Viry - co to je? Stručný obecný přehled hrozícího nebezpečí.
Jako virus se v oblasti počítačové bezpečnosti označuje program, který se dokáže sám šířit bez vědomí uživatele. Pro množení se vkládá do jiných spustitelných souborů či dokumentů.
Takový program se tedy chová obdobně jako biologický virus, který se šíří vkládáním svého kódu do živých buněk. V souladu s touto analogií se někdy procesu šíření viru říká nakažení či infekce a napadenému souboru hostitel. Viry jsou jen jedním z druhů tzv. malwaru, zákeřného softwaru. V obecném smyslu se jako viry (nesprávně) označují i např. červi a jiné druhy malwaru.
Zatímco některé viry mohou být cíleně ničivé (např. mazat soubory na disku), mnoho jiných virů je relativně neškodných popřípadě pouze obtěžujících. U některých virů se ničivý kód spouští až se zpožděním (např. v určité datum či po nakažení určitého počtu jiných hostitelů), což se někdy označuje jako (logická) bomba. Nejdůležitějším negativním důsledkem šíření virů je však samotný fakt jejich reprodukce, která zatěžuje počítačové systémy a plýtvá jejich zdroji. Některé viry mohou být takzvaně polymorfní (každý jeho „potomek" se odlišuje od svého „rodiče"). Viry se na rozdíl od červů samy šířit nemohou. Tolik Wikipedia.
Proti virům se bráním tzv. Antivirovými programy. Nezapomínejme, že napřed musí vzniknout virus, poté je odchycen, analyzován a dojde k výrobě "séra" - antiviru. Proto je nutné udržovat "antivirový program" aktuální. Pokud se chcete dovědět o nových hrozbách více, sledujte stránky http://www.viry.cz/ , kde najdete podrobné informace i spoustu návodů, jak si s nimi poradit. Citací z uvedených stránek můžeme najít v našem počítači:
- TROJAN – obecný pojem. V minulosti se takto označovaly škodlivé programy, které se vydávaly za jiný – neškodný software.
- ROOTKIT – fungováním připomíná trojana, nicméně používá techniky, které mají zamést pod koberec všechny stopy o jeho přítomnosti, pokud je aktivní v PC. Soubory, které na disku vytvořil, tak nejsou vidět a na stejné problémy pak narážejí i samotné antivirové programy.
- BACKDOOR – škodlivý kód, který umožňuje převzít vzdáleně (např. přes Internet) kontrolu nad takto infikovaným PC.
- DOWNLOADER – škodlivý kód, který z Internetu stahuje další havěť.
- DROPPER – škodlivý kód, který ve svých "útrobách" přenáší další škodlivou havěť a tuto po spuštění vypouští do PC.
- WORM, ČERV – každý tímto pojmem označuje něco jiné. V dnešní době se obvykle pojmem "červ" označuje havěť, která se šíří ve formě síťových paketů (jako slavný červ Lovsan/Blaster).
- ADWARE – aplikace, která má obvykle za následek to, že vyskakují reklamní okna během práce i surfování a nervy uživatele tak dostávají na frak.
- SPYWARE – špionážní software. Může odcizovat data z PC uživatele. Většinou se na něj váže další havěť.
- DIALER – aplikace, která se postará o to, že připojení k Internetu se v případě vytáčeného dial-up připojení několikanásobně prodraží.
- TRACKING COOKIE – speciální druh "sušenky" zneužívány k monitorování pohybu uživatele po síti Internet.
Tolik tedy teorie. Z praktické zkušenosti mohu sdělit, že téměř na každém počítači, i přes aktivní antivirový program, nějaká ta havěť přežívá. Zvlášť nebezpečná je myšlenka "čím více antivirových programů, tím lépe". Antivirový program se spouští při startu počítače a zůstává "rezidentní" v operační paměti, kde si nárokuje určité "prostředky". V případě spuštění více takových "ochran" vlastně zabráníme funkčnosti kteréhokoliv z nich a otevřeme tak cestu virům, jako bychom chráněni nebyli. Pozor na to!