Урок:

Шляхи захисту даних. Шкідливе програмне забезпечення та боротьба з ним

11.10.2022
0 0
Вміст уроку:
1
2
3
4

Урок не містить жодного завдання. Додайте завдання.

Щоб додати завдання, оберіть категорію завдання на панелі запитань.

1

2

Які є шляхи захисту даних?

Розрізняють три шляхи захисту даних:

Захист доступу до комп’ютера. Для запобігання несанкціоновано­му доступу до даних, що зберігаються на комп’ютері, використовують облікові записи. Комп’ютер надає доступ до своїх ресурсів тільки тим користувачам, які зареєстровані та ввели правильний пароль. Кожному конкретному користувачеві може бути наданий доступ тільки до певних інформаційних ресурсів. При цьому може проводитися реєстрація всіх спроб несанкціонованого доступу.

Захист даних на дисках. Кожний диск, папка та файл локального комп’ютера, а також комп’ютера, підключеного до локальної мережі, мо­жуть бути захищені від несанкціонованого доступу. Для них встановлю­ються певні права доступу (повний, тільки читання, доступ за паролем), причому права можуть бути різними для різних користувачів.

Захист даних в Інтернеті. Якщо комп’ютер підключений до Інтернету, то будь-який користувач, також підключений до Інтернету, може отри­мати доступ до інформаційних ресурсів цього комп’ютера.

Є різні механізми проникнення з Інтернету на локальний комп’ютер і в локальну мережу:

  • веб-сторінки, що завантажуються в браузер, можуть містити ак­тивні елементи, здатні виконувати деструктивні дії на локальному комп’ютері;

  • деякі веб-сервери розміщують на локальному комп’ютері текстові файли cookie, використовуючи які, можна отримати конфіденцій­ну інформацію про користувача локального комп’ютера;

  • електронні листи або дописи в соціальних мережах можуть місти­ти шкідливі посилання;

  • за допомогою спеціальних програм можна отримати доступ до дисків і файлів локального комп’ютера тощо.

Для захисту даних під час роботи в Інтернеті доцільно використову­вати підключення, захищене шифруванням. Наприклад, за замовчуван­ням Google шифрує з’єднання з Gmail, а також при виборі інших сервісів Google, наприклад Google Диск, активується протокол шифрування SSL, який використовується до завершення сеансу роботи.

Щоб визначити, що сайти захищені, слід звернути увагу на їхню URL-адресу — вона починається з https://. Це, на відміну від протоко­лу http, — протокол зашифрованого підключення, що забезпечує більш ефективний захист даних. У деяких браузерах поруч із назвою протоколу відображається значок замка https — це означає, що з’єднання захи­щене й більш безпечне.

3

Які програми належать до шкідливих?

Шкідлива програма — комп’ютерна програма або переносний код, призначений для реалізації загроз даним, що зберігаються в інфор­маційній системі, або для прихованого нецільового використан­ня ресурсів системи, або іншої дії, що перешкоджає нормальному функціонуванню інформаційної системи.

Комп’ютерні віруси — це спеціальні програми в машинних кодах або фрагменти програм, здатні без відома та згоди користувача розмножува­тися й розповсюджуватися на інші програми шляхом копіювання свого коду у файли, що зберігаються в системі. Вони, як і біологічні віруси, досить малі порівняно з іншими програмами.

При запуску заражених програм (вірусів) можуть виконуватись різні небажані дії: псування файлів і папок, спотворення результатів обчис­лень, засмічення або вилучення даних із пам’яті, створення перешкод у роботі комп’ютера тощо. Об’єктами зараження є виконувані файли програм або файли операційної системи, а також документи, що містять програмний код. Коли вірус потрапляє до комп’ютера, його власник може про це навіть не здогадуватись. Часто вірус може себе деякий час не виявляти, і лише після настання певної дати чи події — активізуватися та завдати шкоди комп’ютерній системі. Зараження комп’ютера вірусом відбувається лише тоді, коли на ньому виконується заражений програм­ний файл або відкривається заражений документ.

Виконання заражених програм автоматично викликає активізацію вірусу, що призводить до зараження нових програм. Процес поширюється дуже швидко.

Ознаками зараження комп’ютера можуть бути такі прояви: на екран виводяться непередбачені повідомлення, зображення або відтворюють­ся непередбачені звукові сигнали; несподівано відкривається й закри­вається лоток CD/DVD-ROM — пристрою; довільно, без вашої участі, на комп’ютері запускаються які-небудь програми; на екран виводяться попередження про спробу деякої з програм вашого комп’ютера вийти в Інтернет, хоча ви ніяк не ініціювали таку її поведінку — з великим ступе­нем імовірності можна припустити, що комп’ютер уражено вірусом.

Є характерні ознаки зараження вірусом через пошту: друзі або зна­йомі сповіщають вас про повідомлення від вас, які ви не відправляли; у вашій поштовій скриньці міститься велика кількість повідомлень без зворотної адреси та заголовка.

Про зараження комп’ютера вірусом можна дізнатися й за непрямими ознаками:

  • часті зависання і збої в роботі комп’ютера;

  • повільна робота комп’ютера при запуску програм;

  • неможливість завантаження операційної системи;

  • зникнення файлів і папок або спотворення їхнього вмісту;

  • часте звернення до жорсткого диска (часто блимає лампочка на системному блоці);

  • браузер зависає або поводиться несподіваним чином (наприклад, вікно програми неможливо закрити).

У 90 % випадків наявність непрямих ознак зараження вірусами викликана збоєм у роботі апаратного або програмного забезпечення.

Як можна класифікувати комп’ютерні віруси?

До шкідливого програмного забезпечення належать:

  • мережеві хро­баки,

  • класичні файлові віруси,

  • троянські програми,

  • хакерські утиліти

  • інші програми, що завдають явну шкоду комп’ютеру, на якому вони запускаються на виконання, або іншим комп’ютерам у мережі.

Мережеві віруси для свого розповсюдження використовують можли­вості комп’ютерних мереж. Мережеві віруси — переважно це макровіруси — розповсюджуються через електронну пошту.

Є також шкідливі програми, що розповсюджуються здебільшого через локальну мережу та Інтернет.

Хробаки — це один з різновидів шкідливих вірусів, що розмножу­ються та псують дані, збережені на комп’ютері. Часто хробаки розпо­всюджуються через файли, вкладені в електронні листи, або через деякі веб-сторінки, проте можуть також завантажуватися під час спільного ко­ристування файлами або програмами миттєвого обміну повідомленнями. Розповсюджуючись мережею, ці шкідливі програми створюють додаткове навантаження на канали зв’язку, вони можуть потай відправляти дані з вашого комп’ютера. Хробаки розповсюджуються швидше за віруси безпо­середньо з одного комп’ютера на інший. Наприклад, хробак електронної пошти може сам відправляти себе на всі адреси електронної пошти в адрес­ній книзі користувача. Інтернет-хробаки шукають підключені до Інтерне- ту комп’ютери, які не містять останніх оновлень безпеки.

Програми на кшталт «троянський кінь» розповсюджуються шляхом обману, вони запускаються під виглядом іншої програми для отримання важливих даних. Наприклад, така програма має вигляд діалогового ві­кна реєстрації в системі. Коли користувач вводить у ньому своє реєстра­ційне ім’я та пароль, вони запам’ятовуються або передаються власнику програми «троянський кінь». Потім такі дані можуть бути використані для доступу до системи. Відмінність цих програм від вірусів і хробаків полягає в тому, що самостійно відтворюватися вони не можуть.

Є різні підходи до класифікації комп’ютерних вірусів.

Розглянемо класифікацію за об’єктами зараження.

Файлові — уражають програми (основні й допоміжні, тобто ті, що за­вантажуються лише під час виконання основних).

Файлові віруси записуються в початкові, об’єктні та завантажувальні модулі. Вони заражають файли, додаючи свій код у початок, середину або в кінець файла. Такі файли залишаються працездатними, але, крім свого коду, виконують код вірусу. Деякі віруси замість початкового змісту файла записують свій код.

Файлові віруси можуть і не змінювати вміст файлів, які вони заражають. Деякі віруси собі надають ім’я зараженого файла, а файлові дають нове ім’я. Є також віруси, які привертають увагу користувача своїм іме­нем: Start.com, Install.exe тощо.

Макровіруси — це файлові віруси, які використовують файли до­кументів текстових процесорів та електронних таблиць, зокрема Microsoft Office. Для свого розмноження такі віруси використовують можливості вбудованих макросів і за їх допомогою переміщуються від одного зараженого файла до інших. Більша частина таких вірусів написана для текстового процесора Microsoft Word.

Завантажувальні — уражають завантажувальні сектори дисків. Завантажувальні віруси записуються в завантажувальний сектор

диска або область MBR.

MBR (англ. Master Boot Record — головний завантажувальний за­пис) — таблиця в першому секторі завантажувального диска, що зберігає дані про фізичну та логічну його організацію.

Якщо цей запис зіпсовано, неможливо завантажити операційну систему. Якщо заражено системний диск, з якого відбувається завантаження системи, тоді код вірусу отримує управління. Під час зараження вірус зчитує потрібні дані із завантажувача та зберігає їх у своєму коді.

Віруси структури файлової системи — здатні вносити зміни в служ­бові структури файлової системи таким чином, що вірус включається у файли, призначені для виконання, явно не вкорінюючи в них свій код. Усі записи в папках щодо цих програм модифікуються таким чи­ном, що першим записом програми стає той, який містить код вірусу. Під час запуску будь-якої такої програми замість неї працює вірус.

За способом зараження середовища мешкання віруси можна поділи­ти на резидентні й нерезидентні.

Так, завантажувальні віруси найчастіше є резидентними. Це означає, що під час завантаження системи вірус потрапляє в оперативну пам’ять і перебуває там постійно.

Є також класифікація за зовнішнім виглядом:

  • звичайні — код вірусу видно на диску;

  • невидимі (Stealth-віруси) — використовують особливі методи мас­кування, при перегляді код вірусу не видно. Stealth-віруси ма­ють резидентний модуль, який постійно перебуває в оперативній пам’яті комп’ютера;

  • поліморфні — код вірусу змінний.

4

Домашнє завдання:

п. 4; ст. 37-42

Рефлексія від 26 учнів

Сподобався:

0

Так: 26

Ні: 0

Зрозумілий:

0

Так: 26

Ні: 0

Потрібні роз'яснення:

0

Ні: 25

Так: 1

Рекомендуємо

Шкідливе програмне забезпечення та боротьба з ним

Шкідливе програмне забезпечення та боротьба з ним

1427

Аватар профіля Самоліч Ігор Володимирович
Інформатика
5—11 клас

25 грн

Шкідливе програмне забезпечення та боротьба з ним. Практична робота 4

Шкідливе програмне забезпечення та боротьба з ним. Практична робота 4

365

Аватар профіля Лизько Валентина Степанівна
Інформатика
9 клас

35 грн

Етичні та правові основи захисту відомостей і даних. Основні дії для захисту персональних комп’ютерів від шкідливого програмного забезпечення

Етичні та правові основи захисту відомостей і даних. Основні дії для захисту персональних комп’ютерів від шкідливого програмного забезпечення

1077

Аватар профіля Лизько Валентина Степанівна
Інформатика
9 клас

33 грн

Загрози безпеці та пошкодженню даних у комп'ютерних системах. Етичні та правові основи захисту даних. Шляхи захисту.

Загрози безпеці та пошкодженню даних у комп'ютерних системах. Етичні та правові основи захисту даних. Шляхи захисту.

510

Аватар профіля Лизько Валентина Степанівна
Інформатика
7 клас

33 грн

ГР4 Шкідливі програми, їх типи, принципи дії і боротьба з ними

ГР4 Шкідливі програми, їх типи, принципи дії і боротьба з ними

263

Аватар профіля Лизько Валентина Степанівна
Інформатика
8 клас

35 грн

Наука про дані - шлях до цифрової трансформації

Наука про дані - шлях до цифрової трансформації

144

Аватар профіля Андрієнко Мар`ян Андрійович
Інформатика
10 клас

25 грн

Схожі уроки

Впорядкування, пошук і фільтрування даних.

Впорядкування, пошук і фільтрування даних.

1309

Аватар профіля Вожга Ірина Леонідівна
Інформатика
9 клас

Створення й уведення структури таблиць. Поняття таблиці, поля, запису. Створення таблиць, означення полів і ключів у середовищі СКБД. Властивості полів, типи даних.

Створення й уведення структури таблиць. Поняття таблиці, поля, запису. Створення таблиць, означення полів і ключів у середовищі СКБД. Властивості полів, типи даних.

1134

Аватар профіля Савка-Ржематорська Оксана Василівна
Інформатика
9 клас

Цикли з передумовою у вкладених циклах

Цикли з передумовою у вкладених циклах

1361

Аватар профіля Вожга Ірина Леонідівна
Інформатика
6 клас

Налаштування часових параметрів аудіо- та відеоряду.

Налаштування часових параметрів аудіо- та відеоряду.

509

Аватар профіля Солодовнікова Катерина Олексіївна
Інформатика
8 клас

Елемент керування «кнопка». Поняття об’єкту та його властивостей і методів (на прикладі елементів екранної форми). Властивості і методи елементів керування.

Елемент керування «кнопка». Поняття об’єкту та його властивостей і методів (на прикладі елементів екранної форми). Властивості і методи елементів керування.

662

Аватар профіля Пилипенко Олена Володимирівна
Інформатика
8 клас

Елемент керування кнопка

Елемент керування кнопка

293

Аватар профіля Пилипенко Олена Володимирівна
Інформатика
8 клас