• Авторизация


Шпионское ПО накажет за беспечность 29-11-2004 15:38 к комментариям - к полной версии - понравилось!



Как показывает новое исследование, посетив созданные злоумышленниками сайты, внешне совершенно безобидные, можно заразить свой ПК, особенно без установленных программных «заплаток», целым «букетом» разнообразных шпионских программ и троянцев, генерирующих всплывающую рекламу.
В качестве эксперимента Бен Эльдман (Ben Edelman) из Гарвардского университета посетил сайт, известный в качестве одного из «рассадников» шпионского ПО для скрытного наблюдения за компьютерами жертв. Для выхода в Сеть он использовал ПК с только что установленной на нем Windows XP без обновлений.

Выяснилось, что на его ПК тут же без его ведома были проинсталлированы 16 различных шпионских программ. «Создавалось впечатление, что мой компьютер стоял без дела, - написал автор исследования. – Я не видел ни одной лицензии либо уведомления о начале инсталляции этих программ, и, естественно, не давал на это согласия». Все шпионское ПО использовало одну и ту же программную уязвимость.

Подобный подход – загрузка шпионского ПО с сайтов, на которые заходит жертва – очень широко распространен среди хакеров и злоумышленников, несмотря на то, что законодательства США и Западной Европы рассматривает подобную практику как противозаконную. Для привлечения на «зараженные» сайты не подозревающих о сопряженной с этим опасности жертв, их авторы размещают в Сети «соблазнительные» ссылки – например, предлагая бесплатную музыку в формате МР3. Последним усовершенствованием этой технологии, взятым на вооружение преступным миром, явилось использование «дыр» в браузере, позволяющих проникать в компьютер жертв не только через сайты, но и, к примеру, через сетевые доски объявлений.

Г-н Эдельман сообщил журналу New Scientist, что в его компьютере было установлено шпионское ПО различных типов. Среди них – программы, генерирующие всплывающие окна с рекламой, а также перенаправляющие браузер на сайты и поисковые машины. Другие программы создавали новые иконки на рабочем столе компьютера, ведущие на порнографические сайты. Одна из программ пыталась без ведома владельца произвести с компьютера телефонный звонок, оплачивающийся по «особому» тарифу.

По оценке исследователя, стоящие за всем этим шпионским «богатством» компании-разработчики готовы расходовать немалые средства на инфицирование компьютеров жертв. «Однако же ясно, - резюмирует он, - что на очистку от всего этого мусора пользователю придется затратить немало своего времени, которое стоит денег».

Шпионское ПО быстро становится одной из основных бед и напастей интернета. Оно может попадать к жертвам вместе с другими программами, в особенности бесплатно распространяемыми. Бороться с ним исключительно сложно.

В марте 2004 года ученые из университета Вашингтона в Сиэттле, США подвергли анализу трафик университетской сети. Пытаясь выделить из него компоненту, непосредственно связанную со шпионским ПО определенных видов. Результаты оказались неутешительными – каждый пятый компьютер оказался инфицированным.

I mne kashetsya chto [b][Flyheart/b], bil prav vot ego slova:.... И вместо работы заниматься тем, что постоянно ставить патчи, обновлять и т.д?! БОльшая часть пользователей ПК не в состоянии првильно оценить, когда и что необходимо ставить.
Виноват то кто? Microsoft!!!!!! Если видны очевидные дыры в безопасности ОС почему они не закрыты, почему даже после тыканья рылом в дыру они её не закрывают? Пора уже судить MS за изготовление потенциально опасных продуктов. Почему производитель например чайника отвечает головой за любые последствия для пользователя связанные с некачественным изготовлением прибора? Почему никто не наказывает MS за изготовление заведомо некачественных продуктов? Если говорят что компьютер это рабочий инструмент, почему пользователь вместо работы должен проверять систему на вирусы, ставить firewall, очищать почту от спама, и т.д.(я понимаю, что для многих это так же привычно и обыденно, что мои высказывания кажутся бредом, но как системный администратор скажу что для качественной настройки вышеназванного недостаточно пользовательских знаний, да и вообще не дело это когда пользователи становится по совместительству админом ), нужно заниматься своей работой!!! Это всё равно, что купив (взяв попользоваться :) ) холодильник перед включением закачиваете САМИ туда фреон, а потом каждую неделю проверяете не испарился ли он. Ищете почему испарился и запаиваете очередную дырочку в радиаторе. Для удобства вы арендуете аппарат поиска дырочек, а у другой конторы арендуете фреонозакачивающий насос - фреон бесплатно на время аренды. Нелепо? А не этим ли Вы занимаетесь приобретая (взяв попользоваться :> ) продукцию MS? И объясните мне почему это г.... стоит такие деньги - ведь за оплатой должны стоять обязательства и гарантии компании MS! Но ради интереса почитайте лицензию на любой их продукт: вы не купили, а оплатили использование , никаких гарантий прямых или косвенных и т.д - а за что уплочены немаленькие деньги. А последнее заявление МС о создании своего антивируса - это же признание собственной беспомощности и признание некачественными собственных продуктов. Задумайтесь!!!


вверх^ к полной версии понравилось! в evernote
Комментарии (13):
HukuTA 01-12-2004-11:21 удалить
Aga v nashih kompah mnogo Spymodulei .
rybka01 01-12-2004-14:08 удалить
Вот поэтому то, я тебе и советую слезть с Винды. Разве я похожа на идеологического ботана, что бы предлагать, к примеру, Линух по партийным соображениям ;-)
Я действительно считаю, что на данный момент это приносит меньше геморов при нахождении в сети. Хотя это не значить, что абсолютно не надо будет ставить патчи. Потому что кодеры не идеальны, их работа организованна тоже не в идеальном порядке, а люди вокруг не дураки.
А что касается Винды, то рань что-нибуть типа Spybot-а для отчистки от времени ко времени.

Так.
HukuTA 01-12-2004-14:22 удалить
rybka01, Da menya eto ne bespokoit osobo i ya toshe dumaq menyat windows.
HukuTA 01-12-2004-14:23 удалить
Ya kak prochital chto windouse stolko dir chto ash starshno stalo..
rybka01 01-12-2004-16:26 удалить
А меня беспокоит, у меня парень занимается компьютерной безопасностью, они с друзьями фирму в UK открыли пару лет назад, написали классную книгу по безопасности беспроводных сетей, и много других материалов на эти темы. Кстати друзья эти живут в том же доме, что и я. Так что покой мне только снился.
Одна параноя "вздох"
xexe
HukuTA 01-12-2004-16:30 удалить
rybka01, Mda ya sam v potpole uchus upravleniem kompa :)
rybka01 01-12-2004-18:07 удалить
Хехе, молодец! Они, кстати, так и начинали, ни одного нет "компьютерного" образования, MBA, MSE (Management) и доктор в области токсикологии. Прикинь как весело живется Рыбке?
Warren_G 02-12-2004-05:33 удалить
О чем базар, друзья, живите спокойной жизнью, мне вас слушать страшно. Хоть, иногда отходите от компа!
HukuTA 02-12-2004-05:57 удалить
Warren_G, Izredko. :D
rybka01, Tal fopros na linukse igri narmalno konaqt???/Wed na vseh igrah napissano chto tolko windozzzzz...Suka bill
rybka01 02-12-2004-15:24 удалить
Ответ. Есть такие варианты, крутить игры из-под Wine (этакий windows compatibility layer). Я, например, использую на работе CrossOver Office (у него чaстично Wine), и с ним ставлю Microsoftskoe ПО.
А можно ещё поставить vmware (windows emulation), ты как бы две ОС имеешь. Можно vmware ставить на линух как хост, а потом в ней винду уже загрузить, a можно и наоборот, но так хуже результаты.
Вот такие пироги с капустой :-)
HukuTA 03-12-2004-06:46 удалить
rybka01, Poka ya eto sdelaq na dvore budet 2005god .....blin u menya dashe winda kitaiskay ....:D i gide ya tuta lunex naidu i gde winplaeri....ladno v inete posmotrim moshet est chto...
rybka01 03-12-2004-14:55 удалить

Линух, надо определится с дистро сначала, какой ты хочешь. Сходи хотя бы на http://www.linux.ru/, почuтай, погляди. Когда определишься с дистрибутивом, то можно уже пойти к ним на сайт и скачать iso и переписать на сидюки.
Вот я, например, в данный момент пользуюсь Gentoo (http://www.gentoo.org/), там есть доки и по-русски - http://www.gentoo.org/doc/ru/index.xml. На лаптопе у меня до недавнего времени была Дэба (Debian, http://www.debian.org/) . А на некоторых серваках стоит Слака (Slaclware, http://www.slackware.org/) и коммерчиская Шапа (RedHat).

Ты же можешь взять второй хард диск и на нём поставить Линух, а Винда, тем более китайская (вот жесткач-то!), пусть себе стоит мирно на первом. А если диск один, то можно поменять Partition table с чем-нибудь типа Partition Magic.
Короче, как будет время такими делами заниматься, обрашайся к Рыбке ;-). А пока праздники, это понятно, хехе.


Комментарии (13): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник Шпионское ПО накажет за беспечность | HukuTA - Tempora mutantur et nos mutantur in illis.. | Лента друзей HukuTA / Полная версия Добавить в друзья Страницы: раньше»