Шпионское ПО накажет за беспечность
29-11-2004 15:38
к комментариям - к полной версии
- понравилось!
Как показывает новое исследование, посетив созданные злоумышленниками сайты, внешне совершенно безобидные, можно заразить свой ПК, особенно без установленных программных «заплаток», целым «букетом» разнообразных шпионских программ и троянцев, генерирующих всплывающую рекламу.
В качестве эксперимента Бен Эльдман (Ben Edelman) из Гарвардского университета посетил сайт, известный в качестве одного из «рассадников» шпионского ПО для скрытного наблюдения за компьютерами жертв. Для выхода в Сеть он использовал ПК с только что установленной на нем Windows XP без обновлений.
Выяснилось, что на его ПК тут же без его ведома были проинсталлированы 16 различных шпионских программ. «Создавалось впечатление, что мой компьютер стоял без дела, - написал автор исследования. – Я не видел ни одной лицензии либо уведомления о начале инсталляции этих программ, и, естественно, не давал на это согласия». Все шпионское ПО использовало одну и ту же программную уязвимость.
Подобный подход – загрузка шпионского ПО с сайтов, на которые заходит жертва – очень широко распространен среди хакеров и злоумышленников, несмотря на то, что законодательства США и Западной Европы рассматривает подобную практику как противозаконную. Для привлечения на «зараженные» сайты не подозревающих о сопряженной с этим опасности жертв, их авторы размещают в Сети «соблазнительные» ссылки – например, предлагая бесплатную музыку в формате МР3. Последним усовершенствованием этой технологии, взятым на вооружение преступным миром, явилось использование «дыр» в браузере, позволяющих проникать в компьютер жертв не только через сайты, но и, к примеру, через сетевые доски объявлений.
Г-н Эдельман сообщил журналу New Scientist, что в его компьютере было установлено шпионское ПО различных типов. Среди них – программы, генерирующие всплывающие окна с рекламой, а также перенаправляющие браузер на сайты и поисковые машины. Другие программы создавали новые иконки на рабочем столе компьютера, ведущие на порнографические сайты. Одна из программ пыталась без ведома владельца произвести с компьютера телефонный звонок, оплачивающийся по «особому» тарифу.
По оценке исследователя, стоящие за всем этим шпионским «богатством» компании-разработчики готовы расходовать немалые средства на инфицирование компьютеров жертв. «Однако же ясно, - резюмирует он, - что на очистку от всего этого мусора пользователю придется затратить немало своего времени, которое стоит денег».
Шпионское ПО быстро становится одной из основных бед и напастей интернета. Оно может попадать к жертвам вместе с другими программами, в особенности бесплатно распространяемыми. Бороться с ним исключительно сложно.
В марте 2004 года ученые из университета Вашингтона в Сиэттле, США подвергли анализу трафик университетской сети. Пытаясь выделить из него компоненту, непосредственно связанную со шпионским ПО определенных видов. Результаты оказались неутешительными – каждый пятый компьютер оказался инфицированным.
I mne kashetsya chto [b][Flyheart/b], bil prav vot ego slova:.... И вместо работы заниматься тем, что постоянно ставить патчи, обновлять и т.д?! БОльшая часть пользователей ПК не в состоянии првильно оценить, когда и что необходимо ставить.
Виноват то кто? Microsoft!!!!!! Если видны очевидные дыры в безопасности ОС почему они не закрыты, почему даже после тыканья рылом в дыру они её не закрывают? Пора уже судить MS за изготовление потенциально опасных продуктов. Почему производитель например чайника отвечает головой за любые последствия для пользователя связанные с некачественным изготовлением прибора? Почему никто не наказывает MS за изготовление заведомо некачественных продуктов? Если говорят что компьютер это рабочий инструмент, почему пользователь вместо работы должен проверять систему на вирусы, ставить firewall, очищать почту от спама, и т.д.(я понимаю, что для многих это так же привычно и обыденно, что мои высказывания кажутся бредом, но как системный администратор скажу что для качественной настройки вышеназванного недостаточно пользовательских знаний, да и вообще не дело это когда пользователи становится по совместительству админом ), нужно заниматься своей работой!!! Это всё равно, что купив (взяв попользоваться :) ) холодильник перед включением закачиваете САМИ туда фреон, а потом каждую неделю проверяете не испарился ли он. Ищете почему испарился и запаиваете очередную дырочку в радиаторе. Для удобства вы арендуете аппарат поиска дырочек, а у другой конторы арендуете фреонозакачивающий насос - фреон бесплатно на время аренды. Нелепо? А не этим ли Вы занимаетесь приобретая (взяв попользоваться :> ) продукцию MS? И объясните мне почему это г.... стоит такие деньги - ведь за оплатой должны стоять обязательства и гарантии компании MS! Но ради интереса почитайте лицензию на любой их продукт: вы не купили, а оплатили использование , никаких гарантий прямых или косвенных и т.д - а за что уплочены немаленькие деньги. А последнее заявление МС о создании своего антивируса - это же признание собственной беспомощности и признание некачественными собственных продуктов. Задумайтесь!!!
вверх^
к полной версии
понравилось!
в evernote