Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Na přítomnost malwaru bude možná nutné rezignovat

Hrozící bezpečnostní rizika, viry, botnety či spyware vyvolávají celou řadu reakcí. Jedna z myšlenek je přitom poměrně nová – prostě se s tím vším smířit a budovat pro citlivé aplikace takové kanály, které již dopředu předpokládají, že uživatelův počítač je nějak infikovaný. Je to nutné? A na druhou stranu, je to možné?

Firmy podnikající v oblasti počítačové bezpečnosti v poslední době často vyjadřují až rezignaci – tedy rezignaci na dosavadní přístupy k zabezpečení, na to, že by dokázaly problémy řešit v plné míře. Dave DeWalt, výkonný ředitel společnosti McAfee, na závěr experimentu S.P.A.M. uvedl: Myslím, že výsledky experimentu ukazují, že spam spojený s kybernetickou kriminalitou je ohromný problém, který se prostě nechystá vyklidit pole. Otázka už nadále nestojí, jak tento problém vyřešit, ale jak ho uřídit, udržet v rozumných mezích.

Opačný způsob myšlení

Symantec usuzuje, že protože škodlivého softwaru je dnes více než toho prospěšného, má cenu otočit logiku a namísto blacklistů přejít k whitelistům. Programy se již nebudou zakazovat, ale povolovat. PC by se pak změnilo v něco na způsob iPhone. Existovala by centrální autorita, jež by musela povolit spuštění libovolného programu. Samozřejmě, že v podnikových sítích to již často nějak podobně funguje. Na toto téma jsme již i na Lupě psali v souvislosti s tím, že možná končí éra „otevřených systémů“, a to právě v důsledku rostoucích bezpečnostních rizik.

Svět antivirových definic/signatur spěje zvolna ke svému konci. Škodlivého kódu je tolik, že ani rostoucí hardwarové kapacity a rychlosti zpracování pořádně nestačí držet krok s potřebným růstem příslušných tabulek.

Samozřejmě, že definice dnes už zdaleka nejsou vše a jistě lze jejich systém zdokonalit. Jednou z možností je převést čím dál více funkcionality ze systémů uživatelů na servery bezpečnostních firem, odstranit tedy nároky na infrastrukturu uživatelů a především nároky na administraci. Hostované bezpečnostní řešení by pak mohlo působit jako jakýsi proxy server, který by byl odpovědný za veškerou internetovou komunikaci.

Nejedná se o nové obavy. Například Robin Bloor, analytik firmy Hurwitz & Associates, již před dvěma roky prohlásil, že systém definic škodlivého kódu bude muset projít změnami. Namísto něj nastoupí systémy řízení aplikací, respektive autentizace softwaru (což si lze představit jako seznamy povolených programů, nebo jako povinnost výslovného povolení aplikace – asi jako dnes probíhá v prohlížeči u akceptování certifikátu nebo povolení prvku ActiveX).

Hrozby jsou reálné

Na tomto místě stojí za to učinit drobnou odbočku: samozřejmě, že firmy působící v oblasti počítačové bezpečnosti mají logicky zájem svá řešení prodávat, a tedy i zdůrazňovat, že míra nebezpečí stále roste. Výše zmíněná tvrzení patří ale do trochu jiné kategorie. Konec konců bezpečnostní firmy svá současná řešení prodávají nikoliv špatně. Gartner uvádí, že trh s bezpečnostním softwarem rostl meziročně o 20 % (pořadí na prvních třech místech podle současných tržeb je dle Gartneru Symantec, McAfee, TrendMicro). Bezpečnostní firmy tedy v zásadě nic nenutí vyhlašovat změnu paradigmatu či (de facto) svá stávající řešení prohlašovat za neúčinná.

Nicméně nemusíme se zaměřovat pouze na prohlášení firem. Profesor internetového práva Jonathan Zittrain v knize The Future of The Internet (již jsme se o ní na Lupě zmiňovali ve výše odkazovaném článku uvádí, že již počátkem roku 2007 byl zhruba každý čtvrtý počítač členem botnetu a útočníci navíc každý měsíc ovládli zhruba milion počítačů dalších. Zittrain mimochodem přikládá největší význam rozšíření širokopásmového připojení k Internetu, čímž se tato aktivita stala zajímavou pro útočníky (počítače v botnetu lze pak efektivně využívat, zvlášť, když bývají připojeny podstatně delší dobu, tj. obvykle jsou připojeny vždy, když jsou spuštěny). I na toto téma jsme již na Lupě psali v článku Botnety jsou všude kolem nás.

Co jsou botnety, jak fungují a jak zabránit tomu, aby se i váš počítač stal součástí zločinecké sítě? Všechny odpovědi najdete v článcích Jak se dělá phishing, Botnet: armáda phishingových otroků a Jak se bránit phishingu

Všechna výše uvedená tvrzení jsou po pravdě řečeno tak trochu kolovrátkem – jistě jsme je slyšeli už mnohokrát. Nicméně ilustrují situaci, ze které povstává na pohled divné prohlášení zmíněné v úvodu tohoto článku. Shlomo Kramer, jeden ze zakladatelů CheckPointu a dnes výkonný ředitel společnosti Imperva, uvedl v rozhovoru pro časopis SC Magazine (komentář na blogu SCo), že malware bude prostě třeba „ignorovat“. Jinak řečeno se nesnažit počítač vyčistit, ale prostě vytvořit takové komunikační kanály a aplikace, kterých by se kontaminace netýkala.

Banka provozující internetovou službu nedokáže dezinfikovat počítače uživatelů. Z konkurenčních důvodů internetbanking nabízet musí. Podvody a následné soudy kvůli kontaminovanému počítači zákazníka si nemůže dovolit, i kdyby chyba byla tisíckrát na straně uživatele – minimálně by to znamenalo negativní mediální publicitu. Bance tedy nezbývá nic jiného, než předpokládat, že uživatelův počítač je plný všemožných potvorností, a vytvořit takový transakční kanál, kde to nebude vadit (prostě „zabezpečený“ kanál, něco jako SSL, ale to je jen velmi hrubé přirovnání). Možná, že takhle nějak budou tedy brzy fungovat i další internetové aplikace.

Přece jen ale zbývá ještě jedna otázka: pokud máte počítač třeba zapojený do botnetu nebo se v něm usídlil nějaký program zaznamenávající stisky kláves, pak není moc jasné, jak/zda by tato procedura vůbec mohla fungovat. Jedinou z možností se zdá použití ještě dalšího komunikačního kanálu (ověřovací SMS s kódem na mobilní telefon apod.) nebo nějaká hardwarová autentizace, třeba biometrická. Je ale samozřejmě možné, že se přijde i s nějakým jiným, čistě internetovým kanálem, který by byl od počítače dostatečně oddělený, aby infekce z PC nemohly zasahovat do těchto transakcí.

Zittrain, mj. jeden z iniciátorů akce stopbadware.org, ještě dodává, že podobný zabezpečený kanál je nutný i proto, že jinak je malware těžko odlišitelný od užitečného softwaru. Dejme tomu, že na počítači běží ICQ nebo Skype. Těžko je zakazovat, nicméně jsou známy chyby v příslušných protokolech a nikdy nevíte, zda jich již někdo nezneužil. Mezi normálním softwarem a malware je dnes tenká hranice. Zittrain si vzpomíná, jak užíval VNC, byla v něm ale bezpečnostní díra a najednou zjistil, jak se s ním někdo jiný na jeho počítači přetahuje myší o kurzor. Musel počítač odpojit a přeinstalovat vše, co přeinstalovat šlo, ale ani pak si nebyl jistý.

Blogujte na Lupě

Chcete mít vlastní blog o tématu kolem světa IT a internetu? Blogujte na Lupě a buďte na titulní stránce Lupy. Registrujte se na blog.lupa.cz.

       

Zittrain uvádí i příklad sítě univerzity amerického ministerstva obrany, která byla v roce 2007 napadena škodlivým kódem. Pokud po odstavení serverů chtěli mít administrátoři jistotu, že se neplech zbaví, provedli mj. prostě výměnu (fyzickou) veškerých notebooků, které používali jejich instruktoři. Banka ovšem výměnu veškerých PC svých zákazníků každý měsíc přece jen provádět nemůže.

Perlička na závěr. Projekt Stopbadware.org sponzoruje Google a používá se v něm i vyhledávací projekt a analytický nástroj této společnosti. Přesto se však v rámci posledního průzkumu ukázalo, že jedním z největších zdrojů malwaru jsou dnes… právě blogy Googlu.

Anketa

Je podle vás do budoucna nutné počítat s infikovanými PC uživatelů automaticky?

       

Pavel Houser

Autor je redaktorem Scienceworldu a Securityworldu…

Školení Google+ pro firmy

DW - Školení PPC
  • Jak využít Google+ pro firemní komunikaci a marketing.
  • Čím se liší Google+ od Twitteru a Facebooku z pohledu firemního využití.
  • Jak využít Google+ v souladu s pravidly užívání.
  • Založení Google+ Page (Stránky) krok po kroku, včetně praktických tipů.

Detailní informace o školení Google+ »

Přehled názorů

Rezignace
pakárna 11. 7. 2008 09:41
Nový
├ 
Re: Rezignace
anonymní uživatel 11. 7. 2008 10:06
Nový
│
└ 
Re: Rezignace
anonymní uživatel 11. 7. 2008 20:06
Nový
└ 
Re: Rezignace
krakonoš 11. 7. 2008 10:13
Nový
 
└ 
Re: Rezignace
pakárna 11. 7. 2008 12:21
Nový
 
 
├ 
Re: Rezignace
Mysel 11. 7. 2008 13:29
Nový
 
 
└ 
Re: Rezignace
krakonoš 14. 7. 2008 19:01
Nový
Ńeni to tak zoufale
V.Mlich 11. 7. 2008 10:02
Nový
└ 
Re: Ńeni to tak zoufale
Ján Novák 11. 7. 2008 10:05
Nový
 
└ 
Re: Ńeni to tak zoufale
krakonoš 11. 7. 2008 10:10
Nový
 
 
└ 
Re: Ńeni to tak zoufale
Diviš 11. 7. 2008 13:37
Nový
 
 
 
├ 
Re: Ńeni to tak zoufale
Obyvatel 11. 7. 2008 13:57
Nový
 
 
 
│
└ 
Re: Ńeni to tak zoufale
spodní voda 11. 7. 2008 14:20
Nový
 
 
 
│
 
└ 
Re: Ńeni to tak zoufale
Obyvatel 11. 7. 2008 14:22
Nový
 
 
 
│
 
 
└ 
Re: Ńeni to tak zoufale
anonymní uživatel 11. 7. 2008 14:57
Nový
 
 
 
│
 
 
 
├ 
Re: Ńeni to tak zoufale
Obyvatel 11. 7. 2008 15:18
Nový
 
 
 
│
 
 
 
│
└ 
Re: Ńeni to tak zoufale
A 11. 7. 2008 17:11
Nový
 
 
 
│
 
 
 
│
 
├ 
Re: Ńeni to tak zoufale
Anče 11. 7. 2008 17:16
Nový
 
 
 
│
 
 
 
│
 
└ 
Re: Ńeni to tak zoufale
VViki 11. 7. 2008 17:30
Nový
 
 
 
│
 
 
 
└ 
Re: Ńeni to tak zoufale
VViki 11. 7. 2008 17:16
Nový
 
 
 
└ 
Re: Ńeni to tak zoufale
krakonoš 14. 7. 2008 19:00
Nový
RE: Na přítomnost malwaru bude možná nutné rezignovat
zzz 11. 7. 2008 10:04
Nový
├ 
RE: Na přítomnost malwaru bude možná nutné rezignovat
Jaromír Adámek 11. 7. 2008 10:39
Nový
│
└ 
RE: Na přítomnost malwaru bude možná nutné rezignovat
anonymní uživatel 11. 7. 2008 20:14
Nový
└ 
RE: Na přítomnost malwaru bude možná nutné rezignovat
tomáš 11. 7. 2008 12:50
Nový
 
└ 
RE: Na přítomnost malwaru bude možná nutné rezignovat
Obyvatel 11. 7. 2008 14:27
Nový
 
 
└ 
RE: Na přítomnost malwaru bude možná nutné rezignovat
anonymní uživatel 11. 7. 2008 20:24
Nový
Mit tak kouzelnej prsten...
jozin 11. 7. 2008 10:05
Nový
98% malwaru je pro Windowsy
stoural 11. 7. 2008 10:12
Nový
└ 
Re: 98% malwaru je pro Windowsy
krakonoš 11. 7. 2008 10:15
Nový
 
├ 
Re: 98% malwaru je pro Windowsy
Maple 11. 7. 2008 10:45
Nový
 
│
└ 
Re: 98% malwaru je pro Windowsy
Peppa1 11. 7. 2008 11:20
Nový
 
│
 
└ 
Re: 98% malwaru je pro Windowsy
anonymní uživatel 11. 7. 2008 15:02
Nový
 
│
 
 
└ 
Re: 98% malwaru je pro Windowsy
anonymní uživatel 11. 7. 2008 21:01
Nový
 
│
 
 
 
├ 
Re: 98% malwaru je pro Windowsy
anonymní uživatel 11. 7. 2008 21:05
Nový
 
│
 
 
 
└ 
Re: 98% malwaru je pro Windowsy
von Danniken 24. 10. 2008 07:35
Nový
 
└ 
Re: 98% malwaru je pro Windowsy
stoural 11. 7. 2008 11:31
Nový
 
 
└ 
Re: 98% malwaru je pro Windowsy
HB 14. 7. 2008 08:21
Nový
Možná řešení
anonymní uživatel 11. 7. 2008 11:23
Nový
└ 
Re: Možná řešení
anonymní uživatel 11. 7. 2008 11:31
Nový
 
└ 
Re: Možná řešení
anonymní uživatel 14. 7. 2008 23:16
Nový
Co je to zase za blabol
Obyvatel 11. 7. 2008 11:31
Nový
├ 
Re: Co je to zase za blabol
stouras se v nose 11. 7. 2008 11:35
Nový
│
└ 
Re: Co je to zase za blabol
Obyvatel 11. 7. 2008 11:42
Nový
│
 
├ 
Re: Co je to zase za blabol
madhu 11. 7. 2008 12:03
Nový
│
 
│
├ 
Re: Co je to zase za blabol
Obyvatel 11. 7. 2008 13:59
Nový
│
 
│
└ 
Re: Co je to zase za blabol
anonymní uživatel 11. 7. 2008 15:05
Nový
│
 
└ 
Re: Co je to zase za blabol
krakonoš 14. 7. 2008 19:09
Nový
└ 
Re: Co je to zase za blabol
krakonoš 14. 7. 2008 19:12
Nový
dalsi vesmirnej turista
dracula 11. 7. 2008 11:56
Nový
Důvěryhodný HW
HB 11. 7. 2008 12:42
Nový
Kriste
Accuphose 12. 7. 2008 01:08
Nový
ICQ nebo Skype?
بطرس 13. 7. 2008 07:59
Nový
Nejslabší článek
hnidopich 13. 7. 2008 15:43
Nový
Bláboly a reálný život
Milan 14. 7. 2008 14:44
Nový
Kdyby byli e-bankéři
A.S.Pergill 14. 7. 2008 20:18
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem