Mis on juurkomplekti detektor?

Juurkomplekti detektor on spetsiaalset tüüpi tarkvara, mida kasutatakse peidetud juurkomplektide olemasolu tuvastamiseks arvutis. Kõik juurkomplektid ei ole pahavara, kuid nende võime minna mööda tavalistest operatsioonisüsteemi turvaseadetest ja jääda arvutikasutajate eest varjatuks muudab juurkomplekti pahavara loojate seas väga populaarseks. Juurkomplekti detektor ületab tüüpiliste viiruse- ja pahavaratõrjeprogrammide ulatuse, leidmaks neid peidetud programme, mis on saanud arvutile juurjuurdepääsu, pääsedes juurde arvuti operatsioonisüsteemi juurtele, et otsida peidetud programme, mis võivad põhjustada hädas.

Rootkitid kujutavad endast tõsist turvariski arvutikasutajatele, kuna need programmid suudavad oma kohalolekut varjata ja operatsioonisüsteemi õõnestada ilma arvutiadministraatori või teiste kasutajate teadmata. Tänu juurkomplekti võimalusele saada süsteemile juurjuurdepääs, saavad pahavara loojad kasutada juurkomplekte paroolide ja muu tundliku teabe kaugvarastamiseks, oluliste operatsioonisüsteemi failide hävitamiseks või ohvri arvutis üldise segaduse tekitamiseks. Kuna juurkomplekt on peidetud, paigutatakse see sageli arvutisse kasuliku koormana, mis on kaasas mõne teise programmi või failiga, mille arvutikasutaja alla laadis. Muudel juhtudel võib juurkomplekti arvutisse paigutada isik, kellel on pahatahtlik kavatsus ja kes on varem saanud juurdepääsu arvuti operatsioonisüsteemi juurtele kas füüsilise kontakti või süsteemi haavatavust kasutades kaugjuurdepääsu kaudu.

Juurkomplektide ohvri arvutisse installimise vahendite mitmekesisus on põhjus, miks juurkomplekti detektor võib esineda mitmel kujul. Juurkomplekti detektor võib hõlmata keeruliste algoritmide kasutamist, et otsida muudatusi operatsioonisüsteemi failides või allkirjades, käitumismustreid, mis on levinud pahavara ja nuhkvara seas, või mälutõmmise failide skannimist, et leida tõendeid pahavara installimise kohta. Mõnel juhul töötab juurkomplekti detektor eraldi operatsioonisüsteemina, et tagada, et juurkomplekti detektor ei oleks ohustatud.

Kui kasutate juurkomplekti detektorit koos juurkomplekti eemaldamise tööriistadega, on oluline mõista, et kuigi enamik juurkomplekte on pahavara, on mõnel juurkomplektil tegelikult kasulik otstarve. Juurkomplekte saab kasutada pahatahtlike programmide rünnakute tuvastamiseks, emuleerimistarkvara võimsuse suurendamiseks, kasutajaliidest mittevajavate programmide käitamiseks või isegi sülearvutite varguse eest kaitsmiseks. Kui juurkomplekti detektor leiab juurkomplektid, on oluline kontrollida juurkomplekti allikat ja selle kasutamist enne selle süsteemist kustutamist, et veenduda, et protsessi käigus ei tekitata süsteemile suuremat kahju.