Respublikasi axborot texnologiyalari va kommunikatsiyalarini rivojlantirish vazirligi muhammad al-xorazmiy nomidagi toshkent axborot




Download 4,35 Mb.
Pdf ko'rish
bet97/149
Sana10.09.2024
Hajmi4,35 Mb.
#270811
1   ...   93   94   95   96   97   98   99   100   ...   149
Bog'liq
kiberxavfsizlik-asoslari

Mantiqiy bomba 
O’zidan ko’payish: 
yo’q. 
Sonini oshib borishi:
nol. 
Yuqumliligi:
mumkin. 
Mantiqiy bomba ikki qismdan iborat zararli kod hisoblanadi: 


210 
1.
Foydali yuklama qismi bajarilish uchun harakat qism hisoblanadi. 
Foydali yuklama qismi istalgan ko’rinishda bo’ladi, biroq, umumiy holda zarar 
keltiruvchi ta’sirga ega bo’ladi. 
2.
Trigger, mantiqiy shart bo’lib, foydali yuklama qismini bajarilishini 
nazoratlaydi va baholaydi. Triggerning aniq sharti tasavvur bilan chegaralangan 
bo’ladi va sana, foydalanuvchining tizimga kirishi yoki operasion tizim versiyasi 
kabi mahalliy shartlarga asoslanadi. Shu tarzda triggerlar masofadan to’rib 
o’rnatiluvchi ko’rinishda yoki bo’lmasa qandaydir holatni mavjud emasligiga ko’ra 
loyihalanishi mumkin. 
Mantiqiy bombalar mavjud kodning ichiga kiritilishi yoki bo’lmasa avtonom 
tarzda bo’lishi mumkin. Oddiy zararlovchi (yuqumli) na’muna quyida ko’rsatilgan 
bo’lib, trigger sifatida aniq sana ishlatilganda kompyuterni buzilishiga olib keladi: 
legitimate code 
if date is Friday the 13th: 
crash_computer( ) 
legitimate code
 
Bunga ko’ra, agar joriy kun 13-juma kuni bo’lsa, mantiqiy shart bajiriladi va 
kompyuterga biror zarar etkazilishi mumkin. 
Troya oti 
O’zidan ko’payish: 
yo’q. 
Sonini oshib borishi:
nol. 
Yuqumliligi:
Ha. 
Ushbu turdagi zarar keltiruvchi dasturlar Greklar va Troyaliklar o’rtasidagi 
urush davrida ishlatilgan nayrangga asoslangan bo’lib, axborot kommunikasiya 
texnologiyalarida troyan oti bu - dastur bo’lib, qandaydir sodda vazifani bajarishga 
mo’ljallangan bo’ladi. Biroq, qo’shimcha tarzda zarar keltiruvchi vazifani xufiyona 
bajaradi. Klassik na’munasi sifatida tizimga kirishda parolni ushlab olish dasturini 
keltirish mumkin, u 
«username»

«password»
kabi autentifikasiya so’rovlarini qayd 
etadi va foydalanuvchi tomonidan axborot kiritilishini kutadi. Ushbu holat yuz 
berganda o’zining yaratuvchisi uchun parollarni ushlab oluvchi vazifasini bajaradi 


211 
va so’ngra esa “noto’g’ri parol” degan xabarni tizimga real kirish oldidan chiqaradi. 
Hyech nimadan shubhalanmagan foydalanuvchi xato qilgandek bo’ladi. 

Download 4,35 Mb.
1   ...   93   94   95   96   97   98   99   100   ...   149




Download 4,35 Mb.
Pdf ko'rish

Bosh sahifa
Aloqalar

    Bosh sahifa



Respublikasi axborot texnologiyalari va kommunikatsiyalarini rivojlantirish vazirligi muhammad al-xorazmiy nomidagi toshkent axborot

Download 4,35 Mb.
Pdf ko'rish