Авто/Мото Бизнес и финансы Дом и семья Интернет Компьютеры Культура и искусство Медицина и Здоровье Наука и образование Туризм и путешествия Спорт Строительство и ремонт Дети и их родители

     Компьютеры » Безопасность » Укрощение червей, или синдром врожденного иммунодефицита    

Укрощение червей, или синдром врожденного иммунодефицита

Главная




На фоне повальной эпидемии Интернет-червей представляется весьма уместным рассказать как о механизмах их распространения, так и о способах выявления, предотвращения и удаления заразы. Насколько мне известно, до сих пор нет ни одной статьи в полной мере, освещающей эту проблему. Большинство авторов в основном упираются в несколько вирусов и в качестве основного средства лечения предлагают использовать антивирус, что, во-первых, сильно смахивает на рекламу (антивируса), а во-вторых, подавляющее большинство пользователей крайне неохотно и не оперативно обновляют антивирусные базы, в результате чего беда не заставляет себя ждать.

История

Исторически сложилось так, что титул первого Интернет-червя закрепился за так называемым "Вирусом Морриса", а некоторые даже присуждают ему звание первого компьютерного вируса вообще. На самом же деле это предположение неверно. Черви в изобилии водились в глобальных (локальных) сетях еще до Морриса, и "заслуга" последнего состоит лишь в том, что ошибки, допущенные при реализации вируса, привели к чрезмерной активности червя и, как следствие, – колоссально возросшему сетевому трафику, который межсетевые узлы просто не смогли обрабатывать! Случившийся паралич сети вызвал массовую истерию сродни той, что сопровождалась недавней атакой на SQL-серверы. Тем не менее, никаких уроков из случившегося человечество так и не извлекло. Ведущие разработчики ПО по-прежнему не несут никакой ответственности за его качество и не предпринимают ничего, чтобы это качество хоть немного повысить. Вместо того, чтобы сконцентрироваться на одной конкретной версии и довести ее до ума, компании предпочитают вкладывать деньги в наращивание избыточной функциональности продукта, только преумножающей его дыры.

В 1992 году, если верить "Вирусной Энциклопедии" Евгения Касперского, "…вирусы для не IBM-PC и не MS-DOS практически забыты: "дыры" в глобальных сетях закрыты, ошибки исправлены, и сетевые вирусы-черви потеряли возможность для распространения". Утверждение насчет отсутствия дыр – это сильно, но слишком уж неубедительно. Многие из дыр, обнаруженных еще до червя Морриса остаются не заткнутыми до сих пор, не говоря уже о том, что буквально каждый день обнаруживаются все новые. "Дальше так жить нельзя" (с) Анекдот.

Современная ситуация

По данным Лаборатории Касперского на сегодняшний день популярность различных типов сетевых червей распределяется так: