Nulinės dienos virusas yra dalis atakų, vadinamų „nulio dienos grėsmėmis“. Tai yra išpuoliai, kuriais siekiama išnaudoti dar neatrastos ar pataisytos programinės įrangos spragas. Be nulio dienos virusų, yra ir nulio dienos kenkėjiškų programų. Šis reiškinys kartais taip pat vadinamas nulinės dienos išnaudojimu.
Taip pat skaitykite mūsų straipsnį Kaip nustatyti VPN
Kaip galite įsivaizduoti, šiuolaikinė programinė įranga yra sudėtinga ir joje gali būti daugybė milijonų kodo eilučių. Kad ir kiek stengtųsi, dėl šio kodekso trūkumų jis praeis net griežčiausius kokybės užtikrinimo testus ir pateks į realų pasaulį. Bet koks išpuolis, kurio metu naudojama silpna visuomenei nežinoma arba programinės įrangos metu nustatyta programavimo priemonė, vadinamas nuline diena, nes jie turėjo nulį dienų nuo to apsisaugoti.
Tai gali padėti sužinoti, kaip veikia virusų skeneriai ir kenkėjiškų programų tikrintojai, pateikdami tai kontekste.

Kaip veikia virusų skaitytuvai
Greitos nuorodos
- Kaip veikia virusų skaitytuvai
- Parašo analizė
- Heuristika
- Nulinės dienos virusas
- Nulinė dienos kenkėjiška programa
- Nulio dienos kirminai
- Nulinės dienos Trojos arklys
- Kaip apsisaugoti nuo nulio dienos grėsmių
- Patch valdymas
- Tinkama interneto higiena
- Visada naudokite užkardą
Kiekvienas kompiuteris, jungiantis prie interneto, turėtų turėti tam tikros formos virusų ir kenkėjiškų programų nuskaitymo programinę įrangą. Jis nuskaito kiekvieną failą, kurį atidarote, ir ar nėra grėsmių, ir atliks suplanuotą kiekvieno standžiojo disko failo nuskaitymą, kad surastų virusų ar kenkėjiškų programų.
Tam naudojami du būdai: parašo analizė ir euristika.
Parašo analizė
Parašų analizėje naudojami „virusų apibrėžimai“, kad būtų galima nustatyti kenksmingą kodą. Jis naudoja antivirusinę programinę įrangą valdančios įmonės pateiktą parašą ir iš esmės yra momentinis vaizdas, kaip atrodo konkretus viruso kodas. Skeneris turi daugybę šių parašų ir palygins kiekvieną jūsų kompiuterio failą su vienu iš jų, kad patikrintų, ar tai virusas, ar ne.
Tai labai efektyvus būdas identifikuoti kenkėjišką kodą, tačiau turi vieną lemtingą trūkumą. Tai visiškai priklauso nuo to, ar virusas yra žinomas. Tai reiškia, kad apsaugos įmonė jau turėjo ją surasti, identifikuoti ir pasidalyti parašu. Tada jūsų programinė įranga turi būti atsisiuntusi naujausią parašą ir jį naudoti. Dviejų dienų išpuoliai paprastai įvyksta prieš pateikiant šiuos parašus.
Heuristika
Heuristika, arba euristika paremtas aptikimas, yra antivirusinių skaitytuvų ieškoma veikla, panaši į virusą. Jame aptinkamas elgesys, kodo modeliai ir veikla, nebūdingi failo tipui, kad būtų galima nustatyti kenkėjišką kodą. Jūsų antivirusinė programinė įranga stebi viską, kas vyksta įrenginyje, ir sustabdys bet kokią programą ar kodą, kuris, jos manymu, yra įtartinas arba atrodo, kad ji daro tai, ko neturėtų.
Kad jūsų saugos programinė įranga būtų efektyvi, ji turėtų būti sukonfigūruota taip, kad ji visada veiktų, nuskaitytų failus fone ir reguliariai atnaujintų. Įdiegus geros kokybės saugos programinę įrangą, numatytieji bus šie parametrai. Labai svarbu, kad nesutiktumėte su šiais parametrais, nebent tikrai žinote, ką darote.
Nulinės dienos virusas
Kompiuterio virusas laikomas kenkėjišku kodu, kuris prisijungia prie kitos programos. Suaktyvinęs jis atkartos save ir atliks visus veiksmus, kuriuos jam buvo užprogramuota atlikti. Tai gali būti failų perrašymas, ištrynimas, išplėtimas kituose prijungtuose įrenginiuose ar kažkas kita.
Virusai yra neįtikėtinai paplitę ir yra milijonai įvairių rūšių virusų. Kaip ir biologinį virusą, kompiuterinius virusus galima mutuoti atliekant skirtingus veiksmus. Skirtingai nuo biologinio viruso, jis paprastai mutavo ne pats, o turi ką nors mutuoti.
Nulinė dienos kenkėjiška programa
Nulinės dienos kenkėjiška programa reiškia kenksmingą kodą, kuris buvo parašytas siekiant panaudoti dar nežinomus (bent jau vartotojams ir programuotojams) spragas. Kenkėjiška programinė įranga plinta įvairiais būdais, įskaitant išpuolių užkrėstas svetaines, nepageidaujamų el. Laiškų, užkrėstų el. Laiškų priedus, sukčiavimą, užkrėstus skelbimus ir kitus vektorius.
Kenkėjiška programa yra skirta atlikti įvairias užduotis, pradedant nuo jūsų prietaiso užgrobimo (išpirkos programos), pavogiant jūsų asmeninę informaciją, sukuriant roboto tinklą ar prisijungiant prie jo.
Nulio dienos kirminai
Kirminai yra autonominės programos, kurios gali rasti kelią į kompiuterį ir atlikti veiksmus be jokio aktyvinimo. Tada jie gali ištrinti failus, pasklisti tinkle, nukopijuoti prisijungimus ir slaptažodžius bei daugybę kitų veiklų. „Nulinės dienos“ kirminai, kaip ir kitos „nulio dienos“ grėsmės, yra tie, kuriuos dar turi nustatyti ir sušvelninti apsaugos programinės įrangos tiekėjai.
Nulinės dienos Trojos arklys
„Nulinės dienos“ trojos arklys yra retesnis, tačiau vis dar kelia grėsmę. Pasivadinę garsiuoju Trojos arkliu, kuris leido graikų kareiviams pasislėpti viduje, kad aprištų Troją, kompiuteriniai trojai leidžia kitam asmeniui pasiekti jūsų įrenginį, kad galėtų sunaikinti jūsų asmeninius duomenis.

Kaip apsisaugoti nuo nulio dienos grėsmių
Taigi dabar jūs žinote, kad dėl savo prigimties nulinės dienos virusai ir kenkėjiškos programos jūsų antivirusinei programinei įrangai yra beveik nežinomi. Tai visiškai priklauso nuo euristikos, jei norite pamatyti, ar kodas veikia įtartinai, ar ne, ir tada ką nors padaryti. Kaip galite įsivaizduoti, tai yra netikslus mokslas. Ar, be geros antivirusinės programinės įrangos ir kenkėjiškų programų skaitytuvo, galite ką nors padaryti, kad apsisaugotumėte nuo tokių grėsmių?
Patch valdymas
Programinės įrangos pataisos yra tiekėjų parašyti kodo fragmentai, kurie pašalina pažeidžiamumus ir ištaiso klaidas. Jei leisite visoms jūsų programoms automatiškai atsinaujinti, tai padės dar labiau sumažinti išnaudojimo galimybes. Tai ypač pasakytina apie operacines sistemas. Nesvarbu, ar naudojate „Windows“, ar „OS X“, turite leisti automatinį atnaujinimą, kad apsaugotumėte įrenginį.
Tinkama interneto higiena
Internetas yra puikus šaltinis, tačiau jis taip pat panašus į Laukinius Vakarus ir kai kuriuos jo kampus, kurių tiesiog nenorite eiti. Visada atnaujinkite savo naršykles, leiskite antivirusinei programinei įrangai integruotis su ja ir būkite atsargūs. Niekada nespustelėkite nepažįstamų žmonių el. Pašto nuorodų ir niekada nesiųskite failų, nebent pasitikite teikėju.
Visada naudokite užkardą
Užkarda veikia atskirai nuo jūsų antivirusinės ir stebi visą interneto srautą į jūsų įrenginį ir iš jo. Jis nuskaito srautą ir gali pasiimti bet ką keisto ir įspėti apie tai. Tai naudinga siekiant užkirsti kelią nulinės dienos grėsmei, į kurią skambinama, norint pranešti apie sėkmingą užkrėtimą arba perduoti failus ar duomenis jų kūrėjui.
Pati ugniasienė nėra labai efektyvi siekiant išvengti nulinės dienos grėsmių. Naudojamas kartu su geros kokybės antivirusinių ir kenkėjiškų programų skaitytuvais ir gali žymiai sustiprinti jūsų apsaugą.






