Vad Àr skadlig kod (virus etc.)och hur hantera detta? PDF Skriv ut Skicka sidan
AnvĂ€ndarbetyg: / 1
DĂ„ligtBra 
Skadlig kod benÀmns ofta som virus, mask eller trojan. Ibland anvÀnds flera begrepp för att beskriva samma skadliga kod, eftersom det blivit vanligare med kombinerade hot, t.ex. en blandning av mask och trojan. Definitionerna gÄr delvis in i varandra eftersom de Àr nÀrbeslÀktade.
    (eftersom en av de bÀsta beskrivningarna redan fanns skriven, har hela denna artikel kopierats frÄn SITIC:s hemsida. Hela artikeln finns hÀr.
  • Virus Ă€r program som kopierar (replikerar) sjĂ€lv. Virus kan skada genom att radera eller förvrĂ€nga information. Det kan inte ta sönder hĂ„rdvara, men Ă€ndra i datorns BIOS och dĂ€rigenom göra sĂ„ att den inte gĂ„r att starta.
  • Mask Ă€r program som kopierar sig sjĂ€lv över nĂ€tverk och Ă€r en subgrupp till virus. Det vanligaste spridningssĂ€ttet Ă€r via e-post. Det kan ske bĂ„de över det lokala nĂ€tverket eller via Internet. Dessutom kan maskar utnyttja sĂ€kerhetshĂ„l i operativsystem och serverprogram för sin spridning.
  • Trojan Ă€r en typ av skadlig kod med gömd funktionalitet utan egen förmĂ„ga till spridning. Den behöver en "bĂ€rare", ett annat program. Den dolda delen kan t.ex. vara ett virus. Trojanen kan söka pĂ„ hĂ„rddisken efter lösenord. NĂ€r den hittar nĂ„got försöker den anvĂ€nda internet för att sĂ€nda ivĂ€g informationen. Trojaner sprider sig oftast via e-post, i form av bifogade filer eller lĂ€nkar till adresser pĂ„ Internet.
Ytterligare information:
Virusskydd - Förebyggande RÄd frÄn Sveriges IT-incidentcentrum
PTS webbplats om sÀkerhet pÄ Internet

Inför nÀsta virus

  1. Installera ett antivirusprogram, kan med fördel kombineras med filtreringsprogram.
  2. Antivirusprogrammet bör Àven kombineras med t.ex. sÀkerhetskopiering, brandvÀgg och policystyrning av personal.
  3. Var alltid försiktig nÀr e-postbilagor tas emot frÄn osÀkra kÀllor. Var försiktig vid hÀmtning av filer frÄn Internet, kontrollera dem alltid. Det finns Àven risker med nÀtverk av typen peer-to-peer samt olika typer av s.k. Instant Messaging system.
  4. Uppdatera kontinuerligt operativsystemet och andra applikationer.
  5. Var restriktiv med att lÄta anvÀndare vara administratörer pÄ sina datorer.
  6. Var försiktig i anslutning till systemunderhÄll, planerade och oplanerade Äterstarter.
  7. TillÄt endast att egenkonfigurerade och kontrollerade datorer kopplas in i nÀtverket.
  8. Ha rutiner för att begrÀnsa skadeverkningar om det skulle ske en incident.
  9. ÅterstĂ€ll systemen efter en attack t.ex. avseende tidpunkt, drabbade kontra icke drabbade datorer osv.
Se ocksÄ PTS webbplats om sÀkerhet pÄ Internet.

Vad kÀnnetecknar en bra leverantör av antivirusprodukter?

Individuella behov styr ofta valet av antivirusleverantör och antivirusprodukt. NÄgra faktorer att titta pÄ nÀr antivirusprodukt ska vÀljas Àr:
  • Företag: Företagets stabilitet och historik, svensk representation.
  • KundgrĂ€nssnitt: TillgĂ€ngliga kontaktvĂ€gar, svensk HelpDesk, supportvillkor, tillgĂ„ng till demoversioner av produkter.
  • Produkt: Uppdateringsprinciper, konfigurationsmöjligheter, marknadsnĂ€rvaro, bredd i produktutbud (nivĂ„er), kringinformation, fördjupningsinformation.
  • Övrigt: Forskningsaktiviteter, trafikövervakningscentraler för infĂ„ngning av nya företeelser.


Leverantörer av antivirusprodukter

I de fall svenska hemsidor saknas pekar lÀnken till den internationella hemsidan. DÀr kan ofta svensk ÄterförsÀljare hittas.

Aladdin Knowledge Systems
avast! antivirus
Central Command
Command Software Systems, Inc.
Computer Associates
Eset NOD32
Fortinet
Frisk Software International
F-Secure AB
Grisoft
H+BEDV Datentechnik GmbH
HAURI Inc.
McAfee
Norman Data Defense Systems
Panda Software
Proland Software
Sophos
Symantec Nordic AB
Trend Micro, Inc.
Virustotal


Virusdatabaser

Computer Associates - Virus Encyclopedia
F-Secure Virus Information Center
Grisoft Virus Encyclopaedia
McAfee - Virus Information Library
Panda Software - Virus Encyclopedia
Proland Software - Virus Information
Sophos Virus analyses
Symantec Security response
Trend Micro - Virus Encyclopedia


Antivirusorganisationer

EICAR (European Institute for Computer Anti-Virus Research)
WildList Organization International
AVIEN (Anti-Virus Information Exchange Network)
Virus Test Center, University of Hamburg
AV-Test.org
Ukrainian Antivirus Centre


Statistik

Message Labs
Virus Bulletin
F-secure
 

LĂ€gg till kommentar

Very HappySmileWinkSadSurprisedShockedConfusedCoolLaughingMadRazzEmbarrassedCrying or Very SadEvil or Very MadTwisted EvilRolling EyesExclamationQuestionIdeaArrowNeutralMr. GreenGeekUber Geek
Ditt namn:
Ämne:
Kommentar:

Bidra du ocksÄ!

 Om du vill hjÀlpa till att dela med dig av dina erfarenheter inom omrÄdet, sÄ har du goda möjligheter till det. Tyck gÀrna till om det som skrivs hÀr generellt ocksÄ. Du kan publicera tips eller nyheter, lÀgga till lÀnkar inom sÀkerhet, du kan ocksÄ lÀgga till gratis program som anvÀndare kan ladda ner. Du behöver bara registrera dig som anvÀndare...och det Àr ju gratis!

Kom ihĂ„g att DU kan hjĂ€lpa till att höja sĂ€kerheten genom att bidra med tips och rĂ„d!Â