Jesteś w:
Strona główna
Pewne formy centralizacji w zakresie oprogramowania mogą być korzystne, mimo pewnej sprzeczności z dobrą praktyką antywirusową (ze względu na zachęcanie do wspólnego użytkowania programów); umożliwiają one bowiem lepszą kontrolę w zakresie uaktualniania programów, ich tworzenia i modyfikacji. Dobrym przykładem jest główny magazyn oprogramowania dla grupy komputerów, w którym są przechowywane wszystkie „główne” kopie programów. Gdy użytkownik chce skorzystać z pakietu, kopia jest po...
W dobrze zabezpieczonych środowiskach trzeba zwrócić uwagę na dostępność wszystkich kanałów komunikacyjnych łączących bezpieczne systemy. W systemach sieci rozsiewczych (takich jak Ethernet CSMA/CD) dowolny węzeł może przyjmować pakiety przeznaczone dla innego węzła (ryzyko poufności), albo wprowadzać pakiety, które sprawiają wrażenie, że pochodzą z innego węzła (ryzyko integralności). Stąd węzeł, co do którego nie ma zaufania, może przejąć żądanie załadowania oddalonego pliku i może w zamian przesłać plik zainfekowany ...
W systemach sieciowych często stosuje się mniej surowe zasady kontroli dostępu w stosunku do węzłów sieci lokalnej i zaufanych węzłów należących np. do firm klientów albo firm związanych. To może prowadzić do powstania hierarchii zaufania, w której: Węzeł A ufa węzłowi B, węzeł B ufa węzłowi C itd... Infekcja wirusowa w węźle C może się wobec tego szybko rozprzestrzenić w wyniku zdalnego wykonania kodu w węźle B pod nadzorem użytkownika w węźle B i potem w węźle A. W podobny sposób wirus ...
Do tej grupy należą programy, które użytkownik świadomie podsuwa do zarażenia ewentualnym wirusom. Wywoływane przed zasadniczym programem (np. poprzez stworzenie odpowiedniego pliku wsadowego typu *.BAT) w systemie z rezydu jącym wirusem jako pierwsze ulegają infekcji a ponieważ posiadają mechanizmy autoweryfikacji, powiadamiają o zmianach we własnym kodzie blokując równocześnie działanie programu do czasu podjęcia przez użytkownika odpowiedniej decyzji. W systemie z wirusem nierezydentnym, jeśli umieszczone są w podatnych na zarażenie miejscach np. na ...
Programy tej grupy zaliczyć już można do profilaktycznych w ścisłym tego słowa znaczeniu. Z zasady starają się one niedopuścić już do pierwszego rozmnożenia się wirusa. Działają zwykle jako rezydentne monitory, podnoszące alarm w momencie, gdy jakaś operacja łamie pewne przyjęte zasady (niezapisywanie w newralgicznych obszarach systemowych, niemodyfikowanie innych plików, itp.). Przechwytują ważniejsze przerwania systemowe, co pozwala im na kontrolę systemu. Bardziej zaawansowane uniemożliwiają rezydentną instalację programów do tego niepowołanych....




