За компютърната беззащитност

За компютърната беззащитност

Никога не съм ползвал антивирусни програми - поради две причини. Първата, че ако включите защитата в реално време, софтуерът преравя всеки отворен файл, което забавя компютъра. Втората, че дори да сте включили всички защити, антивирусните реагират бавно на нови вируси, а вие обикновено го отнасяте в първите ден-два след появата на заплахата. От тази седмица имам още една причина да не вярвам в тези програми и в компаниите, които ги произвеждат.

Ако сте си купували музикален диск в последните няколко години, има голяма вероятност да сте попадали на т.нар. защитено CD. Познава се по това, че има стикер, който ви казва, че е защитено. Ако го пуснете на компютър, дискът самоинсталира специален софтуер, който: а) го възпроизвежда и б) го предпазва от копиране. Целта е да се спре пиратството, но ефективността е спорна. Ако веднъж защитата се пробие (като например изсвирите диска от външен CD плеър и запишете файловете през цифров вход на компютъра), системата е безсмислена, защото можете да пуснете записаните файлове в мрежата.

На 31 октомври експерт по сигурността на име Марк Русинович открива, че защитените дискове на Sony включват rootkit софтуер - програма, която се инсталира и стартира без ваше знание, чрез която някой може да получи контрол върху машината ви. Нещо повече, софтуерът на Sony използва метод, наречен cloaking - тайно изпраща информация за вас на компанията майка. При опит да бъде премахнат този софтуер счупва Windows.

Русинович публикува откритието си на своя личен сайт, други експерти започват да му обръщат внимание и се стига до по-централните медии. На 14 ноември Sony обяви, че изтегля защитените дискове от продажба и предложи кръпка за софтуера, която не го заличава, а премахва функцията, която изпраща информацията обратно до компанията. Sony остават уверени, че техните продажби си струват инфектирането на компютрите на хората. Президентът на раздел "Дигитален бизнес" на компанията заяви в интервю: "Хората нямат понятие от този софтуер, защо трябва да ги е грижа за него?"

По последни данни Sony са отворили дупка в сигурността на близо половин милион компютъра, което е една от най-сериозните компютърни епидемии от доста време насам, сравнима с компютърните червеи Blaster, Slammer и Nimda. Слава богу, пострадали няма, но няколко хакера написаха софтуер, който експлоатира успешно дупката от софтуера на Sony, за да докажат, че опасността съществува.

Експертът по сигурността Брус Шайнър пише за списание Wired, че поуката от случката е сблъсъкът между големите компании, които се опитват да контролират какво хората правят с компютрите си, и компаниите по сигурността, които би трябвало да ни пазят. Дискове на Sony се продават от средата на 2004 г. и до откритието на Русинович нито една антивирусна компания не е реагирала, въпреки че са знаели за софтуера. MacAfee започва да засича софтуера на Sony на 9 ноември, но не предлага опция той да бъде премахнат. Norton Antivirus реагира по същия начин със същото закъснение. Microsoft също има интерес да премахне този софтуер, защото той може да счупи Windows, което счупване потребителите ще препишат на Microsoft. Но Microsoft реагираха с кръпка по въпроса едва когато медиите поеха историята.

Антивирусните програми си затварят очите пред този пробив, защото той е авторско дело на международна компания, а не на тийнейджър с лоши помисли или престъпна организация. Те се страхуват да премахнат софтуера на голяма компания, защото могат да се въвлекат в съдебна битка. От това, разбира се, губят потребителите. Затова не вярвам много на антивирусни програми. Правя редовни копия на това, което имам, и се надявам компютърът ми да оцелее следваща атака.

Авторът живее в София. Пишете му на [email protected].