Referat Securitatea Calculatoarelor


Cel mai comun soft care tine de securitatea si sanatatea PC-ului si care nu ar trebui sa lipseasca este antivirusul. Rolul acestuia este de a bloca si elimina virusii. Trebuie inteles prin virus(sau mallware) orice program care se executa si care are rol distructiv sau face lucruri care nu sunt solicitate de utilizator (definitia ar putea fi mai vasta); a nu se face confuzie cand se spune program care se executa, astfel de program nu este necesar sa fie cu extensia exe poate fi pif, com, etc(mai nou si mp3), sau poate fi ascuns ca macro intr-un document Word, deci cu extensia doc, poate fi un script Java, etc.



Extras din referat
Cei mai distrugatori virusi (din punct de vedere a costurilor implicate) sunt considerati cei cunoscuti sub numele de worm, vierme, un virus care se propaga de la un calulator la altul; tipul acesta de virus in general este polimorf, adica isi schimba semnatura la un anumit interval de timp sau de la host la host. Odata intrat in sistem datorita wormului , cel care a creat virusul poate face orice cu acel host. Trebuie inteles ca programele antivirus ca orice program, nu sunt perfecte. Un antivirus detecteaza virusii pe baza semnaturii acestora (semnatura=in general bucata de cod specifica programului), asta inseamna ca pentru a fi sigur ca nu ai virusi trebuie sa descarci de pe site-ul producatorului, ultimul update la baza de semnaturi a antivirusului, evident ca trebuie sa apara intai update-ul, care poate dura intre cateva zeci de minute si 3-4 zile; o alta metoda de a detecta virusii este cea numita detectie "heuristic" si care practic foloseste o semnatura a unui virus ca referinta , si daca gaseste o semnatura care este similara pana la un anumit punct(deci nu exacta) cu cea de referinta atunci considera ca este virus, aceasta metoda de scanare a aparut ca raspuns la virusii polimorfi (care isi schimbau o parte din semnatura la un interval de timp sau cand infecta un nou host(gazda)), din pacate metoda nu s-a dovedit eficienta datorita numeroaselor alarme false pe care le genera, asa ca prima metoda a ramas cea mai buna, dar asta inseamna sa iti aduci update-urile periodic. Bineinteles ca mai sunt si alte metode de detectie dar care nu s-au dovedit prea eficiente(unele programe antivirus fac o imagine a fisierului cu registrii, sau a fisierelor sistem, pt a le compara mai tarziu, etc).

Un lucru elementar ar trebui indeplinit: a se scana orice soft care se aduce in PC (joc, program, etc); singurele fisiere care deocamdata nu trebuiesc scanate (din cate stiu eu) sunt fisierele "muzicale" ( wav,etc), fisierele imagine (tif, bmp, jpg...) si cele movie (avi, mpg....). Toate programele antivirus au posibilitatatea de a sta in background, asta inseamna ca va scana orice fisier/program care este accesat, acest lucru este bun, dar poate manca resurse (in special ram si procesor). Recomandari de antivirusi(in ordinea preferintelor personale): Avira (care nu "ingenuncheaza sistemul si este si gratuit), BitDefender (ajuns la versiunea 2010 are incorporat si firewall si poate restrictiona "iesirea" programelor din PC, romanesc, cea mai buna detectie dar slaba dezinfectie), F-Prot (un antivirus cu dezinfectie buna, dar detectie mai slabuta, ce are foarte bun este faptul ca poate scana si de sub DOS), Kaspersky AV, NOD32(bunicel) , MCAfee AV (scanare medie, dezinfectie buna), F-Secure AV (mediu), Norton AV(scanare medie si agresiva - mi s-a intamplat sa intru la un coleg in PC prin maparea unei partitii iar NAV a inceput sa scaneze partitia respectiva, dezinfectie buna), Panda (mediu). Un alt gen de program care nu trebuie sa lipseasca(mai ales daca avem acces la net) este un program de tip firewall; acesta a fost conceput ca un filtru software pentru conexiunile cu exteriorul PC-ului, practic acesta filtreaza tot ce trece prin porturi si in functie de criteriile stabilite, permite accesul sau nu si in plus ascunde identitatea calculatorului pe net.

Ce sunt portule ? Desi exista un singur cablu prin care "intra/iese" netul din punct de vedere hardware(UTP, cablu tip modem, STP, etc) totusi din punct de vedere software sistemul de operare poate accesa netul prin mai mult "portite" (usi) numite porturi. In domeniul calculatoarelor ca si la oameni, calculatoarele pentru a comunica intre ele si pt a se "intelege" trebuie sa foloseasca acelasi protocol (ca la oameni, pt a se intelege ar trebui ca ambii sa vorbeasca aceeasi limba); protocolul este un set de reguli care spune cum si in ce conditii va avea loc transmisia de date, in general SO (sistemele de operare) cunosc mai multe protocoale (un exemplu ar fi suita de protocoale TCP/IP). In functie de protocol, acesta va folosi un port diferit pentru acces in afara PC-ului, de exemplu protocolul http (folosit pt browsing pe internet) foloseste portul 80 (se poate atasa unui protocol alt port , dar asta ar inseamna ca si la celalalt capat al firului , pc-ul de acolo trebuie sa stie ca pt protocolul respectiv se foloseste alt port, altfel nu se va putea realiza transferul de date cu ajutorul protocolului respectv; in general aceasta schimbare e rar intalnita , si numai din motive de securitate), astfel calculatorul stie ca daca primeste date prin portul 80(de exemplu) atunci de datele respective se va ocupa protocolul http; ca numar sunt cateva mii de porturi, si doar cateva zeci sunt specifice unor protocoale (20 ftp, 21 transfer date ftp, 80 http, etc).

Protocoalele au in general porturi specifice (ex: se stie ca pt protocolul http este portu specific cu nr 80) denumite porturi "Well Known". Buuun, deci porturile sunt calea de acces (din punct de vedere software) a programelor din si inspre PC. In mod normal daca nu este specificat(desi mai nou SO-urile vin cu unele porturi inchise, desi eu cred ca ar fi trebuit sa vina cu majoritatea inchise), porturile sunt deschise, deci cine vrea sa intre in PC poate doar printr-un port deschis, aici intervine rolul firewall-ului care trebuie sa permite accesul sau nu in PC (prin porturi), acesta poate fi considerat gardianul-software de la usa pc-ului. In mod normal firewall-ul ar trebui sa lase deschise porturile "well known" si sa inchida restul, dar din pacate nu este intotdeauna asa. La un firewall trebuie sa existe optiunea de a opri/permite accesul unui anumit IP (adresa logica al unui PC) sau sa opresca/permita accesul prin anumite porturi. De exemplu se stie ca Windows-ul are deschis portul 139(se pare ca unele versiuni de XP cu SP2 il au inchis), de care nu este legat nici un protocol specific, recomandarea mea este sa se inchida portul respectiv. Practic cei care cauta sa intre in PC (neautorizat) scaneaza porturile cu programe specifice, dupa ce s-a descoperit un port deschis se poate intra in PC fara prea multe probleme. Deci pt cei care au net (chiar si ocazional, gen conexiune dial-up) recomand sa aiba un firewall instalat. Mai nou, majoritatea programelor tip firewall suporta si o noua functie, aceea de a restrictiona iesirea programelor pe net, de exmplu daca deschidem Internet Explorer-ul si scriem o adresa , atunci firewall ne va atentiona daca permitem ca programul respectiv sa acceseze netul, daca nu ii vom permite, atunci firewall il va bloca, iar programul va da o eroare prin care v-a spune ca nu poate contacta locatia ceruta deoarece nu detecteaza o conexiune, desi conexiunea exista; se poate seta ca pt anumite programe(cel mai des folosite) sa numai intrebe de permisiune ci sa i se garanteze accesul aplicatiei la net. Recomandari de firewall(in ordinea preferintelor personale): Comodo Firewall(gratuit , mult mai bun si decat majoritatea celor pentru care trebuie platit), BlakIce ( foarte usor de controlat, dar cu o interfata mai putin prietenoasa), cel incorporat in BitDefender, Zone Alarm (e free), Tinny Personal Firewall, Norton Personal Firewall, Outpost Firewall, etc. Si Windows-ul XP are un firewall incorporat, dar este rudimentar si nu il recomand spre folosire.
Descarca referat informaticaSecuritatea Calculatoarelor

Nota: Textul de mai sus reprezinta un extras din referatul Securitatea Calculatoarelor. Pentru a intra in posesia referatului apasa butonul Download si descarca fisierul. Daca doresti sa intri in contact cu noi foloseste sectiunea Contact. Ia cunostinta de Termenii si conditiile site-ului.
TOATE referatele de pe Referate-Online.org sunt adaugate de catre utilizatori. Echipa Referate-Online.org nu va fi trasa la raspundere pentru aceste referate. In cazul in care vreun autor al vreunui referat este deranjat de aparitia acestuia pe site-ul Referate-Online.org, acesta este rugat sa ne trimita un e-mail pe adresa referateonline2012@yahoo.com si referatul va fi sters de pe site.