Kielce v.0.8

Internet
NIE dla niepożądanego oprogramowania

 drukuj stron�
Internet Recenzje
Wys�ano dnia 23-07-2006 o godz. 11:14:43 przez pala2 1380

Podczas przeglądania witryn internetowych często wyświetlane jest okno zachęcające do pobrania bezpłatnych i rzekomo niezbędnych aplikacji. Kliknięcie w takiej sytuacji przycisku "Zainstaluj" powoduje często zainfekowanie komputera przez destrukcyjny kod.

Poniżej przedstawiono kilka środków ostrożności pozwalających zapobiec instalacji niepożądanego oprogramowania.

Programy typu "spyware" rozwijają się szybciej niż wirusy i często działają w ukryciu, aby uniknąć wykrycia przez aplikacje zabezpieczające. Od pewnego czasu potrzeba walki z tymi zagrożeniami stała się przynajmniej równie ważna, jak w przypadku wirusów. Długo omawiana na konferencji Infosec Europe 2006 niebezpieczna ewolucja programów typu "spyware" zagraża przede wszystkim niedoinformowanym użytkownikom, którzy nie wiedzą, jak się bronić. Instalacje niepożądanego oprogramowania opierają się na nieprawdziwych informacjach zachęcających do kliknięcia przycisku "Tak" lub "Zainstaluj". Aplikacje typu "spyware" i "adware" rozprzestrzeniają się, korzystając z metod tak wymyślnych, że mogą się przed nimi ustrzec jedynie informatycy. Poniżej przedstawiono kilka wskazówek, które pomogą rozpoznawać omawiane zagrożenia i chronić się przed nimi.

Niepożądane instalacje: co to takiego?
Autorzy aplikacji typu "spyware", które są uznawane za oprogramowanie niepożądane, korzystają z takich rozwiązań, jak samoczynne otwieranie się okna instalacji czy nawet samowolne przenikanie destrukcyjnego kodu do komputera w celu wykorzystania luk w systemach zabezpieczeń. W początkowej fazie rozwoju sieci Internet programy używające tych technik automatycznie rozpoczynały pobieranie pliku, zazwyczaj o nazwie "Track.exe". Stosunkowo łatwo można było temu zapobiec, zamykając okno dialogowe lub anulując proces instalacji. Ostrożność internautów zmusiła twórców aplikacji typu "spyware" do sięgnięcia po bardziej wyrafinowane metody. Większość programów tego typu jest obecnie ukryta w bezpłatnym oprogramowaniu i usługach, bez których nie może się obyć żaden użytkownik komputera. Na przykład aplikacja ErrorSafe/WinFixer wyświetla ostrzeżenie o zagrożeniu bezpieczeństwa systemu i konieczności przeprowadzenia analizy w celu wykrycia i rozwiązania problemu. Jak jednak łatwo się domyślić, ta "analiza" nie prowadzi do wyeliminowania jakichkolwiek zagrożeń. W rzeczywistości powoduje zainstalowanie programu typu "spyware"! Wielu niedoinformowanych internautów postąpi w opisanej sytuacji w możliwy do przewidzenia sposób - komunikat ostrzegawczy skłoni ich do użycia bezpłatnego narzędzia i kliknięcia przycisku "Tak". Jest oczywiste, że zgodę na zainstalowanie aplikacji uzyskuje się w tym przypadku podstępem, podając nieprawdziwe informacje.

Zdarza się, że wyświetlane okna dialogowe wyglądają tak, jak okna systemu Windows, co dodatkowo wprowadza w błąd użytkownika komputera. Często nie można ich zamknąć lub — co gorsza - ich zamknięcie rozpoczyna pobieranie plików. Niejednokrotnie witryny zawierające programy typu "spyware" czy "adware" nawet nie ostrzegają o rozpoczęciu instalacji. Ich autorzy starają się przekonać użytkownika, że - jak w przypadku jednego z programów typu "adware" firmy 180 Solutions - aplikacja służy do utworzenia nowego emblematu do wykorzystania na forum w danej witrynie lub że udostępniana jest wersja testowa nowego wygaszacza ekranu. Jednak gdy tylko internauta kliknie odpowiedni przycisk, wyrażając zgodę na pobranie pliku, w komputerze zostanie zainstalowane niepożądane oprogramowanie. Powoduje to częste wyświetlanie wyskakujących okien, które praktycznie uniemożliwiają korzystanie z zasobów sieci WWW, spowalniają komputer i przede wszystkim rejestrują odwiedzane witryny. Nie bez znaczenia jest fakt, iż wiele z tych okien zawiera reklamy przeznaczone dla dorosłych. Programy typu "spyware" są często rozpowszechniane za pośrednictwem witryn adresowanych do dzieci lub nastolatków, które - wierząc, że tworzą emblemat na potrzeby forum dyskusyjnego - pobierają niebezpieczną aplikację.

Inne rodzaje niepożądanych programów są instalowane przy użyciu luk w oprogramowaniu i bez wiedzy użytkownika. Do tej kategorii należą wszystkie paski narzędziowe, asystenty wyszukiwania i inne dodatki instalowane automatycznie podczas odwiedzania witryny i praktycznie nieusuwalne. Związane z nimi niedogodności nie ograniczają się tylko do wyświetlania niepożądanych reklam. Często zmieniana jest strona startowa, otwierane są niepożądane witryny lub modyfikowane są wyniki zwracane przez wyszukiwarki. Przykładem takiej aplikacji typu "spyware" jest program Coolwebsearch.

Jak się zabezpieczyć?

W starciu z programami typu "spyware", które są instalowane automatycznie lub prawie automatycznie - po uzyskaniu zgody internauty dzięki podaniu nieprawdziwych informacji - nie wystarczy zwykła czujność. Niezbędne jest użycie narzędzia do wykrywania i blokowania takich programów. Dzięki funkcjom wykrywania oprogramowania typu "spyware" i "adware" program Norton Antivirus gwarantuje bezpieczeństwo komputera. Jeszcze pełniejszą ochronę zapewnia pakiet Norton Internet Security zawierający między innymi zaporę ogniową, która niweczy wszelkie próby uzyskania nieautoryzowanego dostępu i blokuje destrukcyjne kody wykorzystujące luki w oprogramowaniu.


www.symantec.com


Komentarze

Error connecting to mysql