Agora
Media
Libraria Byblos



AgoraNews  





PC Magazine Ro  




NET Report   




Ginfo   




agora ON line   





PC Concrete   





Liste de discuții   




Cartea de oaspeți   




Mesaje   





Agora   








Clic aici
PC Report - ultimul numar aparut


Editorial PC Magazine Romania, Iulie  2001

Vandalismul pe 'net
Conform calendarului internet, anul 2001 este anul viermilor

Mihaela Cârstea
Redactor șef
PC Magazine România

Ca și oamenii, calculatoarele pot fi atacate de viruși. În ce măsură contribuie omenirea la crearea virușilor umani, este o problemă discutabilă. În schimb, în cazul calculatoarelor, lucrurile sunt mult mai simple - virușii sunt creați de oameni, și tot ei contribuie substanțial la răspândirea lor.

Primii viruși informatici au apărut odată cu apariția PC-urilor. Puteau să facă pagube serioase și erau transportați de pe un calculator pe altul cu ajutorul suporturilor magnetice de stocare. Dezvoltarea rețelelor și, în special, a internetului a condus la proliferarea masivă a virușilor. Un studiu făcut de SecurityPortal, MessageLabs & Sophos arată că în ultimii 6 ani s-au produs modificări importante în topul celor mai distructivi viruși. În perioada '96 - '98, dominanți au fost virușii de boot, următorii doi ani au fost marcați de virușii de macro, pentru ca, din 2000 să apară o adevărată invazie de viermi. Se estimează că în 2001, 8 din virușii din Top 10 vor fi viermi.

Viermii informatici nu sunt de fapt viruși obișnuiți. Abilitatea acestora de a se răspândi cu viteză prin internet a făcut din ei arme redutabile pentru vandalii informatici. Vandalismul ia amploare nu numai datorită dezvoltării posibilităților de comunicare, ci și existenței, practic la îndemâna tuturor, a instrumentelor de dezvoltare a acestora. Și dacă, cu câțiva ani în urmă, realizarea unor astfel de programe necesita cunoștințe tehnice avansate, în prezent, lucrurile sunt mult mai simple, existând chiar un generator de viermi - VBS Worm Generator -creat de un programator argentinian în vârstă de 18 ani. Programul, ce a servit printre altele la crearea virusului AnnaKournikova, a fost deja descărcat de pe situl autorului de peste 15.000 de ori. Instrumentele de creare a viermilor sunt ușor de folosit și de găsit pe internet, pentru cineva care știe să utilizeze un motor de căutare.

Efectele acțiunii viermilor informatici sunt variate, unii pot să nu producă pagube, alții, în schimb, pot concura cu temutul virus uman - Ebola.

Serverele Microsoft de web și de e-mail sunt supuse unor atacuri continue. Ținta cea mai căutată în ultimul timp a fost nava amiral Internet Information Service (IIS) 5.0, ale cărei slăbiciuni au fost amendate rapid de creatorii de viruși; noul Service Pack rezolvă însă problemele legate de securitate. Cel mai recent vierme, detectat pe 8 iunie în rețeaua corporației - DoS.Storm - se răspândește pe serverele de web ce rulează soft Microsoft și este proiectat să folosească serverele infectate pentru a genera un atac prin internet asupra companiei. Tendința de întrepătrundere a activităților hackerilor cu cele ale elaboratorilor de viruși a fost de altfel semnalată de specialiștii de la Symantec.

Atacurile nu se îndreaptă însă numai împotriva serverelor Microsoft, variante ale viermilor Ramen și Lion au infectat mașinile Linux, în timp ce viermele Sadmind invadează în afara serverelor Windows și mașinile Solaris. Asta ca să nu se creadă că există platforme protejate.

Creatorii de viruși nu sunt lipsiți de umor, cam negru e drept. Când detectează un server Windows IIS vulnerabil, de exemplu, viermele Sadmind postează o pagină web anti- americană, similară celor din ,,războiul" SUA - China simulat de vandali pe internet la începutul lunii mai.

Unii viermi sunt camuflați în fișiere atașate e-mail-urilor, ce prin numele lor atractive anihilează susceptibilitatea utilizatorilor. Primul exemplu de acest fel a fost Christmas Tree (în 1987), urmat de binecunoscuții Melissa, LoveLetter sau AnnaKournikova. Slăbicunile omenești au fost din plin exploatate în aceste cazuri.

Alți viermi nu au nevoie de interacțiunea umană, infectând calculatoarele care au hibe de securitate și care folosesc apoi noua gazdă pentru a detecta și alte calculatoare cu aceleași puncte slabe.

Răspândirea viermilor informatici este facilitată și de faptul că majoritatea lor sunt scriși în mai multe limbaje de realizare de scripturi, putând astfel fi citiți și folosiți chiar de persoane care nu au cunoștințe tehnice foarte avansate în crearea de variante cu care se poate genera o adevărată epidemie.
Importanța acestor atacuri ne-a determinat să dedicăm Cover Story-ul acestui număr posibilităților de apărare împotriva acestui flagel. Problema este serioasă și ea preocupă companiile de software, care încearcă să ofere clienților lor cele mai bune metode de prevenire și luptă împotriva vandalismului pe internet. Symantec și IBM, de exemplu, au format o alianță denumită ,,Digital Immune System", prin care se anagajează să le ofere tuturor clienților lor date complete despre noile atacuri detectate, oferindu-le și metodele de apărare.

Fără a vă putea promite că veți fi în completă siguranță urmând sfaturile ce urmează, cred că totuși ele vor putea reduce riscurile cărora cu toții trebuie să le facem față. Deci, încercați să:

  • Nu vă alegeți parole evidente și nu le țineți la vedere
  • Procurați-vă și actualizați-vă sistemul de operare și soft-ul de e-mail cu pachetele de corecții privind securitatea.
  • Rulați soft-ul antivirus atât pe servere cât și pe clienți
  • Actualizați-vă cu regularitate (săptămânal pentru clienți, zilnic pentru servere) informațiile despre viruși
  • Nu deschideți niciodată un fișier atașat unui e-mail care are extensia .vbs sau care vine de la o persoană necunoscută
  • Folosiți o adresă mail de web (și nu adresa dvs. obișnuită) pentru mesajele care pot atrage spam
  • Faceți back-up-uri cu regularitate și nu stocați fișierele de back-up pe calculatorul pe care lucrați
  • Blocați-vă calculatorul și aplicațiile atunci când călătoriți.

Și, pentru că și printre vandali există unii cu față umană, iată că la sfârșitul lunii mai a fost semnalat un vierme ,,moralizator". Numele său este Noped și odată executat caută pe toate discurile hard fișiere JPEG al căror nume poate sugera imagini pornografice în care sunt implicați copii. Subiectul mesajului care-l aduce este:,,FWD: Help us all to end illegal child porn now" (Ajutați-ne să punem capăt pornografiei în rândul copiilor), iar numele fișierului atașat este ,,END ILLEGAL child porn NOW.TXT....vbs", cu un șir de 12 puncte ce fac neobservabilă extensia vbs. Mai mult, este afișat un mesaj lung detaliind ceea ce se susține a fi legile internaționale privind pornografia în rândul copiilor".


PC Magazine Ro | CD ROM | Redactia | Abonamente | CautareArhive

Copyright © 1999-2002 Agora Media.

[email protected]

LG - LifeŽs Good

www.agora.ro

deltafri

Concurs de Grafica Digitala si Web Design

www.agora.ro

www.agora.ro