antywirus
Jesteś w: Strona główna
kwi
01

Centralizacja

Środa, kwiecień 1. 2009

Pewne formy centralizacji w zakresie oprogramowania mogą być korzyst­ne, mimo pewnej sprzeczności z dobrą praktyką antywirusową (ze względu na zachęcanie do wspólnego użytkowania programów); umożliwiają one bowiem lepszą kontrolę w zakresie uaktualniania programów, ich tworze­nia i modyfikacji. Dobrym przykładem jest główny magazyn oprogramowania dla grupy komputerów, w którym są przechowywane wszystkie „główne” kopie programów. Gdy użytkownik chce skorzystać z pakietu, kopia jest po...

dodaj komentarz



W dobrze zabezpieczonych środowiskach trzeba zwrócić uwagę na dostęp­ność wszystkich kanałów komunikacyjnych łączących bezpieczne systemy. W systemach sieci rozsiewczych (takich jak Ethernet CSMA/CD) dowolny węzeł może przyjmować pakiety przeznaczone dla innego węzła (ryzyko poufności), albo wprowadzać pakiety, które sprawiają wrażenie, że pochodzą z innego węzła (ryzyko integralności). Stąd węzeł, co do którego nie ma zaufania, może przejąć żądanie załadowania oddalonego pliku i może w zamian przesłać plik zainfekowany ...

dodaj komentarz


kwi
01

Infekcja wirusowa

Środa, kwiecień 1. 2009

W systemach sieciowych często stosuje się mniej surowe zasady kontroli dostępu w stosunku do węzłów sieci lokalnej i zaufanych węzłów należą­cych np. do firm klientów albo firm związanych. To może prowadzić do powstania hierarchii zaufania, w której: Węzeł A ufa węzłowi B, węzeł B ufa węzłowi C itd... Infekcja wirusowa w węźle C może się wobec tego szybko rozprzestrzenić w wyniku zdalnego wykonania kodu w węźle B pod nadzorem użytkow­nika w węźle B i potem w węźle A. W podobny sposób wirus ...

dodaj komentarz


mar
12

Pułapki

Czwartek, marzec 12. 2009

Pułapki
Do tej grupy należą programy, które użytkownik świadomie podsuwa do zarażenia ewentualnym wirusom. Wywoływane przed zasadniczym programem (np. poprzez stworzenie odpowiedniego pliku wsadowego typu *.BAT) w systemie z rezydu jącym wirusem jako pierwsze ulegają infekcji a ponieważ posiadają mechanizmy autoweryfikacji, powiadamiają o zmianach we własnym kodzie blokując równocześnie działanie programu do czasu podjęcia przez użytkownika odpowiedniej decyzji. W systemie z wirusem nierezydentnym, jeśli umieszczone są w podatnych na zarażenie miejscach np. na ...

dodaj komentarz


mar
12

Antywirusy - blokery

Czwartek, marzec 12. 2009

Antywirusy -  blokery
Programy tej grupy zaliczyć już można do profilaktycznych w ścisłym tego słowa znaczeniu. Z zasady starają się one niedopuścić już do pierwszego rozmnożenia się wirusa. Działają zwykle jako rezydentne monitory, podnoszące alarm w momencie, gdy jakaś operacja łamie pewne przyjęte zasady (niezapisywanie w newralgicznych obszarach systemowych, niemodyfikowanie innych plików, itp.). Przechwytują ważniejsze przerwania systemowe, co pozwala im na kontrolę systemu. Bardziej zaawansowane uniemożliwiają rezydentną instalację programów do tego niepowołanych....

dodaj komentarz