Számítógépes vírus

A számítógépes vírus olyan program, amely futtatásakor képes másolni magát. A számítógépes vírusok gyakran más programok részeként futnak. Minden olyan program, amelyet a vírus érint, "fertőzött". A biológiai vírusok is így működnek, mivel más szervezetek részeként másolják magukat. Így kapta a számítógépes vírus a nevét.

A számítógépes vírus amellett, hogy önmagát másolja, képes olyan utasításokat is végrehajtani, amelyek kárt okoznak. Emiatt a számítógépes vírusok hatással vannak a biztonságra. A rosszindulatú szoftverek részét képezik.

Nagyon gyakran használják a kifejezést más típusú rosszindulatú szoftverekre is, például trójai falovakra és férgekre. Bár ez helytelen, nehéz lehet különbséget tenni a különböző rosszindulatú programok között; gyakran együtt fordulnak elő, és csak egy szakértő képes megkülönböztetni őket. Az ilyen programok több kategóriába is beleillenek.

A számítógépes vírusokat valamilyen okból hozzák létre, néha politikai üzenetek terjesztése céljából, és azért is, hogy feltörjenek bizonyos rendszerfájlokat.

A számítógépes vírusok számos módon terjednek. A terjedés néhány gyakori módja a letöltések, e-mail mellékletek, cserélhető merevlemezek stb. révén történik. A legtöbb vírus nagyon veszélyes rosszindulatú szoftver.



A számítógépes vírusok fajtái

A számítógépes vírusok különböző fajtái léteznek:

  • Valószínűleg a leggyakoribb formája a makrovírus vagy szkriptvírus. Az ilyen vírusokat a számos szövegfeldolgozó rendszerben és táblázatkezelőben jelen lévő script funkcióval programozzák; vagy egy program általános "script" funkciójával.
  • A boot-szektor vírusok a floppylemezek, merevlemezek és más adathordozók boot-szektorát fertőzik meg.
  • Az operációs rendszer futtatható fájljai és szkriptjei; beleértve azokat is, amelyek automatikusan lefutnak, amikor egy adathordozót behelyeznek egy meghajtóba.
  • Cross-site scripting; olyan szkriptek a weboldalakon, amelyek más weboldalakra is átkerülnek.
  • Bármilyen számítógépes fájl; általában a puffer túlcsordulások, a formázott karakterláncok és a versenyfeltételek kihasználhatók.



A korlátozott felhasználói jogok korlátozhatják a vírus terjedését

Kezdetben a személyi számítógépek (vagy PC) operációs rendszerei nem rendelkeztek a hozzáférés-szabályozás fogalmával. Nem voltak "felhasználók", mindenki mindent megtehetett. A modern operációs rendszerek rendelkeznek a hozzáférés-szabályozás fogalmával. Egynél több felhasználó lehet, és egyes felhasználóknak több "kiváltságuk" lehet, mint másoknak. Bizonyos felhasználók csak bizonyos fájlokhoz férhetnek hozzá, másokhoz nem. Más felhasználók módosíthatnak vagy törölhetnek bizonyos fájlokat. Ezek a jogosultságok minden egyes fájlhoz megadhatók.

A vírus által okozott károkat a felhasználó jogai befolyásolják; ha a felhasználónak nincs joga a rendszer bizonyos helyein írni, a vírus nem fog tudni terjedni ezeken a helyeken.

Egy másik probléma, hogy néha előfordulhat, hogy a jogkezelő rendszer rendelkezésre áll, de alapértelmezés szerint nem használják. Ez a helyzet az olyan rendszereknél, mint a Windows NT vagy a Windows XP, ahol alapértelmezés szerint minden felhasználó azonos jogokkal rendelkezik.



Antivírus szoftver

A vírusirtó szoftverek megvédhetik a számítógépeket az ismert vírusoktól. Egyes vírusirtó szoftverek átvizsgálják a fájlokat, és összehasonlítják az egyes fájlok hash-kódját a hash-kódok adatbázisával (vagy "aláírásával"). Ha a kód egyezik, akkor valószínűleg vírust talált. Ez a módszer néhány problémát okozott. Csak olyan vírusok ellen nyújt védelmet, amelyeknek a hash-kódja ismert. A vírusirtót író cégeknek naprakészen kell tartaniuk a vírusaláírásokat, és ezt az információt át kell adniuk a védendő számítógépnek.

A beolvasásnak két lehetséges módja van: Vagy a fájl "igény szerint" (vagy "manuálisan"), vagy akkor kerül beolvasásra, amikor a rendszer regisztrálja a fájlhoz való hozzáférést, az úgynevezett "hozzáféréskor".

A vírusirtó szoftverek nem tudnak teljes védelmet nyújtani, még abban az esetben sem, ha a vírus ismert. Egyes vírusok úgynevezett polimorf kódot használnak, hogy minden egyes alkalommal, amikor mozognak, megváltoztassák a szignatúrájukat. Nem számít, hogy a cégnek mennyi szignatúrája van, az ilyen típusú vírusokat nem tudja megállítani.

A vírusirtó szoftverek egy másik módja a vírusok elleni védelemnek a heurisztika használata. Ahelyett, hogy minden egyes vírust az aláírása alapján ismernének, a heurisztikus vírusirtó szoftverek más szoftverek viselkedését vizsgálják. Ha egy szoftver olyasmit tesz, ami rossznak tűnik, a vírusvédelmi szoftver közbelép, hogy megállítsa. Mivel minden lépést figyelni kell, ez a módszer lassú.



"Élő rendszer"

A vírusok elleni legjobb védelmet olyan rendszer használatával érheti el, amely csak olvasható adathordozóról, például CD-lemezről (CD), digitális sokoldalú lemezről (DVD) vagy USB flash meghajtóról (USB) indul, amely nem teszi lehetővé a merevlemezhez (vagy más cserélhető adathordozóhoz) való írási hozzáférést.



Kérdések és válaszok

K: Mi az a számítógépes vírus?


V: A számítógépes vírus olyan program, amely futtatásakor képes önmagát lemásolni.

K: Hogyan másolják magukat a számítógépes vírusok?


V: A számítógépes vírusok más programok részeként másolják magukat, ugyanúgy, ahogy a biológiai vírusok más szervezetek részeként másolják magukat.

K: Mi történik egy vírus által érintett programmal?


V: A vírus által érintett program "megfertőződik".

K: Milyen egyéb műveleteket végezhet egy számítógépes vírus?


V: A számítógépes vírus azon kívül, hogy lemásolja önmagát, olyan utasításokat is végre tud hajtani, amelyek kárt okoznak.

K: Milyen kapcsolat van a számítógépes vírusok és a biztonság között?


V: A számítógépes vírusok hatással vannak a biztonságra, és a rosszindulatú szoftverek részét képezik.

K: Milyen gyakori módjai vannak a számítógépes vírusok terjedésének?


V: A számítógépes vírusok gyakori terjedési módjai a letöltések, az e-mail mellékletek és az eltávolítható hardverek.

K: Miért olyan veszélyesek a számítógépes vírusok?


V: A legtöbb vírus nagyon veszélyes rosszindulatú szoftver, mert kárt okozhat a számítógép rendszerfájljaiban, és gyakran meghatározott célból hozzák létre, például politikai üzenetek terjesztésére, hackertevékenységre vagy más rosszindulatú célokra.

AlegsaOnline.com - 2020 / 2023 - License CC3