Μάθημα : Πληροφορική Α΄ τάξης Γυμνασίου

Κωδικός : G1173300

G1173300  -  ΕΥΣΤΑΘΙΑ ΧΡΙΣΤΟΠΟΥΛΟΥ

Ενότητες - ΠΡΟΣΤΑΣΙΑ ΛΟΓΙΣΜΙΚΟΥ -ΙΟΙ

ΠΡΟΣΤΑΣΙΑ ΛΟΓΙΣΜΙΚΟΥ -ΙΟΙ

Πιθανοί λόγοι που μπορεί να χάσουμε τα αρχεία μας

  1. Τα αποθηκευτικά μέσα μπορεί να χαλάσουν (Παρότι θεωρούμε ότι ο σκληρός δίσκος αποθηκεύει μόνιμα τα προγράμματα και τις εργασίες μας, υπάρχει πάντα η πιθανότητα βλάβης του σκληρού δίσκου. Στην περίπτωση αυτή είναι πιθανό να χάσουμε όλες τις εργασίες που έχουμε αποθηκεύσει.)
  2. Ανθρώπινα λάθη (Ας μην ξεχνάμε ότι ο υπολογιστής είναι μια ευαίσθητη ηλεκτρονική μηχανή, που δουλεύει με ηλεκτρικό ρεύμα. Κακή συντήρηση του υλικού (έκθεση σε σκόνη ή σε υπερβολική ζέστη ή υγρασία), ατυχείς ενέργειες (ρίψη νερού ή αναψυκτικού στο πληκτρολόγιο) ή κακός χειρισμός (νευρικές και απότομες κινήσεις για τη σύνδεση των περιφερειακών συσκευών, όταν ο υπολογιστής βρίσκεται σε λειτουργία) μπορούν να έχουν καταστρεπτικές συνέπειες, ακόμη και ολική απώλεια των δεδομένων.)
  3. Εισβολή ανεπιθύμητων στον υπολογιστή μας (Εκτός από τα φιλικά πρόσωπα που χειρίζονται τον υπολογιστή μας, είναι πιθανό και άλλα κακόβουλα άτομα να εισβάλουν, παρά τη θέληση μας, στο σκληρό του δίσκο για να αλλοιώσουν, να διαγράψουν ή να υποκλέψουν τις εργασίες μας. Το φαινόμενο αυτό γνωρίζει ιδιαίτερη έξαρση την τελευταία εικοσαετία, ιδιαίτερα με τη σύνδεση των υπολογιστών στο Διαδίκτυο (Internet). Οι άνθρωποι αυτοί ονομάζονται «Χάκερς» (Hackers) και η ιστορία τους ξεκίνησε σαν παιχνίδι, καθώς μ’ αυτό τον τρόπο ήθελαν να επιδείξουν τις προγραμματιστικές τους ικανότητες. Στις μέρες μας οι πράξεις αυτές χαρακτηρίζονται ως ηλεκτρονικά εγκλήματα και τιμωρούνται, όταν γίνονται αντιληπτές.)
  4. Κακόβουλα προγράμματα που ονομάζονται ιοι 

    Εκτός από τα προγράμματα που χρησιμοποιούμε, υπάρχουν προγράμματα που φτιάχνονται από κακόβουλους προγραμματιστές, για να δημιουργούν προβλήματα στην ομαλή λειτουργία του υπολογιστή. Ένα τέτοιο πρόγραμμα ονομάζεται ιός (virus). Παρότι η κατασκευή προγραμμάτων ιών έχει χαρακτηριστεί ως παράνομη πράξη και διώκεται, κάθε χρόνο εμφανίζεται ένας μεγάλος αριθμός καινούργιων ιών. 

Επιπτώσεις ιών

Ένα πρόγραμμα ιός περιλαμβάνει εντολές που εκτελούν κάποια ενέργεια που επηρεάζει τον μολυσμένο υπολογιστή. Κάθε ιός περιλαμβάνει κάποια διαφορετική ενέργεια τα αποτελέσματα της οποίας μπορούν να είναι από απλά έως καταστροφικά:

Η εμφάνιση στην οθόνη ενός εκνευριστικού μηνύματος.

Μείωση της ελεύθερης μνήμης ή της χωρητικότητας του σκληρού δίσκου.

Τροποποίηση δεδομένων.

Αντικατάσταση ή καταστροφή αρχείων.

Διαγραφή σκληρού δίσκου.

 Σήμερα οι επιπτώσεις των ιών είναι λιγότερο καταστροφικές αλλά πολύ περισσότερο επικίνδυνες.

 

Δυνατότητα παρακολούθησης των ενεργειών του χρήστη

 

Δυνατότητα κατάληψης του υπολογιστή από άλλο χρήστη μέσω διαδικτύου.

 

Χρήση του υπολογιστή για επιθέσεις σε άλλους υπολογιστές

 

Υποκλοπή κωδικών – στοιχείων πιστωτικών καρτών.

 

Είδη ιών

 

Ιοί περιοχής εκκίνησης- Αυτοί οι ιοί μολύνουν δισκέτες και σκληρούς δίσκους. Ο ιός φορτώνεται πριν από το λειτουργικό σύστημα. Ήταν οι πρώτοι ιοί που εμφανίστηκαν.

Ιοί αρχείων – σ’ αυτή τη κατηγορία ανήκει η πλειοψηφία των ιών και η πιο εύκολα αντιμετωπίσιμη κατηγορία. Είναι μικρά εκτελέσιμα αρχεία. Προσκολλούνται σε ένα αρχείο, συνήθως αρχείο εφαρμογής. Το βασικό γνώρισμα των ιών είναι ότι δημιουργούν αντίγραφα του εαυτού τους μέσα σε άλλα αρχεία. Τα αρχεία αυτά είναι εκτελέσιμα ή αρχεία βιβλιοθηκών. Οι ιοί είτε αντικαθιστούν κάποιο τμήμα του κώδικα του αρχείου (χωρίς να μεταβάλλουν το μέγεθός του) είτε προσκολλώνται σε αυτό.

Ιοί σκουλήκια (Worms): Έχουν την ικανότητα αναπαραγωγής χωρίς να χρησιμοποιούν άλλα αρχεία. Ο τρόπος διάδοσης τους είναι το διαδίκτυο με τη βοήθεια των δικτυακών πρωτοκόλλων, εκμεταλλευόμενοι τα προβλήματα ασφαλείας των λειτουργικών συστημάτων ή με τη βοήθεια των μηνυμάτων του ηλεκτρονικού ταχυδρομείου. Οι ιοί σκουλήκια αποκτούν προσπέλαση στο βιβλίο διευθύνσεων του υπολογιστή (όπου κρατούνται οι διευθύνσεις ηλεκτρονικού ταχυδρομείου με τις οποίες επικοινωνεί ο χρήστης του υπολογιστή) και αποστέλλει μολυσμένα μηνύματα. Αρκετές φορές χρησιμοποιούν σαν αποστολέα ένα όνομα από το βιβλίο διευθύνσεων. Όσοι παραλήπτες ανοίξουν το ηλεκτρονικό μήνυμα μολύνονται. Η διάδοση των ιών worm με αυτή τη μέθοδο είναι αστραπιαία

Δούρειος ίππος - Αυτοί οι ιοί δρουν αθόρυβα. Μολύνουν τον υπολογιστή και αναμένουν κάποιο γεγονός ανάλογα με το προγραμματισμό τους. Συνήθως δεν πολλαπλασιάζοντας και δεν εξαπλώνονται σε άλλους υπολογιστές. Για να μολυνθεί ένας υπολογιστής ο χρήστης του πρέπει να κατεβάσει και να εκτελέσει τον ιό. Αυτό γίνεται συνήθως με ένα ηλεκτρονικό μήνυμα όπου ο ιός είναι συνημμένος και ο χρήστης πείθεται να τον εκτελέσει. Όταν ο ιός δούρειος ίππος εγκατασταθεί στέλνει μέσω διαδικτύου τις κατάλληλες πληροφορίες στο δημιουργό του ώστε αυτός να πάρει τον έλεγχο του υπολογιστή και να χρησιμοποιηθεί σε διάφορες παράνομες και επιβλαβείς ενέργειες

 

 

 

Αίσωπος (ερωτήσεις κατανόησης)

Γνωστοί Ιοί

ILoveYou

Το 2000, ο ιός ILoveYou εξαπλώθηκε ταχύτατα σ’ όλον τον κόσμο και προκάλεσε μεγάλη αναστάτωση και κινητοποίηση. Ένα e-mail με θέμα «Σ’ αγαπώ» ήταν ο λόγος που το Πεντάγωνο, η CIA και το Βρετανικό Κοινοβούλιο υποχρεώθηκαν να «κατεβάσουν» τους mail server τους το 2000. Οι απανταχού «ερωτοχτυπημένοι» άνοιγαν το μήνυμα και το συνημμένο «ερωτικό γράμμα» διαδίδοντας τον ιό που έκανε το γύρω του κόσμου σε μια μέρα. Μέσα σε οχτώ μέρες υπήρχαν 50 εκατομμύρια μολυσμένοι υπολογιστές και ζημίες 5,5 δις δολαρίων. Ως δράστης συνελήφθη ένας 23χρονος από τις Φιλιππίνες, ο οποίος ισχυρίσθηκε ότι δεν δημιούργησε τον ιό αλλά ότι απλά τον βελτίωσε. Ο ιός αυτός έδειξε μια ιδιαίτερη προτίμηση σε αρχεία πολυμέσων τύπου .jpg, .mpegκαι .mp3.

Melissa

Το 1999 δημιουργήθηκε ο ιός Melissa. Αν ο χρήστης έκανε το λάθος να ανοίξει το επισυναπτόμενο αρχείο, ο ιός ενεργοποιείτο, αναπαρήγαγε τον εαυτό του και έστελνε ένα ανάλογο μήνυμα στους πρώτους 50 παραλήπτες που έβρισκε στο βιβλίο διευθύνσεων (addressbook) του θύματος. Ήταν από τους πρώτους ιούς που μεταδιδόταν μέσω μηνυμάτων e-mail με τη μορφή ενός συνημμένου αρχείου Word και προξένησε ζημιές εκατομμυρίων δολαρίων. Το 2002 αμερικανικό δικαστήριο καταδίκασε σε φυλάκιση 20 μηνών τον David Smith, τον δημιουργό του ιού Melissa. Η ποινή θεωρήθηκε ελαστική καθώς συνεκτιμήθηκε η προσφορά του δράστη στην ανίχνευση και τον εντοπισμό άλλων ιών. 

Sasser

Το 2004, ο Sasser, ένας ακόμα ιός που έκανε χρήση του buffer overflow. Το Γαλλικό Πρακτορείο ειδήσεων έκλεισε όλες του τις δορυφορικές επικοινωνίες για ώρες, η Delta Air Lines ακύρωσε αρκετές υπερατλαντικές πτήσεις, το Βρετανικό Λιμενικό έμεινε χωρίς ηλεκτρονικούς χάρτες ενώ ζημιές υπέστησαν μεγάλες εταιρείες όπως η Goldman Sachs και οργανισμοί όπως το Γερμανικό Ταχυδρομείο και η Κομισιόν. Ο συγγραφέας του ιού ήταν ένας Γερμανός φοιτητής πληροφορικής ονόματι Σβεν Γιάσαν. Ευτυχώς για τον ίδιο, είχε γράψει τον ιό σε ηλικία 16 ετών και τελικά δικάστηκε με βάση τον νόμο περί ανηλίκων.

Code Red

Το 2001, ο Code Red είχε προσβάλλει 359 χιλιάδες υπολογιστές. Ήταν ο πρώτος μιας σειράς ιών που εκμεταλλεύονταν μια αδυναμία γνωστή ως buffer overflow, εμποδίζοντας τη σύνδεση στο Ίντερνετ. Στα θύματα συγκαταλέγονται ο web server του Λευκού Οίκου και ένα σωρό website που είδαν την αρχική του σελίδα να γράφει «HELLO! Welcome to http://www.worm.com! Hacked By Chinese!»