Spyware: чем вы рискуете?

У рядового юзера трепет перед многочисленными вирусами и троянцами приобретает размытый характер- не совсем понятно, что это такое, зачем и кому оно нужно, и чем оно грозит. Но, пожалуй, есть один класс программ, которого все боятся целиком осознанно - spyware. К этой категории реально отнести на практике все программы, ворующие персональные данные пользователя, от доступа в FTP до банковских реквизитов.


Разумеется, не постоянно spyware наносят осязаемый пользователем ущерб. Информацию просто о его поведении способны собирать, к примеру, маркетологи, что крайне помогает им в работе, и как такового вреда не наносит. При этом технический алгоритм "добычи" инфы с помощью spyware предпочтительнее социального, как будто фишинга, потому как юзера не необходимо провоцировать на какие-либо действия - довольно чтобы он только оставался в неведении о слежке за собой.


Однако в настоящее время киберпреступники удачно комбинируют данные методы для достижения наилучшего результата. Оценить кого больше, пользователей, подхвативших заразу на порносайте спустя уязвимость в браузере, или добровольно запустивших "бесплатный генератор номеров карт оплаты МТС", присланный по ICQ, не представляется возможным. В то же время авторам вредоносного кода удается достаточно несложно его модифицировать, чтобы изготовить неопределяемым для большей части защитных программ.


По оценкам американских экспертов, в США примерно 90% компьютеров поражены spyware. Возможно, цифра завышена. Но, с иной стороны, аналогичные плоды могут изъясняться сразу несколькими факторами.


Во-первых, психологическим - ощущением защищенности законопослушного американца, во-вторых, платежеспособностью - вероятность откопать на компьютере гражданина сша номер кредитной карты, на счету которого несколько тысяч долларов, значительно больше, по-видимому, по сравнению с Россией. Хотя и в России со spyware неплохо - данный софт тут пишется и отседова распространяется. Просто русский сегмент сети менее интересен по выше обозначенным причинам.


Но если умозрительно, то в России не так страсть сколько компьютеров подключено к Интернету. Возможно, сиё основное препятствие на пути к легкому распространению spyware в нашей стране. Вместе с тем, доля зараженных компьютеров в Интернете, скорее всего, сопоставима с общемировой.


За применение spyware в преступных целях можно было бы отлутиться в кутузку на срок до 5 лет, а за "невинный" сбор персональной информации - до двух лет.


Однако до сих пор сей законопроект не был одобрен Сенатом США. Несмотря на усилия законодателей в этой области, в том составе и отечественных, воспрещено уповать только на закон. Глупо поджидать в то время как правонарушители разживутся номерами кредиток или получат доступ к аккаунтам платежных систем. В конечном итоге, "спасение утопающих - занятие рук самих утопающих".


Многие юзеры ограничивают защиту своего компьютера антивирусом, полагая, что он решит все "закавыки" с вредоносным кодом, но на деле все обстоит несколько иначе. Классический антивирус, очевидно, способен противоборствовать только классическим сигнатурным поиском. Для защиты от неизвестных, свежих угроз, применяются комплексные меры. брандмауэры, файловые антивирусы, проактивные методы, анализ трафика и так далее. Брандмауэр с хорошей самозащитой и развитой системой правил способен обеспечить всего лишь средний уровень защиты.


То есть продвинутый юзер-"параноик", который, например, ни при каких обстоятельствах не запустит неизвестное вложение, будет чувствовать себя совершенно защищенным с одним брандмауэром. Но, к сожалению, этот вариант не работает, ежели за компьютер садится неподготовленный пользователь. Тем самым брандмауэр позволяет дополнить антивирусы, способные выявить spyware уже опосля их попадания на компьютер пользователя, и только.


Метод борьбы антивирусов со spyware, как правило, таков: найти и уничтожить. Но самое-то оптимальное - предотвратить заражение. Это позволяет связка Брандмаэур + Веб-контроль + Anti-Malware. Одиночный антивирус совершенно точно не справится с этим, так как создатели киберугроз вечно на шаг спереди главный массы разработчиков защитного ПО.



В США изловлен повелитель шибко крупного ботняка.

26-летний житель Лос-Анжелеса Джон Шиефер признался, что ему удалось заразить троянцами четверть миллиона компьютеров по всему миру, и тем самым породить одну из крупнейших бот-сетей, юзаемых когда-либо с целью заваливания сайтов. Не просто так признался- был отловлен и вызван куда надо :)


Кроме того, Шиефер крал данные с компьютеров, входивших в бот-сеть, и таким образом в руках злоумышленника оказались тысячи номеров банковских счетов и большое число персональных данных. По американским законам Шиеферу вменяется немедленно несколько тяжких преступлений, - те, что в общей сложности сулят молодому человеку 60 годков тюремного заключения и 1,75 млн баксов штрафа.


По словам стороны обвинения, представленной прокурором Лос-Анжелеса, пока не удалось определить точное число заражённых компьютеров. Но точно установлено, что заражение проистекало при помощи поддельных сайтов популярных брендов, таких, как платежная организация PayPal.


Также не сочли пока верную численность человек, чьи номера банковских счетов были похищены.


Прокурор сообщил, что на данный миг следствие ничуть не завершено, и проступки молодого человечка способны сделаться ещё больше тяжкими, а сам он способен не дожить до конца срока посадки. Ибо в Америке могут впаять и триста лет тюрьмы.


Примечательно, что Шиефер официально вкалывал в конторе по обеспечению ИТ-безопасности. Воспользовался своим служебным положением он по крайней мере одни раз, когда посредством голландской рекламной сети Simpel Internet он подсунул вредоносное ПО на практически 150 000 компьютеров. Вот и доверяй IT конторам :)



По материалам http://cybersecurity.ru/crypto/35462.html


Судьба цифрового телевидения в России.

Стала известна концепция перехода на цифровое ТВ, расписанная аж до 2015 года. Вобщем-то, таковой переход в Европе уже фактически случился, и мы тоже на что-то претендуем в деле технического прогресса :)


Причём в нашем случае разговор идет не о свежих технологиях - на самом деле переходу "на цифру" должно предшествовать решение уймищи социальных и политических проблем. Оно, конечно, в условиях дефицита радиочастотного спектра запросто можно основать многопрограммное вещание в тех регионах, где об этом возможно было только мечтать. Тем самым реализуется конституционное право россиян на равновеликий доступ к информации.


Но, например, по действующему законодательству одна вещательная группа не способна держать больше двух программ в данной местности. Сделано данное обстоятельство с благой целью - чтобы не предположить монополизма в эфире. Однако цифровые методики позволяют операторам связи передавать на том же частотном канале целых 6-10 телевизионных программ. А по законадательству нельзя.


Словом, требуется радикальный пересмотр подходов к порядку выдачи лицензий на телевещание. И не только.


Основная проблема - обеспечение населения телевизорами, позволяющими принимать передачи в цифровом формате. Собственно цифровые телевизоры- вещь немного дорогая, так что речь идёт о комплексном решении- об аналого-цифровых телевизорах, предназначенных для службы в сетях как аналогового, так и цифрового телевидения. Это позволяет максимально упростить и удешевить заводам-изготовителям переход от аналоговых моделей к аналого-цифровым.


Серийный выпуск таких приемников может быть освоен на отечественных телевизионных заводах. Кроме того, разрабатываются приставки, позволяющие принимать передачи цифрового телевизионного вещания на аналоговые телевизоры, - те, что есть у населения. Естественно, с худшим качеством, нежели специализированные цифровые приёмники. Серийный выпуск приставок может быть начат уже в следующем году.


Выяснилось, кстати, что в России таки есть собственные телевизионные заводы. Заняты они производством телеков на контрактной основе, для заграничных фирм и под их торговыми марками. Например, телевизионное предприятие "Арсенал" в Александрове выпускает телевизоры AKAI, Vestel и TCL, а предприятия в Калининграде - Samsung и Panasonic. Видимо, именно их мы и покупаем как "чистых иностранцев".


По оценкам специалистов "Роспрома", к 2015 году русский сегмент рынка цифрового телевидения оценивается в 25 млрд долл. Из них только 5 млрд - стоимость так называемого профессионального оборудования, сети приемно-передающих центров, которые должны объять цифровым телевещанием всю страну. А 20 млрд - это потребительский рынок, где конкуренция, конечно, будет крайне жесткая.



По материалам http://vremya.ru/2007/206/4/191548.html


Page: [1] [2] [3] [4] [5] [6] [7] [8]