Válassza az Oldal lehetőséget

Öreg vírus nem vén vírus

Az IBM ISS egyik szakértője arra hívta fel a figyelmet, hogy a több évvel ezelőtt terjedő férgek és egyéb kártékony programok napjainkban is komoly fenyegetést jelentenek.

Gunter Ollmann, az IBM ISS (Internet Security Systems) egyik vezető szakembere szerint napjainkban is komoly odafigyelést igényelnek azok a feladatok, amelyek a több évvel ezelőtti vírusok, férgek és egyéb károkozók elleni védekezést szolgálják. Ennek oka, hogy a biztonsági rendszereken még mindig sok, régről ismert kártevő akad fenn. Így például gyakran lehet találkozni a 2003-ban komoly problémákat okozó Slammer féreggel is, amely akkor az Microsoft SQL Servert futtató rendszereket támadta, illetve használta ki azok sérülékenységét a terjedéséhez.

Ollmann szerint a biztonság terén egy lavinaszerű hatás alakult ki, vagyis mind több kártékony program ellen kell védekezni, ami a hagyományos elveken működő védelmi megoldásokkal egyre nehezebben megvalósítható. Tehát miközben nem szabad megfeledkezni a régi vírusokról, aközben az egyre nagyobb számban megjelenő új kártevők ellen is fel kell venni a harcot.

A régi vírusok az Interneten továbbra is készenlétben állnak, és folyamatosan figyelik a támadási lehetőségeket. Ilyenek elsősorban akkor adódnak számukra, ha egy-egy új telepítésű számítógépre nem kerülnek fel időben a hibajavítások, vagy egy rendszer helyreállítás során ismét előkerülnek a biztonsági rések. 

A biztonsági cégek számára a régi kártékony programokkal szembeni védekezés fenntartása nem előnyös, hiszen például a szignatúrafájlok mérete jelentős mértékben növekszik. Ezzel szemben a vírusíróknak semmiféle problémát nem okoz a régi kártevők életben tartása, mivel azokat bármikor előhúzhatják a fegyvertárukból.

Ollmann a megoldást elsősorban a korszerű védelmi szoftverek alkalmazásában látja. Tehát a szignatúraalapú vírusvédelem mellett modern technológiákon alapuló, heurisztikus módszereket is alkalmazó biztonsági szoftvereket célszerű használni. Emellett fontos tisztában lenni azzal, hogy a régi vírusok továbbra is lesben állnak, és az általuk jelentett fenyegetettségekről nem szabad megfeledkezni.

A szerzőről