Конструктор уроків
1
Опрацюйте теоретичний матеріал:
Антивірусні програми – це програми, основним завданням яких є захист від вірусів, або точніше, від шкідливих програм.
Методи і принципи захисту теоретично не мають особливого значення, головне, щоби вони були спрямовані на боротьбу зі шкідливими програмами. Але на практиці справа йде трохи по-іншому: практично будь-яка антивірусна програма об’єднує в різних пропорціях усі технології та методи захисту від вірусів, створені до сьогоднішнього дня.
Антивірусні програми поділяють на кілька видів:
Програми-детектори здійснюють пошук сигнатур вірусів. Недоліком детекторів є те, що вони можуть знаходити тільки ті віруси, які відомі їхнім розробникам, а отже, вони швидко застарівають. Деякі програми-детектори можна налаштовувати на нові типи вірусів, проте неможливо розробити програму, яка могла б виявити будь-який заздалегідь невідомий вірус. Отже, негативний результат перевірки програмою-детектором не гарантує відсутності вірусів. Багато детекторів мають режими лікування або знищення заражених файлів — функції лікарів.
Програми-лікарі («фаги») не тільки знаходять заражені вірусами файли, а й «лікують» (видаляють із файла тіло програми-вірусу), повертаючи їх у початковий стан. Перед лікуванням файлів програма очищує оперативну пам'ять. Серед фагів виокремлюють поліфаги — програми-лікарі, призначені для пошуку і знищення великої кількості вірусів. Як і детектори, програми-лікарі потребують постійного оновлення.
Програми-ревізори запам'ятовують початковий стан програм, каталогів і системних областей, коли комп'ютер не заражений вірусом, а згодом, періодично або за бажанням користувача, порівнюють поточний стан системи з початковим. Як правило, перевірка здійснюється відразу після завантаження операційної системи — контролюються довжина файла, його контрольна сума, дата і час модифікації та інші параметри. Деякі програми-ревізори можуть при цьому виявляти і стелс-віруси. Гібриди програм-ревізорів і лікарів можуть не тільки виявляти зміни, а й повертати файли і системні області до початкового стану. Вони є більш універсальними, оскільки можуть захистити і від вірусу, не відомого на час їх створення, якщо він використовує стандартний механізм зараження.
Програми-фільтри («сторожі», «монітори») — резиденти програми, призначені для виявлення підозрілих дій при роботі комп'ютера. Після одержання відповідного повідомлення, користувач може дозволити або відмінити виконання операції. Деякі програми-фільтри перевіряють програми, які викликаються до виконання, та файли, що копіюються. Недоліком подібних програм є їх «набридливість», можливі конфлікти з іншим програмним забезпеченням, а перевагами — виявлення вірусів на ранній стадії, що мінімізує втрати.
Програми-вакцини («імунізатори») модифікують програми і диски таким чином, що це не відбивається на роботі програм, але вірус, від якого проводиться вакцинація, вважає їх інфікованими. Це вкрай неефективний спосіб захисту. Вакцини мають обмежене використання — їх можна застосувати тільки проти відомих вірусів.
Жодний з типів антивірусних програм не надає стовідсоткового захисту, тому слід додержуватися загальних правил і користуватись останніми розробками антивірусних лабораторій.
З усіх методів антивірусного захисту можна виділити дві основні групи:
Сигнатурні методи – точні методи виявлення вірусів, засновані на порівнянні файлу з відомими зразками вірусів.
Евристичні методи – приблизні методи виявлення, які дозволяють з певною вірогідністю припустити, що файл заражений.
Сигнатурний аналіз Слово «сигнатура» в даному випадку є калькою на англійське signature, що означає «підпис» або ж у переносному розумінні «характерна межа, щось ідентифікуюча». Власне, цим все сказано. Сигнатурний аналіз полягає у виявленні характерних ідентифікуючих рис кожного вірусу і пошуку вірусів шляхом порівняння файлів з виявленими рисами. Сигнатурою вірусу вважатиметься сукупність рис, що дозволяють однозначно ідентифікувати наявність вірусу у файлі (включаючи випадки, коли файл цілком є вірусом). Всі разом сигнатури відомих вірусів складають антивірусну базу. Задачу виділення сигнатур, як правило, вирішують люди – експерти в області комп’ютерної вірусології, здатні виділити код вірусу з коду програми і сформулювати його характерні риси у формі, найбільш зручній для пошуку. Як правило – тому що в найбільш простих випадках можуть застосовуватися спеціальні автоматизовані засоби виділення сигнатур. Наприклад, у разі нескладних по структурі троянів або черв’яків, які не заражають інші програми, а цілком є шкідливими програмами. Практично в кожній компанії, що випускає антивіруси, є своя група експертів, що виконує аналіз нових вірусів і поповнює антивірусну базу новими сигнатурами. З цієї причини антивірусні бази в різних антивірусах відрізняються. Проте, між антивірусними компаніями існує домовленість про обмін зразками вірусів, а значить рано чи пізно сигнатура нового вірусу потрапляє в антивірусні бази практично всіх антивірусів. Кращим же антивірусом буде той, для якого сигнатура нового вірусу була випущена раніше від усіх. Одна з поширених помилок щодо сигнатур полягає в тому, що кожна сигнатура відповідає рівно одному вірусу або шкідливій програмі. І, як наслідок, антивірусна база з великою кількістю сигнатур дозволяє виявляти більше вірусів. Насправді це не так. Дуже часто для виявлення сімейства схожих вірусів використовується одна сигнатура, і тому вважати, що кількість сигнатур рівна кількості вірусів, що виявляються, вже не можна.
Евристичний аналіз. Слово «евристика» походить від грецького дієслова «знаходити». Суть евристичних методів полягає в тому, що вирішення проблеми ґрунтується на деяких правдоподібних припущеннях, а не на строгих висновках із наявних фактів і передумов.
Існують три рубежі захисту від комп’ютерних вірусів:
1.Запобігання надходженню вірусів.
2. Запобігання вірусній атаці, якщо вірус усе-таки потрапив у комп’ютер.
3. Запобігання руйнівним наслідкам, якщо атака відбулася.
Основним засобом захисту інформації є резервне копіювання найцінніших даних. У разі втрати інформації внаслідок будь-якої з названих вище причин, жорсткий диск треба відформатувати й підготувати до нової експлуатації. На «чистий» диск установлюють операційну систему з дистрибутивного компакт-диска, потім під її керуванням треба встановити все необхідне програмне забезпечення, яке теж беруть з дистрибутивних носіїв. Відновлення комп’ютера завершують відновленням даних, які беруть із резервних носіїв.
Створюючи план заходів із резервного копіювання інформації, необхідно враховувати, що резервні копії повинні зберігатися окремо від комп’ютера. Тобто, наприклад, резервне копіювання інформації на окремому жорсткому диску того самого комп'ютера лише створює ілюзію безпеки. Відносно новим і досить надійним методом зберігання даних є зберігання їх на віддалених серверах в Інтернеті. Є служби, які безплатно надають простір для зберігання даних користувача.

2
Виконайте інтерактивну вправу:
Скрін виконаної вправи прикріпіть до цього завдання.
3
Як працюють антивіруси: хто є хто, і за що відповідає
Сучасні антивіруси включають в себе безліч модулів, кожен з яких виконує свою функцію, що в сумі складають антивірусний захист пристрою. Що ж роблять всі ці брандмауери, веб-фільтри, файлові шредери й модулі проактивного захисту? Експерти антивірусної компанії Zillya! познайомлять вас з тим, як працюють сучасні антивірусні програми та їх основні складові:

4
Дайте письмово відповіді на запитання (надрукуйте у поле відповіді нижче):
Чи потрібен антивірус для смартфона?
Як уберегти свій смартфон від вірусів?
Як віруси потрапляють на смартфон та як їх видалити?
Рефлексія від 25 учнів
Сподобався:
Так: 21
Ні: 4
Зрозумілий:
Так: 22
Ні: 3
Потрібні роз'яснення:
Ні: 23
Так: 2