dijous, 3 de desembre del 2009

Definicions informatiques

A continuació us mostraré el vocabulari relacionat amb el mon dels virus informatics que hi ha:
  • Virus Informàtic: Un virus informàtic és un programa que es copia automàticament per alterar el funcionament normal de la computadora, sense el permís o el coneixement de l'usuari. Encara que popularment s'inclou el "malware" dins dels virus, en el sentit estricte d'aquesta ciència els virus són programes que es repliquen i s'executen per si mateixos. Els virus, habitualment, reemplacen arxius executables per uns altres, infectats amb el codi del virus. Els virus poden destruir, de manera intencionada, les dades emmagatzemades en un ordinador, encara que també n'existeixen altres més benignes, que només es caracteritzen pel fet de ser molestos.
    Els virus informàtics tenen, bàsicament, la funció de propagar-se, replicant-se, però alguns contenen a més una càrrega maligna (payload) amb diferents objectius, des d'una simple broma fins a realitzar danys importants en els sistemes, o blocar les xarxes informàtiques generant tràfic inútil.
    El funcionament d'un virus informàtic és conceptualment simple. S'executa un programa que està infectat, en la majoria de les ocasions, per desconeixement de l'usuari. El codi del virus queda resident (allotjat) a la memòria RAM de la computadora, encara que el programa que el contenia hagi acabat d'executar-se. El virus pren llavors el control dels serveis bàsics del sistema operatiu i infectant posteriorment arxius executables que siguin cridats per a la seva execució. Finalment s'afegeix el codi del virus al del programa infectat i es grava al disc, amb la qual cosa es completa el procés de replicació.
  • Portes del darrere. (Backdoors): A la informàtica, una porta del darrere (o en anglès backdoor), és una seqüència especial dins del codi de programació mitjançant la qual el programador pot accedir o escapar d'un programa en cas d'emergència o contingència en algun problema.Aquestes portes també poden ser utilitzades per a finalitats malicioses i espionatge.Els més coneguts són Back Orifice i NetBus, dos dels primers backdoors, que fins als nostres dies segueixen vigents encara que en menor quantitat ja que la majoria dels programes antivirus els detecten. Un altre molt conegut és el SubSeven, que també el qual va ser introduït en milions d'ordinadors en el món.
  • Cavalls de troia (troians): En informàtica, s'anomena troià o cavall de Troia (traducció literal de l'anglès Trojan horse) a un programari maliciós que sota una aparença inofensiva s'executa de manera oculta en el sistema i permet l'accés remot d'un usuari no autoritzat al sistema. El terme ve de la història del Cavall de Troia en la mitologia grega.Un troià no és un virus informàtic, les principals diferències són que els troians no propaguen la infecció a altres sistemes per si mateixos i necessiten rebre instruccions d'un individu per realitzar el seu propòsit cucs informàtics
  • Spyware: Un programa espia, traducció de l'anglès spyware, és un programari, dins de la categoria malware, que s'instal furtivament en un ordinador per recopilar informació sobre les activitats realitzades en ella. La funció més comuna que tenen aquests programes és la de recopilar informació sobre l'usuari i distribuir-lo a empreses publicitàries o altres organitzacions interessades, però també s'han emprat en organismes oficials per a recopilar informació contra sospitosos de delictes, com en el cas de la pirateria de programari. A més poden servir per enviar els usuaris a llocs d'internet que tenen la imatge corporativa d'altres, amb l'objectiu d'obtenir informació important. Atès que el spyware usa normalment la connexió d'un ordinador a Internet per transmetre informació, consumeix ample de banda, amb la qual cosa, pot veure's afectada la velocitat de transferència de dades entre aquesta computadora i altra (s) connectat (s) a Internet. Entre la informació usualment recaptada per aquest programari es troben: els missatges, contactes i la clau del correu electrònic; dades sobre la connexió a Internet, com l'adreça IP, el DNS, el telèfon i el país; adreces web visitades, temps durant el qual l'usuari es manté en aquestes web i nombre de vegades que l'usuari visita cada web, programari que es troba instal lat; descàrregues realitzades, i qualsevol tipus d'informació intercanviada, com per exemple en formularis, amb llocs web, incloent números de targeta de crèdit i comptes de banc, contrasenyes, etc. Els programes espia poden ser instal.lats en un ordinador mitjançant un virus, un troià que es distribueix per correu electrònic, com el programa Magic Lantern desenvolupat per l'FBI, o bé pot estar ocult en la instal lació d'un programa aparentment innocu. Alguns programes descarregats de llocs no fiables poden tenir instal.ladors amb spyware i altre tipus de malware. Els programes de recollida de dades instal amb el coneixement de l'usuari no són realment programes espies si l'usuari comprèn plenament quines dades estan sent recopilades ia qui es distribueixen.
  • Adewere: Un programa adware és qualsevol programa que automàticament executa, mostra o baixa publicitat web a l'ordinador després d'instal lat el programa o mentre s'està utilitzant l'aplicació. 'Ad' a la paraula 'adware' es refereix a 'advertisement' (anuncis) en anglès.Alguns programes adware són també shareware, i en aquests els usuaris té l'opció de pagar per una versió registrada o amb llicència, que normalment elimina els anuncis.Alguns programes adware han estat criticats perquè ocasionalment inclouen codi que realitza un seguiment d'informació personal de l'usuari i la passa a terceres entitats, sense l'autorització o el coneixement de l'usuari. Aquesta pràctica es coneix com spyware, i ha provocat crítiques dels experts de seguretat i els defensors de la privacitat, incloent-hi l'Electronic Privacy Information Center. Altres programes adware no realitzen aquest seguiment d'informació personal de l'usuari.Hi ha programes destinats a ajudar l'usuari en la recerca i modificació de programes adware, per bloquejar la presentació dels anuncis o eliminar les parts de spyware. Per evitar una reacció negativa, amb tota la indústria publicitària en general, els creadors de adware han d'equilibrar els seus intents de generar ingressos amb el desig de l'usuari de no ser molestat.
  • Dialers: Els dialers són programes que s'instal len a l'ordinador i que, criden a números de tarifació addicional sense que l'usuari ho sàpiga. Se solen instal lar mitjançant un fitxer executable (. Exe) o mitjançant la descàrrega d'un control ActiveX.
  • Phishing: és un terme informàtic que denomina un tipus de delicte enquadrat dins l'àmbit de les estafes cibernètiques, i que es comet mitjançant l'ús d'un tipus d'enginyeria social caracteritzat per intentar adquirir informació confidencial de forma fraudulenta (com pot ser una contrasenya o informació detallada sobre targetes de crèdit o una altra informació bancària). L'estafador, conegut com Phish, es fa passar per una persona o empresa de confiança en una aparent comunicació oficial electrònica, normalment un correu electrònic, o algun sistema de missatgeria instantània o fins i tot utilitzant també trucades telefòniques. Donat el creixent nombre de denúncies d'incidents relacionats amb el phishing es requereixen mètodes addicionals de protecció. S'han realitzat intents amb lleis que castiguen la pràctica, campanyes per prevenir als usuaris i amb l'aplicació de mesures tècniques als programes.
  • Spam: Es diu spam, correu brossa o sms brossa als missatges no solicitats, habitualment de tipus publicitari, enviats en grans quantitats (fins i tot massives) que perjudiquen d'alguna o diverses maneres al receptor. L'acció d'enviar aquests missatges es denomina spamming.Encara que es pot fer per diferents vies, la més utilitzada entre el públic en general és la basada en el correu electrònic.Altres tecnologies d'internet que han estat objecte de correu brossa inclouen grups de notícies, usenet, motors de cerca, wikis, fòrums, blogs, també a través de popups i tot tipus d'imatges i textos a la web.El correu brossa també pot tenir com a objectiu els telèfons mòbils (a través de missatges de text) i els sistemes de missatgeria instantània com ara Outlook, Lotus Notes, etc.També es diu spam als virus sols en la xarxa i pàgines filtrades (casino, sortejos, premis, viatges i pornografia), s'activa mitjançant l'ingrés a pàgines de comunitats o grups o accedir a links a diverses pàgines.