Malware: Rozdiel medzi revíziami

Smazaný obsah Přidaný obsah
d Revízia 6508555 používateľa 79.186.128.165 (diskusia) bola vrátená
Bez shrnutí editace
Riadok 2:
'''Malware''' (skratka z [[angličtina|anglického]] ''malicious software'') alebo '''malvér'''<ref>http://web.archive.org/web/20110811165519/http://www.juls.savba.sk/poradna/poradnaint3.pdf</ref> je všeobecné označenie škodlivého [[softvér]]u.
Patria sem napríklad [[počítačový vírus|vírusy]], [[Trójsky kôň (informatika)|trójske kone]], [[spyware]] (''špehovací softvér'') a [[adware]] (''reklamný softvér''). Malware sa do počítača v dnešnej dobe dostáva zvyčajne cez [[Internet]], hlavne pri prezeraní škodlivých stránok s nie dobre zabezpečeným systémom.
 
Nasledovná kategorizácia je len jednou z mnohých používaných (keďže určitý malware sa dá zaradiť často do viacerých kategórií naraz):
Riadok 15:
Podobným druhom sú i vírusy napísané pomocou [[skript (informatika)|skriptovacích]] jazykov, ako je jazyk [[VBScript]] alebo WSH ([[Windows Scripting Host]]). VBScript bol podobne ako makrá pridaný do kancelárskeho balíka Office. Jazyk WSH bol zasa vytvorený na uľahčenie práce správcom systémov Windows.
 
Účinky nákazy počítača vírusom (alebo inými druhmi malwareškodlivého softvéru, ako sú trójske kone, červy atď.) sú rozličné – od vypísania "vtipných" textov až po zničenie dát uložených na [[pevný disk|diskoch]] alebo ich odoslanie záškodníkovi prostredníctvom Internetu – podľa toho, čo autor vírusu v ňom implementuje.
 
== Internetové červy ==
Riadok 23:
Šíreniu sa dá zabrániť dobrým zabezpečením počítačovej siete, pretože napadnutiu vnútornej siete z internetu dnes už dokážeme brániť. Najzraniteľnejšia je sieť z vnútra. Túto skutočnosť využíva ďalší typ malwaru, [[Trójsky kôň (informatika)|trójsky kôň]]. Trójsky kôň (pomenovanie podľa [[trójsky kôň|trójskeho koňa]] z [[Homér]]ovho diela [[Illias]]) je škodlivý kód pribalený k zdanlivo neškodnému softwéru. Nachádzajú sa najmä v niektorých pochybnejších programoch ako sú napr. programy na výmenu dát cez tzv. [[peer-to-peer]] siete (cez ktoré sa dá okrem iného nelegálne sťahovať hudba, filmy a programy). Trójske kone môžu mať najrôznejšie účinky (môžu i priamo ohroziť počítač podobne ako vírusy vykonaním škodlivej akcie).
 
Najzákernejším druhom trójskych koňov sú však [[droppery]] (vypúšťače). Tieto v pravidelných intervaloch do systému vypúšťajú najrôznejší malwareškodlivý softvér. Môžu obsahovať klasické vírusy, [[Počítačový červ|červy]] ale i [[spyware|špehovací softvér]] (špionážny program). Takto vypustený červ potom napadne sieť z vnútra, pričom je veľmi ťažké odhaliť zdroj nákazy. Odhalenie trójskeho koňa sťažuje i technika nazývaná [[rootkits]] (voľne preložené ako nástroje správcu). Touto technikou trójsky kôň dokáže poprieť svoju existenciu v systéme. Túto techniku môže trójsky kôň najľahšie využiť v prípade, že ho otvoríme s oprávneniami správcu systému.
 
Ďalšou nebezpečnou akciou, ktorú môžu trójske kone vykonávať, je otvorenie tzv. zadných vrátok ([[backdoor]]). Cez tieto „zadné vrátka“ sa vie útočník, tzv. haker, dostať do systému bez toho, aby poznal prístupové meno a heslo do počítačového systému.
Riadok 51:
Táto kategória programov je nebezpečná pre tých, ktorí používajú na pripojenie do internetu [[Dial Up]] (vytáčané spojenie cez telefónnu linku). Tieto programy presmerujú číslo, pomocou ktorého sa pripájame na internet, na [[audiotex]]ové číslo. Niektoré dialery dokonca nastavia spojenie tak, aby zostalo otvorené aj po zatvorení prehliadača. Najčastejšie sa programy nachádzajú na stránkach s erotickým a pornografickým materiálom ponúkajúcich „Instant Access“ (priamy prístup), bez nutnosti použitia šekov a kreditných kariet. Z čoho vyplýva, že sa aktivuje pričinením používateľa, a preto ani poskytovateľ pripojenia neuzná reklamáciu vysokej faktúry. Našťastie sa dnes už vytáčané linky stávajú raritou, no svoj počítač môžete ochrániť i programom [[antidialerom]], ktorý zabráni zmene nastavenia internetového pripojenia.
 
== PopUpVyskakovacie okná a Hijackeryhijackery ==
Do tejto kategórie patria programy vložené do webových stránok, ktoré otvárajú okná s reklamou. Tieto okná sú najčastejšie také agresívne, že pri pokuse zatvoriť ich, sa otvoria ďalšie. Takéto programy sa nachádzajú na stránkach s pornografickými materiálmi, hudbou, či zvonení do mobilov. Tieto okná však dnes už blokuje väčšina moderných prehliadačov.
 
Niektoré druhy malwareškodlivého softvéru (tzv. [[Hijackers]], v preklade únoscovia) spôsobujú "samovoľné" otváranie okien prehliadača i v čase, keď používateľ žiadne webové stránky neotvára, prípadne menia nastavenie Vašej domovskej stránky, stránok s chybovými hláseniami prehliadača a vyhľadávacie stránky na svoje vlastné. Nepríjemné je to, že znemožnia nastavenie týchto stránok späť. Ďalšou nepríjemnosťou je, že sú to najčastejšie stránky s pornografickým obsahom, na ktorých sa môže nachádzať ďalší škodlivý malwaresoftver.
 
== Hoaxy ==
Riadok 73:
* '''Homogenita systémov''' – Väčšina počítačov v sieti je vybavená rovnakým operačným systémom, rovnakým prehliadačom Internetu a poštovým klientom. Toto umožňuje malwaru rýchle šírenie.
 
* '''Chybovosť''' – programy obsahujú chyby, ktoré malwareškodlivý softvér dokáže zneužiť.
 
* '''Nepotvrdený kód''' – keď vkladáte CD, USB disk alebo iné médiá, po vložení sa hneď aktivuje program, ktorý môže obsahovať malwareškodlivý softvér.
 
* '''Používateľ s nadmerným oprávnením''' – Malwareškodlivý softvér získa také oprávnenie ako má ten, kto ich aktivuje. Niektoré systémy dokonca umožňujú meniť všetkým používateľom všetky súčasti systému (napr. Windows 95, 98, ME).
 
== Boj proti malwaru ==
Riadok 94:
* Nespúšťajte neoverené makrá v dokumentoch. V súčasnosti sa i makrá podpisujú digitálnym podpisom. Preto si pred jeho spustením overte platnosť digitálneho podpisu a neaktivujte neznáme makro.
* Udržujte všetky súčasti systému aktuálne, používajte najnovšiu verziu prehliadača a poštového klienta. Aktualizovaním súčastí systému odstraňujete jeho nedostatky, ktoré by škodlivé programy mohli využiť. Dňa 11. júla 2006 firma Microsoft definitívne ukončila podporu i pre Windows ME (pre 95 a 98 tak urobila už dávnejšie), preto tieto systémy už nebudete môcť zaktualizovať (ďalší dôvod, prečo ich už nepoužívať).
* Chráňte svoj počítač aktuálnym antivírusovým systémom. Antivírusový systém Vászabezpečuje ochrániochranu pred väčšinou starších hrozieb a niektorými z najnovších. Aby bola ochrana účinná, antivírové systémy sa aktualizujú i niekoľkokrát za deň.
* Chráňte svoj počítač proti špionážnympred [[spyware|špehovacím programomsoftvérom]]. Na ochranu proti takýmto programom sú vhodné freeware programy [[Windows Defender]] priamo od spoločnosti Microsoft, [[Ad-Aware SE Personal Edition]] alebo [[Spybot Search&Destroy]]. Tieto programy sa aktualizujú rovnako ako antivírové systémy, preto ich treba udržiavať vždy aktuálne.
* Znížte svoje oprávnenie. Nikdy nepracujte s internetom a poštou s oprávneniami správcu počítača. Oprávnenie správcu počítača umožňuje trójskym koňom dokonalé maskovanie. Takéto oprávnenia sa dajú nastaviť iba v systémoch Windows NT, 2000, XP a novších. Svoje oprávnenie môžete znížiť vytvorením nového konta s obmedzenými právami. Pod takto vytvoreným kontom nebudete mať právo inštalovať nové programy do počítača a meniť niektoré nastavenia systému. Ak tak budete chcieť urobiť, tak sa odhláste zo systému a prihláste sa opäť pod kontom správcu. Pod kontom správcu však nechoďte na internet ani nečítajte poštu.
* Zvážte, ktoré priečinky budete zdieľať v sieti. Nastavte na všetky zdieľané priečinky príslušné oprávnenia a chráňte k nim prístup heslom.