В любой день, при работе на компьютере, происходит работа с информацией, поступающей из Интернета, с переносных, лазерных дисков, флеш-устройств и возможных мест доступа, где проверка на чистоту информации не была произведена.
По своей сути, любой вирус, троян и другое вредоносное программное обеспечение, которое проникает на ваш компьютер, выглядит как простое изменение информации на жестком диске. Как выстраивание определенной последовательности битов при построении программного кода. Все деструктирующие последствия, которые они могут оказывать, например открытие порта, влияющего на проникновение впоследствии, так же являются банальным изменением информации на жестком диске.
Таким образом, ежедневно, при выходе в Интернет или локальную сеть, нас подстерегает потенциальная угроза. Это может быть чревато безвозвратной потерей файлов, в худшем случае системных или важных личных. Потерей контроля над ресурсами компьютера, если его настройки будут изменены без вашего ведома. Большинство вирусов вступают в активность сразу при их запуске, возможно непреднамеренном, однако последствия, зачастую, можно заметить лишь при следующих загрузках компьютера, когда информация уже будет повреждена, а компьютер будет являться их рассадником.
Как можно с этим бороться? Почему антивирусы морально устаревают, уступая другим методам защиты?
В первую очередь рассмотрим самое старое, звучное, и от того, до сих пор, популярное средство решения проблемы – антивирусы.
Антивирусы сканируют всю входящую извне информацию, на исполняемые, зараженные файлы, и потребляют достаточно ресурсов оперативной памяти и процессора, чтобы заметно замедлить работу компьютера и расстроить своим промедлением. Любой антивирус требует постоянного или переменного подключения к сети Интернет, или ресурсам с обновлениями, так как ему необходимо обновлять свои антивирусные базы для борьбы с совершенствующимися кодами новых вирусов и деструктивных вмешательств. Чем чаще выполняются обновления, тем более защищенным будем компьютер. Зачастую это приводит к тому, что скорость Интернета для будет снижена, пока не произойдет загрузка обновлений. Также, большинство антивирусов требуют ежегодной доплаты за продление срока лицензии их использования, что финансово выглядит достаточно непривлекательно.
Это средство решения проблемы является превентивным, то есть препятствует попаданию на компьютер вирусов, которые уже внесены в объемную базу данных. Однако далеко не всем удается регулярно выходить в Интернет и обновлять базы данных. Из-за этого свежие вирусы и Трояны все-таки попадают и заражают компьютер, а вот с последствиями такого заражения антивирусам справиться, зачастую, не под силу. Воссоздавать утраченные файлы они просто не умеют.
Следующее решение – это системы бэкапа (резервного копирования).
Бэкапы копируют информацию целиком, либо полностью тома, либо отдельные файлы и папки, что занимает достаточно времени в зависимости от количества копируемой информации. Это более надежное средство для решения проблемы, так как всегда есть возможность поправить сам результат разрушительной деятельности от вирусов или просто неквалифицированных пользователей. Однако не всегда удается вовремя заметить, что такая деятельность имела место быть, особенно если произошло не фатальное изменение, а простое изменение настроек важных программ или других ресурсов. Если пользователь, вдруг, замечает, что Windows стала нестабильна, стал "тормозить" компьютер, появились рекламные модули в браузере, а некоторые программы перестали запускаться или стали вести себя неадекватно, словом, налицо вмешательство вируса или неправильных действий пользователя. В этом случае пользователь достает свой заранее созданный бэкапом образ на диске и восстанавливает из него систему к прежнему состоянию. То есть просто возвращает во времени состояние компьютера или файлов. Бэкапы не требуют постоянного подключения к Интернет. Им не нужны обновления, так как отсутствуют базы данных. Это простой инструмент в руках опытного пользователя, потому что только разбирающийся пользователь сможет портировать образы бэкапа на сторонние носители и быть достаточно квалифицированным, чтобы ими воспользоваться в случае неполадок. Это, конечно, затрудняет использование такой системы начинающим пользователям, котрые хотели бы защитить свою систему.
Дополнительным решением являются фаерволы.
Они в основном стерегут порты - фильтруют прохождение трафика через сетевые интерфейсы (сетевые карты, модемы). Открытие и закрытие порта расценивается так же, как изменение информации, а именно, как остановкa доступа к сетевым приложениям, и хранится эта информация на жестких дисках, дисковых массивах. Однако в случае вмешательства человеческого фактора, они естественно не помогут.
Заключительным решением являются программы, использующие технологию теневых дисков.
Таким решением является сегодня программный продукт Disk Write Copy.
Это более технологичный подход к защите работоспособности операционной системы, так как сама система работает в копии относительно оригинала. Всe равно, что сделать образ системного диска и хранить его на полке для восстановления в случае сбоя, но не тратить на это лишнеe время и не заниматься восстановлением самому.
Такая программа работает как автоматический бэкап.
Мы ленивые и не любим тратить время на скучные, регулярные операции по восстановлению. Более того, мы можем не уметь квалифицированно им воспользоваться.
Удивительно, сколько свободного времени вы сможете потратить на свои дела!