Желі түрлері, олардың бір – бірінен айырмашылығы


Rootkit (Руткит) зиянкес программасының қызметі қандай?



бет16/23
Дата15.12.2023
өлшемі0,53 Mb.
#197182
1   ...   12   13   14   15   16   17   18   19   ...   23
Байланысты:
Багитова сұрақ жауап

27.Rootkit (Руткит) зиянкес программасының қызметі қандай?
Руткиттер компьютерлік жүйенің пайдаланушысын білмей-ақ, компьютерлік жүйені бақылау және басқаруды қамтамасыз ету үшін заңды немесе зиянды біреуге мүмкіндік береді. Бұл руткит иесі файлдарды орындауға және мақсатты құрылғыда жүйе конфигурацияларын өзгертуге, сондай-ақ, журнал файлдарына немесе бақылау әрекеттеріне қатынасу үшін пайдаланушының компьютерін жасырын тыңдауға қабілетті екенін білдіреді.
бұқаралық ақпарат құралдарының басым бөлігі руткиттерге назар аударады, шабуылдаушылар мен шпиондор пайдаланатын зиянды немесе заңсыз руткиттерге жүйеге ену және мониторингі үшін қолданылады. Бірақ rootkit қандай да бір жүйеде қандай да бір вирустарды немесе трояны пайдалану арқылы орнатылуы мүмкін, бірақ rootkit өзі зиянды бағдарлама емес
Көптеген зиянды руткиттер компьютерлік жүйелерге еніп, вирус сияқты зиянды бағдарламалармен қауіп төндіріп, өздерін орнатады. Жүйеңізді руткиттерден қорғауға болады, ол белгілі осалдықтардан қорғалған , антивирус бағдарламалық жасақтамасы жаңартылып, жұмыс істеп жатқандығы және белгісіз дерек көздерінен алынған файлдарды қабылдамайтын немесе ашпайтын файлдарды тіркемегені. Сондай-ақ, EULA-ның (соңғы пайдаланушы лицензиялық келісімдерін) келісу алдында бағдарламаны орнатып, мұқият оқып шығуыңыз керек, себебі кейбіреулер белгілі бір руткиттердің орнатылатындығын айқындауы мүмкін.
28.Spyware (тыңшылық программалар) зиянкес программасының қызметі қандай?
Spyware — пайдаланушының компьютермен және интернетпен өзара әрекеттесуін пайдаланушының білімінсіз жазып, оларды қашықтағы шабуылдаушыларға жіберетін ұрлықшы бағдарлама.
Spyware өзінің процесін, файлдарын және басқа да нысандарын табу мен алып тастауды болдырмау мақсатында жасырады.
Ол Троя жылқысына ұқсас, ол әдетте жүктеу үшін интернетте қол жетімді болатын еркін бағдарламалардың жасырын компоненті ретінде байланыстырылады.
Ол шабуылдаушыға жәбірленуші немесе ұйым туралы ақпарат жинауға мүмкіндік береді, мысалы, электрондық пошта мекенжайы, пайдаланушы логиндері, парольдер, несие карталарының нөмірлері, банк тіркелгі деректері және т.б.
Бұрын талқыланғандай, біз қазір шпиондық бағдарламалармен және оның мақсатты компьютерде орындалатын пайдаланушы қызметіне көз жеткізудің негізгі функциясымен таныспыз. Сондай-ақ, шабуылдаушы бұрын талқыланған насихат тәсілдері арқылы жәбірленушінің компьютеріне шпиондық бағдарламаларды орнатуға тырысқаннан кейін, олар зардап шегушінің компьютеріне көптеген дөрекі істер жасай алатынын білдік.
Сондай-ақ, орнатылған шпиондық бағдарламалар шабуылдаушыға мақсатты компьютерлерде келесіні пеформациялауға көмектесе алады:

  • Пайдаланушының жеке ақпаратын ұрлап, оны қашықтағы серверге немесе гитлершілге жібереді.

  • Пайдаланушының онлайн әрекетін бақылайды

  • Тітіркендіргіш қалқымалы терезелерді көрсетеді

  • Веб-браузерді жарнама сайттарына қайта бағыттайды.

  • Браузердің әдепкі параметрін өзгертеді және пайдаланушы пішінін қалпына келтіруге кедергі келтіреді.

  • Браузердің таңдаулылар тізіміне бірнеше бетбелгілерді қосады

  • құпия сөздерді ұрлау.

  • Мақсатты электрондық поштаны жібереді.

  • басты бетті өзгертіп, пайдаланушының қалпына келтіруіне кедергі келтіреді.

  • Брандмауэр параметрлерін өзгерту

  • Кірген веб-сайттарды бақылайды және хабарлайды.


    1. Trojan Horse (троянский конь) зиянкес программасының қызметі қандай?


Трояндық вирус (троян деп те аталады) - бұл өздігінен таралатын вирустар мен құрттарға қарағанда, заңды бағдарламалық жасақтаманың атын жамылып компьютерге енетін зиянды бағдарламаның бір түрі. Бұл санатқа пайдаланушы растамаған әртүрлі әрекеттерді жүзеге асыратын бағдарламалар кіреді: банк карталары туралы ақпаратты жинау, бұл ақпаратты шабуылдаушыға беру, сондай-ақ пайдалану, жою немесе зиянды түрде өзгерту, компьютерді бұзу, тау-кен мақсатында компьютерлік ресурстарды пайдалану, IP пайдалану. заңсыз сауда үшін.



    1. Worm (құрттар) зиянкес программасының қызметі қандай?

Құрт (немесе толығымен «Желілік құрт») - бұл бағдарлама (бағдарлама коды, сценарий, макрос), оның басты ерекшелігі оның желілерді (жергілікті және ғаламдық) пайдаланатын компьютерлер арасында таралуы болып табылады. Құрт - бұл вирустың бір түрі, оның бір айырмашылығы - құрттар бір жүйедегі файлдарды жұқтыруға емес, көптеген компьютерлерді жұқтыруға тырысады. Кәдімгі вирус сияқты, құрт жергілікті компьютердегі орындалатын файлдарды жұқтыруы мүмкін.


    1. Зиянкес программалар жұқтырған компьютерлердің белгілері қандай?

Компьютерге вирус жұққандығының белгілері:

1.Төмендеген өнімділік. Компьютер баяу жұмыс істей бастады, Интернет қатып қалды, бағдарламалар әдеттегіден ұзағырақ ашыла бастады.

2.Қолданбалар жұмысын тоқтатады. Қате туралы ескертулер пайда болады.

3. Компьютердің вирус жұқтырғанын көрсететін көптеген қалқымалы терезелер мен хабарлар пайда болады.

4.Интернетке қосыла алмайсыз немесе ол өте баяу. Интернет қосылымының болмауы – компьютеріңіздің вирус жұқтырғанының тағы бір жиі кездесетін белгісі.Компьютеріңізге вирус жұққан болса, вирус интернетке автоматты түрде қосылып, өткізу қабілеттілігін азайтады немесе Интернетке қосылу мүмкін болмай қалуы мүмкін.

5. Интернетке қосылған кезде әртүрлі терезелер ашылады немесе браузер сіз ашпаған беттерді көрсетеді. Бұл инфекцияның сенімді белгісі. Көптеген вирустар сіздің қалауыңыздан тыс трафикті белгілі бір сайттарға бағыттайды. Сондай-ақ, олар веб-парақтарды қолданып, пайдаланушыны сенімді сайтты көріп жатырмын деп ойлауына себеп болады, бірақ шын мәнінде бұл оған қауіпті еліктеу болып табылады.

6. Файлдар жоқ. Деректерді жоятын, шифрлайтын немесе бір жерден екінші жерге тасымалдайтын вирустар бар.

7. Антивирус жойылып, брандмауэр бұғатталды... Қауіптің тағы бір жиі кездесетін белгісі - компьютерде орнатылған қауіпсіздік жүйесінің (антивирус, брандмауэр және т.б.) блокталуы. Дегенмен, сіз есте сақтауыңыз керек: егер кенеттен бір нәрсе жұмыс істемей қалса, бұл бағдарламалық жасақтамадағы нақты қате болуы мүмкін. Ал егер барлық қауіпсіздік жүйесінің құрамдастары жұмысын тоқтатса, компьютерге вирус жұқтырған болуы мүмкін.

8. Тілдің өзгеруі. Кейбір қолданбалардың тілі өзгерсе, экран файлдарды дұрыс көрсетпесе, компьютер вирус жұқтырған.

9. Компьютерден сақталған файлдарды, бағдарламаларды, ойындарды жоғалту. Бұл қайтадан вирустық инфекцияның белгісі болуы мүмкін.

10. Егер компьютер өздігінен әрекет етсе, жүйе сізге хабарсыз хаттар жіберсе, әртүрлі сайттар дербес ашылады, демек сіздің компьютеріңіз вирус жұқтырған.


      1. Хат 30 жолдан тұрады. Әрбір жолда бос орындарды есептегенде 48 символ бар. Хат 900 байт ақпаратты қамтиды. Хат жазу үшін неше символдан тұратын алфавит пайдаланылған?

Осы хабарламадағы таңбалардың жалпы санын табайық. n = 30 * 48 = 2 * 5 * 3 * 3 * 2^4 = 2^5 * 3^2 * 5. Хабарламаның бір символының ақпараттық салмағын табайық. i = I / n = 900 байт / (2^5 * 3^2 * 5) = (5^2 * 2^2 * 3^2) байт / (2^5 * 3^2 * 5) = 5 / 2^3 байт = 5/8 байт = 0,625 байт = 5 бит. N = 2^i. N = 2^(5) = 32 бит. Жауабы: 32

    1. Ақпаратты шифрлау үшін алфавитте 64 әртүрлі символ қолданылған. 110 топтан тұратын және әр топта 12 символдан тұратын шифрмәтін қанша байт ақпаратты қамтиды?

110*12=1320 таңба 64=2^6 =>6 бит - таңба 6*1320=7920 бит=990 байт

34. Шифрмәтін 36 топтан, ал әр топ символдан тұрады. Шифрмәтін 81 байт ақпарат қамтиды. Мәтін қанша символды алфавит арқылы шифрланған?

Мәтін ұзындығы K=36*6=216 таңба.


Ақпараттық бит саны I=81 байт = 648 бит.
Бір таңбаны кодтау үшін i=648/216=3 бит пайдаланылды.
Шифрлау алфавитінің символдарын кодтай алатын үш биттің әртүрлі комбинацияларының саны N=23=8 таңба
35. Символдар саны бірдей екі мәтін берілген. Бірінші мәтін алфавиті 16 символдан, екінші мәтін алфавиті 256 символдан тұрады. Екінші мәтіндегі ақпарат бірінші мәтіндегі ақпарат өлшеміне қарағанда нешеге артық?

Түсініктеме: K – хабарламадағы символдар саны; N - әліпбидің күші (алфавиттегі таңбалар саны); I – хабарламаның ақпараттық салмағы; i – бір таңбаның ақпараттық салмағы.


Берілген:


N1 = 16 таңба
N2 = 256 таңба
K1 = K2 = K
Табыңыз: I2/I1.

Шешімі:
Қажетті формулалар: I = i * K; N=2i


i1 = 4 бит;
i2 = 8 бит;
I2/I1 = 8 * K / 4 * K = 8 / 4 = 2.

Жауап: екінші мәтіндегі ақпарат көлемі біріншіге қарағанда 2 есе көп.


36. Телеграфшы бес минут бойы секундына 20 байт жылдамдықпен ақпарат жіберді. Жіберілген ақпарат қанша символды қамтыды, егер қолданылған алфавиттегі символдар саны 32 болса?

1 минутта 60 секунд болғандықтан, біз мынаны аламыз: 5 * 60 = 300 секунд. Осы уақыт ішінде телеграф операторы жіберген ақпараттың жалпы көлемін табамыз. 300 секундты тасымалдау жылдамдығына көбейтіңіз. 300 * 20 = 600 байт. Табылған ақпарат көлемін биттерге түрлендіреміз. 1 байтта 8 бит болғандықтан, біз мынаны аламыз: 600 * 8 = 4800 бит. Бір символдың ақпарат көлемін келесі формула арқылы табамыз: N = 2i. 32 = 25. i = 5 бит. Бұдан шығатыны хабарламада: 4800/5 = 960 таңба. Жауабы: 960


37. Мәтін 3 беттен, әрбір бет 25 жолдан тұрады. Әр жолда 60 символ жазылған. Егер мәтінде 1125 байт ақпарат болса, қолданылған алфавитте қанша символ болады?

K = 3 * 25 * 60 = 4500 дана


I = 1125 байт = 1125 * 8 бит = 9000 бит
i, N - ?

Шешімі:

I = K * i

i = = = 2.0 бит


N = 2i = 22.0 = 4.0 шт таңбалар


Жауабы: 4


38. Биометриялық аудентификация дегеніміз не? Түрлері, бір – біренен жұмыс жасау ерекшеліктері?

Аутентификация (немесе түпнұсқаны растау) – субъект және оның кім екендігін көрсететін қайталанбас ақпараттың көмегімен сәйкестендіруді тексеру процедурасы. Барлығына белгілі, аутентификация субъектінің түпнұсқасын тексеруді тұспалдайды. Субъекті ретінде тек адам ғана емес, сонымен қатар бағдарламалық процесс те қарастырылады. Жалпы алғанда, жеке тұлғаның аутентификациясы әртүрлі формада сақталынған ақпараттың берілуінде ғана жүзеге асырылады. Аутентификация жалпы қолданыстағы ақпаратқа қол жеткізу құқығын негіздеп және ақиқаттап шектеуге мүмкіндік береді. Бірақ, бір жағынан осы ақпараттың бүтіндігі мен ақиқаттығын қамтамасыз ету мәселесі туындайды. Қолданушы ақпаратқа сенімді дереккөзден қол жеткізгендігіне және осы ақпарат сәйкес санкцияларсыз өзгертілмегендігіне сенімді болуы керек.


Қазіргі уақытта жеке тұлғаның аутентификациясының үш дәстүрлі әдісі қолданылады – меншіктігі бойынша – физикалық заттар, кілт, төлқұжат және смарт карта сияқтылар; – білімі бойынша – белгілі бір адам ғана білетін және құпия түрде сақталған ақпарат, мысалы құпиясөз; – Биометриялық параметрлері бойынша – жеке тұлғаның физиологиялық немесе мінез-құлықтық сипаттамасы.
Биометриялық мұнда көздің ішкі тор қабығы, дауыс, саусақтың ізі қолданылады. Бұл – қорғау жүйелерінің ішіндегі ең қуаттыларының бірі. Сонымен қатар ең сенімді, бірақ ең қымбат жүйе. Заманауи құралдар тек түрлі нүктелерді ғана емес, адамның түрі мен мимикасын да ажырата алады.

  1. Ақпаратты қорғау түсінігі. Ақпаратты қорғаудың тәсілдері.



Достарыңызбен бөлісу:
1   ...   12   13   14   15   16   17   18   19   ...   23




©engime.org 2024
әкімшілігінің қараңыз

    Басты бет