informatika:maturita:5a
Rozdíly
Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
Obě strany předchozí revizePředchozí verzeNásledující verze | Předchozí verze | ||
informatika:maturita:5a [02. 10. 2017, 18.21] – úprava a doplnění informací mimo viry xsilling | informatika:maturita:5a [20. 10. 2021, 18.09] (aktuální) – [Heuristická analýza] xbui2 | ||
---|---|---|---|
Řádek 3: | Řádek 3: | ||
======Malware====== | ======Malware====== | ||
- | Výraz malware vznikl spojením anglického //malicious software// (v překladu zákeřný software). Jako malware se označuje software psaný za účelem škodit vlastníkovi. Mezi malware se řadí **počítačové viry, červi, spyware, adware, trojští koně, rootkity, backdoory** a další. | + | Výraz malware vznikl spojením anglického //malicious software// (v překladu zákeřný software). Jako malware se označuje software psaný za účelem škodit vlastníkovi. A nebo obecně cokoliv co škodí našemu počítači. Mezi malware se řadí **počítačové viry, červi, spyware, adware, trojští koně, rootkity, backdoory** a další. |
Řádek 16: | Řádek 16: | ||
===Boot viry=== | ===Boot viry=== | ||
- | Častý způsob nákazy před rozšířením internetu, velmi nebezpečný. Do boot sektoru diskety, jiného média, či pevného disku (Master boot sektor) je zaveden kód viru a ten se do počítače dostane okamžitě po zapnutí. Tím virus obejde operační systém a tedy i případný antivirus. | + | Častý způsob nákazy před rozšířením internetu, velmi nebezpečný. Do boot sektoru diskety, jiného média, či pevného disku (Master boot sektor) je zaveden kód viru a ten se do počítače dostane okamžitě po zapnutí |
===Makroviry=== | ===Makroviry=== | ||
- | Přenášejí se v dokumentech (např. dokumenty MS Office). Virus je zde ve formě makra, které je schopno dokonce i spustit libovolný program, a to bez vědomí uživatele. V dnešní době se již ovšem příliš nevyskytují, | + | Přenášejí se v dokumentech (např. dokumenty MS Office |
===E-mailové viry=== | ===E-mailové viry=== | ||
Přenášejí se (vědomě, nikoli omylem) za pomoci e-mailových služeb (nejčastěji MS Outlook). Šíří se s odeslanými e-maily ve formě přílohy. | Přenášejí se (vědomě, nikoli omylem) za pomoci e-mailových služeb (nejčastěji MS Outlook). Šíří se s odeslanými e-maily ve formě přílohy. | ||
+ | |||
+ | ===Multipartite virus=== | ||
+ | Hybrid Boot a Souborového viru. Infikuje program a jakmile je program spuštěn, virus infikuje boot oddíl. Když je pak spuštěn počítač, virus se načte z boot oddílu do paměti a začne infikovat ostatní soubory na disku. | ||
+ | |||
+ | ===Polymorfní virus=== | ||
+ | Virus tohoto typu umí zašifrovat vlastní kód tak, že v každé infekci se jeví jinak. Tyto viry jsou obtížné na detekci. | ||
====Dělení virů podle činnosti==== | ====Dělení virů podle činnosti==== | ||
Řádek 30: | Řádek 36: | ||
===Rezidentní=== | ===Rezidentní=== | ||
- | V okamžiku spuštění hostitele se virus uloží do paměti PC, kde zůstane až do vypnutí – mezitím infikuje soubory, se kterými uživatel pracuje. | + | V okamžiku spuštění hostitele se virus uloží do operační |
===Stealth viry=== | ===Stealth viry=== | ||
- | Virus maskuje svoji přítomnost tím, že se zachytí na přerušení, | + | Virus maskuje svoji přítomnost tím, že se zachytí na přerušení, |
=====Červ===== | =====Červ===== | ||
Řádek 51: | Řádek 57: | ||
===Botnet=== | ===Botnet=== | ||
Botnet je síť složená z velkého množství infikovaných počítačů. Červy je možné aktivovat na dálku a donutit je k rozesílání spamu (pomocí e-mailových adres získaných od uživatele) nebo např. k útoku **DDoS** (příliš velkým množstvím požadavků se zahltí internetová stránka či služba, což vede k její nefunkčnosti, | Botnet je síť složená z velkého množství infikovaných počítačů. Červy je možné aktivovat na dálku a donutit je k rozesílání spamu (pomocí e-mailových adres získaných od uživatele) nebo např. k útoku **DDoS** (příliš velkým množstvím požadavků se zahltí internetová stránka či služba, což vede k její nefunkčnosti, | ||
+ | =====Neviry===== | ||
+ | Jsou to malwary, které se nešíří z počítače hostitele. | ||
- | =====Spyware===== | + | ====Spyware==== |
- | Spyware je program, který přes internet odesílá bez vědomí uživatele (nejčastěji soukromá) data, které nasbíral v počítači. Takto může odesílat např. hesla, historii prohlížených stránek, informace o datech, které jsou na počítači, | + | Spyware je program, který přes internet odesílá bez vědomí uživatele (nejčastěji soukromá) data, které nasbíral v počítači. Takto může odesílat např. hesla, historii prohlížených stránek, informace o datech, které jsou na počítači, |
- | =====Adware===== | + | ====Adware==== |
- | Adware zneužívá počítač uživatele ke zobrazování reklam (např. v internetovém prohlížeči), vytváření reklamních zástupců na ploše a jinému zobrazování nevyžádaného obsahu. Adware bývá často dodatečně instalován | + | Většinou je spojen s freeware programem, aby programátoři mohli díky reklamám dále financovat svůj program. Někteří dávají |
- | =====Trojský kůň===== | + | ====Trojský kůň==== |
- | Jako trojský kůň se program, který se tváří neškodně, avšak skrývá část, která uživateli škodí. Trojský kůň je často přidáván do nelegálně poskytovaných aplikací, her, ale vyskytují se i např. u spořičů obrazovky. Trojský kůň nedokáže sám infikovat další počítače nebo programy svojí kopií. Existují ale červi, kteří dokáží vytvářet trojské koně z programů, které najdou v napadeném počítači. | + | Jako trojský kůň chápeme |
- | =====Rootkit===== | + | ====Rootkit==== |
Rootkit umožňuje maskovat přítomnost malware v počítači tak, aby byla jeho přítomnost co nejhůře odhalitelná. Ukrytí mohou docílit skrytím běžících procesů, souborů a operačního systému tak, aby nebyl daný malware běžným uživatelem odhalitelný. Místo ukrývání mohou rootkity malware také chránit proti ukončení a odstranění. | Rootkit umožňuje maskovat přítomnost malware v počítači tak, aby byla jeho přítomnost co nejhůře odhalitelná. Ukrytí mohou docílit skrytím běžících procesů, souborů a operačního systému tak, aby nebyl daný malware běžným uživatelem odhalitelný. Místo ukrývání mohou rootkity malware také chránit proti ukončení a odstranění. | ||
- | =====Backdoor===== | + | ====Backdoor==== |
- | Backdoor (zadní vrátka) je metoda, která | + | Nezdokumentovaný způsob přístupu k systému, obcházející normální mechanismy autentizace. Některá |
+ | |||
+ | ====Cryptominer==== | ||
+ | Software, který používá systémové prostředky oběti za účelem těžení kryptoměny pro útočníka. Způsobuje tak značné zpomalení | ||
+ | |||
+ | =====Distribuční kanály pro malware===== | ||
+ | Malware má několik kanálů, kterými se může šířit: | ||
+ | * drive-by download - neúmyslné stažení softwaru z internetu; | ||
+ | * nevyžádaná pošta - nechtěné | ||
+ | * fyzická média - integrovaná nebo vyměnitelná média např USB; | ||
+ | * vlastní | ||
=====Pravidla prevence===== | =====Pravidla prevence===== | ||
Abychom se vyhnuli malware, je třeba: | Abychom se vyhnuli malware, je třeba: | ||
* pravidelně aktualizovat operační systém a nainstalovaný software, protože aktualizace mohou obsahovat bezpečnostní vylepšení; | * pravidelně aktualizovat operační systém a nainstalovaný software, protože aktualizace mohou obsahovat bezpečnostní vylepšení; | ||
+ | * použití nástrojů pro monitorování procesů; | ||
* přemýšlet při stahování, | * přemýšlet při stahování, | ||
* nevěřit vyskakovacím oknům vyzývajícím ke stažení nějakého souboru; | * nevěřit vyskakovacím oknům vyzývajícím ke stažení nějakého souboru; | ||
- | * používat ochranný software (např. antivirus). | + | * používat ochranný software (např. antivirus); |
+ | * dát si pozor na phishing, kontrolovat si jestli dávám své údaje správné stránce; | ||
Roli při prevenci hraje i sám operační systém. Převážně kvůli svému rozšíření na trhu je totiž naprostá většina virů a malware určena pro Windows. Mac a Linux jsou v tomto ohledu tedy mnohem bezpečnější. | Roli při prevenci hraje i sám operační systém. Převážně kvůli svému rozšíření na trhu je totiž naprostá většina virů a malware určena pro Windows. Mac a Linux jsou v tomto ohledu tedy mnohem bezpečnější. | ||
Řádek 81: | Řádek 101: | ||
=====Hledání virů===== | =====Hledání virů===== | ||
- | ====Slovníkové hledání==== | + | ====Virové slovníky/ |
Při kontrole souboru antivirus zjišťuje, jestli se některá jeho část neshoduje s kódem některého z již objevených virů, který má v databázi. Pokud antivirus najde shodu, typicky nabízí tři řešení: | Při kontrole souboru antivirus zjišťuje, jestli se některá jeho část neshoduje s kódem některého z již objevených virů, který má v databázi. Pokud antivirus najde shodu, typicky nabízí tři řešení: | ||
- vyléčit soubor odstraněním viru ze souboru, pokud to je technicky možné | - vyléčit soubor odstraněním viru ze souboru, pokud to je technicky možné | ||
Řádek 90: | Řádek 110: | ||
====Heuristická analýza==== | ====Heuristická analýza==== | ||
- | Antivirus sleduje | + | Pokud se program chová tak, že použije " |
+ | ====Sandbox==== | ||
+ | Sandbox, napodobuje systém a spouští .exe soubory v jakési simulaci. Po ukončení programu software analyzuje sandbox, aby zjistil | ||
+ | |||
+ | =====SELinux===== | ||
+ | SELinux (Security Enhanced Linux) je vylepšení zabezpečení systémů Linux, které uživatelům a správcům umožňuje větší kontrolu nad řízením přístupu. | ||
+ | Lze omezit kteří uživatelé a aplikace mohou přistupovat ke kterým prostředkům. Tyto prostředky mohou mít například podobu souborů. Standardní ovládací prvky přístupu k systému Linux, například režimy souborů | ||
+ | SELinux také přidává jemnější a podrobnější řízení přístupu. Například SELinux umožňuje určit, kdo může číst, zapisovat nebo spouštět soubor, a určit, kdo může použít unlink, připsat do souboru, přesunout soubor atd. SELinux umožňuje specifikovat přístup |
informatika/maturita/5a.1506961300.txt.gz · Poslední úprava: autor: xsilling