informatika:maturita:5a
Rozdíly
Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
Obě strany předchozí revizePředchozí verzeNásledující verze | Předchozí verze | ||
informatika:maturita:5a [07. 10. 2014, 12.56] – [Heuristická analýza] xzemla1 | informatika:maturita:5a [20. 10. 2021, 18.09] (aktuální) – [Heuristická analýza] xbui2 | ||
---|---|---|---|
Řádek 3: | Řádek 3: | ||
======Malware====== | ======Malware====== | ||
- | Výraz malware vznikl spojením anglického //malicious software// (v překladu zákeřný software). Jako malware se označuje software psaný za účelem škodit vlastníkovi. Mezi malware se řadí **počítačové viry, červi, spyware, adware, trojští koně, rootkity, backdoory** a další. | + | Výraz malware vznikl spojením anglického //malicious software// (v překladu zákeřný software). Jako malware se označuje software psaný za účelem škodit vlastníkovi. A nebo obecně cokoliv co škodí našemu počítači. Mezi malware se řadí **počítačové viry, červi, spyware, adware, trojští koně, rootkity, backdoory** a další. |
=====Virus===== | =====Virus===== | ||
- | Za virus se označuje program, který je schopný se šířit bez vědomí uživatele. Neumí se šířit sám, šíření probíhá skrze soubor nakažený virem (hostitel). Virus se může přenést z jednoho počítače na druhý | + | Za virus se označuje program, který je schopný se šířit bez vědomí uživatele. Neumí se šířit sám, šíření |
====Dělení virů podle hostitele==== | ====Dělení virů podle hostitele==== | ||
Řádek 13: | Řádek 13: | ||
===Spustitelné soubory=== | ===Spustitelné soubory=== | ||
- | EXE(dříve COM) - nejčastější způsob, virus se aktivuje spuštěním | + | EXE (dříve COM) atd. – nejčastější způsob, virus se aktivuje spuštěním |
===Boot viry=== | ===Boot viry=== | ||
- | Častý způsob nákazy před rozšířením internetu. Do boot sektoru diskety, jiného média, či pevného disku (Master boot sektor) je zaveden kód viru a ten se do počítače dostane okamžitě po zapnutí. Tím virus obejde operační systém a tedy i případný antivirus. | + | Častý způsob nákazy před rozšířením internetu, velmi nebezpečný. Do boot sektoru diskety, jiného média, či pevného disku (Master boot sektor) je zaveden kód viru a ten se do počítače dostane okamžitě po zapnutí |
===Makroviry=== | ===Makroviry=== | ||
- | Přenášejí se v dokumentech (např. dokumenty MS Office). Virus je zde ve formě makra, které je schopno | + | Přenášejí se v dokumentech (např. dokumenty MS Office |
+ | |||
+ | ===E-mailové viry=== | ||
+ | Přenášejí se (vědomě, nikoli omylem) za pomoci e-mailových služeb (nejčastěji MS Outlook). Šíří se s odeslanými e-maily ve formě přílohy. | ||
+ | |||
+ | ===Multipartite virus=== | ||
+ | Hybrid Boot a Souborového viru. Infikuje program a jakmile je program spuštěn, virus infikuje boot oddíl. Když je pak spuštěn počítač, virus se načte z boot oddílu do paměti a začne infikovat ostatní soubory na disku. | ||
+ | |||
+ | ===Polymorfní virus=== | ||
+ | Virus tohoto typu umí zašifrovat vlastní kód tak, že v každé infekci se jeví jinak. Tyto viry jsou obtížné na detekci. | ||
====Dělení virů podle činnosti==== | ====Dělení virů podle činnosti==== | ||
Řádek 27: | Řádek 35: | ||
V okamžiku spuštění hostitele se virus začne šířit do nalezených nenakažených souborů. | V okamžiku spuštění hostitele se virus začne šířit do nalezených nenakažených souborů. | ||
- | ==Rezidentní== | + | ===Rezidentní=== |
- | V okamžiku spuštění hostitele se virus uloží do paměti PC, kde zůstane až do vypnutí, mezitím infikuje soubory, se kterými uživatel pracuje. | + | V okamžiku spuštění hostitele se virus uloží do operační |
===Stealth viry=== | ===Stealth viry=== | ||
- | Virus maskuje svoji přítomnost tím, že se zachytí na přerušení, | + | Virus maskuje svoji přítomnost tím, že se zachytí na přerušení, |
=====Červ===== | =====Červ===== | ||
- | Chová se podobně jako virus, ale poté, co infikuje systém, | + | Chová se velmi podobně jako virus, ale na rozdíl od viru v infikovaném systému |
- | ===Dělení červů podle způsobu šíření=== | + | ====Dělení červů podle způsobu šíření==== |
===E-mailoví červi=== | ===E-mailoví červi=== | ||
- | Ke svému šíření využívají elektronickou poštu. Poté, co infikují počítač se začnou rozesílat na e-mailové adresy získané | + | Ke svému šíření využívají elektronickou poštu. Poté, co infikují počítač se začnou rozesílat na e-mailové adresy získané z adresáře oběti nebo z jiných souborů. |
===Internetoví červi=== | ===Internetoví červi=== | ||
- | Ke svému rozšíření využívá všechny dostupné síťové prostředky. Pokud najde v síti počítač, který je zranitelný, provede útok, spustí škodlivý kód a nainstaluje | + | Ke svému rozšíření využívá všechny dostupné síťové prostředky |
===IM a IRC červi=== | ===IM a IRC červi=== | ||
- | Tito červi využívají komunikačních sítí. V prvním případě nejčastěji posílají odkazy na webové stránky, které jsou schopny infikovat počítač, v případě IRC zasílají škodlivý program ve formě souboru. Uživatel soubor tedy musí uložit a spustit. | + | Tito červi využívají komunikačních sítí. V prvním případě nejčastěji posílají odkazy na webové stránky, které jsou schopny infikovat počítač, v případě IRC převážně |
===Botnet=== | ===Botnet=== | ||
- | Botnet je síť složená | + | Botnet je síť složená |
+ | =====Neviry===== | ||
+ | Jsou to malwary, které se nešíří z počítače hostitele. | ||
- | =====Spyware===== | + | ====Spyware==== |
- | Spyware je program, který přes internet odesílá bez vědomí uživatele (nejčastěji soukromá) data, které nasbíral v počítači. Takto může odesílat např. hesla, historii prohlížených stránek, informace o datech, které jsou na počítači, | + | Spyware je program, který přes internet odesílá bez vědomí uživatele (nejčastěji soukromá) data, které nasbíral v počítači. Takto může odesílat např. hesla, historii prohlížených stránek, informace o datech, které jsou na počítači, |
- | =====Adware===== | + | ====Adware==== |
- | Adware zneužívá počítač uživatele ke zobrazování reklam (např. v internetovém prohlížeči), vytváření reklamních zástupců na ploše, a jinému zobrazování nevyžádaného obsahu. | + | Většinou je spojen s freeware programem, aby programátoři mohli díky reklamám dále financovat svůj program. Někteří dávají |
- | =====Trojský kůň===== | + | ====Trojský kůň==== |
- | Jako trojský kůň se program, který se tváří neškodně, avšak skrývá část, která uživateli škodí. Trojský kůň je často přidáván do nelegálně poskytovaných aplikací, her, ale vyskytují se i např. u spořičů obrazovky. Trojský kůň nedokáže sám infikovat další počítače nebo programy svojí kopií. Existují ale červi, kteří dokáží vytvářet | + | Jako trojský kůň chápeme |
- | =====Rootkit===== | + | ====Rootkit==== |
- | Rootkit umožňuje maskovat přítomnost | + | Rootkit umožňuje maskovat přítomnost |
- | =====Backdoor===== | + | ====Backdoor==== |
- | Backdoor (zadní vrátka) je metoda, která | + | Nezdokumentovaný způsob přístupu k systému, obcházející normální mechanismy autentizace. Některá |
- | =======Metody hledání virů======= | + | ====Cryptominer==== |
+ | Software, který používá systémové prostředky oběti za účelem těžení kryptoměny pro útočníka. Způsobuje tak značné zpomalení počítače. | ||
- | =====Slovníkové hledání===== | + | =====Distribuční kanály pro malware===== |
+ | Malware má několik kanálů, kterými se může šířit: | ||
+ | * drive-by download - neúmyslné stažení softwaru z internetu; | ||
+ | * nevyžádaná pošta - nechtěné přílohy nebo vložené odkazy v emailu; | ||
+ | * fyzická média - integrovaná nebo vyměnitelná média např USB; | ||
+ | * vlastní šíření - software je schopný se šířit sám třeba infekce mezi počítači po síti. | ||
+ | |||
+ | =====Pravidla prevence===== | ||
+ | Abychom se vyhnuli malware, je třeba: | ||
+ | * pravidelně aktualizovat operační systém a nainstalovaný software, protože aktualizace mohou obsahovat bezpečnostní vylepšení; | ||
+ | * použití nástrojů pro monitorování procesů; | ||
+ | * přemýšlet při stahování, | ||
+ | * nevěřit vyskakovacím oknům vyzývajícím ke stažení nějakého souboru; | ||
+ | * používat ochranný software (např. antivirus); | ||
+ | * dát si pozor na phishing, kontrolovat si jestli dávám své údaje správné stránce; | ||
+ | |||
+ | Roli při prevenci hraje i sám operační systém. Převážně kvůli svému rozšíření na trhu je totiž naprostá většina virů a malware určena pro Windows. Mac a Linux jsou v tomto ohledu tedy mnohem bezpečnější. | ||
+ | |||
+ | ======Antiviry====== | ||
+ | Antivirus je program určený k identifikaci a následnému odstranění a eliminaci počítačových virů. Po rozšíření ostatních druhů malware však začaly antiviry vztahovat svoji ochranu až na všechen malware. | ||
+ | |||
+ | =====Hledání virů===== | ||
+ | |||
+ | ====Virové slovníky/ | ||
Při kontrole souboru antivirus zjišťuje, jestli se některá jeho část neshoduje s kódem některého z již objevených virů, který má v databázi. Pokud antivirus najde shodu, typicky nabízí tři řešení: | Při kontrole souboru antivirus zjišťuje, jestli se některá jeho část neshoduje s kódem některého z již objevených virů, který má v databázi. Pokud antivirus najde shodu, typicky nabízí tři řešení: | ||
- | - vyléčit soubor | + | - vyléčit soubor odstraněním viru ze souboru, pokud to je technicky možné |
- | - umístit soubor do karantény | + | - umístit soubor do karantény |
- | - odstranit | + | - smazat |
+ | |||
+ | Pro aktivní ochranu je třeba mít antivirus neustále aktivní a aktualizovaný, | ||
+ | |||
+ | ====Heuristická analýza==== | ||
+ | Pokud se program chová tak, že použije " | ||
+ | ====Sandbox==== | ||
+ | Sandbox, napodobuje systém a spouští .exe soubory v jakési simulaci. Po ukončení programu software analyzuje sandbox, aby zjistil nějaké změny, ty mohou ukázat právě přítomnost virů. Tato metoda může taky selhat a to pokud jsou viry nedeterministické a výsledek nastane za různých akcí nebo akce nenastanou při běhu - to způsobí, že je nemožné detekovat virus pouze z jednoho spuštění. | ||
- | Pro aktivní ochranu | + | =====SELinux===== |
+ | SELinux (Security Enhanced Linux) | ||
+ | Lze omezit kteří uživatelé a aplikace mohou přistupovat ke kterým prostředkům. Tyto prostředky mohou mít například podobu souborů. Standardní ovládací prvky přístupu k systému Linux, například režimy souborů (-rwxr-xr-x), | ||
+ | SELinux také přidává jemnější | ||
- | =====Heuristická analýza===== | ||
- | Antivirus sleduje činnost všech programů, a varuje uživatele, kdykoliv se některý program snaží provést něco podezřelého. Výhodou tohoto postupu je, že je schopný najít i naprosto nové viry. (??) |
informatika/maturita/5a.1412679415.txt.gz · Poslední úprava: (upraveno mimo DokuWiki)