herm1t LIVE!ng room - Главное - безопасный гекс! И не заниматься этим! [entries|archive|friends|userinfo]
herm1t

[ website | twilight corner in the herm1t's cave ]
[ userinfo | ljr userinfo ]
[ archive | journal archive ]

Главное - безопасный гекс! И не заниматься этим! [Mar. 28th, 2010|05:41 am]
Previous Entry Add to Memories Tell A Friend Next Entry
[Tags|, , , , ]
[Current Mood | sleepy]

Сегодня получил, заказанную на ALib'е редкость - Файтс Ф., Джонстон П., Кратц М. "Компьютерный вирус: проблемы и прогноз", М.: Мир, 1994. - 176 с., ил.; ISBN 5-03-002446-8. Занятное чтение. Едва ли я смог бы найти лучшую аналогию, чем приводят сами авторы в предисловии - это игра в испорченный телефон. Brain, заражающий CMOS, и прочие вкусности, залитые сверху тоннами предупреждений и тянучкой из морали. И, да, главное - безопасный гекс!, а лучше совсем не занимайтесь этим.

ОТ РЕДАКТОРА ПЕРЕВОДА И ПЕРЕВОДЧИКА

Компьютерные вирусы поистине стали бичом современной компьютеризованной среды. Они возникают чуть ли не повсеместно и, путешествуя от компьютера к компьютеру, проникают в, казалось бы, надежно защищенные системы, исподволь подготавливают свою разрушительную работу, делая программные продукты и целые вычислительные системы заложниками фантазии преступников или маньяков, и превращают в бесполезный информационный мусор тщательно взращенные плоды человеческого интеллекта.

Компьютерные вирусы, как и СПИД, проникли в нашу страну изза рубежа и нашли здесь благодатную среду для распространения. Как показывает опыт работы на персональных ЭВМ, в том числе и наш личный, в настоящее время вирусы представляют куда большую угрозу у нас, чем на Западе, на своей исторической родине. Тому есть несколько причин. Информационная революция, а точнее, компьютерный бум, привел к огромному (в сотни, если не тысячи раз) росту числа персональных компьютеров. В то же время, профессионализм пользователей зачастую не соответствует сложности и потенциальным возможностям вычислительной техники. Фактическое отсутствие правовой защиты авторских прав на программные продукты, невозможность приобрести по приемлемой цене законную копию фирменного программного обеспечения (что, кстати, тоже не гарантирует вашей безопасности) обусловливает те невообразимые масштабы, которые приняло компьютерное пиратство в нашей стране. Беспорядочный обмен программами при полной безграмотности в использовании элементарных мер предосторожности - вот еще два фактора, способствующие процветанию вирусов. Наконец, отсутствие юридических норм использования компьютеров оставляет компьютерное хулиганство и вандализм безнаказанными. В результате Россия уже сейчас печально известна на Западе как рассадник компьютерной инфекции. В журнальных публикациях можно найти утверждение, что Россия обогнала Болгарию и стала ведущим источником вирусов в Европе; указывается и причина этого - перевод на русский язык книг, в подробностях описывающих, как действуют компьютерные вирусы.

Предлагаемая читателю книга содержит краткий обзор литературы по компьютерным вирусам и обобщает обширный опыт ее авторов, на протяжении многих лет занимающихся различными аспектами защиты информации и глубоко изучивших теорию и практику "компьютерной вирусологии". Хотя книга рассчитана на борьбу с компьютерными вирусами в среде, характерной не столько для отечественной, сколько для зарубежной практики использования компьютеров, содержащаяся в ней информация представляется интересной и полезной также и для отечественных программистов и администраторов вычислительных комплексов.

В. В. Мартынюк, В. Г. Шноль

ПРЕДИСЛОВИЕ

Есть такая коллективная игра - "испорченный телефон". Играющие садятся в круг, кто-нибудь быстро шепчет на ухо своему соседу какую-нибудь фразу, тот передает ее следующему, и так далее, а затем последний игрок сравнивает то, что он услышал, с тем, что было сказано в начале на самом деле. Послание, вернувшись к первому игроку, как правило, искажено до неузнаваемости.

Некоторые сообщения о компьютерных вирусах, появившиеся в последнее время в прессе, напоминают нам эту игру. Первая статья появляется в серьезном издании, например в Wall Street Journal, и содержит достаточно обстоятельный анализ проблемы (программист, занимающийся вопросами компьютерной защиты, прочитав ее, сделает вывод, что она написана журналистом, который вообще-то не владеет проблемой, но отличается хорошим слогом и способен уловить суть дела). Содержание статьи по телеграфу или по телефону передается в другие газеты. Там эта статья подвергается редакционной переработке (часто людьми без технического образования) и выходит ...но уже в искаженном виде, а когда она наконец появляется в местных газетах, сходство с первоисточником практически утрачено.

Авторы данной книги по долгу службы часто дают консультации по компьютерной защите и по правовым вопросам, возникающим у пользователей. И вот однажды за обедом мы просто негодовали по поводу появившейся в прессе недостоверной информации о программах-вирусах и спорили о том, как можно было бы оказать нашим клиентам более действенную помощь, если им придется столкнуться с компьютерным вирусом. Нам было известно о вирусе MacMag, поразившем компьютеры семейства "Макинтош" 2 марта 1988 года. Раньше проблема вирусов не стояла так остро, но мы решили (и до сих пор считаем), что поток публикаций, хлынувший со страниц газет, сделает ее чрезвычайно актуальной.

В процессе обсуждения возник вопрос: а почему бы нам не написать книгу о защите от вирусов? Так была задумана книга "Компьютерный вирус: проблемы и прогноз".

Мы собрали всю имеющуюся информацию по проблеме компьютерных вирусов и изложили ее доступным языком. Имея необходимое техническое образование, мы смогли избежать неточностей, которые иногда встречаются в статьях, написанных неспециалистами.

Данная книга будет полезна для всех пользователей, а особенно для тех, которые часто работают с программами из сетевых информационных систем. Прочитав ее, вы сможете получить полное представление о программах-вирусах. В начале книги даются практические советы о том, как предотвратить заражение компьютера. Далее приводятся перечень симптомов, по которым можно установить наличие вируса, и контрольные таблицы, по которым можно определить его тип. Краткие описания антивирусных программ и контактные адреса даются в приложении. А для профессиональных программистов будет полезен список литературных источников, по которым можно более глубоко изучить данный вопрос.

Хотя изложение носит популярный характер, в книге содержится определенный объем технической информации, необходимой для того, чтобы читатели, обладающие некоторой подготовкой, смогли понять, как установить наличие вируса, как действуют некоторые вирусы и как справиться с ними. В приложении, где дается обзор некоторых антивирусных программ, приводятся дополнительные технические сведения. В некоторые пакеты наряду с указаниями по использованию предлагаемых средств включены подробные описания. Советуем вам проверить вакцины и другие программы по защите.

В книге Льюиса Кэролла "Зазеркалье" один из персонажей говорит: "Когда я произношу слово, оно имеет только тот смысл, который я в него вкладываю, - и не более." Так как многие термины из области защиты компьютеров до сих пор четко не определены, в книгу включен глоссарий. Используйте определения, приведенные в нем, и в дальнейшем при чтении других книг. Обсуждение любого вопроса проходит намного эффективнее, если все пользуются одинаковыми терминами для обозначения одних и тех же понятий.

Наша книга не является последним словом в области защиты от компьютерных вирусов. Целый ряд злоумышленников трудится над созданием вирусов, и множество программистов занимается разработкой средств защиты и вакцин. Ни в одной книге невозможно описать все изменения, происходящие в наш электронный век. Взяв данную книгу за основу, вы получите определенное представление о положении дел в области защиты, достаточное для того, чтобы суметь разобраться в текущих материалах из периодики.

В ходе изложения часто приводятся примеры, помогающие понять, как действуют программы-вирусы. Размышляя над ними, мы столкнулись с проблемой: если составить законченные функциональные модели, получится настоящая "кулинарная книга", или руководство для создания вирусов. Но мы не хотим содействовать распространению "инфекции", поэтому приведенные примеры достаточно полно иллюстрируют определенные положения, но не настолько детализированы, чтобы с их помощью можно было написать программу-вирус. Наша задача состоит в том, чтобы помочь простым пользователям понять, как действуют такие программы и как уберечься от них. Если вы будете разбираться в том, что происходит в системе, риск "заразить" компьютер уменьшится.

Программисты при разборе иллюстративного материала без труда определят, какая информация отсутствует, потому что они обладают соответствующими знаниями, необходимыми представителям нашей профессии для работы.

Мы хотим поблагодарить всех, кто помог нам в работе над книгой. Представители ряда фирм, занимающихся разработкой программного обеспечения, не только предоставили нам копии программ-вакцин для составления обзора по антивирусным программам, но и позволили воспользоваться результатами исследований, проводимых сотрудниками этих компаний. Господин Фрейзер, владелец компании "Microcomputer And Graphic Image Consultants Inc.", оказал нам большую помощь технического плана в работе над гл. 5 и обзором антивирусных программ для системы DOS. Господин Хайленд, главный редактор журнала "Computers and Security", занимающийся исследованиями вопроса о компьютерной защите на очень высоком уровне, предоставил нам подборку литературных источников по данной теме и ознакомил нас с некоторыми из новейших разработок в области защиты, осуществляемых под его руководством. При подготовке книги к печати мы работали в тесном сотрудничестве с Дианой Литвин и Мод Кайсман (издательство "Van Nostrand Reinhold"), что позволило издать книгу качественно и в кратчайшие сроки. В работе над графическим материалом нам очень помогла Хариэт Сиринкин.

Майкл Сервански, вице-президент компании "Sophco" из Боулдера, Колорадо, подобрал красочное и запоминающееся название группы мер по защите от компьютерных вирусов - "безопасный гекс". ("Безопасный гекс", как и безопасный секс, - это набор подсказываемых здравым смыслом простейших правил поведения, которые позволяют существенно снизить риск заражения. Гекс (hex - сокращение от hexadecimal (англ.), что означает шестнадцатеричный) - любая информация (данные и программы), представленная в машинных кодах, т.е. в том виде, в каком ее воспринимает и обрабатывает компьютер. - Прим. перев.) Соблюдение этих несложных правил уменьшает опасность заражения.

При оформлении книги за исключением одной репродукции с плаката использовались только компьютерные средства. Рисунки и чертежи были напечатаны на лазерном принтере, установленном в Гэлбрейте, в помещении юридической консультации, а набор и макетирование производились с файлов PostScript в типографии Альбертского университета.

Мы надеемся, что наша книга поможет вам лучше разобраться в том, что такое вирусы, и понять, что в них нет ничего необычного. К сожалению, написать и распространить такие программы способны многие. Но если Вы вооружены необходимыми знаниями, вероятность "подхватить инфекцию" и "заболеть" уменьшается. Помните, главное - "безопасный гекс"!

В заключение мы хотим подчеркнуть, что считаем введение программ-вирусов в чужие компьютерные системы неэтичным, незаконным и недостойным профессионалов. Не занимайтесь этим!

LinkLeave a comment