понедельник, 25 марта 2013 г.

Virusi si antivirusi



1. Definitia virusilor :
       Un virus este un program capabil de a se inmulti, strecurandu-se printre programele de pe un calculator sau dintr-o retea si provocand diverse efecte, de la unele inofensive, pana la unele distructive.
In domeniul informatic se utilizeaza termenul virus din cauza asemanarilor functionale dintre aceste bucati de cod (programe) si vietuitoarele microbiologice.
O definitie ceva mai academica, spune ca virusul este de fapt un acronim, provenit de la Vital Information Resources Under Siege.

2. Efectele pe care le produc virusi :
         Virusul ajunge in calculatorul tau printr-un transfer de fisiere - de pe o discheta sau cd, din retea, sau ca atasament la un e-mail. Un virus bine scris nu-si va trada prezenta pentru un timp, pentru ca ar putea fi detectat, de aceea va incerca sa profite de timp pentru a se inmulti. Copiile sale pot fi identice cu el sau pot fi diferite (virusi polimorfi).
Dupa ce indeplineste anumite conditii de inmultire, virusul incepe sa scoata capul in lume.
Efectele sale pot fi unele nedistructive: canta o melodie (Doodle) sau afiseaza mesaje pe ecran: "Apa depistata in microprocesor. Functionarea poate fi compromisa. Se recomanda oprirea calculatorului cateva ore pentru uscare" – Alexander; "Critical error 08/15: Too many fingers on keyboard [Prea multe degete pe tastatura]" – Fingers, sau poate avea efecte rauvoitoare si distructive: trimite e-mailuri cu documente confidentiale (SirCam), distruge informatiile de pe hard-disk, formateaza hard-disk-ul, suprascrie Flash-BIOS-ul etc.

3. Tipuri de virusi :
    Istoric virusi

1949
Sunt puse pentru prima oara bazele teoriilor legate de programele care se autoreproduc.

1981
Virusii Apple 1, 2, si 3 sunt printre primii virusi "in the wild". Descoperiti in sistemul de operare Apple II, virusii se raspandesc in Texas A&M prin intermediul jocurilor piratate.

1983
In teza sa de doctorat, Fred Cohen defineste pentru prima oara formal un virus de calculator ca fiind "un program ce poate afecta alte programe de calculator, modificandu-le intr-un mod care presupune abordarea unor copii evoluate ale lor."

1986
Doi programatori, Basit si Amjad, inlocuiesc codul executabil din sectorul boot al unui floppy-disk cu propriul lor cod, care infecta fiecare floppy de 360 Kb accesat pe orice drive. Floppy-urile infectate aveau "© Brain" ca eticheta de disc (volume label).

1988
Scapa din lesa unul dintre cei mai cunoscuti virusi: Jerusalem. Activat in fiecare vineri 13, virusul afecteaza fisierele .exe si .com si sterge toate programele rulate in cursul acelei zile.

1990
Symantec lanseaza pe piata Norton AntiVirus, unul dintre primele programe antivirus dezvoltate de catre una dintre marile companii.

1991
Tequila este primul virus polimorf cu raspandire pe scara larga gasit "in the wild". Virusii polimorfi fac ca detectarea lor de catre scanerele de virusi sa fie dificila, prin schimbarea modul de actiune cu fiecare noua infectie.

1992
Exista 1300 de virusi, cu aproape 420% mai multi decat in decembrie 1990. Previziunile sumbre ale virusului Michelangelo ameninta colapsul a circa 5 milioane de calculatoare pe data de 6 martie. Insa doar 5,000-10,000 de calculatoare se intampla sa "dea coltul".

1994
Farsa de proportii din partea email-ului hoax (alarma falsa) Good Times. Farsa se bazeaza pe amenintarea unui virus sofisticat care e capabil sa stearga un intreg hard prin simpla deschidere a emailului al carui subiect este "Good Times". Desi se stie despre ce e vorba, hoaxul revine la un interval de 6-12 luni.

1995
Word Concept, virus de Microsoft Word, devine unul dintre cei mai raspanditi virusi din anii '90.

1998
StrangeBrew, actualmente inofensiv si totusi raportat, este primul virus care infecteaza fisierele Java. Virusul modifica fisierele CLASS adaugand la mijlocul acestora o copie a sa si incepand executarea programului din interiorul sectiunii virusate.
Virusul Cernobal se raspandeste rapid prin intermediul fisierelor ".exe". Dupa cum o sugereaza si notorietatea numelui sau, virusul este nemilos, atacand nu numai fisierele dar si un anumit cip din interiorul computerelor infectate.

1999
Virusul Melissa, W97M/Melissa, executa un macro dintr-un document atasat emailului, care transmite mai departe documentul la 50 de adrese existente in Outlook address book. Virusul infecteaza si documente Word pe care le trimite ca atasamente. Melissa se imprastie mult mai rapid decat alti virusi anteriori infectand cam 1 milion de calculatoare.
Bubble Boy este primul virus care nu mai depinde de deschiderea atasamentului pentru a se executa. De indata ce userul deschide email-ul, Bubble Boy se si pune pe treaba.





2000
Love Bug, cunoscut si sub numele de ILOVEYOU se raspandeste via Outlook, asemanator modului de raspandire al Melissei. Acest virus e primit ca un atasament .VBS, sterge fisiere, inclusiv MP3, MP2 si JPG si trimite username-uri si parole gasite in sistem autorului virusului.
W97M.Resume.A, o noua varianta a Melissei, este "in the wild". Virusul se comporta cam ca Melissa, folosindu-se de un macro Word pentru a infecta Outlook-ul si pentru a se raspandi.
Virusul Stages deghizat intr-un email gluma despre etapele vietii, se raspandeste prin Internet. Deloc specific celorlalti virusi anteriori, Stages este ascuns intr-un atasament cu extensie falsa .txt, momind utilizatorii sa-l deschida. Pana la aparitia sa, fisierele text erau considerate fisiere sigure.
 

    Topul virusilor
     NUME VIRUS
            RISC
DATA APARITIEI
  1. Scold. A
Mediu
11 Decembrie 2003
  2. Mimail. C
Ridicat
31 Octombrie 2003
  3. Msblast. A
Ridicat
18 August 2003
  4. Bodiru. A
Mediu
10 Decembrie 2003
  5. Swen. A
Ridicat
18 Septembrie 2003
  6. Sysbug. A
Mediu
25 Noiembrie 2003
  7. Sober. A
Ridicat
29 Octombrie 2003
  8. Lamin. B
Mediu
16 Noiembrie 2003
  9. Parite. A
Mediu
29 Decembrie 2001
10. Bugbear. B
Ridicat
4   Iunie 2003



4. Antivirusi – Programe recente

Istoric antivirus

In 1988 virusii au captat atentia mass-mediei, cativa dintre cei mai buni cercetatori antivirus de azi incepandu-si activitatea inainte de 1989. Astfel, 1988 a fost anul in care au aparut comerciantii de antivirusi, care au produs o mare agitatie in jurul a ceea ce, la vremea aceea, era doar o problema potentiala. Comerciantii erau firme mici, care-si vindeau software-ul la preturi foarte mici (cel mai adesea la 5 USD sau 10 USD); unele dintre programe erau shareware, iar unele freeware. Unele firme au incercat, ocazional, sa se propulseze, dar nimeni nu platea bani seriosi pentru o potentiala problema. Astfel s-a dat o sansa virusilor Stoned, Cascade si Jerusalem de a se raspandi fara a fi descoperiti si de a realiza un numar de obiecte infectate care sa le asigure mai departe existenta.






In 1990 existau urmatoarele produse antivirus:
  • AntiVirus Plus (Iris)
  • Certus (Certus International)
  • Data Physician (Digital Dispatch)
  • Turbo Antivirus (Carmel)
  • Virex-PC (Microcom)
  • Virucide (McAfee's Pro-Scan) (Parsons)
  • Virusafe (Elia Shim)
  • ViruScan (McAfee)
  • Dr. Solomon's Anti-Virus Toolkit (S&S)
  • F-Prot (Frisk Software)
  • ThunderByte (ESaSS)
  • Vaccine (Sophos)
  • Vaccine (World Wide Data)
  • V-Analyst (BRM)
  • Vet (Cybec)
  • VirusBuster (Hunix)
  • Virscan (IBM)
  • Vi-Spy (RG Software)
In decembrie 1990 apare un produs care va da o noua directie industriei antivirus: Norton AntiVirus.

In 1995 peste 50% din infectii erau cauzate de virusii de boot; azi 85% sunt virusi de macro. Virusii polimorfi de macro se vor inmulti; se pare ca ei sunt o problema mult mai mare decat virusii stealth, pentru ca stealth-ul este indreptat spre verificatorii pe baza de sume de control, iar polimorfismul spre scannere, care sunt uneltele cele mai des folosite. Si fiecare virus polimorf va fi o sursa de alarme false, si va avea drept rezultat o munca mult mai mare din partea cercetatorilor decat cea depusa pentru ceilalti virusi.

Se observa aparitia a din ce in ce mai multor virusi de e-mail, de tip vierme Internet.

Cum apar tot mai multi virusi, rezulta ca scannerele vor fi din ce in ce mai mari, la fel si bazele de date folosite de ele, deci incarcarea bazei de date va dura mai mult si va fi nevoie de mai multa memorie. Efortul de a pastra scannerele "la zi" va fi foarte mare, de aceea unii producatori antivirus fie vor renunta la ele, axandu-se pe verificatoare pe baza de sume de control, fie le vor lua de la firmele ce vor face cercetare.
De asemenea, vor supravietui doar produsele antivirus cu o interfata prietenoasa pentru utilizatori, cu timp de executie mic si cu un mod de utilizare intuitiv.

Ca masuri de prevenire recomandam :

●  Instalarea unui antivirus bun.

●  Nu deschide atasamentele e-mail-urilor cu un corp de mesaj suspect sau al carui autor nu il cunosti.
●    Realizeaza backup pentru date
       Salveaza periodic datele pe CD.

●   Scaneaza aplicatiile downloadate de pe Internet cu un antivirus

●  Instaleaza-ti un firewall

   
Ca masuri de tratare recomandam:
      
·  pornirea calculatorului de pe un cd (discheta) sistem curat(a) (fara virusi);
·  rulare antivirus si stergere (dezinfectie) fisiere infectate;
·  rescanare disc infectat (pentru excluderea infectarilor multiple);
·  eventual reinstalare aplicatii;
               ·  rescanare

Daca esti un incepator si nu ai inteles nimic din cele spuse mai sus, atunci opreste toate aplicatiile, noteaza mesajele de eroare, tine minte simptomele si cheama un prieten care se pricepe (si te va costa o bere), sau, daca nu ai, un specialist (care o sa te coste cu siguranta cat pentru 10 prieteni)..

Ca masuri de tratare recomandam:
     ·  pornirea calculatorului de pe un cd (discheta) sistem curat(a) (fara virusi);
             ·  rulare antivirus si stergere (dezinfectie) fisiere infectate;
             ·  rescanare disc infectat (pentru excluderea infectarilor multiple);
             ·  eventual reinstalare aplicatii;
             ·  rescanare

Daca esti un incepator si nu ai inteles nimic din cele spuse mai sus, atunci opreste toate aplicatiile, noteaza mesajele de eroare, tine minte simptomele si cheama un prieten care se pricepe (si te va costa o bere), sau, daca nu ai, un specialist (care o sa te coste cu siguranta cat pentru 10 prieteni).

Tehnologii Informationale


Securitatea informaţională (SI) este mai mult decât doar tehnologii, ea cuprinde măsuri administrative, organizaţionale, operaţionale şi legale. În majoritatea cazurilor, pagubele din domeniul tehnologiilor informaţionale sunt cauzate de neglijenţă. Pentru prevenirea acestui fapt, fiecare utilizator trebuie să fie motivat de a utiliza tehnologiile informaţionale cu precauţie.

Pentru a implementa o protecţie de bază a tehnologiilor informaţionale, poate fi considerat următorul set de măsuri de protecţie:
  1. Familiarizarea bine reglamentată a noilor colaboratori cu funcţiile lor de serviciu.
Noii colaboratori trebuie să ia cunoştinţă cu regulamentele, procedurile, normele interne referitoare la TI. Fără o instruire adecvată referitor la funcţia ocupată, angajaţii nu vor înţelege ce măsuri de securitate a TI trebuie să fie implementate şi ce politică de SI urmăreşte organizaţia, ceea ce ar putea cauza pagube ce ar afecta funcţionarea TI. Familiarizarea va include, minim, următoarele:
  • planificarea instruirii pentru activităţile exercitate în funcţia în care este angajat; instruirea;
  • aducerea la cunoştinţă tuturor persoanelor a informaţiei de contact (pentru întrebări);
  • explicarea regulamentelor şi normelor interne referitoare la securitatea TI.
  1. Obligarea colaboratorilor de a respecta legile, regulamentele şi prevederile relevante.
Noii colaboratori trebuie să fie obligaţi de a respecta regulamentele şi normele interne. Pentru a obţine aceasta, e necesar nu doar de a le impune o asemenea obligaţie, dar de asemenea de a oferi angajaţilor, contra semnătură, copii ale regulamentelor corespunzătoare sau de a păstra undeva toate copiile respective, fiind oricând disponibile angajaţilor pentru familiarizare, revizuire.
  1. Delegarea responsabilităţilor.
Delegarea responsabilităţilor are scopul să asigure continuitatea anumitor operaţii în cazul absenţei, pierderii de personal. Se specifică din timp cine va substitui pe cine, în ce activităţi, cu ce autoritate.
Pentru a delega responsabilităţile e necesar să fie satisfăcute anumite condiţii generale:
  • Să existe toată documentaţia aferentă statutului curent al proiectelor şi procedurilor relevante.
  • Nu este suficientă doar desemnarea locţiitorului; locţiitorul trebuie instruit pentru a fi calificat suficient ca să-şi asume sarcinile respective. Dacă sunt persoane care nu pot fi înlocuite în scurt timp, instruirea locţiitorului este de importanţă critică.
  • Trebuie să fie stabilit pentru fiecare locţiitor ce domeniu de însărcinări îi vor fi încredinţate.
  • Locţiitorii vor primi împuternicirile necesare doar la îndeplinirea sarcinilor delegate.
  1. Instruirea înaintea utilizării reale a unui program.
Prejudiciile cauzate de utilizarea necorespunzătoare a aplicaţiilor program pot fi evitate dacă utilizatorilor li se vor oferi directive detaliate privind aplicaţiile program respective. Aceasta se referă atât la pachetul de programe standard, cât şi aplicaţiile program special elaborate.
  1. Cultivarea măsurilor de securitate informaţională.
Educarea utilizatorilor în spiritul SI, trebuie să includă subiectele:
  • Conştientizarea securităţii TI
Fiecare angajat trebuie sa conştientizeze necesitatea securităţii TI, dependenţa organizaţiei de o funcţionare sănătoasă a sistemelor TI. De asemenea, e necesar să se acorde o deosebită atenţie valorii informaţiei, în special referitor la confidenţialitatea, integritatea şi disponibilitatea ei.
  • Măsuri de securitate TI referitoare la angajaţi
Angajaţii sunt familiarizaţi cu toate măsurile de securitate informaţională dezvoltate conform politicii de SI şi care trebuie să fie implementate de diferiţi angajaţi. Aceasta este foarte important, multe măsuri de securitate pot fi efectiv aplicate doar după o educare şi motivare adecvată.
  • Măsuri de securitate TI referitoare la produse
Angajaţii sunt familiarizaţi cu toate măsurile de SI referitoare la produsele utilizate sau cele ce urmează a fi utilizate. Acestea pot include parola de înregistrare, screensaver-e etc. Recomandările referitor la structura şi organizarea fişierelor ce conţin date de lucru ar facilita acordarea drepturilor de acces şi ar reduce considerabil volumul de lucru implicat în protecţia datelor.
  • Comportamentul în cazul infectării cu virus a calculatorului personal
Angajaţii trebuie să fie instruiţi cum să manevreze un virus de calculator, iar instruirea să cuprindă:
    • detectarea infectării calculatorului,
    • tipuri de viruşi (după acţiuni),
    • reacţia imediată în cazul suspectării unei infectări cu virus,
    • măsuri de înlăturare a viruşilor,
    • măsuri preventive.
  • Utilizarea corespunzătoare a parolelor
În acest context trebuie să fie explicate importanţa unei parole în securitatea TI şi condiţiile esenţiale pentru asigurarea unei utilizări efective a parolelor.
  • Importanţa dublării datelor şi implementarea ei
Efectuarea regulată a copiilor datelor este una din cele mai importante măsuri de securitate informaţională în orice sistem TI. Angajaţii vor fi instruiţi referitor la politica organizaţiei de dublare a datelor şi despre însărcinările referitor la copiile ce trebuie efectuate de fiecare. Aceasta este semnificativ pentru utilizatorii calculatoarelor personale, deoarece efectuarea copiilor în acest caz este responsabilitatea fiecăruia în parte.
  • Manipularea cu informaţia despre persoane
Manipularea informaţiei despre persoane cere o atenţie deosebită. Instruirea angajaţilor care lucrează cu asemenea informaţie trebuie să cuprindă: gestiunea cererilor de oferire a informaţiei, a cererilor de modificare a informaţiei, ştergerea informaţiei doar în cazurile stipulate legal, protejarea intimităţii şi comunicarea informaţiei.
  • Măsuri întreprinse în situaţii excepţionale(SE)
Toţi colaboratorii trebuie să cunoască măsurile de securitate în SE şi anume: informaţia despre ieşirile de rezervă, proceduri în caz de incendiu, sistemul de raportare în SE.
  1. Procedură reglamentată privind terminarea lucrului.
În cazul concedierii angajaţilor, următoarele lucruri trebuie urmărite:
  • Înainte de concediere, succesorul persoanei respective să fie familiarizat cu sarcinile preluate.
  • Toate documentele, parolele, cheile, echipamentele TI acordate pentru realizarea funcţiilor de serviciu, cartelele de identificare trebuie returnate organizaţiei.
  • Toate drepturile de acces trebuie să fie revocate.
  • Înainte ca persoana să plece, i se aminteşte că acordul de confidenţialitate rămâne în vigoare.
  • Toate persoanele cărora le sunt încredinţate sarcini ce ţin de securitate, în special personalul ce efectuează controlul la intrare în încăpere, trebuie să fie informat despre asemenea schimbări.
  • Persoanelor care nu mai lucrează în organizaţie trebuie să le fie interzis accesul nemonitorizat în încăperile organizaţiei, în special în camerele cu acces limitat.
Nu este suficient ca fiecare angajat să fie instruit o singură dată pe parcursul întregii sale perioade de angajare. Prin majoritatea formelor de instruire, dacă este prezentată multă informaţie deodată, participanţii pot fi supraîncărcaţi cu informaţie. Doar o mică parte din informaţia prezentată se memorează pentru o perioadă îndelungată, iar 80 % este în general uitată chiar după cursuri. De aceea măsurile propuse de instituţionalizare a securităţii informaţionale e necesar de a fi abordate nu ca o activitate de proiect, ci ca un proces continuu.