Concept in definitie ABC
Diversen / / July 04, 2021
Door Gabriel Duarte, op 4 april. 2015
Een rootkit is een programma waarmee je de acties van een ander programma kunt verbergen, meestal voor kwaadaardige doeleinden. De voorwaarde rootkit Het is afgeleid van de vereniging van de woorden "root" en "kit", in het eerste geval de naam die de gebruikersnaam met hogere privileges in een Unix-systeem en in het tweede geval verwijzend naar een set tools. dus een rootkit Het kan worden gedefinieerd als een set elementen die privileges geeft over een bepaald systeem om het naar wens te manipuleren en te gebruiken. De rootkit Het is effectief in het verbergen voor de ogen van de gewone gebruiker en zelfs bij het bedienen van de antivirus en op deze manier kunt u uw activiteiten anoniem uitvoeren.
Een echt veiligheidsprobleem
De basisfunctie van rootkit is om root- of inlogrechten toe te kennen. beheerder iemand op een verborgen manier. Het belangrijkste doel van deze actie is om de afstandsbediening van een systeem te garanderen. Op deze manier kunnen ze
rennen programma's, configuraties wijzigen of het gedrag volgen via de traceringsquery. Zoals we kunnen zien, kan het feit dat we ons systeem overlaten aan een programma met deze kenmerken een echt probleem worden met betrekking tot veiligheid.EEN rootkit vereist de interventie mens voor afzetting in het systeem. Op deze manier, wanneer bijvoorbeeld een nietsvermoedende persoon deze software downloadt door bedrog, begint het probleem zich te ontwikkelen. Inderdaad, vaak gebeurt het dat deze software de kracht heeft om de rootkit Aan geheugen, zijn activiteit beginnen.
Wees voorzichtig met de manier waarop we internet gebruiken
Het is belangrijk om voorzichtig te zijn met die dingen die we op onze computer, omdat het belangrijkste middel voor a rootkit daarin geïnstalleerd is meestal menselijk handelen, menselijk handelen dat natuurlijk een zekere zweem van onwetendheid heeft over wat er gebeurt.
Een probleem dat vaak niet waarneembaar is
Het probleem van een software zoals degene die we beschrijven is in feite dat van de detectie ervan zodra het zich heeft bemoeid met de besturingssysteem. Inderdaad, helaas zijn er varianten van deze elementen die bijna niet detecteerbaar zijn, die worden toegevoegd aan de kernel en heb al die privileges die nodig zijn om de acties van de meeste antivirus-antivirussen te dwarsbomen effectief. Het is om de bovenstaande redenen dat het belangrijk is om goed nota te nemen van de activiteiten die we met de computer hebben, want zodra de rootkit is geïnstalleerd is moeilijk te verwijderen, om niet te zeggen bijna onmogelijk.
Rootkit-thema's