Программные закладки как источники распространения вредоносных программ

Автор работы: Пользователь скрыл имя, 28 Апреля 2012 в 23:58, доклад

Краткое описание

Основным условием правильного функционирования такой компьютерной системы является обеспечение защиты от вмешательства в процесс обработки информации тех программ, присутствие которых в компьютерной системе не обязательно. Среди подобных программ, в первую очередь, следует упомянуть компьютерные вирусы

Содержание

Общее понятие программной закладки………………………………………...3
Классификация программных закладок………………………………………...3
Модели воздействия программных закладок на компьютеры………………...5
Защита от программных закладок…………………………………………….....7
Список литературы……………………………………………………………...10

Вложенные файлы: 1 файл

ББД доклад.docx

— 29.70 Кб (Скачать файл)

   Универсальным средством защиты от внедрения программных  закладок является создание изолированного компьютера. Компьютер называется изолированным, если выполнены следующие условия:

  • в нем установлена система BIOS , не содержащая программных закладок;
  • операционная система проверена на наличие в ней закладок;
  • достоверно установлена неизменность BIOS и операционной системы для данного сеанса;
  • на компьютере не запускалось и не запускается никаких иных программ, кроме уже прошедших проверку на присутствие в них закладок;
  • исключен запуск проверенных программ в каких-либо иных условиях, кроме перечисленных выше, т. е. вне изолированного компьютера.

   Выявление внедренного кода программной закладки заключается в обнаружении признаков его присутствия в компьютерной системе. Эти признаки можно разделить на следующие два класса:

  • качественные и визуальные;
  • обнаруживаемые средствами тестирования и диагностики.

   К качественным и визуальным признакам  относятся ощущения и наблюдения пользователя компьютерной системы, который  отмечает определенные отклонения в  ее работе (изменяется состав и длины  файлов, старые файлы куда-то пропадают, а вместо них появляются новые, программы  начинают работать медленнее, или заканчивают  свою работу слишком быстро, или  вообще перестают запускаться).

   Признаки, выявляемые с помощью средств  тестирования и диагностики, характерны как для программных закладок, так и для компьютерных вирусов. Например, загрузочные закладки успешно  обнаруживаются антивирусными программами, которые сигнализируют о наличии подозрительного кода в загрузочном секторе диска.

   Удаление  внедренной программной закладки. Конкретный способ удаления внедренной программной  закладки зависит от метода ее внедрения  в компьютерную систему. Если это программно аппаратная закладка, то следует перепрограммировать ПЗУ компьютера. Ее ли это загрузочная, драйверная, прикладная, замаскированная закладка или закладка-имитатор, то можно заменить их на соответствующую загрузочную запись, драйвер, утилиту, прикладную или служебную программу, полученную от источника, заслуживающего доверия. Наконец, если это исполняемый программный модуль, то можно попытаться добыть его исходный текст, убрать из него имеющиеся закладки или подозрительные фрагменты, а затем заново откомпилировать. 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

   Список  литературы:

  1. Касперский Е. Компьютерные вирусы в MS DOS . - М.: “Эдель”, 2011
  2. Информатика: Под ред. Макаровой. – М.: Финансы и статистика, 2009
  3. Столлкингс Вильям. Основы защиты сетей. Приложения и стандарты : Пер. с англ.-М.: Издательский дом «Вильямс», 2010

Информация о работе Программные закладки как источники распространения вредоносных программ