Keyloggerlar.Klaviatura yozish yoki klaviaturani yozib olish foydalanuvchi tugmachalarini bosishlarini qayd qiladi va ma'lumotlarni tahdid qiluvchiga yuboradi. Foydalanuvchilar odatda ularning harakatlari kuzatilayotganidan bexabar.Ish beruvchilar xodimlar faoliyatini kuzatish uchun keyloggerlardan foydalanadigan holatlar mavjud bo'lsa-da, ular asosan parollar yoki maxfiy ma'lumotlarn o'g'irlash uchun ishlatiladi. Keyloggerlar klaviatura kabi tashqi qurilmaga yashirin ravishda ulangan yoki troyan tomonidan o'rnatilgan jismoniy sim bo'lishi mumkin. Qurtlar - Tarmoqdagi zaifliklar
QurtlarVirusga o'xshab, qurt ham tarmoq ulanishlari, elektron pochta qo'shimchalari va tezkor xabarlar orqali o'zini o'zi ko'paytirishi va to'liq nusxalarini va segmentlarini tarqatishi mumkin. Ammo viruslardan farqli o'laroq, qurt ishlash, o'z-o'zini ko'paytirish va ko'paytirish uchun xost dasturini talab qilmaydi.Qurtlar odatda elektron pochta serverlari, veb-serverlar va ma'lumotlar bazasi serverlariga qarshi qo'llaniladi. Virusga qarshi dasturlar
Kompyuter viruslarini aniqlash va ulardan himoyalanish uchun maxsus dasturlaming bir necha xillari ishlab chiqilgan bolib, bu dasturlar kompyuter viruslarini aniqlash va yoqotishga imkon beradi. Bunday dasturlar virusga qarshi dasturlar deb yuritiladi. Umuman, barcha virusga qarshi dasturlar, zaharlangan dasturlaming va yuklama sektorlaming avtomatik tarzda tiklanishini taminlaydi. Vimslarga qarshi dasturlar foydalanadigan viruslami aniqlashning asosiy usullari quyidagilar: - etalon bilan taqqoslash usuli; - evristik tahlil; - virusga qarshi monitoring; - ozgarishlami aniqlovchi usul; - asosiy kompyuteming kiritish/chiqarish bazaviy tizimiga (BlOSga) vimsga qarshi vositalami omatish va h. Etalon bilan taqqoslash usuli eng oddiy usul boiib, malum vimslami qidirishda niqoblardan foydalanadi. Virusning niqobi-mana shu muayyan virusga xos kodning qandaydir ozgarmas ketmaketligidir. Vimsga qarshi dastur malum vims niqoblarini qidirishda tekshiriluvchi fayllami ketma-ket korib chiqadi (skanerlaydi). Vimsga qarshi skanerlar faqat niqob uchun belgilangan, oldindan malum vimslami topa oladi. Oddiy skanerlar kompyutemi yangi vimslaming suqilib kirishidan himoyalamaydi. Yangi dastumi yoki yuklama sektorini zaharlashda kodini to ia ozgartira oluvchi shifrlanuvchi va polimorf vimslar uchun niqob ajratish mumkin emas. Shu sababli skaner ulami aniqlamaydi. Evristik tahlil. Kompyuter vimsi kopayishi uchun xotirada nusxalanish, sektorga yozilish kabi qandaydir muayyan harakatlami amalga oshirishi lozim. Evristik tahlillagichda bunday harakatlarning royxati mavjud. Evristik tahlillagich dasturlami hamda disk va disket yuklama sektorlarini, ularda vimsga xos kodlami aniqlashga uringan holda tekshiradi. Tahlillagich zaharlangan faylni topib, monitor ekraniga axborot chiqaradi va shaxsiy yoki tizimli jumalga yozadi. Evristik tahlil oldin malum bolmagan vimslami aniqlaydi. Virusga qarshi monitoring. Ushbu usulning mohiyati shundan iboratki, kompyuter xotirasida boshqa dasturlar tomonidan bajari180 luvchi shubhali harakatlami monitoringlovchi virusga qarshi dastur doimo boladi. Virusga qarshi monitoring barcha ishga tushiriluvchi dasturlarni, yaratiluvchi, ochiluvchi va saqlanuvchi hujjatlami, Internet orqali olingan, disketdan yoki har qanday kompakt-diskdan nusxalangan dastur va hujjatlaming fayllarini tekshirishga imkon beradi. Agar qandaydir dastur xavfli harakat qilishga urinmoqchi bolsa, virusga qarshi monitor foydalanuvchiga xabar beradi. O'zgarishlarni aniqlovchi usu. Diskni taftish qiluvchi deb ataluvchi ushbu usulni amalga oshirishda virusga qarshi dastur diskning hujumga duchor bolishi mumkin boigan barcha sohalarini oldindan xotirlaydi, songra ulami vaqti-vaqti bilan tekshiradi. Vims kompyuterlami zaharlaganida, qattiq disk tarkibini ozgartiradi: masalan, dastur yoki hujjat fayliga ozining kodini qoshib qo- yadi, Autoexec.bat fayliga dastur-vimsni chaqirishni qoshadi, yuklama sektomi ozgartiradi, fayl-yoldosh yaratadi. Disk sohalari xarakteristikalarining qiymatlari solishtirilganida, vimsga qarshi dastur malum va nomalum vimslar tomonidan qilingan ozgarishlami aniqlashi mumkin. Kompyuterlarning kiritish/chiqarish bazaviy tizimiga (BlOSga) virusga qarshi vositalarni o'rnatish. Kompyuterlarning tizimli platasiga vimslardan himoyalashning oddiy vositalari omatiladi. Bu vositalar qattiq disklaming bosh yuklama yozuviga hamda disklar va disketlaming yuklama sektorlariga barcha murojaatlami nazoratlashga imkon beradi. Agar qandaydir dastur yuklama sektorlar tarkibini ozgartirishga urinsa, himoya ishga tushadi va foydalanuvchi ogohlantiriladi. Ammo bu himoya juda ham ishonchli emas. Virusga qarshi dastur xillari. Vimsga qarshi dasturlarning quyidagi xillari farqlanadi: - dastur-faglar (vimsga qarshi skanerlar); - dastur-taftishchilar (CRC-skanerlar); - dastur-blokirovka qiluvchilar; - dastur-immunizatorlar. Dastur-faglar eng ommaviy va samarali vimsga qarshi dastur hisoblanadi. Samaradorligi va ommaviyligi boyicha ikkinchi orinda dastur-taftishchilar turadi. Odatda, bu ikkala dastur xillari bitta vimsga qarshi dasturga birlashtiriladi, natijada uning quwati ancha181 gina oshadi. Turli xil blokirovka qiluvchilar va immunizatorlar ham ishlatiladi. Dastur-faglar (skanerlar) viruslami aniqlashda etalon bilan taqqoslash usulidan, evristik tahlillashdan va boshqalardan foydalanadi. Dastur-faglar operativ xotira va fayllami skanerlash yoli bilan muayyan vimsga xarakterli bolgan niqobni qidiradi. Dastur-faglar nafaqat vimslar bilan zaharlangan fayllami topadi, balki ulami davolaydi ham, yani fayldan dastur-vims badanini olib tashlab, faylni dastlabki holatiga qaytaradi. Dastur-faglar avval operativ xotirani skanerlaydi, vimslami aniqlaydi va ulami yoqotadi, songra fayllami davolashga kirishadi. Fayllar ichida vimslami katta sonini qidirishga va yoq qilishga atalgan dastur-faglar, yani polifaglar ham mavjud. Dastur-faglar ikkita kategoriyaga bolinadi: universal va ixtisoslashtirilgan skanerlar. Universal skanerlar, skaner ishlashi moljallangan operatsion tizim xiliga bogliq bolmagan holda, viruslarning barcha xillarini qidirishga va zararsizlantirishga moljallangan. Ixtisoslashtirilgan skanerlar vimslaming chegaralangan sonini yoki ulaming bir sinfini, masalan, makroviruslami zararsizlantirishga atalgan. Faqat makrovimslarga moljallangan ixtisoslashtirilgan skanerlar MSWORD va Excel muhitlarida hujjat almashinish tizimini himoyalashda eng qulay va ishonchli ychim hisoblanadi. Dastur-faglar skanerlashni "bir zumda" bajamvchi monitoringlashning rezident vositalariga va faqat sorov boyicha tizimni tekshirishni taminlovchi rezident bolmagan skanerlarga ham bo- linadi. Monitoringlashning rezident vositalari tizimni ishonchliroq himoyalashni taminlaydi, chunki ular vimslar paydo bolishiga darrov reaksiya korsatadi, rezident bolmagan skaner esa vimsni aniqlash qobiliyatiga faqat navbatdagi ishga tushirilishida ega boladi. Dastur-faglaming afzalligi sifatida ulaming universalligini korsatish mumkin. Dastur-faglaming kamchiligi sifatida vimslami qidirish tezligining nisbatan katta emasligini va vimsga qarshi bazalaming nisbatan katta olchamlarini korsatish mumkin. Undan tashqari, yangi vimslaming doim paydo bolishi sababli, dastur-faglar tezda eskiradi va ular versiyalarining muntazam yangilanishi talab etiladi. 182 Dastur-taftishchilar (CRC-skanerlar) vimslami qidirishda ozgarishlami aniqlovchi usuldan foydalanadi. CRC-skanerlar diskdagi fayllar/tizimli sektordagilar uchun CRC-yigindini (siklik nazorat kodini) hisoblashga asoslangan. Bu CRC-yigindilar vimsga qarshi malumotlar bazasida fayllar uzunligi, sanalar va oxirgi modifykatsiyasi va boshqa parametrlar xususidagi qoshimcha axborotlar bilan bir qatorda saqlanadi. CRC-skanerlar ishga tushirilishida malumotlar bazasidagi malumot bilan real hisoblangan qiymatlami taqqoslaydi. Agar malumotlar bazasidagi yozilgan fayl xususidagi axborot real qiymatlarga mos kelmasa, CRC-skanerlar fayl ozgartirilganligi yoki virus bilan zaharlanganligi xususida xabar beradi. Odatda, holatlami taqqoslash operatsion tizim yuklanishidan song darhol otkaziladi. CRC-skanerlaming kamchiligi sifatida ulaming yangi fayllardagi vimslami aniqlay olmasligini korsatish mumkin, chunki ularning malumotlar bazasida bu fayllar xususidagi axborot mavjud emas. Dastur-blokirovka qiluvchilar vimsga qarshi monitoringlash usulini amalga oshiradi. Vimsga qarshi blokirovka qiluvchilar rezident dasturlar bolib, vims xavfi vaziyatlarini toxtatib qolib, u xususida foydalanuvchiga xabar beradi. Vims xavfi vaziyatlariga vimslaming kopayishi onlaridagi xarakterli chaqiriqlar kiradi. Blokirovka qiluvchilaming afzalliklari sifatida vimslar kopayishining ilk bosqichida ulami toxtatib qolishini korsatish mumkin. Bu, ayniqsa, kopdan beri malum vimsning muntazam paydo bolishida muhim hisoblanadi. Ammo ular fayl va disklami davolamaydi. Blokirovka qiluvchilaming kamchiligi sifatida ular himoyasining aylanib otish yollarining mavjudligini va ulaming "xiralikligini" (masalan, ular bajariluvchi fayllaming har qanday nusxalanishiga urinish xususida muntazam ogohlantiradi) korsatish mumkin. Ta- kidlash lozimki, kompyuter apparat komponenti sifatida yaratilgan virusga qarshi blokirovka qiluvchilar mavjud. Dastur-immunizatorlar - fayllar zaharlanishini oldini oluvchi dasturlar ikki xilga bolinadi: zaharlanish xususida xabar bemvchi va vimsning qandaydir xili boyicha zaharlanishni blokirovka qiluvchi. Birinchi xil immunizatorlar, odatda, fayl oxiriga yoziladi va fayl ishga tushirilganda har doim uning ozgarishini tekshiradi. 183 Bunday immunizatorlar bitta jiddiy kamchilikka ega. Ular stelsvirus bilan zaharlanishni aniqlay olmaydilar. Shu sababli bu xil immunizatorlar hozirda ishlatilmaydi. Ikkinchi xil immunizatorlar tizimni virusning malum turi bilan zaharlanishdan himoyalaydi. Bu immunizator dastur yoki diskni shunday modifikatsiyalaydiki, bu modifikatsiyalash ulaming ishiga tasir etmaydi, vims esa ulami zaharlangan deb qabul qiladi va suqilib kirmaydi. Immunizatsiyalashning bu xili universal bola olmaydi, chunki fayllami barcha malum vimslardan immunizatsiyalash mumkin emas. Ammo bunday immunizatorlar chala chora sifatida kompyutemi yangi nomalum vimsdan, u vimsga qarshi skanerlar tomonidan aniqlanishiga qadar, ishonchli himoyalashi mumkin.