Kémprogramok és elhárításuk: hogy is van ez?
forrás Prim Online, 2005. július 1. 11:03
Az utóbbi fél évben érzékelhetően megnőtt a kémprogramokra (spyware-ek)
irányuló figyelem. Az Egyesült Államok igazságügyminisztériuma és az
FBI szerint egy-két éven belül számuk meghaladja a "hagyományos"
vírusokét és férgekét. Enyhébb esetben csak a hálózati erőforrások
lefoglalásáról, a böngésző bosszantó és makacsul visszatérő
átirányításáról van szó (s ez sajnos ma már nem csak az Internet
Explorert fenyegeti). Az igazán veszélyes kémprogramok azonban
megnyitják a rendszert a behatolók előtt, akik ipari kémkedésre, üzleti
adatok, bizalmas információk megszerzésére használják fel ezt a
lehetőséget, vagy éppen spamküldő zombit csinálnak a hálózaton üzemelő
számítógépekből.
A vállalatok és intézmények, úgy tűnik, kevésbé vannak tudatában a veszélynek. Megbíznak a víruskeresőkben és a tűzfalakban, pedig mindkettő csak korlátozott védelmet nyújthat a kémprogramok ellen. A víruskeresők elsősorban a vírusokra és férgekre jellemző algoritmusokat keresik, adatbázisukban is főleg az ilyen fenyegetések szerepelnek. Emellett a kémprogramok által a registry-ben elhelyezett, esetenként több száz bejegyzést sem mindig képesek eltávolítani. A tűzfalak ugyan blokkolhatják az illegális kommunikációt, ám vannak olyan kémprogramok, amelyek legitim alkalmazásnak (pl. a böngészőnek) álcázzák magukat és úgy továbbítják a megszerzett adatokat. Arról nem is szólva, hogy a tűzfalak esetében csupán az adatforgalom ellenőrzésére van lehetőség, a rendszerbe bekerült spyware eltávolítására nincs és ez a hálózat sebességének a rovására megy.
Védekezni tehát kell, legalább olyan komolysággal, mint tesszük azt már évek óta a vírusokkal szemben. Magyarországon mégis számos intézmény inkább az ingyenes kémprogram-eltávolítókra hagyatkozik, holott ennek számos hátránya van. Az ilyen programok adatbázisát nagy időközökkel frissítik, tehát nem mondható, hogy mindig a leginkább naprakész kémdefiníciós listát használják. Még ennél is nagyobb gondot jelenthet azonban, hogy a nem megfelelő technikai háttérrel rendelkező gyártók adatbázisai számos vakriasztást eredményeznek, és kémprogramok helyett működő szoftvereink bejegyzéseit is eltávolítják a rendszerből. Nem beszélve arról, hogy rezidens védelmet nem kínálnak az ingyenes termékek, tehát két kémprogram ellenőrzés között a kártevők szabadon garázdálkodhatnak a rendszerben.
Támogatásról az ember ne is álmodjon: legfeljebb ellátogathat a fejlesztő honlapjára és átböngészheti a jó esetben angol nyelvű listát a Gyakran Ismételt Kérdésekről. No és a központi menedzsment? Az adott esetben több ezer eltávolítandó bejegyzés minden rendszergazdát próbára tehet: ha gépről gépre járva frissítéseket sikerül is előbb-utóbb elvégezni, emberfeletti körültekintéssel kell a törlési döntéseket meghoznia.
Ideje tehát felismerni, hogy a kémprogramok komoly fenyegetést jelentenek és nem szabad elbagatelizálni a kérdést. A kémprogramvédelmet ma már meg kell tervezni és védelmi pontként be kell építeni a rendszerbe. A szoftver kiválasztásánál ugyanúgy fontos szempont a szoftver hatékonysága, sebessége és a nemzetközi teszteken elért eredmények, ahogy a többi védelmi szoftver kiválasztásánál. Tegyünk meg minden tőlünk telhetőt még idejében a rendszer biztonsága érdekében.
Védekezni tehát kell, legalább olyan komolysággal, mint tesszük azt már évek óta a vírusokkal szemben. Magyarországon mégis számos intézmény inkább az ingyenes kémprogram-eltávolítókra hagyatkozik, holott ennek számos hátránya van. Az ilyen programok adatbázisát nagy időközökkel frissítik, tehát nem mondható, hogy mindig a leginkább naprakész kémdefiníciós listát használják. Még ennél is nagyobb gondot jelenthet azonban, hogy a nem megfelelő technikai háttérrel rendelkező gyártók adatbázisai számos vakriasztást eredményeznek, és kémprogramok helyett működő szoftvereink bejegyzéseit is eltávolítják a rendszerből. Nem beszélve arról, hogy rezidens védelmet nem kínálnak az ingyenes termékek, tehát két kémprogram ellenőrzés között a kártevők szabadon garázdálkodhatnak a rendszerben.
Támogatásról az ember ne is álmodjon: legfeljebb ellátogathat a fejlesztő honlapjára és átböngészheti a jó esetben angol nyelvű listát a Gyakran Ismételt Kérdésekről. No és a központi menedzsment? Az adott esetben több ezer eltávolítandó bejegyzés minden rendszergazdát próbára tehet: ha gépről gépre járva frissítéseket sikerül is előbb-utóbb elvégezni, emberfeletti körültekintéssel kell a törlési döntéseket meghoznia.
Ideje tehát felismerni, hogy a kémprogramok komoly fenyegetést jelentenek és nem szabad elbagatelizálni a kérdést. A kémprogramvédelmet ma már meg kell tervezni és védelmi pontként be kell építeni a rendszerbe. A szoftver kiválasztásánál ugyanúgy fontos szempont a szoftver hatékonysága, sebessége és a nemzetközi teszteken elért eredmények, ahogy a többi védelmi szoftver kiválasztásánál. Tegyünk meg minden tőlünk telhetőt még idejében a rendszer biztonsága érdekében.
Kapcsolódó cikkek
- Vírust terjeszt a hamis Adobe letöltőoldal
- Az adathalászat növekedést, a botok előfordulása csökkenést mutat
- Totális háború: egymillió vírus készenlétben
- Májusi kémprogram toplista
- 10 antivírus-szoftver megbukott a júniusi VB 100 teszten
- Piacvezető itthon a NOD32
- "Virus Bulletin 100%" díjat kapott a VirusBuster Professional
- Még nem fertőzött a PC-je? Kattintson ide, és az lesz...
- Új vállalati kémprogram-eltávolító
- Megjelent az AVG Internet Security Home változata
Biztonság ROVAT TOVÁBBI HÍREI
A Black Friday-akciók veszélyeire figyelmeztet az NMHH
Akkor is kaphatunk drága, utánvételes csomagot, ha nem rendeltünk semmit – de nem csak ezzel a módszerrel csalhatják ki a pénzünket az év végi vásárlási szezonban. Karácsony közeledtével egyre többen választják az online rendelés kényelmét, a fogyasztói tudatosság és a kellő körültekintés azonban a virtuális térben shoppingolva is elengedhetetlen. A Nemzeti Média- és Hírközlési Hatóság (NMHH) Hírközlés-felügyeleti Igazgatóságának szakemberei most a kockázatokra figyelmeztetve osztották meg tanácsaikat, hogy a kivételesnek mondott év végi leárazásokkal valóban jól járhassunk.
2024. november 19. 18:00