Letiltaná a netről a vírusos gépeket a Microsoft

Milkovits Gábor, 2010. október 7. 08:58

A Microsoft egyik vezető biztonsági szakértője azzal az ötlettel állt elő, hogy a szoftvercégnek a szolgáltatókkal közösen ki kellene kapcsolnia, vagy korlátoznia kéne azoknak a gépeknek az internetes kapcsolatát, amelyek veszélyes vírusokkal vannak megfertőzve.

Scott Charney szerint az eljárás hasonló módon működne, mint a járványok esetében a karantén. Szerinte ez lenne a leghatékonyabb eszköz arra, hogy a veszélyes botnet zombi-hálózatokat felszámolják a világhálón. A gyakorlatban ez úgy nézne ki, hogy minden Windows-masinának egyfajta „egészségi bizonyítványt” kellene felmutatnia, ami azt jelentené, hogy a legfontosabb biztonsági javítófoltoknak telepítve kell lenniük, illetve megfelelő tűzfalnak és frissített antivírus-programnak kell üzemelnie rajtuk. Ezen kívül egy külső szűrésen is át kellene esniük, ami bizonyítaná, hogy nincsenek megfertőzve semmilyen ismert vírusprogrammal. Ellenkező esetben az internet-szolgáltató jelentősen korlátozhatná a felhasználó hozzáférését a világhálóhoz, oly módon, hogy például csak a segélyhívó szolgáltatásokat, vagy a megfelelő javítások és antivírus-programok letöltését szolgáló oldalakat érhessék el.

A terv enyhén szólva is aggályokat vet föl: a technikai megvalósítás problémái mellett igencsak nehéz lesz olyan megfelelő jogi környezetet teremteni hozzá, amely nem korlátozza a demokratikus alapjogokat. Több európai országban például törvényben rögzített joga van mindenkinek a megfelelő minőségű internet-hozzáférésre, ami csorbulna egy ilyen jellegű intézkedés miatt. Emellett nehéz lenne kiszűrniük a felhasználóknak, hogy az esetleges vírusfertőzésről szóló üzenetek tényleg megbízható forrásból, és nem pedig maguktól a hackerektől származnak. Mindezeken felül a Sophos vezető biztonsági szakértője, Graham Cluley szerint a Microsoftnak legelőször a saját háza táján kellene rendet tennie, addig ugyanis, amíg a cég szoftverei tele vannak biztonsági résekkel, amelyeket ráadásul nem is mindig foltoznak be időben, aligha kérhet számon naprakész módon teljesen biztonságos masinákat a felhasználóktól.