Программно-аппаратные средства обеспечения информационной безопасности - 26 стр.

UptoLike

26
из него требовалось вызвать специальную утилиту, которая за-
пускается после указания ее имени в командной строке. Однако
мало кто замечал, что в полученном наборе файлов уже имелась
программа с таким же именем и что запускалась именно она.
Кроме разархивирования файлов, эта программная закладка вы-
полняла ряд негативных действий.
Можно выделить резидентные
закладки, которые находятся
в оперативной памяти постоянно, начиная с некоторого момента
и до окончания работы компьютера, и нерезидентные закладки,
которые попадают в оперативную память компьютера аналогич-
но резидентным, но выгружаются при выполнении особых усло-
вий.
Существует три вида негативных действий программных
закладок:
копирование информации пользователя компьютерной
системы (паролей, криптографических
ключей, кодов доступа и
т.п.);
изменение алгоритмов работы системных, прикладных и
служебных программ (например, изменение программы разгра-
ничения доступа может привести к тому, что доступ будет раз-
решен любому пользователю независимо от правильности паро-
ля);
навязывание определенных режимов работы (например,
блокирование записи на диск при удалении информации, при
этом запись не уничтожается и может быть прочитана).
У всех программных закладок имеется одно общее свойст-
во: они обязательно выполняют операцию записи в оперативную
или внешнюю память системы. При отсутствии этой операции
никакого негативного воздействия программная закладка сделать
не может. Понятно, что для избирательного действия она должна
выполнять и операцию
чтения.
1.9.2 Воздействия программных закладок на компьютеры
Перехват. В модели перехват программная закладка вне-
дряется в ПЗУ, системное или программное обеспечение и сохра-
няет вводимую информацию с внешних устройств или выводи-
                             26


из него требовалось вызвать специальную утилиту, которая за-
пускается после указания ее имени в командной строке. Однако
мало кто замечал, что в полученном наборе файлов уже имелась
программа с таким же именем и что запускалась именно она.
Кроме разархивирования файлов, эта программная закладка вы-
полняла ряд негативных действий.
       Можно выделить резидентные закладки, которые находятся
в оперативной памяти постоянно, начиная с некоторого момента
и до окончания работы компьютера, и нерезидентные закладки,
которые попадают в оперативную память компьютера аналогич-
но резидентным, но выгружаются при выполнении особых усло-
вий.
       Существует три вида негативных действий программных
закладок:
       • копирование информации пользователя компьютерной
системы (паролей, криптографических ключей, кодов доступа и
т.п.);
       • изменение алгоритмов работы системных, прикладных и
служебных программ (например, изменение программы разгра-
ничения доступа может привести к тому, что доступ будет раз-
решен любому пользователю независимо от правильности паро-
ля);
       • навязывание определенных режимов работы (например,
блокирование записи на диск при удалении информации, при
этом запись не уничтожается и может быть прочитана).
       У всех программных закладок имеется одно общее свойст-
во: они обязательно выполняют операцию записи в оперативную
или внешнюю память системы. При отсутствии этой операции
никакого негативного воздействия программная закладка сделать
не может. Понятно, что для избирательного действия она должна
выполнять и операцию чтения.

    1.9.2 Воздействия программных закладок на компьютеры

     Перехват. В модели перехват программная закладка вне-
дряется в ПЗУ, системное или программное обеспечение и сохра-
няет вводимую информацию с внешних устройств или выводи-