Главная    Почта    Новости    Каталог    Одноклассники    Погода    Работа    Игры     Рефераты     Карты
  
по Казнету new!
по каталогу
в рефератах

Компьютерные вирусы

 каких-либо условиях.
Поэтому представляется возможным сформулировать только обязательное условие
для того, чтобы некоторая последовательность выполняемого кода являлась
вирусом.

ОБЯЗАТЕЛЬНЫМ (НЕОБХОДИМЫМ) СВОЙСТВОМ КОМПЬЮТЕРНОГО ВИРУСА является
возможность создавать свои дубликаты (не обязательно совпадающие с
оригиналом) и внедрять их в вычислительные сети и/или файлы, системные
области компьютера и прочие выполняемые объекты. При этом дубликаты
сохраняют способность к дальнейшему распространению.

Следует отметить, что это условие не является достаточным (т.е.
окончательным), поскольку следуя вышеприведенному примеру операционная
система MS-DOS удовлетворяет данному свойству, но вирусом, скорее всего, не
является.
Вот почему точного определения вируса нет до сих пор, и вряд ли оно
появится в обозримом будущем. Следовательно нет точно определенного закона,
по которому «хорошие» файлы можно отличить от «вирусов». Более того, иногда
даже для конкретного файла довольно сложно определить, является он вирусом
или нет.
Вот два примера: вирус KOH и программа ALREADY.COM.
Пример 1. Есть... вирус? утилита? с названием KOH. Эта программа
шифрует/расшифровывает диски только по запросу пользователя . Выполнена она
в виде загрузочной дискеты - boot-cектор содержит bootstrap loader KOH, а
где-то в других секторах лежит основной код KOH. При загрузке с дискеты KOH
задает пользователю вопрос типа: «А можно, я сам себя установлю на
винчестер?» (если он уже на винчестере, то спрашивает то же самое про
дискету). При утвердительном ответе KOH переносит себя с диска на диск.
В результате KOH переносит (копирует) сам себя с дискеты на винчестер, а с
винчестера на дискеты, но только с разрешения хозяина компьютера.
Затем KOH выводит текст о своих hot-keys («горячие» клавиши), по которым он
шифрует/расшифровывает диски - спрашивает пароль, читает сектора, шифрует
их и делает недоступными, если не знать пароля. Есть у него, кстати, ключ
деинсталляции, по коему он сам себя с диска убирает (расшифровав,
естественно, все, что было зашифровано).
Итого, KOH - это некая утилита защиты информации от несанкционированного
доступа. Добавлена к ней, правда, одна особенность: сия утилита сама себя
может копировать с диска на диск (с разрешения пользователя). Вирус ли
это?.. Да или нет? Скорее всего - нет...
И все-бы было ничего, и никто бы эту утилиту по имени KOH вирусом не
обозвал, но только bootstrap loader у этого KOH практически на 100%
совпадает с довольно «популярным» вирусом «Havoc» («StealthBoot»)... «и все
- и крышка празднику». Вирус! И официальное название есть -
«StealthBoot.KOH».
Если бы, конечно, автором KOH был бы не безызвестный программист, а,
скажем, Симантек, или Sierra, или даже Сам Microsoft, то никто бы и не
посмел назвать это вирусом...
Пример 2. Есть некая программа ALREADY.COM, которая сама себя копирует в
разные подкаталоги на диске в зависимости от системной даты. Вирус? Конечно
да - типичный вирус-червь, сам себя расползающий по дискам (включая
сетевые). Да?.. Да!
«Вы играли - но не угадали ни одной буквы!» Hе вирус это, как оказалось, а
компонента от какого-то софтвера. Однако если этот файл выдернуть из этого
софтвера, то ведет он себя как типичный вирус.
Итого были приведены два живых примера:
1. не-вирус - вирус
2. вирус - не-вирус

Внимательный читатель, который не прочь поспорить, может возразить:
   Стоп. Hазвание «вирусы» по отношению к программам пришло из биологии
   именно по признаку саморазмножения. КОH этому условию соответствует,
   следовательно это есть вирус (или комплекс, включающий вирусный
   компонент)...
В таком случае DOS является вирусом (или комплексом, включающим вирусный
компонент), поскольку в нем есть команда SYS и COPY. А если на диске
присутствует файл AUTOEXEC.BAT, приведенный несколькими абзацами выше, то
для размножения не потребуется даже вмешательства пользователя. Плюс к
этому: если принять за необходимый и достаточной признак вируса возможность
саморазмножения, то тогда любая программа, имеющая инсталлятор, является
вирусом. Итого: аргумент не проходит.
   ... что, если под вирусом понимать не просто «саморазмножающийся код», но
   «саморазмножающийся код, не выполняющий полезных действий или даже
   приносящий вред, без привлечения/информирования пользователя»...
Вирус KOH является программой, шифрующей диски по паролю, вводимому
пользователем. _Все_ свои действия KOH комментирует на экране и спрашивает
разрешения пользователя. Плюс к тому имеет деинсталлятор - расшифровывает
диски и удаляет с них свой код. Однако все равно - вирус!
   Если в случае с ALREADY.COM привлечь субъективные критерии (полезна/не
   полезна, входит в комплект/самостоятельна и т.п.), то, возможно, это и не
   стоит называть вирусом/червяком. Hо стоит ли привлекать эти самые
   субъективные критерии?
А какие могут быть объективные критерии вируса? Саморазмножение, скрытность
и деструктивные свойства? Но ведь на каждый объективный критерий можно
привести два контрпримера - a) пример вируса, не подходящего под критерий,
и b) пример не-вируса, подходящего под критерий:
Саморазмножение:
   1. Intended-вирусы, не умеющие размножаться по причине большого
      количества ошибок, или размножающиеся только при очень ограниченных
      условиях.
   2. MS-DOS и вариации на тему SYS+COPY.
Скрытность:
   1. Вирусы «KOH», «VirDem», «Macro.Word.Polite» и некоторые другие
      информируют пользователя о своем присутствии и размножении.
   2. Сколько примерно (с точностью до десятка) драйверов сидит под
      стандартной Windows95 ? Скрытно сидит, между прочим.
Деструктивные свойства:
   1. Безобидные вирусы, типа «Yankee», которые прекрасно живут в DOS,
      Windows 3.x, Win95, NT и ничего никуда не гадят.
   2. Старые версии Norton Disk Doctor'а на диске с длинными именами файлов.
      Запуск NDD в этом случае превращает Disk Doctor'а в Disk Destroyer'а.
Посему тема «нормального» определения компьютерного вируса остается
открытой. Есть только несколько точных вех: например, файл COMMAND.COM
вирусом не является, а печально известная программа с текстом «Dis is one
half» является стопроцентным вирусом (»OneHalf»). Все, что лежит между
ними, может как оказаться вирусом, так и нет.

                  Не горячитесь, Шура, - вы еще не отсидели за прошлое дело.

                                                               из Жванецкого
3. Кто и почему пишет вирусы?
Сам я написанием вирусов не занимался, с их авторами пересекаюсь довольно
редко, и, следовательно, мои соображения по этому поводу могут быть лишь
чисто теоретическими.
Так кто же пишет вирусы? На мой взгляд, основную их массу создают студенты
и школьники, которые только что изучили язык ассемблера, хотят попробовать
свои силы, но не могут найти для них более достойного применения. Отраден
тот факт, что значительная часть таких вирусов их авторами часто не
распространяется, и вирусы через некоторое время «умирают» вместе с
дискетами, на которых хранятся. Такие вирусы пишутся скорее всего только
для самоутверждения.
Вторую группу составляют также молодые люди (чаще - студенты), которые еще
не полностью овладели искусством программирования, но уже решили посвятить
себя написанию и распространению вирусов. Единственная причина, толкающая
подобных людей на написание вирусов, это комплекс неполноценности, который
проявляет себя в компьютерном хулиганстве.
Из-под пера подобных «умельцев» часто выходят либо многочисленные
модификации «классических» вирусов, либо вирусы крайне примитивные и с
большим числом ошибок (такие вирусы я называю «студенческими»). Значительно
облегчилась жизнь подобных вирусописателей после выхода конструкторов
вирусов, при помощи которых можно создавать новые вирусы даже при
минимальных знаниях об операционной системе и ассемблере, или даже вообще
не имея об этом никакого представления. Их жизнь стала еще легче после
появления макро-вирусов, поскольку вместо сложного языка Ассемблер для
написания макро-вирусов достаточно изучить довольно простой Бейсик.
Став старше и опытнее, но так и не повзрослев, многие из подобных
вирусописателей попадают в третью, наиболее опасную группу, которая создает
и запускает в мир «профессиональные» вирусы. Эти очень тщательно
продуманные и отлаженные программы создаются профессиональными, часто очень
талантливыми программистами. Такие вирусы нередко используют достаточно
оригинальные алгоритмы, недокументированные и мало кому известные способы
проникновения в системные области данных. «Профессиональные» вирусы часто
выполнены по технологии «стелс» и(или) являются полиморфик-вирусами,
заражают не только файлы, но и загрузочные сектора дисков, а иногда и
выполняемые файлы Windows и OS/2.
Довольно значительную часть в моей коллекции занимают «семейства» - группы
из нескольких (иногда более десятка) вирусов. Представителей каждой их
таких групп можно выделить по одной отличительной черте, которая называется
«почерком»: в нескольких различных вирусах встречаются одни и те же
алгоритмы и приемы программирования. Часто все или почти все представители
семейства принадлежат одному автору, и иногда довольно забавно следить за
«становлением пера» подобного художника - от почти «студенческих» попыток
создать хоть что-нибудь, похожее на вирус, до вполне работоспособной
реализации «профессионального» вируса.
По моему мнению, причина, заставляющая таких людей направлять свои
способности на такую бессмысленную работу все та же - комплекс
неполноценности, иногда сочетающийся с неуравн
12345След.
скачать работу

Компьютерные вирусы

 

Отправка СМС бесплатно

На правах рекламы


ZERO.kz
 
Модератор сайта RESURS.KZ