Как работает компьютерный иммунитет?

Содержание

Слайд 2

Где используются компьютеры?

Где используются компьютеры?

Слайд 3

Это специально созданные программы для разрушения и кражи информации.
n Влияют на

Это специально созданные программы для разрушения и кражи информации. n Влияют на
выполнение компьютерных операций;
n Искажают или удаляют данные;
n Замедляют выполнение компьютерных операций;
n Вызывают проблемы в работе компьютера, вплоть до его отключения.

Вредоносные программы

Слайд 4

Антивирус — любая программа для обнаружения компьютерных вирусов, и восстановления зараженных такими

Антивирус — любая программа для обнаружения компьютерных вирусов, и восстановления зараженных такими
программами файлов, а также для профилактики — предотвращения заражения компьютера вредоносными программами.

Что такое антивирус?

Слайд 5

n Предупреждать заражения.
n Если компьютер все-таки заразился, то находить вредоносные программы.
n Лечить

n Предупреждать заражения. n Если компьютер все-таки заразился, то находить вредоносные программы.
зараженные файлы.
n Если файл не удается вылечить, то удалить его.
n Постоянно обновляться.
n Не давать вредоносной программе
себя отключить.

Что должен уметь антивирус?

Слайд 6

Как работает антивирус?

n «Поиск по отпечаткам пальцев».
n Метод анализа поведения.

Как работает антивирус? n «Поиск по отпечаткам пальцев». n Метод анализа поведения.

Слайд 7

n Антивирус, просматривая файл, обращается к словарю с известными вирусами.
n Каждый файл

n Антивирус, просматривая файл, обращается к словарю с известными вирусами. n Каждый
имеет свой Уникальный отпечаток, который называется хешем.

Поиск по отпечаткам пальцев

Слайд 8

Плюсы и минусы метода поиска «по отпечаткам»

Плюсы
Маленькое количество ложных срабатываний
Высокая точность обнаружения

Плюсы и минусы метода поиска «по отпечаткам» Плюсы Маленькое количество ложных срабатываний
вредоносных
файлов

Минусы
Беззащитность перед новыми вирусами
Беззащитность перед «мутированием» и «запутыванием» кода
Необходимость постоянного обновления «словаря»

Слайд 9

Эвристик – это код, который проверяет файл на некоторые характерные признаки заражения.

Метод

Эвристик – это код, который проверяет файл на некоторые характерные признаки заражения. Метод анализа поведения
анализа поведения

Слайд 10

Что может делать?
n Работать с программным кодом.
n Пошагово выполнять инструкций кода.
n Запускать

Что может делать? n Работать с программным кодом. n Пошагово выполнять инструкций
программы в «песочнице».
n Собирать статистику по Нескольким программам.
n Искать скрытых болезней системы.

Эвристик — компьютерный врач

Слайд 11

Является ли антивирус абсолютно надежным?

Является ли антивирус абсолютно надежным?

Слайд 12

Ни один из антивирусов не дает стопроцентной гарантии

Математики доказали, что не существует

Ни один из антивирусов не дает стопроцентной гарантии Математики доказали, что не
алгоритма, который позволит сразу определить является ли программа вредоносной или нет.