home *** CD-ROM | disk | FTP | other *** search
/ Cuteskunk BBS / cuteskunk.zip / cuteskunk / Swedish / datasakerhet_o_virushysteri.txt < prev    next >
Text File  |  2003-06-29  |  22KB  |  492 lines

  1.  
  2.                                 ###     ###
  3.                                  ###   ###
  4.                       ###   ####  ### ###  ###   ####
  5.                       ###    ###   #####   ###    ###
  6.                       ###    ###    ###    ###    ###
  7.                       ###    ###   #####   ###    ###
  8.                       ##########  ### ###  ##########
  9.                                  ###   ###
  10.                                 ###     ###
  11.  
  12.                          Underground eXperts United
  13.  
  14.                                 Presenterar...
  15.  
  16.                           Intressant Svenskt Stoff
  17.  
  18.              [#003- Vattenfall, Datas╤kerhet & Virushysteri? ]
  19.     _____________________________________________________________________
  20.  
  21.  
  22.  
  23.  
  24.                                Vattenfall
  25.  
  26.                               ADB-S╤kerhet
  27.  
  28.                            Skydd mot datavirus
  29.                         Handledning fεr anv╤ndare
  30.  
  31.   Bild: Riddare i rustning med lans p▄ stegrande h╤st, anfallande en tre-
  32.         hεvdad drake, med fεljade ord inskrivna p▄ var och ett av huvudena.
  33.         SLARV, DATORBROTT, SΦRBARHET.
  34.  
  35.  
  36.                                 M▄lgrupp
  37.  
  38.                      Denna skrift v╤nder sig till dig
  39.                      som persondatoranv╤ndare men med ringa
  40.                      operativsystemkunskap.
  41.  
  42.                      Skriften tar upp s▄dana fr▄gor som
  43.  
  44.                      * vad ╤r datavirus
  45.  
  46.                      * hur sprids datavirus
  47.  
  48.                      * fεrebyggande ▄tg╤rder som ej kr╤ver
  49.                        operativsystemkunskaper.
  50.  
  51.                      * hur identifiera ett dataviris samt en
  52.                        "lathund" med ▄tg╤rder hur du fr╤mst
  53.                        bεr gεra i vissa situationer fεr att und-
  54.                        vika virussmitta i din persondator.
  55.  
  56.                      Du som ╤r persondatorsamordnare eller
  57.                      har kunskaper i operativsystem h╤nvisar
  58.                      vi till skriften "Handledning fεr virus-
  59.                      expertis".
  60.  
  61.  
  62.                                   Vad ╤r datavirus?
  63.  
  64.                      * En programdel som skrivits av n▄gon,
  65.                        de uppst▄r inte av sig sj╤lva. Program-
  66.                        delen kan reproducera sig, dvs kopi-
  67.                        era sig sj╤lvt.
  68.  
  69.                      * Ett virus kan inneh▄lla en programdel
  70.                        avsedd att gεra skada, exempelvis
  71.                        radera h▄rddisken eller skriva medde-
  72.                        landen p▄ sk╤rmen. Den kan ╤ven
  73.                        inneh▄lla n▄got kriterium t ex datum,
  74.                        klockslag osv fεr att virusets smitt-
  75.                        mekanism/ skadedel ska aktiveras.
  76.                        Detta inneb╤r att viruset kan finnas
  77.                        i maskinen under l▄ng tid utan att
  78.                        m╤rkas och d╤rmed ╤ven kopieras till
  79.                        andra datorer.
  80.  
  81.  
  82.                                   Hur sprids virus?
  83.  
  84.                        * Via disketter som inneh▄ller infekte-
  85.                          rade delar. All fεrflyttning av pro-
  86.                          gram mellan datorer kan sprida virus,
  87.                          men stεrst ╤r risken i miljεer med
  88.                          d▄lig kontroll, t ex vid piratkopiering.
  89.                        
  90.                        * Datorsupportfolket, leverantεrer och
  91.                          tekniker kan sprida virus med diskett-
  92.                          er som flyttas runt mellan datorerna.
  93.                        
  94.                        * Det ╤r ╤ven mεjligt att ladda ner data-
  95.                          virus via modem fr▄n en annan dator
  96.                          eller s▄ kallade BBS (Bulletin Board
  97.                          System) som inneh▄ller fria program.
  98.                        
  99.                        * Via program som du h╤mtar fr▄n en
  100.                          file-server.
  101.  
  102.  
  103.                        Dvs:
  104.  
  105.                        Du kan erh▄lla virus genom
  106.                         disketter
  107.                         kopiering av program genom filεver-
  108.                          fεring
  109.                         servicepersonal och arbetskamrater m fl
  110.                         kεrning av program som ligger p▄ file-
  111.                          server
  112.  
  113.  
  114.                        * I din dator kan viruset spridas genom:
  115.                          
  116.                          -Smittade program eller till╤mpning-
  117.                          ar, dvs EXE, COM, OVL, SYS eller
  118.                          liknande filer i MSDOS, ej med rena
  119.                          datafiler.
  120.                          
  121.                          Grundl╤ggade delar av operativ-
  122.                          systemet:
  123.                          
  124.                          MACINTOSH: Katalogfunktionen i
  125.                          operativsystemet k╤nner aktivt av om
  126.                          en diskett stoppas i diskettfacket
  127.                          eller att h▄rddisken startas. N╤r detta
  128.                          sker εppnas "DESKTOP" (skrivbor-
  129.                          det) som inneh▄ller kataloginforma-
  130.                          tion och viss programkod som kan
  131.                          utnyttjas fεr virusspridning.
  132.                          
  133.                          MSDOS: Datorns startinstruktioner
  134.                          som lagras i "bootsektorn".
  135.  
  136.  
  137.                             Hur vet du att du drabbats av
  138.                                     datavirus?
  139.  
  140.  
  141.                          * Konstiga meddelanden och felmed-
  142.                            delanden, ov╤ntade utskrifter, ov╤nta-
  143.                            de uppmaningar.
  144.  
  145.                          * Musik eller andra ljud i hεgtalaren.
  146.  
  147.                          * Det verkar ta l╤ngre tid att starta
  148.                            datorn, den verkar utfεra m╤rkbart
  149.                            fler aktiviteter ╤n normalt vid upp-
  150.                            start.
  151.  
  152.                          * Ett visst program tar m╤rkbart l╤ngre
  153.                            tid ╤n normalt i vissa moment.
  154.  
  155.                          * Programfiler (i MSDOS, EXE, COM)
  156.                            εkar i storlek. Kan vara sv▄rt att se.
  157.  
  158.                          * Du f▄r ett varningsmeddelande fr▄n
  159.                            ditt bevakningsprogram. Det kan dock
  160.                            vara ett falskt larm.
  161.  
  162.                          * Om du inte har bevakningsprogram
  163.                            som larmar om virus infεrskaffa ett
  164.                            s▄dant. L▄t din lokala PC-support
  165.                            installera det.
  166.  
  167.                          * Prenumerera p▄ uppdateringar.
  168.  
  169.                          Om du ╤r os╤ker kontakta din lokala
  170.                          virusexpert. Om du har god operativ-
  171.                          systemkunskap l╤s vidare i "Handled-
  172.                          ning fεr lokal virusexpertis".
  173.  
  174.  
  175.                                  Fεrebyggande ▄tg╤rder
  176.  
  177.                          * Var noga med att endast ta program-
  178.                            vara fr▄n din ordinarie distributions-
  179.                            kanal eller annan p▄litlig k╤lla.
  180.                            Du skall spara din originaldiskett.
  181.                            Piratkopiering ╤r fεrbjudet.
  182.  
  183.                          * Skrivskydda i mεjligaste m▄n alla
  184.                            disketter.
  185.  
  186.                          * Se till att regelbundet ta reservkopior.
  187.  
  188.                          * Anskaffa bevakningsprogram som
  189.                            kan varna fεr och sεka efter datavirus.
  190.  
  191.                          * I vissa fall kan din organisation ha en
  192.                            speciell dator med antivirusprogram-
  193.                            vara d╤r alla fr╤mmande disketter
  194.                            skall testas innan du f▄r anv╤nda dem
  195.                            i din dator. Anv╤nd d▄ bara program
  196.                            som testats p▄ denna dator.
  197.  
  198.                          * Om du misst╤nker eller har uppt╤ckt
  199.                            att din dator har datavirus, meddela
  200.                            din chef och lokal virusexpertis.
  201.  
  202.  
  203.                                 N▄got att t╤nka p▄
  204.  
  205.                          Om n▄gon person εnskar tilltr╤de till din
  206.                          dator rekommenderas fεljande (alla
  207.                          nedan n╤mnda kategorier kan vara
  208.                          virusspridare):
  209.  
  210.                          * Fεrs╤ljare, visning av program. Kr╤v
  211.                            att alla disketter testas i anslutning till
  212.                            demonstrationen, dvs ╤ven datadis-
  213.                            ketter och tomma disketter vilka alla
  214.                            kan inneh▄lla virus.
  215.  
  216.                          * Lokal PC-support, installatεrer av
  217.                            programvaror, arbetskamrater. Kr╤v
  218.                            att dessa utfεr en virustest p▄ disketter
  219.                            de avser att anv╤nda p▄ din dator. De
  220.                            skall dessutom ha skrivskyddat sina
  221.                            disketter i samband med utfεrd test.
  222.  
  223.                          * Familj, bekanta. Disketter som flore-
  224.                            rar i dessa sammanhang hεr till de
  225.                            mest drabbade av virus varfεr SPECI-
  226.                            ELL fεrsiktighet bεr iakttagas. I den
  227.                            m▄n spelprogram p▄ din enhet till▄ts
  228.                            skall dessa vara viruskontrollerade
  229.                            och disketterna skrivskyddade vid och
  230.                            fr▄n och med testen. Datorn f▄r ej
  231.                            l▄nas ut obevakad.
  232.  
  233.                          * Om du l╤mnar bort din persondator p▄
  234.                            service, be din lokala virusexpertis att
  235.                            gεra en total virustest av din dator d▄
  236.                            du ▄terf▄r den. Det tar endast n▄gra
  237.                            minuter.
  238.  
  239.  
  240.                                          Lathund
  241.                                       fεr anv╤ndare
  242.  
  243.                          HΘNDELSE            G⌠R SΦ HΘR
  244.  
  245.                          Vissa m╤rklig-      Du kan ha erh▄llit
  246.                          heter intr╤ffar     virus. Inga fler tangent-
  247.                                              nedtryckningar. Kon-
  248.                                              takta din lokala virus-
  249.                                              expertis. Denne f▄r ut-
  250.                                              fεra kontroller med
  251.                                              hj╤lp av sina special-
  252.                                              verktyg.
  253.  
  254.                          Du har kon-         Tag kontakt med din
  255.                          staterat att du     lokala virusexpert.
  256.                          har virus           Viktigt! Informera din
  257.                                              omgivning om h╤ndel-
  258.                                              sen. Be dessa att snabbt
  259.                                              kontrollera sina datorer
  260.                                              samt om de uppt╤cker
  261.                                              virus att i sin tur infor-
  262.                                              mera sina kontaktytor
  263.                                              (kedjebrevsprincipen).
  264.                                              Detta ╤r viktigt.
  265.  
  266.                          Du l▄nar ut         Skrivskydda disketten
  267.                          en diskett          samt po╤ngtera fεr l▄n-
  268.                                              tagaren att skrivskyddet
  269.                                              ej f▄r avl╤gsnas.
  270.  
  271.                          Du l▄nar eller      Tag med disketten till
  272.                          f▄r en diskett      ansvarig fεr virustest
  273.                          fr▄n intern eller   p▄ din enhet, Skriv-
  274.                          extern k╤lla        skydda disketten om du
  275.                                              inte kommer att behεva
  276.                                              skriva p▄ den. Det kan
  277.                                              du gεra redan innan
  278.                                              testen.
  279.  
  280.                          Arbetskamrat        Fr▄ga om diskett skall
  281.                          vill l▄na din       anv╤ndas. Om s▄ ╤r
  282.                          dator               fallet skall du kr╤va att
  283.                                              arbetskamraten fεrst
  284.                                              virustestar sina diskett-
  285.                                              er. Tidigare virustest ╤r
  286.                                              OK endast om disket-
  287.                                              ten skrivskyddades
  288.                                              omedelbart vid testen.
  289.  
  290.                          Tiden medger        Har du kvar disketten,
  291.                          inte virustest      testa den i efterhand.
  292.                                              Har du inte kvar disket-
  293.                                              ten be din lokala virus-
  294.                                              expertis att g▄ igenom
  295.                                              din dator, det tar endast
  296.                                              n▄gra minuter.
  297.  
  298.                          Tar med             Inga privata disketter
  299.                          datorn hem          f▄r placeras i diskett-
  300.                                              l╤saren. Endast diskett-
  301.                                              er som skrivskyddats
  302.                                              vid testtillf╤lle f▄r an-
  303.                                              v╤ndas.
  304.  
  305.                          Besεk av            Oavsett fεrs╤kran fr▄n
  306.                          fεrs╤ljare          fεrs╤ljaren skall alla
  307.                                              demodisketter tagas
  308.                                              med till test, dvs pro-
  309.                                              gram-, data-, och
  310.                                              "tomma" disketter.
  311.  
  312.                          L╤mnat bort PC      Kontakta lokal virusan-
  313.                          p▄ service          svarig fεr viruskontroll
  314.                                              av ▄terl╤mnad PC.
  315.                                              Viktigt!
  316.  
  317.                          PC-support          "Tuffhet" rekommende-
  318.                          Installatεr av      ras. Kr╤v att de skall
  319.                          programvara         anv╤nda skrivskyddade
  320.                          Tekniker m fl       disketter. Skrivskyddet
  321.                                              skall ha applicerats vid
  322.                                              deras virustest. Om du
  323.                                              ╤r misst╤nksam kontrol-
  324.                                              lera din dator efter▄t.
  325.  
  326.  
  327.                                    KOM IHΦG. TA DET LUGNT!
  328.                                   DET FINNS INGEN ANLEDNING
  329.                                     ATT DRABBAS AV PANIK.
  330.  
  331.  
  332.  
  333.                                         ADB-s╤kerhet
  334.  
  335.                           ADB-s╤kerhet ╤r en del av det totala
  336.                           s╤kerhetssystemet.
  337.  
  338.                           ADB-s╤kerhetsomr▄det omfattar
  339.                           systemutveckling, underh▄ll och drift
  340.                           av ADB-system.
  341.  
  342.                           En central ADB-s╤kerhetsorganisa-
  343.                           tion med en ADB-s╤kerhetschef skall
  344.                           finnas inom Vattenfallskoncernen. Fεr
  345.                           varje skyddsobjekt (egendom och in-
  346.                           formation) skall finnas en definierad
  347.                           ADB-s╤kerhetsansvarig.
  348.  
  349.                           ADB-s╤kerhetsavdelningen skall tillse
  350.                           att generella riktlinjer och rekommen-
  351.                           dationer utvecklas samt stεdja projekt
  352.                           och linjeenheter i s╤kerhetsarbetet. I
  353.                           samr▄d med lokala s╤kerhetsansvar-
  354.                           iga skall ADB-s╤kerhetsavdelningen
  355.                           fεlja upp s╤kerhetsniv▄n samt period-
  356.                           vis informera koncernledningen.
  357.  
  358.  
  359.                           Fεr n╤rmare information om s╤ker-
  360.                           hetsmodeller och olika s╤kerhets-
  361.                           produkter kontakta ADB-s╤kerhets-
  362.                           avdelningen
  363.  
  364.  
  365.                        Vattenfall Support/Atelj╟n/Larseries 1992
  366.  
  367.  
  368.                        -----------------------------------------
  369.  
  370.                         Kursprogram, 1 dag
  371.  
  372.                         DATAVIRUS - EN STRATEGISK KURS OM ETT NYTT
  373.                         HOT MOT DIN VERKSAMHET
  374.  
  375.                         * Vad ╤r ett datavirus ?
  376.                         * Hur pass allvarligt hot ╤r datavirus mot
  377.                           Vattenfalls datormiljε
  378.                         * Vilka skydds▄tg╤rder kan vidtagas ?
  379.  
  380.  
  381.                         Till vilka v╤nder sig kursen ?
  382.  
  383.                         ADB-samordnare, personal fεr PC-stεd, ansvariga
  384.                         fεr lokala n╤tverk, anv╤ndare som hanterar ett
  385.                         stort antal disketter som kommer fr▄n andra
  386.                         k╤llor.
  387.  
  388.                         Fεr alla ovann╤mnda ╤r det nya hotet datavirus
  389.                         ett hot fr▄n det ok╤nda. Genom att fεrst▄ de
  390.                         verkliga problemen och hur datavirus sprids ╤r
  391.                         det mεjligt att snabbt vidtaga verksamma och
  392.                         effektiva ▄tg╤rder.
  393.  
  394.  
  395.                         Ta g╤rna med detta till kursen:
  396.  
  397.                         * Misst╤nkta disketter samt fr▄gor om virus
  398.  
  399.  
  400.                         Detta f▄r du med dig hem:
  401.  
  402.                         * Kunskap och fεrst▄else om hot och motmedel
  403.                         * Program som kan uppt╤cka de flesta virus
  404.                         * Program som skrivskyddar en PC
  405.                         * Information om PC-BoKS fεr skydd av din PC
  406.                         * Ett komplett DR Solomons Antivirus toolkit
  407.                           med meny
  408.                         * Demo-diskett med 12 virus (endast simulering)
  409.                           som du kan anv╤nda fεr att demonstrera virus
  410.                           fεr dina anv╤ndare (Freeware)
  411.                         * Utfεrlig dokumentation
  412.                         * Du f▄r se en video avsedd fεr anv╤ndare som
  413.                           du kan anskaffa eller l▄na fr▄n DD fεr visning
  414.                           fεr dina anv╤ndare (15 minuter l▄ng)
  415.                         * Du f▄r med dig  programpaketet McAfee'. Denna
  416.                           ╤r dock Share-ware vilket inneb╤r att du kan
  417.                           titta p▄ den ta kopior och l╤mna bort till
  418.                           andra. Den som anv╤nder dessa program ╤r dock
  419.                           skyldig att betala avgift till leverantεren.
  420.  
  421.  
  422.                         KURSSCHEMA:
  423.  
  424.                         Inledande diskussion - vanliga missuppfattningar
  425.  
  426.                         Definitioner och termer:
  427.  
  428.                         * Vad ╤r ett datavirus
  429.                         * Trojanska h╤star, mjuk- och h▄rdvarufel
  430.  
  431.                         Virus i aktion:
  432.  
  433.                         * Demonstration av vanliga virus
  434.                         * Fallstudier
  435.                         * Fredagen den 13:e
  436.                         * Skador orsakade av datavirus
  437.  
  438.                         Virus-teknik:
  439.  
  440.                         * Olika s╤tt att skriva datavirus
  441.                         * Olika tekniker fεr sj╤lvreproducering
  442.                         * Gεmst╤llen p▄ magnetmedia och minne
  443.                         * Skador p▄ program, data och magnetmedia
  444.                         * Styrka och svagheter hos datavirus
  445.  
  446.                         Virus-jakten:
  447.  
  448.                         * Hur skiljer man ett virus fr▄n h▄rdvarufel
  449.                         * Identifiera virussymptomen
  450.                         * Att fεrhindra panik
  451.                         * Mjukvara fεr att hitta och identifiera virus
  452.                         * Att anv╤nda CHKVIRUS (ing▄r i DR Solomons)
  453.  
  454.                         Virus i v╤rlden:
  455.  
  456.                         * Var kommer virus ifr▄n
  457.                         * Att minimera risken fεr virusangrepp
  458.                         * Svagheter i s╤kerheten i DOS
  459.                         * Virus i LAN
  460.                         * Virus i samband med s╤kerhetskopiering
  461.                         * Fεrhindra att virus ▄terkommer
  462.                         * Informera och utbilda dina anv╤ndare
  463.  
  464.                         Kompetenscentrum - datavirus i Vattenfall:
  465.  
  466.                         * Ansvar, rapportering, handlingsplan
  467.  
  468.                         Fallstudier och workshop:
  469.  
  470.                         * information om de flesta k╤nda virus i v╤rlden
  471.                           t.ex Australian,Datacrime,1701,1704,1813,Brain,
  472.                           Italien, Yale, Yoshi mfl.
  473.                         * att ta bort dessa virus fr▄n PC
  474.                         * genomg▄ng av DR Solomons Antivirus toolkit
  475.  
  476.                        -------------------------------------
  477.  
  478.  uXu Noterar:  BoKS ╤r ett svenskt paket av dataprogram som bevakar
  479.                s╤kerheten i Unix- och DOS-system. BoKS klarar samtidigt
  480.                av att administrera anv╤ndare med eller utan BoKS-
  481.                lεsenordsgenerator och steglεst utεka antalet anv╤ndare
  482.                av eng▄ngslεsenord. Lεsenordsgeneratorn hanterar eng▄ngs-
  483.                lεsenord och ger ett nytt vid varje inloggning. Lεsenords-
  484.                r╤knaren som genererar eng▄ngslεsenorden ╤r en modifierad
  485.                minir╤knare.
  486.  
  487.                (delvis uppsnappat ur Computer Sweden Φrg▄ng 10 Nr.12)
  488.  
  489.  ______________________________________________________________________________
  490.  uXu                            Av The Chief                                uXu
  491.  ______________________________________________________________________________
  492.