-Поиск по дневнику

Поиск сообщений в HukuTA

 -Подписка по e-mail

 

 -Сообщества

Читатель сообществ (Всего в списке: 2) С2Н5(ОН) Otaku_sanctuary

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 05.09.2004
Записей:
Комментариев:
Написано: 3707


Шпионское ПО накажет за беспечность

Понедельник, 29 Ноября 2004 г. 15:38 + в цитатник

Как показывает новое исследование, посетив созданные злоумышленниками сайты, внешне совершенно безобидные, можно заразить свой ПК, особенно без установленных программных «заплаток», целым «букетом» разнообразных шпионских программ и троянцев, генерирующих всплывающую рекламу.
В качестве эксперимента Бен Эльдман (Ben Edelman) из Гарвардского университета посетил сайт, известный в качестве одного из «рассадников» шпионского ПО для скрытного наблюдения за компьютерами жертв. Для выхода в Сеть он использовал ПК с только что установленной на нем Windows XP без обновлений.

Выяснилось, что на его ПК тут же без его ведома были проинсталлированы 16 различных шпионских программ. «Создавалось впечатление, что мой компьютер стоял без дела, - написал автор исследования. – Я не видел ни одной лицензии либо уведомления о начале инсталляции этих программ, и, естественно, не давал на это согласия». Все шпионское ПО использовало одну и ту же программную уязвимость.

Подобный подход – загрузка шпионского ПО с сайтов, на которые заходит жертва – очень широко распространен среди хакеров и злоумышленников, несмотря на то, что законодательства США и Западной Европы рассматривает подобную практику как противозаконную. Для привлечения на «зараженные» сайты не подозревающих о сопряженной с этим опасности жертв, их авторы размещают в Сети «соблазнительные» ссылки – например, предлагая бесплатную музыку в формате МР3. Последним усовершенствованием этой технологии, взятым на вооружение преступным миром, явилось использование «дыр» в браузере, позволяющих проникать в компьютер жертв не только через сайты, но и, к примеру, через сетевые доски объявлений.

Г-н Эдельман сообщил журналу New Scientist, что в его компьютере было установлено шпионское ПО различных типов. Среди них – программы, генерирующие всплывающие окна с рекламой, а также перенаправляющие браузер на сайты и поисковые машины. Другие программы создавали новые иконки на рабочем столе компьютера, ведущие на порнографические сайты. Одна из программ пыталась без ведома владельца произвести с компьютера телефонный звонок, оплачивающийся по «особому» тарифу.

По оценке исследователя, стоящие за всем этим шпионским «богатством» компании-разработчики готовы расходовать немалые средства на инфицирование компьютеров жертв. «Однако же ясно, - резюмирует он, - что на очистку от всего этого мусора пользователю придется затратить немало своего времени, которое стоит денег».

Шпионское ПО быстро становится одной из основных бед и напастей интернета. Оно может попадать к жертвам вместе с другими программами, в особенности бесплатно распространяемыми. Бороться с ним исключительно сложно.

В марте 2004 года ученые из университета Вашингтона в Сиэттле, США подвергли анализу трафик университетской сети. Пытаясь выделить из него компоненту, непосредственно связанную со шпионским ПО определенных видов. Результаты оказались неутешительными – каждый пятый компьютер оказался инфицированным.

I mne kashetsya chto [b][Flyheart/b], bil prav vot ego slova:.... И вместо работы заниматься тем, что постоянно ставить патчи, обновлять и т.д?! БОльшая часть пользователей ПК не в состоянии првильно оценить, когда и что необходимо ставить.
Виноват то кто? Microsoft!!!!!! Если видны очевидные дыры в безопасности ОС почему они не закрыты, почему даже после тыканья рылом в дыру они её не закрывают? Пора уже судить MS за изготовление потенциально опасных продуктов. Почему производитель например чайника отвечает головой за любые последствия для пользователя связанные с некачественным изготовлением прибора? Почему никто не наказывает MS за изготовление заведомо некачественных продуктов? Если говорят что компьютер это рабочий инструмент, почему пользователь вместо работы должен проверять систему на вирусы, ставить firewall, очищать почту от спама, и т.д.(я понимаю, что для многих это так же привычно и обыденно, что мои высказывания кажутся бредом, но как системный администратор скажу что для качественной настройки вышеназванного недостаточно пользовательских знаний, да и вообще не дело это когда пользователи становится по совместительству админом ), нужно заниматься своей работой!!! Это всё равно, что купив (взяв попользоваться :) ) холодильник перед включением закачиваете САМИ туда фреон, а потом каждую неделю проверяете не испарился ли он. Ищете почему испарился и запаиваете очередную дырочку в радиаторе. Для удобства вы арендуете аппарат поиска дырочек, а у другой конторы арендуете фреонозакачивающий насос - фреон бесплатно на время аренды. Нелепо? А не этим ли Вы занимаетесь приобретая (взяв попользоваться :> ) продукцию MS? И объясните мне почему это г.... стоит такие деньги - ведь за оплатой должны стоять обязательства и гарантии компании MS! Но ради интереса почитайте лицензию на любой их продукт: вы не купили, а оплатили использование , никаких гарантий прямых или косвенных и т.д - а за что уплочены немаленькие деньги. А последнее заявление МС о создании своего антивируса - это же признание собственной беспомощности и признание некачественными собственных продуктов. Задумайтесь!!!



Просто_Кошка   обратиться по имени Среда, 01 Декабря 2004 г. 10:18 (ссылка)
блин,страшно ! ! !
Ответить С цитатой В цитатник
HukuTA   обратиться по имени Среда, 01 Декабря 2004 г. 11:21 (ссылка)
Aga v nashih kompah mnogo Spymodulei .
Ответить С цитатой В цитатник
rybka01   обратиться по имени Среда, 01 Декабря 2004 г. 14:08 (ссылка)
Вот поэтому то, я тебе и советую слезть с Винды. Разве я похожа на идеологического ботана, что бы предлагать, к примеру, Линух по партийным соображениям ;-)
Я действительно считаю, что на данный момент это приносит меньше геморов при нахождении в сети. Хотя это не значить, что абсолютно не надо будет ставить патчи. Потому что кодеры не идеальны, их работа организованна тоже не в идеальном порядке, а люди вокруг не дураки.
А что касается Винды, то рань что-нибуть типа Spybot-а для отчистки от времени ко времени.

Так.
Ответить С цитатой В цитатник
HukuTA   обратиться по имени Среда, 01 Декабря 2004 г. 14:22 (ссылка)
rybka01, Da menya eto ne bespokoit osobo i ya toshe dumaq menyat windows.
Ответить С цитатой В цитатник
HukuTA   обратиться по имени Среда, 01 Декабря 2004 г. 14:23 (ссылка)
Ya kak prochital chto windouse stolko dir chto ash starshno stalo..
Ответить С цитатой В цитатник
rybka01   обратиться по имени Среда, 01 Декабря 2004 г. 16:26 (ссылка)
А меня беспокоит, у меня парень занимается компьютерной безопасностью, они с друзьями фирму в UK открыли пару лет назад, написали классную книгу по безопасности беспроводных сетей, и много других материалов на эти темы. Кстати друзья эти живут в том же доме, что и я. Так что покой мне только снился.
Одна параноя "вздох"
xexe
Ответить С цитатой В цитатник
HukuTA   обратиться по имени Среда, 01 Декабря 2004 г. 16:30 (ссылка)
rybka01, Mda ya sam v potpole uchus upravleniem kompa :)
Ответить С цитатой В цитатник
rybka01   обратиться по имени Среда, 01 Декабря 2004 г. 18:07 (ссылка)
Хехе, молодец! Они, кстати, так и начинали, ни одного нет "компьютерного" образования, MBA, MSE (Management) и доктор в области токсикологии. Прикинь как весело живется Рыбке?
Ответить С цитатой В цитатник
Warren_G   обратиться по имени Четверг, 02 Декабря 2004 г. 05:33 (ссылка)
О чем базар, друзья, живите спокойной жизнью, мне вас слушать страшно. Хоть, иногда отходите от компа!
Ответить С цитатой В цитатник
HukuTA   обратиться по имени Четверг, 02 Декабря 2004 г. 05:57 (ссылка)
Warren_G, Izredko. :D
rybka01, Tal fopros na linukse igri narmalno konaqt???/Wed na vseh igrah napissano chto tolko windozzzzz...Suka bill
Ответить С цитатой В цитатник
rybka01   обратиться по имени Четверг, 02 Декабря 2004 г. 15:24 (ссылка)
Ответ. Есть такие варианты, крутить игры из-под Wine (этакий windows compatibility layer). Я, например, использую на работе CrossOver Office (у него чaстично Wine), и с ним ставлю Microsoftskoe ПО.
А можно ещё поставить vmware (windows emulation), ты как бы две ОС имеешь. Можно vmware ставить на линух как хост, а потом в ней винду уже загрузить, a можно и наоборот, но так хуже результаты.
Вот такие пироги с капустой :-)
Ответить С цитатой В цитатник
HukuTA   обратиться по имени Пятница, 03 Декабря 2004 г. 06:46 (ссылка)
rybka01, Poka ya eto sdelaq na dvore budet 2005god .....blin u menya dashe winda kitaiskay ....:D i gide ya tuta lunex naidu i gde winplaeri....ladno v inete posmotrim moshet est chto...
Ответить С цитатой В цитатник
rybka01   обратиться по имени Пятница, 03 Декабря 2004 г. 14:55 (ссылка)

Линух, надо определится с дистро сначала, какой ты хочешь. Сходи хотя бы на http://www.linux.ru/, почuтай, погляди. Когда определишься с дистрибутивом, то можно уже пойти к ним на сайт и скачать iso и переписать на сидюки.
Вот я, например, в данный момент пользуюсь Gentoo (http://www.gentoo.org/), там есть доки и по-русски - http://www.gentoo.org/doc/ru/index.xml. На лаптопе у меня до недавнего времени была Дэба (Debian, http://www.debian.org/) . А на некоторых серваках стоит Слака (Slaclware, http://www.slackware.org/) и коммерчиская Шапа (RedHat).

Ты же можешь взять второй хард диск и на нём поставить Линух, а Винда, тем более китайская (вот жесткач-то!), пусть себе стоит мирно на первом. А если диск один, то можно поменять Partition table с чем-нибудь типа Partition Magic.
Короче, как будет время такими делами заниматься, обрашайся к Рыбке ;-). А пока праздники, это понятно, хехе.
Ответить С цитатой В цитатник
Комментировать К дневнику Страницы: [1] [Новые]
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку