Лекція №3, №4 Технології захисту інформації

Захист комп’ютерних систем від вірусів та спаму

Класичні комп’ютерні віруси – це програмні засоби, які здатні самостійно відтворюватись, тобто розмножуватись, і які використовують в якості носія інший програмний код, який вони модифікують таким чином, щоби впровадити в нього свою копію. В результаті замість програмного коду, запущеного користувачем на виконання, починає виконуватись код вірусу.

Комп’ютерні віруси розрізняються між собою за такими ознаками:

·       середовище існування – системні області комп’ютера, ОС, прикладні програми, у визначенні компоненти яких впроваджується код вірусу:

·        файлові;

·        завантажувальні (boot);

·        макро;

·        скриптові.

·       спосіб зараження – різні методи впровадження вірусного коду в об’єкти, які він заражає.

В залежності від середовища існування віруси використовують різні способи зараження, тому універсальної класифікації за другою ознакою немає.

Віруси також класифікують (або надають їм додаткові ознаки) за тими технологіями, які віруси використовують для ускладнення їх виявлення і ліквідації. Деякі з них розглянемо в розділі, присвяченому захисту від вірусів.