Программно-аппаратный комплекс Sheriff
Назначение и основные возможности.
Аппаратно - программный комплекс Sheriff предназначен для защиты
информации на компьютерах типа IBM PC/AT от ошибочных или злоумышленных
действий пользователей, троянских программ и компьютерных вирусов. Он является
резидентным сторожем и обеспечивает практически 100% гарантию сохранности
и неизменяемости файлов баз данных программ и операционной системы. Он блокирует
любые попытки пользователей и файловых вирусов внести изменения в системные
области, контролируемые файлы, а также отдельные сектора и целиком логические
диски, объявленные доступными только для чтения. В случае если загрузочный
вирус безнадежно портит сектора загрузки или искажает содержимое энергонезависимой
CMOS-памяти, их восстановление производится путем загрузки с установочной
дискеты.
|
Дополнительно
комплекс Sheriff реализует функции разграничения доступа различных
пользователей к логическим дискам на жестких дисках и флоппи дисководам.
Комплекс Sheriff состоит из аппаратного блока (контроллера
защиты), программного обеспечения и технической документации.
При установленной защите программам запрещается выполнять
операции:
- форматирование жесткого диска;
- запись в область системных секторов загрузки на винчестере;
- запись в область защищенных файлов, включая элементы
каталогов и цепочки секторов в таблице FAT;
- любые операции записи в сектора и на логические диски,
объявленные доступными только по чтению;
- вызов прерывания 40h из программ пользователя (этот
контроль может быть отключен);
- обращение к жесткому диску в обход законного прерывания
13h;
- непосредственное обращение к контроллеру жесткого диска,
используя его порты ввода-вывода.
Несмотря на то, что за все время эксплуатации комплекса Sheriff
не выявлено ни одного вируса, способного преодолеть защиту, комплекс постоянно
совершенствуется. В него постоянно вносятся изменения в связи с появлением
новых версий операционных систем. |
Операционная среда: MS-DOS, PC-DOS, DR-DOS, Novell-DOS,
а также Windows 3.1Х и Windows 95.
Интерфейс: настройка резидентной программы осуществляется
в интерактивном режиме с помощью системы меню на текстовом экране.
Требования к аппаратуре: Комплекс Sheriff функционирует
только на компьютерах, совместимых с IBM PC/AT. К компьютеру может быть подключено
до четырех жестких дисков. Разбиение жестких дисков на логические разделы должно
быть выполнено программой FDISK MS/PC-DOS, с соблюдением следующих условий:
каждый жесткий диск может быть разбит не более чем на 10 логических разделов
DOS, на каждом винчестере требуется наличие одной области Primary.
Год выхода первой версии: 1992
|