Pahavara. Viirused teisi programme nakatavad programmid

Seotud dokumendid
MTAT Operatsioonisüsteemid - Turvalisus

Andmeturve

Microsoft Word - essee_CVE ___KASVANDIK_MARKKO.docx

HAJUSSÜSTEEMID HAJUSSÜSTEEMID Peer-to-peer süsteemid Peer-to-peer süsteemide liigitus Liigitus Ründed Anonüümsus Puuräsi DHT Näide: Kazaa Näide: Kadem

Operatsioonisüsteemi ülesanded

Operatsioonisüsteemi ülesanded

P2P süsteemid

Microsoft PowerPoint - Lisa 5 koolituse materjalid

PowerPoint Presentation

Elisa Ring Elisa Ringi mobiilirakendus Versioon

SPORTident Air+

Juhend nutiterminali seadistamiseks ja kaardimaksete vastuvõtmiseks Ingenico Link/2500 ja icmp

SINU UKS DIGITAALSESSE MAAILMA Ruuter Zyxel LTE3302 JUHEND INTERNETI ÜHENDAMISEKS

SAF 7 demo paigaldus. 1.Eeldused SAF 7 demo vajab 32- või 64-bitist Windows 7, Window 8, Windows 10, Windows Server 2008 R2, Windows Server 2012, Wind

Loeng03

EE-macbook-retina-12-early2015-qs.indd

AG informaatika ainekava PK

Uudiseid k-meride abil bakterite leidmisest [Compatibility Mode]

ESET Endpoint Security


Hoia oma arvuti turvaline ja kiire 1.Leia start nupust alustades Juhtpaneel 2.Juhtpaneeli aadressiribalt leia Kõik juhtpaneeli üksused 3.Avanenud tööa

Operatsioonisüsteemide ehitus

Veebipõhised andmebaasid ja otsi(ngu)mootorid Internet on Oluline, peagi peamine andmeallikas! 2/3 Eesti aktiivsest elanikkonnast kasutab;! 90% arvuti

Microsoft Word - TallinnLV_lihtsustatud_manual_asutuse_juhataja_ doc

Microsoft Word - ref - Romet Piho - Tutorial D.doc

DNS teenus teoorias ja praktikas Autor Siim Adamson ITK Autor: Siim Adamson ITK

Statistikatarkvara

Tartu Ülikool Loodus- ja täppisteaduste valdkond Arvutiteaduse instituut Sandra Puusepp CVE Referaat Tartu 2018

Müügiarvete juhend VEP_

Microsoft Word - Praesidiad_cookies_EST.docx

Mida räägivad logid programmeerimisülesande lahendamise kohta? Heidi Meier

Estonian_TBW-106UB(V1).cdr

TARTU ÜLIKOOL LOODUS- JA TÄPPISTEADUSTE VALDKOND ARVUTITEADUSE INSTITUUT Lauri Kongas Turvaauk CVE Referaat aines Andmeturve MTAT Õpp

B120_10 estonian.cdr

PowerPoint Presentation

StandardBooks_versiooni_uuendusWin

Tiia Salm 2011 Online kirjastus CALAMÉO Calameo kujutab endast on-line kirjastust, mis võimaldab oma dokumente avaldada e-raamatuna tasuta. Failid (Pd

G aiasoft Programmi VERP ja Omniva Arvekeskuse liidese häälestamine ja arvete saatmine-lugemine VERP 6.3 ja VERP 6.3E Versioon ja hilisemad K

GRUPI-SMS Veebirakenduse kasutamise juhend Rakendus Elisa grupi-smsi rakendus Väljaandja Elisa Eesti AS Juhendi koostamise kuupäev Versioon

Linux süsteemi administreerimine

Tartu Ülikool Matemaatika-informaatikateaduskond Matemaatilise statistika instituut Võrgupeo külastaja uurimine Andmeanalüüs I projekt Koostajad: Urma

Häälestusutiliit Kasutusjuhend

PÄRNU TÄISKASVANUTE GÜMNAASIUM ESITLUSE KOOSTAMISE JUHEND Pärnu 2019

Monitooring

MS Word Sisukord Uue dokumendi loomine... 2 Dokumendi salvestamine... 3 Faili nimi... 4 Teksti sisestamine... 6 Klaviatuuril mitteleiduvat sümbolite l

Microsoft Word - Referaat.docx

EID TARKVARA (v.1812 baasil)

Kom igang med Scratch

EUPL v 1 1-all versions _4_

FRESENIUS ÕPPEKESKUS KIIRJUHEND

Ülaveeris

Programmi AnimatorDV Simple+ lühike kasutajajuhend

Pealkiri

PRESENTATION HEADER IN GREY CAPITALS Subheader in orange Presented by Date Columbus is a part of the registered trademark Columbus IT

Sülearvutikasutaja ABC MTAT Kersti Taurus

magistriöö.doc

Pintsli otsade juurde tegemine Esiteks Looge pilt suurusega 64x64 ja tema taustaks olgu läbipaistev kiht (Transparent). Teiseks Minge kihtide (Layers)

MTAT Operatsioonisüsteemid - Turvalisus

ESF VAHENDITEST RAHASTATAVA TÄISKASVANUTE TÄIENDUSKOOLITUSE ÕPPEKAVA 1. Üldandmed Õppeasutus: Õppekava nimetus: (venekeelsetel kursustel nii eesti kui

E-arvete juhend

HCB_hinnakiri2017_kodukale

Tartu Ülikool Matemaatika-Informaatika Teaduskond Referaat Turvaauk CAN INDREK ZOLK Tartu, 2004

Veeb Jaagup Kippar

KIIRJUHEND Lugege kiirjuhend enne seadme kasutamist hoolikalt läbi. Kõik tärniga (*) märgitud juhised kehtivad WLAN + 3G mudelitele (Lenovo B6000-H(V)

OÜ Positium LBS, Õpetaja 9, Tartu, Estonia Reg. nr , Swedbank Tel Tartu

Microsoft Word - EHR.docx

CPA4164 USB 2.0 kõrgekvaliteediline videoadapter KASUTUSJUHEND 1. PEATÜKK - Ülevaade 1.1 Tutvustus CPA4164 USB 2.0 videoadapter võimaldab teil arvutis

Microsoft Word - P6_metsamasinate juhtimine ja seadistamine FOP kutsekeskharidus statsionaarne

Title of the presentation

Taskuprinter KASUTUSJUHEND

Tarkvaraline raadio Software defined radio (SDR) Jaanus Kalde 2017

Document number:

Microsoft PowerPoint - Loodusteaduslik uurimismeetod.ppt

PowerPoint Presentation

BIOLOOGIA

Microsoft Word - installation-guide.doc

Eesti_Energia_avatud_turg_elektrimüük_2013_Omanike keskliit

EUROOPA KOMISJON Brüssel, C(2017) 5895 final ANNEXES 1 to 2 LISAD järgmise dokumendi juurde: KOMISJONI MÄÄRUS (EL) /.., XXX, millega rakenda

ESET Smart Security Premium

Kiekim mees kirjeldus.docx

PowerPoint Presentation

Skriptimiskeeli, mida ei käsitletud Perl Python Visual Basic Script Edition (VBScript) MS DOS/cmd skriptid Windows PowerShell midagi eksootilisemat: G

AU581 Kasutusjuhend

Andmeturve

Võrguinverterite valik ja kasutusala päikeseelektrijaamades Robert Mägi insener

Komisjoni delegeeritud määrus (EL) nr 862/2012, 4. juuni 2012, millega muudetakse määrust (EÜ) nr 809/2004 seoses teabega nõusoleku kohta prospekti ka

Microsoft PowerPoint - EMCS13

Mascus - Jatiina esitlus 2017

DJI GOGGLES Kiirjuhend V1.0

遥控器使用说明书(ROHS) ALPA-CS349-R09D(E)-0301(内容)

Eesti kõrgusmudel

Kursuseprogramm IFI6054 Agiilne tarkvaraarendus 3 EAP Kontakttundide maht: 28 Õppesemester: K Eksam Eesmärk: Aine lühikirjeldus: (sh iseseisva töö sis

Outlookist dokumendi registreerimine Plugina seadistamine Dokumendi registreerimine Outlookist Vastusdokumendi registreerimine Outlookist Outlooki plu

Valik harjutusi eesti keele postkaartide jaoks Tervitused ja hüvastijätud Grupp töötab paarides, harjutab fraase ja täiendab kaardil olevat veel omapo

Directo ja Omniva arvekeskuse (endine EAK ehk Eesti E-arvete Keskus) liidestamine

Operatsioonisüsteemi ülesanded

JABRA STYLE Kasutusjuhend jabra.com/style

PowerPointi esitlus

Väljavõte:

Pahavara Viirused teisi programme nakatavad programmid Ussid iseseisvalt edasi tungivad programmid Troojahobused reeglinaeileviise,agateevadkurjavõi avavad tagaukse hilisemaks juurdepääsuks ründajale Loogikapommid legaalsetes programmides olevad dokumenteerimata võimalused, mis turvaauke tekitavad Pipetid trooja hobuste, viiruste jms levitamiseks kasutatavad peibutusprogrammid Pettus(hoax) inimesi nakatav"viirus" MEELIS ROOS 1

Viiruste liigitus Failiviirused nakatavad käivitatavaid programme Mitteresidentsed Residentsed Kaasfailiviirused Alglaadesektori viirused Hübriidviirused Peit-(stealth) ja soomusviirused(armoured) Polümorfsed viirused Vaktsiinihävitusviirused Võrguviirused Makroviirused! Pseudoviirused MEELIS ROOS 2

Makroviirused Tänapäeval valdavad Kasutavad ära võimalust, et mõnedesse andmefailidesse saab lisada programme Word&.doc Concept1994 Iga makrokeelt sisaldav dokumendiformaat on potentsiaalne ohuallikas Algkäivitusmakrodest hoidumine pole piisav Automaatselt käivitatavatest makrodest hoidumine on kohati piisav Mitmeid trikke makrokaitsest mööda hiilimiseks MEELIS ROOS 3

Viiruste vastu Mitte käivitada mitteusaldusväärsest allikast pärit aktiivsisu! Koolitada kasutajaid potentsiaalset aktiivsisu ära tundma Seadistada tarkvara aktiivsisu mitte automaatselt käivitama Käivitamise vajadusel kontrollida antiviirusega Antiviirust rakendada perimeetri kõigis punktides (meilisüsteem, veebivahendaja, sissetoodud flopid,...) Võimalusel mitte kasutada makrosid sisaldavaid formaate Kaitsta käivitatavad failid kasutajatepoolse muutmise eest Kontrollida regulaarselt failide autentsust(kontrollsummad jms) MEELIS ROOS 4

Ussid Levivad iseseisvalt võrku mööda Nakatavad arvuteid(ühekomponendilised) või võrke (mitmekomponendilised) Robert Morrise Internet Worm 1988 "Jänesed" korraga üks eksemplar liigub ringi Nakatavad kindlat platvormi(platvorme) Kasutavad ära teenuste turvaauke nakatatavates arvutites Kasutavad ära meiliprogramme ja veebibrausereid(nii turvaauke kui kasutajate rumalust) MEELIS ROOS 5

Usside levimine Suudavad levida väga kiiresti Iseseisvalt teenuse aukude kaudu levides mõne päeva kuni mõne tunniga kogu Internet, teoreetiliselt veerand tunniga Meili teel levivad aeglasemalt(vajalik kasutaja sekkumine igal sammul) MEELIS ROOS 6

Trooja hobused Ründajal tuleb trooja hobune kõigepealt rünnatavasse masinasse sokutada(pipetid!) Levinud on ründajale juhtimiskanalit pakkuvad troojalased (varem eriti IRC võrgu kaudu, tänapäeval oma kanalid) Nn. rootkitid on samuti trooja hobused Tihti kasutatakse trooja hobuseid vallutatud arvutitest edasiste rünnakute tegemiseks(näiteks DDoS, rämpsposti saatmine) BackOrifice,NetBus,... Kaugekõnede võtjad Pipettideks on igasugused peibutised multifilmi näitavad programmid, väidetavalt uued versioonid levinud programmidest(antiviirused!), Microsofti turvaparandused,... põhiline,etkasutajanadkäimapaneks MEELIS ROOS 7

Loogikapommid Autori poolt meelega lisatud võimalused, mis teevad kasutaja arvutis midagi, mida kasutaja tegelikult ei taha Tagauksed Krüptosüsteemide nõrgendamine(salakanalid võtmete jaoks jne) Andmete kogumine, nuhkvara(spyware) Avatud lähtekood aitab siin MEELIS ROOS 8

Tõrjumine Esiteks, KOOLITAGE KASUTAJAID! Jäävad turvaauke kasutavad ründeprogrammid Aktiivsisu filtreerimine Antiviirustest on kasu, aga neile loota ei tasu Nadonalatiajastmaas Nad võitlevad tagajärgede, mitte põhjustega, ja sedagi tagantjärgi pärast ohu levimist Antiviirustele on enamasti ka levinumad ussid ja trooja hobused selgeks tehtud Hakatakse aru saama, et ka nuhkvara, reklaami näitajad jms kuuluvad samasse patta Seni on nende eemaldamiseks siiski eraldi programmid MEELIS ROOS 9