Личный сайт BitByByte: Статьи.
Логотип.
 Разделы сайта Cтатьи.
Сайт в разработке!

Статистика сайта.

Посещений за день: 20.
Посещений за месяц: 2971.
Посещений за год: 10859.


Баннеры.

DMconnect
Maksy's PWS


Статистика в картинках.

likes counter


  • Главная.
  • Новости.
  • Программы.
  • Файлы.
  • Контакты.
  • Чат "Пиво".
  • Статьи.
  • Ссылки.
  • Гостевая.
  • Презумпция виновности.

     Знаете что такое "презумпция невиновности"? Это когда в вашей квартире внезапно обнаружили труп, причем на шее трупа - явные отпечатки ваших пальцев, а в бокале, откуда труп пил незадолго до перехода в мир иной, обнаружен яд, причем на бутылке с отравленным вином - отпечатки ваших пальцев. А после тщательного осмотра следователи в кармане трупа нашли бумажку, в которой содержатся четкие и недвусмысленные угрозы в его адрес, причем написано это все вашим почерком.

     Думаете, в этом случае вы будете считаться виновным? Вовсе нет. По крайней мере - до окончательного расследования, которое должно установить истину. До окончания расследования вы считаетесь невиновным, и следствие, проводя свою работу, исходит именно из этого посыла (по крайней мере - считается, что оно исходит из этого посыла). Вот это и называется - презумпция невиновности. Почему она существует? Да потому что вас могут подставить: нанести ваши отпечатки пальцев на бутылку, на шею трупу и подделать ваш почерк. Если же следствие сразу будет исходить из того факта, что именно вы - главный виновник, то из-за этого будет проводить расследование "спустя рукава", так что истину узнать будет крайне сложно.

     Но это что касается офлайновых преступлений. В мире онлайна - виртуальном мире - существует совершенно другой принцип, который называется "презумпция виновности". И касается он тех писем, которые вы получаете по электронной почте. Спрашивается, о каких это преступлениях я говорю, когда в онлайне, вроде, еще никого не убивали, бомбы не подбрасывали, бандитские разборки не устраивали?

     Так-то оно так - к счастью, действительно пока еще никого не убивали. Я имею в виду людей. А вот убийство полезной, иногда даже жизненно важной информации - происходит сплошь и рядом. В онлайне на данный момент есть две настоящих беды - спам и вирусы. О спаме мы поговорим в отдельной статье, а сейчас коснемся известной проблемы под названием компьютерные вирусы. Причем говорить будем не сколько о самих вирусах в широком смысле этого слова, а о способах их распространения через e-mail в виде так называемых "троянских программ".

     Итак, что же такое "троянцы" или "троянские программы"... Само название, как многие, вероятно, помнят, взято из древнего греческого предания о том, как ахейцы, не сумев завоевать Трою нападением и последующей осадой, подарили троянцам огромного деревянного коня. Троянцы, считая, что это знак капитуляции, ввезли коня в город и поставили его на главной площади. Ночью, когда все троянцы заснули, из чрева коня вышли прятавшиеся там вооруженные ахейцы, которые захватили город. Так пала Троя.

     И так, между прочим, пало большое количество компьютеров, владельцы которых впустили себе на диск и коня, и лошадку, и даже стадо козлов, которое вмиг смело все, что находилось на жестком диске.

     Троянские программы действуют так же, как и древние ахейцы. Они маскируются под что-нибудь безобидное (например, рекламный ролик, новую версию антивируса, какую-то полезную программу), добиваясь только одного: чтобы их запустили. А когда их запустят, тогда вредоносные программульки выполняют те действия, которые в них заложили их негодяйские создатели: стирают информацию, заражают весь жесткий диск своими клонами, инфицируют почтовую программу, заставляя ее рассылать себя с каждым отправленным письмом и так далее, насколько у создателей этих программ хватит извращенного воображения.

     Конечно, создатели подобных непотребств - негодяи, уроды, и их надо вычислять, ловить, судить и заодно кастрировать, чтобы не размножались. Но это дело соответствующих органов, причем правоохранительных. От нас, обычных пользователей, требуется только одно: не впускать врага в свой город. Бойтесь, говорили некоторые умные представители древних греков, данайцев, дары приносящих! Что это означало? Это означало только одно: ничего хорошего от этих негодяйских данайцев ожидать не следует! Что бы он там ни тащил в руках: бутыль с самогоном, гроздь винограда, два каба голубиного помета или деревянного коня, - давать ему от ворот поворот и сопровождать здоровенным пинком, чтобы неповадно было. Потому что самогон - отравлен, виноград - давно сгнил, помет не голубиный, а павлиний, который ничего не стоит, а в животе у лошади - сплошные вооруженные ахейцы, которые всех перебьют, когда наступит ночь.

     И ни один данаец - это надо затвердить накрепко! - никогда не принесет ничего действительно ценного и полезного. Только всякие непотребства, которые в лучшем случае займут ваше время, а в худшем - доставят всяческие неприятности.

     То же самое происходит и в электронной почте.

     Любое письмо, пришедшее к вам по электронной почте, может содержать троянского коня. А в нем, как вы уже поняли, прячутся зловредные виртуальные данайцы, которые, если вы не будете осторожны, заразят ваш компьютер вирусами, а уж они могут сотворить ТАКОЕ с вашей информацией и даже компьютером, что потом останется утешаться только тем, что любой труд можно повторить заново. Даже дипломную работу в сто страниц, когда до защиты осталось два дня.

     Однако вы находитесь в более преимущественном положении по отношению к жителям Трои. От троянцев, когда они впустили коня в город, уже мало что зависело. Но от вас, после того, как письмо попало на ваш компьютер, зависит очень многое. Потому что, образно говоря, дверь коня изнутри не открыть. Ее можно отворить только снаружи, и сделать это можете только вы. Поэтому благополучие данных на вашем жестком диске и сохранность BIOS-а материнской платы находится исключительно в ваших собственных руках. Разумная доля осторожности - и ни один зловредный троянец (в данном случае под троянцем подразумевается, разумеется, не житель Трои, а программа, маскирующаяся под нечто безвредное) ничего не сможет сделать с вашим компьютером, даже если они каждый день десятками и сотнями будут сыпаться в ваш почтовый ящик.

     Итак, давайте разбираться. Что же такое "троянцы" применительно к электронной почте... Дело в том, что письмо само по себе с вашим компьютером ничего сделать не может. Письмо - это просто текст, который не сможет заразить вирусом ваш компьютер, что бы там ни было написано. Но к письму может быть приложен какой-то файл, и вот именно в нем заключается главная опасность. Потому что если файл выполняемый (имеющий расширение exe, com и так далее), то это значит, что он может произвести какие-то действия, в том числе и самые зловредные. При этом он обязательно будет маскироваться под что-нибудь абсолютно невинное и даже довольно полезное (именно поэтому такой вид программ называется "троянскими" - они изображают из себя какую-то другую программу: антивирус, справочник, демонстрационный ролик и так далее).

     Троянцы делятся на две категории. Первая представляет собой действительно совершенно невинную программу (как правило, с какой-то демонстрацией), которая заражена неким вирусом. При запуске этой программы вирус активизируется и заражает ваш компьютер. Вторая категория - программы, не содержащие вирус, но они сами по себе при запуске производят какие-то вредоносные действия, - например, стирают информацию на жестком диске.

     Вам не обязательно запоминать, на какие категории делятся троянцы. Запомнить, причем накрепко, нужно только одно: никогда и ни под каким видом нельзя запускать выполняемые файлы, приложенные к письмам! Потому что в 99.9% они содержат вирус, или сами по себе выполняют какие-то зловредные действия. Если же вы не запустите приложенный к письму выполняемый файл, то ничего плохого с вашим компьютером не случится, потому что письмо само по себе, как мы уже говорили, вреда принести не может.

     Начинающим пользователям часто советуют: никогда не запускайте выполняемые файлы, полученные по электронной почте от незнакомых людей! Хороший совет. Но неполный. В правильном варианте он звучит так: никогда не запускайте выполняемые файлы, полученные по электронной почте от кого угодно - хоть от собственных родителей. Потому что родители - не дай бог, конечно - тоже могут подцепить некую заразу, которая от их имени будет рассылаться во всех исходящих письмах.

     Выполняемый файл, приложенный к письму, можно запускать только в следующем случае (причем все нижеперечисленные пункты обязательно должны быть выполнены, а не один из них):

     1) Вы знаете человека, от которого пришло это письмо.
     2) В письме объясняется, что это за файл приложен к письму, и зачем его вам присылают.
     3) Перед запуском файла вы его проверили свежей версией антивируса.

     Но и при выполнении всех этих трех пунктов нелишним также будет помолиться и заодно сделать архивную копию всех важных документов, лежащих на диске. Потому что уж больно опасная эта штука - запуск программ, пришедших по электронной почте.

     Как мы уже говорили, опасность представляют только выполняемые файлы. Потому что если они невыполняемые (картинка, база данных), то ничего страшного произойти не может. Картинка же не выполняет никаких действий. Она просто отображается на вашем компьютере. Но именно на это и рассчитывают пакостники, рассылающие письма с приложенными файлами, которые только маскируются под картинку, а на деле представляют собой выполняемый файл. Как? Очень просто! Такие файлы имеют следующие имена: "название.gif .exe". Обратите внимание на пробелы в имени файла, стоящие перед расширением exe. При таком длинном имени вы "exe" в редакторе можете и не увидеть. Перед вами возникнет только "название.gif", - вы и подумаете, что перед вами обычная картинка, которую спокойно можно запустить, ну и запустите себе на голову.

     Как отличить такой вид троянцев? Да очень просто! По их же иконке. Если у вас установлена программа для просмотра картинок, то иконка приложенной картинки будет соответствовать программе просмотра. Если же к письму приложен выполняемый файл, то по иконке это сразу же будет заметно. Немного внимательности, - и вы избавлены от неприятностей.

     Но вы сможете себя чувствовать еще более спокойно, если станете исповедывать то, что стоит в заглавии этой статьи - презумпцию виновности. Что это значит? Только то, что любое письмо, полученное вами от незнакомого человека и содержащее какой-то приложенный файл, почти со стопроцентной вероятностью является троянцем! Если же в письме нет обращения к вам по имени, то эта вероятность становится не почти стопроцентной, а чисто стопроцентной.

     Следует также помнить о том, что данайцы не были дураками. Современные пакостники, рассылающие троянцев, тоже прибегают к различным, иногда довольно изобретательным ухищрениям, чтобы заставить вас прочитать письмо и запустить выполняемый файл. Что только ни придумывали! Письма от девушек, которые создают свою страничку в Интернете. Письма от начинающего пользователя Сети, который просит помочь ему разобраться. Письма от инвалидов, просящих о помощи. Письма от школьников, письма от пенсионеров, письма от далеких зарубежных друзей, - короче говоря, перечислить все это невозможно. Нужно ориентироваться только на одно: никаким девушкам, далеким друзьям или пенсионерам, во-первых - нет необходимости вам писать, а во-вторых - уж точно нет никакой необходимости просить вас запустить приложенный к письму файл. Если девушки хотят вас порадовать своими фотографиями, они могут прислать их в виде картинок, а не в виде саморазворачивающегося архива. Если пенсионерам нужно дать вам почитать какой-то текст, они могут вбить его прямо в письмо, а не присылать в виде Word-овского файла.

     Кстати, по поводу Word-овских файлов (и других приложений Microsoft Office). Их тоже очень опасно открывать! Несмотря на то, что они, строго говоря, выполняемыми не являются, тем не менее такие файлы могут содержать так называемые макросы - программы, встраиваемые в файлы офисных приложений. Они тоже могут содержать вирусы. И если у вас вдруг выключена защита от вирусов в макросах (собственно, защита заключается в том, что офисная программа вам сообщает: в открываемом файле есть макросы, которые могут содержать вирус; разрешить выполнение макросов или запретить?), вы имеете немаленький шанс заразить свой компьютер через файл Word-а, Excel-а или еще какого-то приложения Microsoft Office.

     Поэтому окончательный вывод звучит следующим образом: я никогда не пытаюсь просмотреть, или, тем более, запустить приложенный к письму файл, если не знаю совершенно точно - кто и зачем мне его прислал, но и в этом случае я обязательно проверю его антивирусом.

     Вот тогда и вы сможете спать спокойно, и системный администратор вашей офисной сети вздохнет посвободнее. Надо только помнить о презумпции виновности - и все будет в порядке.

    >>

    BitByByte, 2000г. (2025).