,6% |
94,3% |
3. Журнал “Компьютерное Обозрение”. - №35(108) за 10 жовтня 1997 рік.
4. В.Д. Руденко; О.М. Макарчук; М.О. Патланжоглу. Практичний курс інформатики.
! |
Как писать рефераты Практические рекомендации по написанию студенческих рефератов. |
! | План реферата Краткий список разделов, отражающий структура и порядок работы над будующим рефератом. |
! | Введение реферата Вводная часть работы, в которой отражается цель и обозначается список задач. |
! | Заключение реферата В заключении подводятся итоги, описывается была ли достигнута поставленная цель, каковы результаты. |
! | Оформление рефератов Методические рекомендации по грамотному оформлению работы по ГОСТ. |
→ | Виды рефератов Какими бывают рефераты по своему назначению и структуре. |