Автор работы: Пользователь скрыл имя, 27 Января 2015 в 19:52, реферат
Антивирусная программа (антивирус) — изначально программа для обнаружения и лечения вредоносных объектов или инфицированных файлов, а также для профилактики — предотвращения заражения файла или операционной системы вредоносным кодом.
Многие современные антивирусы позволяют обнаруживать и удалять такжетроянские программы и прочие вредоносные программы
ОГБОУ СПО ДТПТ
имени Героя Советского Союза М.С.Чернова
Реферат
по информатике
на тему
« Антивирусная программы»
Выполнила:
г.Димитровград 2014
Антивирусная
программа (антивирус) —
изначально программа для обнаружения
и лечения вредоносных объектов или инфицированных
файлов, а также для профилактики — предотвращения
заражения файла или операционной системы
вредоносным кодом.
Многие современные
антивирусы позволяют обнаруживать и
удалять такжетроянские программы и прочие вредоносные
программы. Так же существуют программы
- файрволы, которые также способствуют
защите компьютерных сетей или отдельных
узлов от несанкционированного доступа,
однако их основная задача — не пропускать
(фильтровать) пакеты, не подходящие под
критерии, определённые в конфигурации,
т.е. от несанкционированного доступа
извне или, наоборот, для ограничения связи
программ с внешними источниками из-за
возможной утечки информации.
Первые наиболее простые
антивирусные программы появились почти
сразу после появления вирусов. Сейчас
разработкой антивирусов занимаются крупные
компании. Как и у создателей вирусов,
в этой сфере также сформировались оригинальные
приёмы — но уже для поиска и борьбы с вирусами.
Современные антивирусные программы могут
обнаруживать сотни тысяч вирусов, но
ни одна из них не даст 100% защиты.
Антивирусное программное
обеспечение состоит из подпрограмм, которые
пытаются обнаружить, предотвратить размножение
и удалить компьютерные вирусы и другие вредоносные
программы.
Методы обнаружения вирусов
Метод соответствия определению вирусов в словаре
Основная
статья: Обнаружение,
основанное на сигнатурах
Это метод, когда антивирусная
программа, просматривая файл, обращается
к антивирусным базам, которые составлены
производителем программы-антивируса.
В случае соответствия какого либо участка
кода просматриваемой программы известному
коду (сигнатуре) вируса в базах, программа-антивирус
может по запросу выполнить одно из следующих
действий:
Для того, чтобы такая
антивирусная программа успешно работала
на протяжении долгого времени, в базу
сигнатур вирусов нужно периодически
загружать (обычно, через Интернет) данные
о новых вирусах. Если бдительные и имеющие
склонность к технике пользователи определят
вирус по горячим следам, они могут послать
зараженные файлы разработчикам антивирусной
программы, а те затем добавляют информацию
о новых вирусах в свои базы.
Для многих антивирусных
программ с базой сигнатур характерна
проверка файлов в тот момент, когда операционная
система создаёт, открывает, закрывает
или посылает файлы по почте. Таким образом,
Метод обнаружения странного поведения программ
Основная
статья: Обнаружение
аномалий
Антивирусы, использующие
метод обнаружения подозрительного поведения
программ не пытаются идентифицировать
известные вирусы, вместо этого они прослеживают
поведение всех программ. Если программа
пытается записать какие-то данные в исполняемый
файл (.EXE-файл), программа-антивирус может
пометить этот файл, предупредить пользователя
и спросить что следует сделать.
В настоящее время,
подобные превентивные методы обнаружения
вредоносного кода, в том или ином виде,
широко применяются в качестве модуля
антивирусной программы, а не отдельного
продукта.
Другие названия: проактивная
защита, поведенческий блокиратор, Host
Intrusion Prevention System (HIPS).
В отличие от метода
поиска соответствия определению вируса
в антивирусных базах, метод обнаружения
подозрительного поведения даёт защиту
от новых вирусов, которых ещё нет в антивирусных
базах. Однако следует учитывать, что программы
или модули, построенные на этом методе,
выдают также большое количество предупреждений
(в некоторых режимах работы), что делает
пользователя мало восприимчивым ко всем
предупреждениям. В последнее время эта
проблема ещё более ухудшилась, так как
стало появляться всё больше не вредоносных
программ, модифицирующих другие exe-файлы,
несмотря на существующую проблему ошибочных
предупреждений. Несмотря на наличие большого
количества предупреждающих диалогов,
в современном антивирусном программном
обеспечении этот метод используется
всё больше и больше. Так, в 2006 году вышло
несколько продуктов, впервые реализовавших
этот метод: Kaspersky Internet Security, Kaspersky Antivirus,
Safe-n-Sec, F-Secure Internet Security, Outpost Firewall Pro, DefenceWall.
Многие программы-файрволы издавна имели
в своем составе модуль обнаружения странного
поведения программ.
Метод обнаружения при помощи эмуляции
Основная
статья: Обнаружение,
основанное на эмуляции
Некоторые программы-антивирусы
пытаются имитировать начало выполнения
кода каждой новой вызываемой на исполнение
программы перед тем как передать ей управление.
Если программа использует самоизменяющийся
код или проявляет себя как вирус (то есть,
например, немедленно начинает искать
другие .EXE-файлы), такая программа будет
считаться вредоносной, способной заразить
другие файлы. Однако этот метод тоже изобилует
большим количеством ошибочных предупреждений.
Метод «Белого списка»
Общая технология по
борьбе с вредоносными программами — это
«белый список». Вместо того, чтобы искать
только известные вредоносные программы,
эта технология предотвращает выполнение
всех компьютерных кодов за исключением
тех, которые были ранее обозначены системным
администратором как безопасные. Выбрав
этот параметр отказа по умолчанию, можно
избежать ограничений, характерных для
обновления сигнатур вирусов. К тому же,
те приложения на компьютере, которые
системный администратор не хочет устанавливать,
не выполняются, так как их нет в «белом
списке». Так как у современных предприятий
есть множество надежных приложений, ответственность
за ограничения в использовании этой технологии
возлагается на системных администраторов
и соответствующим образом составленные
ими «белые списки» надежных приложений.
Работа антивирусных программ с такой
технологией включает инструменты для
автоматизации перечня и эксплуатации
действий с «белым списком».
Важные замечания
Классификация антивирусов
Евгений Касперский в
1992 году использовал следующую классификацию
антивирусов в зависимости от их принципа
действия (определяющего функциональность)[1]:
Современные антивирусы
сочетают все вышесказанные функции.
Антивирусы так же
можно разделить на:
· Собственно антивирусы;
· Комбинированные
продукты (например, к классическому антивирусу
добавлен антиспам, файрвол, антируткит
и т. д.);
· Серверные антивирусы;
· Антивирусы на рабочих
станциях («endpoint»).
Ложные антивирусы (лже-антивирусы)
В 2009 г. различные производители
антивирусов[2] стали сообщать
о широком распространении нового типа
антивирусов - ложные антивирусы или лже-антивирусы
(rogueware). По сути эти программы или вовсе
не являются антивирусами (то есть не способны
бороться с вредоносным ПО) или даже являются
вирусами (воруют данные кредитных карт
и т.п.).
Ложные антивирусы
используются для вымогательства денег
у пользователей путем обмана. Один из
способов заражения ПК ложным антивирусом
следующий. Пользователь попадает на "инфицированный"
сайт, который выдает ему предупреждающее
сообщение вроде: "На вашем компьютере
обнаружен вирус". После чего пользователю
предлагается скачать бесплатную программу
(ложный антивирус) для удаления вируса.
После установки ложный антивирус производит
сканирование ПК и якобы обнаруживает
на компьютере еще массу вирусов. Для удаления
вредоносного ПО ложный антивирус предлагает
купить платную версию программы. Шокированный
пользователь платит (суммы от $50 до $80)
и ложный антивирус очищает ПК от несуществующих
вирусов.
Антивирусы на SIM, флэш-картах и USB устройствах
Выпускаемые сегодня
мобильные телефоны обладают широким
спектром интерфейсов и возможностями
передачи данных. Потребителям следует
тщательно изучить методы защиты прежде,
чем подсоединять какие-либо небольшие
устройства.
Такие методы защиты,
как аппаратные, возможно, антивирусы
на USB устройствах или на SIM, больше подойдут
потребителям мобильных телефонов. Техническая
оценка и обзор того, как установить антивирусную
программу на сотовый мобильный телефон,
должны рассматриваться, как процесс сканирования,
который может повлиять на другие легальные
приложения на этом телефоне.
Антивирусные программы
на SIM с антивирусом, встроенном в зону
памяти небольшой емкости, обеспечивают
борьбу с вредоносным ПО/вирусами, защищая
PIN и информацию пользователя телефона.
Антивирусы на флэш-картах дают пользователю
возможность обмениваться информацией
и использовать эти продукты с различными
аппаратными устройствами, а также отправлять
эти данные на другие устройства, используя
различные каналы связи.
Антивирусы, мобильные устройства и инновационные решения
В будущем возможно
заражение мобильных телефонов вирусом.
Все больше разработчиков этой области
предлагают антивирусные программы для
борьбы с вирусами и защиты мобильных
телефонов. В мобильных устройствах есть
следующие виды борьбы с вирусами:
Антивирусные компании и программы