Конструктор уроків
1
Антивірусна база - база даних, в якій зберігаються сигнатури вірусів.
З огляду на те, що сигнатурний аналіз передбачає перевірку файлів на наявність сигнатур вірусів, антивірусна база потребує періодичного оновлення для підтримки актуальності антивіруса. Сам принцип роботи сигнатурного аналізу також визначає межі його функціональності - можливість виявляти лише вже відомі віруси - проти нових вірусів сигнатурний сканер безсилий.
З іншого боку, наявність сигнатур вірусів передбачає можливість лікування інфікованих файлів, виявлених за допомогою сигнатурного аналізу. Однак, лікування допустиме не для всіх вірусів - трояни і більшість хробаків не піддаються лікуванню за своїми конструктивними особливостями, оскільки є цілісними модулями, створеними для нанесення шкоди.
Антивірусне ядро - реалізація механізму сигнатурного сканування і евристичного аналізу на основі наявних сигнатур вірусів.
Антивірусний комплекс - набір антивірусів, що використовують однакове антивірусне ядро або ядра, призначений для вирішення практичних проблем по забезпеченню антивірусної безпеки комп'ютерних систем. У антивірусний комплекс також в обов'язковому порядку входять засоби оновлення антивірусних баз.
Крім цього антивірусний комплекс додатково може містити в собі поведінкові аналізатори та ревізори змін, які зовсім не використовують антивірусне ядро.
В якості допоміжної утиліти антивірусний комплекс може містити (і на практиці зазвичай містить) планувальник завдань.
Технології імовірнісного аналізу поділяються на три категорії:
евристичний аналіз;
поведінковий аналіз;
аналіз контрольних сум.
Евристичний аналіз - технологія, заснована на імовірнісних алгоритмах, результатом роботи яких є виявлення підозрілих об'єктів.
У процесі евристичного аналізу перевіряється структура файлу, його відповідність вірусним шаблонам. Найбільш популярною евристичною технологією є перевірка вмісту файлу на предмет наявності модифікацій уже відомих сигнатур вірусів та їх комбінацій. Це допомагає визначати гібриди і нові версії раніше відомих вірусів без додаткового оновлення антивірусної бази.
Евристичний аналіз застосовується для виявлення невідомих вірусів, і, як наслідок, не передбачає лікування.
Дана технологія не здатна на 100% визначити вірус перед нею чи ні, і як будь-який імовірнісний алгоритм грішить помилковими спрацюваннями.
Поведінковий аналіз - технологія, в якій рішення про характер об'єкта, що перевіряється приймається на основі аналізу виконуваних ним операцій.
Поведінковий аналіз досить вузько застосовується на практиці, так як більшість дій, характерних для вірусів, можуть виконуватися і звичайними програмами. Найбільшу популярність здобули поведінкові аналізатори скриптів і макросів, оскільки відповідні віруси практично завжди виконують ряд однотипних дій. Наприклад, для впровадження в систему, майже кожен макровірус використовує один і той же алгоритм: у який-небудь стандартний макрос, що автоматично запускається середовищем Microsoft Office при виконанні стандартних команд (наприклад, «Save», «Save As», «Open», і т.д.), записується код, що заражає основний файл шаблонів normal.dot і кожен документ, що відкривається.
Засоби захисту, які вшивають в BIOS, також можна віднести до поведінкових аналізаторів. При спробі внести зміни в MBR комп'ютера, аналізатор блокує дію і виводить відповідне повідомлення користувачеві.
Крім цього поведінкові аналізатори можуть відстежувати спроби прямого доступу до файлів, внесення змін в завантажувальний запис дискет, форматування жорстких дисків і т. д.
Аналіз контрольних сум - це спосіб відстеження змін в об'єктах комп'ютерної системи. На підставі аналізу характеру змін - одночасність, масовість, ідентичні зміни довжин файлів - можна робити висновок про зараження системи.
Аналізатори контрольних сум (також використовується назва «ревізори змін») як і поведінкові аналізатори не використовують у роботі додаткові об'єкти і видають вердикт про наявність вірусу в системі виключно методом експертної оцінки. Велика популярність аналізу контрольних сум пов'язана зі спогадами про однозадачні операційні системи, коли кількість вірусів була відносно невеликою, файлів було небагато і змінювалися вони рідко. Сьогодні ревізори змін втратили свої позиції і використовуються в антивірусах досить рідко. Найчастіше подібні технології застосовуються у сканерах при доступі - при першій перевірці з файлу знімається контрольна сума і міститься в кеші, перед наступною перевіркою того ж файлу сума знімається ще раз, порівнюється, і у разі відсутності змін файл вважається незараженим.

2
Опрацюйте статтю від розробників українськкого антивірусу Zillya!:
“Шалена вісімка” аргументів “ЗА” користування Антивірусом
Використання антивірусних програм на персональних комп'ютерах та гаджетах не просто маркетинг! Це реальний крок до побудови надійної та ефективної системи власної кібербепеки. Cпеціалісти з кібербезпеки компанії Zillya! виділили “Шалену вісімку” аргументів “ЗА” користування Антивірусом, адже наявність захисних програм значно підвищить шанси зберегти особисті дані або фінанси у недоторканості.

Ви здійснюєте онлайн покупки з пристрою
Використання сервісів електронної торгівлі тісно пов'язане з аккаунтами онлайн-банків, а саме там зберігаються гроші. Не варто нехтувати антивірусними програмами, що здатні зробити цей аспект кібержиття більш захищеним.
Ви активно користуєтеся електронною поштою
Не варто забувати, що електронна пошта - найбільш розповсюджений шлях зараження ПК та мобільних пристроїв шкідливим програмним забезпеченням. Сучасні антивіруси допоможуть перевіряти вхідні повідомлення на наявність “вірусів”.
Ви активний Інтернет-серфер
Антивірусні програми це як резиноі чоботи у дощову погоду для тих, для кого скролінг новинних стрічок та активний інтернет “серфінг” щоденний ритуал!
Ваш пристрій – перевалочна база великих обсягів інформації
Задумайтеся про антивірусний захист, якщо ваш ПК чи смартфон використовується як hard disk, на якому зберігається чутлива та важлива інформація у електронному вигляді.
Ви часто встановлюєте на пристрій програми із сторонніх джерел
Офіційні магазини додатків не можуть розкрити в повній мірі ваш гік-потенціал, а сторонні джерела програмного забезпечення не лякають можливими негативними наслідками використання? Не ризикуйте - поліпшить безпеку ПК чи смартфона сучасним антивірусом.
Девайс – ваші двері у світ соціальних мереж
Довірєти корпораціям, що створили та розвивають соціальні мережі - не проблема! Але наслідки скачування файлів та перегляд повідомлень від “зламаних” друзів не є зоною відповідальності таких сервісів. Не станьте жертвою СПАМ розсилок, зі зламаних акаунтів соцмереж - довірте перевірку завантаженого контенту антивірусній програмі.
Ви не знаєте, що таке BackUp
Системне збереження даних не є вашим приоритетом, а такий термін як BackUp викликає у вас непорозуміння - радимо приділити час ознайомленням з основами приватної кібербезпеки, а поки ви шукаєте де про це почитати - встановіть на ПК чи мобільний пристрій сучасний антивірус.
На пристрої поки немає антивірусного захисту
Оберіть будь який резонний варіант з тих що наведені вище, та встановіть сучасний антивірус на свій девайс чи ПК
3
Виконайте інтерактивні вправи:
Скріни виконаних вправ прикріпіть до цього завдання.
4
Дайте відповідь:
Як ви вважаєте, чому навіть найкращий антивірус на телефоні може бути безсилим проти фішингового листа?
Рефлексія від 22 учнів
Сподобався:
Так: 21
Ні: 1
Зрозумілий:
Так: 20
Ні: 2
Потрібні роз'яснення:
Ні: 20
Так: 2