☰ Mundarija · Informatika

Kompyuter viruslari va himoya

Darslar 33 · 1 ta dars · N. I. Taylaqov (umumiy muharrir), A. B. Axmedov, M. D. Pardayeva, A. A. Abdug‘aniyev, U. M. Mirsanov. Informatika va axborot texnologiyalari, 11-sinf, 1-nashr. «Extremum-press», Toshkent, 2018
33

Kompyuter viruslari va virusdan himoyalash usullari

Darslik: 118–123-betlar
MaqsadZararli dastur turlarini (virus, qurt, troyan, fidya dasturi, josuslik dasturi) farqlaydi, tarqalish yo‘llari va zararlanish belgilarini sanaydi, antivirus ishlash usullarini tushuntiradi va qurilmani virusdan himoyalaydi.
Yangi so‘zlar
zararli dastur · malware: any program made to harm a device or steal or damage datatroyan · trojan: a harmful program disguised as a useful onefidya dasturi · ransomware: malware that locks or encrypts files and demands money to restore themnazorat yig‘indisi (xesh) · checksum (hash): a short value calculated from a file; if the file changes, the value changes
Tushuntirish

Kompyuter virusi – o‘zini nusxalab ko‘paytiradigan va boshqa fayllarga o‘tib oladigan zararli dastur. Umumiy nom – zararli dastur (malware). Turlari: virus – faylga yopishib tarqaladi; qurt – tarmoq orqali o‘zi tarqaladi, faylga yopishmaydi; troyan – foydali dastur niqobida kiradi va ma’lumot o‘g‘irlaydi yoki boshqaruvni egallaydi; josuslik dasturi – parol, yozishma va harakatlaringizni kuzatadi; fidya dasturi – fayllarni shifrlab, ochish uchun pul talab qiladi; reklama dasturi – keraksiz reklama chiqaradi. G‘oya tarixi: 1949–1951-yillarda Djon fon Neyman o‘zini ko‘paytiruvchi mexanizmlar nazariyasini ishlab chiqdi; 1971-yilda tarmoqda «Creeper» tajriba dasturi paydo bo‘ldi; 1982-yilda Apple II uchun «Elk Cloner» keng tarqalgan birinchi shaxsiy kompyuter virusi bo‘ldi; 1986-yilda IBM PC uchun «Brain» virusi chiqdi. Tarqalish yo‘llari: xat qo‘shimchalari va havolalar, zararlangan flesh-xotira, qalbaki yoki «buzilgan» dasturlar, shubhali saytlar, ishonchsiz mobil ilovalar, himoyasiz Wi-Fi va tarmoq. Zararlanish belgilari: kutilmagan xabar, oyna va reklama; kompyuter sekinlashishi yoki qotib qolishi; noma’lum dasturlarning ishga tushishi; fayllar yo‘qolishi yoki kengaytmasi o‘zgarishi; antivirus o‘chib qolishi; hisoblardan g‘alati harakatlar. Antivirus usullari: imzo bo‘yicha qidirish (ma’lum viruslarning «imzosi» bazada); evristik tahlil (shubhali tuzilma); xulq-atvor monitoringi (dastur nimalar qilishini kuzatish); tekshiruvchi (revizor) – fayllarning nazorat yig‘indisini oldindan saqlab, o‘zgarishni aniqlaydi. Eski darsliklardagi «detektor, doktor, revizor, filtr» bo‘linmasi hozir bir mahsulotda birlashgan. Himoya qoidalari: (1) operatsion tizim va dasturlarni yangilab turing; (2) ishonchli antivirusdan foydalaning (Windows da o‘rnatilgan Microsoft Defender ham yetarli asos beradi), uning bazasi avtomatik yangilansin; (3) dasturni faqat rasmiy sayt yoki rasmiy do‘kondan yuklang, litsenziyasiz «buzilgan» dasturlardan saqlaning; (4) noma’lum qo‘shimcha va havolani ochmang; (5) flesh-xotirani avval tekshiring, avtomatik ishga tushirishni o‘chiring; (6) muhim fayllarni zaxiralang – fidya dasturiga qarshi eng yaxshi himoya shu; (7) ilovalarga keraksiz ruxsat bermang. Zararlansangiz: tarmoqdan uzing, antivirus bilan to‘liq tekshiring, parollarni boshqa toza qurilmadan almashtiring, fidya to‘lamang va kattalar yoki mutaxassisga murojaat qiling. Axloq: virus yozish va tarqatish jinoyat; zararli dasturni o‘rganish faqat o‘qituvchi nazoratida, ajratilgan muhitda bo‘ladi.

Namunalar
Nazorat yig‘indisi (Python, sinab ko‘rilgan): import hashlib ⏎ a = hashlib.sha256("salom".encode()).hexdigest()[:16] ⏎ b = hashlib.sha256("Salom".encode()).hexdigest()[:16] ⏎ print(a) ⏎ print(b) ⏎ print(a == b) Dastur 038f270ca678c66f, 441f71d48aacacdc va False chiqaradi: «salom» va «Salom» faqat bitta harf bilan farq qiladi, lekin SHA-256 xeshlari butunlay boshqacha. Revizor shunday: faylning xeshini avval saqlaydi va keyin solishtiradi; farq bo‘lsa, fayl o‘zgargan.
Qurtning tarqalishi: boshida 1 ta zararlangan kompyuter, har soatda har bir zararlangani yana 1 ta kompyuterni zararlasa, soni har soat ikki baravar oshadi: 10 soatdan keyin 2·2·2·2·2·2·2·2·2·2 = 1024 ta. Shuning uchun tez ajratib qo‘yish muhim.
Sinfda faoliyat

«Virus yo‘li»: o‘ylab topilgan zararlanish voqeasini (masalan, flesh-xotira orqali) bosqichma-bosqich chizing: qayerdan kirdi, qanday tarqaldi, qaysi belgi chiqdi va qaysi himoya choralari uni to‘xtatgan bo‘lardi. Haqiqiy virus yuklab olmang va sinab ko‘rmang.

Mashq
1
Virus bilan qurtning asosiy farqini yozing.
2
Qurtning tarqalishida 8 soatdan keyin zararlangan kompyuterlar soni qancha (boshida 1 ta, har soat ikki baravar)?
3
Fidya dasturidan himoyalanishning eng ishonchli yo‘li nima va nima uchun?
4
Kompyuteringiz virus bilan zararlanganini sezsangiz, birinchi uchta amalni yozing.