Error: vak vezet

2004.05.28. 08:40
Cikk a Népszabadság Infovilág mellékletében: Bénítsd meg a behatolót; szerezte: Szentgyörgyi Zsuzsa. Spyware- és adware-veszély és megoldása a téma, ami rendben is volna, ha nem lenne tele brutális hülyeséggel, mintha maga Kovács Kálmán írta volna. Kedves Zsuzsa, hol is kezdjük... először mondjuk kapcsold ki a gépet, mert még kárt teszel benne, összevissza nyomogatsz mindent, ami kék, aztán végül leég a tűzfal.

álljon meg a szakértés, és szereljék le a rendszámot
"Van köztük olyan, amelyet legálisan és tudatosan készítettek. Például ilyenek segítségével figyelheti egy vállalat az alkalmazottait, vagy szülő a gyermekeit, hol bóklásznak a hálózaton. Ilyen például a Spector program." Na mostan a Spector és a hasonlók éppen nevezhetők spyware-nek, bár pontos megnevezésük RAT, (remote admin tool - távoli rendszerfelügyeleti eszköz). Ha nagyon lazulunk, akkor mondjuk, hogy trójai. Viszont mindegyikük legális. Van belőlük ezer, azok is éppen olyan legálisak, mint a Spector, csak éppen ingyen be lehet őket szerezni. (Ami nem legális, az a vírus, de mivel a RAT magától nem terjed, ezért olyat vidáman írhat bárki, amennyit akar, aztán nyitogathatja a barátai CD-meghajtóját kuncogva, ha jobb dolga nincs. Bizony.)

Tovább. "Van azonban olyan köztük (például a SubSeven), amely trükkös módon csábítja magához keresés közben a használót, hogy azután kipuhatolja a szokásait, és elárassza adware-rel, az adott használó egyéni igényeire szabott hirdetésekkel." Na álljon meg a szakértés, és szereljék le a rendszámot. A Sub7 speciel klasszikus RAT, de annyira, hogy normális script kiddie nem is használja, mert van már nála jobb. Egyáltalán nem csábítja magához a felhasználót, az már a feladó dolga, kipuhatolni az áldozat szokásait meg főleg. Az csak üldögél a gépben csöndesen, küld egy ICQ-üzenetet haza az adatokkal, és várja a gazdáját, aki aztán majd azt csinál, amit akar: elolvassa a leveleket, megnézi, van-e valami érdekes zene vagy pajzán önakt, vagy csak szemlélődik a varázssipka alól. Szélsőséges esetben cikket ír az áldozat nevében tele baromságokkal, és beküldi a Népszabadságnak. Mármost a Sub7 azért hajlott kora ellenére elég sokat tud, de egyet biztos nem: elárasztani hirdetéssel. Főleg adware-rel. Az adware amúgy nem személyre szabott hirdetést jelent... de ehelyett már inkább sírok.

"A kém- és hirdetési behatolók ellen a tűzfal is segít, mint a Windows XP és a Mac OS X esetében" - drága Zsuzsa, az XP tűzfala, még ha be is van kapcsolva, éppenséggel szarik a kifelé menő kapcsolatokra, holott a trójaiak és egyéb poloskák a te gépedről szólnak ki a görögöknek, hogy buli van. Arról már nem is szólva, hogy a legtöbbjük fél kézzel, mellékesen agyonüti az XP tűzfalát (is). Ma már egyébként nem divat kinyírni a tűzfalat, mert az gyanús lehet; célszerűbb nyitni inkább egy Explorer-processzt, és azon keresztül levelezni a gazdival. A tűzfal ebből nem vesz észre semmit, ami igen, az már több mint tűzfal. Ami meg a Norton Antivirusnak csapott lelkes ingyenreklámot illeti, ahhoz illik hozzátenni, hogy a Norton elől a legkönnyebb elbújtatni a RAT-szervereket, vagyis az áldozatnak szánt alkatrészt; mintegy fél perces munka - sima tömörítés is megteszi többnyire -, ami más vírusirtók ellen azért komolyabb meló.

A tájékozottság magabiztossá tesz. A tájékozatlanság, az meg pláne.