Strategie společnosti Microsoft týkající se spywaru

Publikováno: 13. února 2006 | Aktualizováno: 23. října 2006

Spyware je jedním z nejnepříjemnějších problémů, kterým musí uživatelé počítačů v současné době čelit. Analytici v oboru, partneři, vládní představitelé a skupiny na ochranu spotřebitelů - ti všichni považují spyware za závažný problém, který představuje riziko podkopání důvěry veřejnosti ve výpočetní techniku.

Protože společnost Microsoft a její výrobní partneři spolu s partnery v oblasti poskytování služeb Internetu (ISP) přijímají stále více hovorů s žádostí o podporu týkající se spywaru, obnovuje společnost Microsoft průběžně svůj závazek účinně na tuto hrozbu reagovat.

Definování spywaru

Pojem spyware(a další nežádoucí software) charakterizuje celou řadu programů určených k převzetí částečné kontroly nad počítačem bez souhlasu vlastníka nebo zákonného uživatele. Spyware využívá tuto kontrolu k vytváření nevyžádaných reklamních oken v počítači, sledování zvyklostí při procházení webu pro marketingové účely nebo změnám konfigurace počítače.

Důsledky spywaru

Spyware může být malou nepříjemností, ale může také mít závažný dopad na výkon počítače, jeho zabezpečení a ochranu osobních údajů v počítači. Mezi obvyklé příznaky napadení spywarem patří následující:

Automatické otevírání reklamních oken i v případě, že neprocházíte web.

Neočekávané změny nastavení, které lze obtížně obnovit. Domovská stránka prohlížeče nebo výchozí vyhledávací modul se například může změnit bez vašeho souhlasu.

V prohlížeči se objevují nové, nežádoucí panely nástrojů, které je obtížné odebrat.

Dojde k náhlému a značnému zpomalení výkonu.

Dochází k mnohem častějšímu zhroucení operačních systémů a běžných aplikací.

Méně obvyklé, ale pravděpodobně škodlivější formy spywaru mohou být také příčinou následujících potíží:

Zaznamenání stisknutých kláves, které umožňuje spywaru zachytit hesla a přihlašovací informace.

Shromažďování osobních informací, jako jsou identifikační čísla, čísla sociálního pojištění (ve Spojených státech) nebo bankovní informace, a odeslání těchto informací třetím stranám.

Převzetí vzdálené kontroly nad počítačem za účelem získání přístupu k souborům, instalaci nebo změně softwaru, využití počítače k šíření virů a dalších škodlivých akcí.

Všechny formy spywaru jsou si podobné v následujícím aspektu: jsou instalovány bez souhlasu uživatele a bez povědomí uživatele o tom, k čemu slouží.

Reakce na problém spywaru

Společnost Microsoft se zaměřuje na pomoc při řešení problémů způsobených spywarem a dalším nežádoucím softwarem.

Jako platforma určená pro miliony zákazníků a vývojářů po celém světě představuje operační systém Microsoft Windows základ pro nový růst a příležitosti. Vize společnosti Microsoft spočívá v poskytování otevřené a rozšiřitelné platformy a účinných klíčových komponent spolu s otevřenými rozhraními pro programování aplikací (API), která nabízejí výjimečnou účinnost a flexibilitu, pokud jde o vývoj, inovace a výuku v oblasti softwaru.

Z důvodu této popularity je platforma Windows obzvlášť přitažlivá pro hackery, softwarové zločince a další, kdo chtějí zneužívat její možnosti a rozšířené používání. Výzvou pro společnost Microsoft a další zodpovědné poskytovatele technologií je využití výhod účinnosti a rozšiřitelnosti této platformy a současná pomoc zákazníkům při ochraně integrity jejich dat a konfigurací.

Cílem společnosti Microsoft je pomáhat zákazníkům činit informovaná rozhodnutí týkající se softwaru, který si nainstalují a budou používat ve svých počítačích. Ke splnění tohoto závazku používáme čtyři základní přístupy. Společnost Microsoft:

poskytuje technologie,

informuje spotřebitele,

spolupracuje s oborem vývoje softwaru,

spolupracuje se zákonodárci a vyžaduje uplatňování zákonů.

Poskytování technologií

Součástí vize společnosti Microsoft je závazek poskytovat technologii, která pomáhá zjistit a odstranit spyware, přispívá ke zvýšení bezpečnosti procházení Internetu a zahrnuje včasné aktualizace, které řeší nejnovější hrozby spywaru.

Zjištění a odstranění spywaru

Společnost Microsoft zakoupila v prosinci 2004 technologii zabezpečení Windows Defender od společnosti GIANT Company Software, Inc. Tento program může zákazníkům pomoci určit a následně zakázat nebo odstranit známý spyware a další nežádoucí software z počítačů. Software rovněž nabízí volitelné pravidelné vyhledávání spywaru, jehož automatické spouštění si mohou zákazníci nastavit.

Systém Windows XP Service Pack 2 (SP2) také pomáhá poskytovat ochranu před některými z nejběžnějších způsobů, jakými weby a programy instalují spyware do počítačů. Blokování automaticky otevíraných oken v aplikaci Internet Explorer pomáhá zabránit instalaci automaticky otevíraných reklamních oken a informační panel aplikace Internet Explorer potlačuje jejich nevyžádané stahování. Pomocí Správce doplňků aplikace Internet Explorer mohou navíc pokročilí uživatelé a odborníci z oblasti podpory zobrazovat všechny instalované a spuštěné doplňky aplikace Internet Explorer. Díky tomu mohou snadno odebírat doplňky, které byly nainstalovány bez jejich souhlasu.

Zvýšení bezpečnosti procházení Internetu

Program Windows Defender představuje trvalou ochranu prostřednictvím sledování počítačového softwaru a vyhledávání změn, které jsou typické pro škodlivé weby nebo programy. Pokud program Windows Defender zjistí tyto změny během procesu instalace, upozorní uživatele a zobrazí dotaz, zda má být instalace povolena.

Program Windows Defender používá ke sledování chování softwaru tři nástroje:

Internetoví agenti Tito agenti napomáhají ochraně před spywarem, který umožňuje neoprávněné připojení k Internetu nebo mění nastavení přístupu počítače k Internetu (včetně nastavení vytáčeného nebo bezdrátového připojení).

Systémoví agenti Tito agenti napomáhají ochraně proti spywaru, který provádí neoprávněné změny nastavení počítače (včetně oprávnění zabezpečení, nastavení hesel a dalších důležitých nastavení systému).

Agenti aplikací Tito agenti napomáhají ochraně proti spywaru, který provádí změny aplikací (například změna aplikace Internet Explorer přidáním nežádoucích panelů nástrojů, automatické stahování doplňků aplikace Internet Explorer z Internetu nebo spouštění potenciálně nežádoucích programů v době, kdy je počítač zapnutý).

Aktualizace zabraňující nejnovějším hrozbám

S tím, jak se objevují a šíří nové instance spywaru, společnost Microsoft aktualizuje program Windows Defender, aby vám pomohla při ochraně před nejnovějšími hrozbami spywaru. Je možné nastavit automatické stahování programu Windows Defender a instalaci nových aktualizací nebo se můžete rozhodnout software aktualizovat ručně. Pokud automatické aktualizace nejsou zapnuté, zobrazí se v oznamovací oblasti systému Windows žlutý indikátor, který vás upozorní, že jsou k dispozici nové aktualizace. Klepnutím na tlačítko Zkontrolovat aktualizace můžete stáhnout vylepšení softwaru a aktualizace definic spywaru.

Tým společnosti Microsoft na ochranu před spywarem. Odborníci společnosti Microsoft pracují na zjišťování nového spywaru a dalšího potenciálně nežádoucího softwaru a pak vytvářejí a vydávají aktualizace, které jej pomohou zjistit.

Zákazníci programu Windows Defender. Síť uživatelů programu Windows Defender pomáhá také definovat, které podezřelé programy jsou klasifikovány jako spyware. Jakýkoli uživatel programu Windows Defender se může do této sítě zapojit a nahlásit možný spyware společnosti Microsoft. Účastníci globální sítě pomáhají týmu společnosti Microsoft na ochranu před spywarem zjišťovat nové hrozby a rychle na ně reagovat tak, aby se pro všechny zajistila lepší ochrana.

Informování spotřebitelů

Společnost Microsoft poskytuje aktuální informace z důvěryhodných zdrojů o tom, jak se vyhnout spywaru a odstranit jej (US). Zákazníci se tak dozví, jaké informace mají vyhledávat, ještě před tím, než jsou podvodem nalákáni ke stažení spywaru z podvodných reklam, upozornění nebo webů, které spyware maskují do programů „zdarma“. Web společnosti Microsoft také nabízí veřejné diskusní skupiny (US) zabývající se spywarem. Ty jsou sledovány odborníky společnosti Microsoft (Most Valuable Professionals - MVP), kteří pomáhají komunitě online prostřednictvím fór a diskusí o problémech spojených se softwarem.

Spolupráce s oborem vývoje softwaru

Až donedávna používali jednotliví přední představitelé v oboru celou řadu přístupů k řešení problému se spywarem. Tento nedostatek soudržnosti omezoval možnosti všech vytvořit obsáhlé, koordinované řešení daného problému. Společnost Microsoft a ostatní přední představitelé v oboru spolupracují na sdílení nejlepších postupů a vytváření společných způsobů zjišťování a řešení problémů se spywarem. Díky této spolupráci vzniklo široké povědomí o nežádoucím softwaru a definicích spywaru rozšířené v celém oboru.

Společnost Microsoft se také aktivně angažuje v jiných skupinách daného oboru, jako je například organizace Center for Democracy & Technology a její skupina Consumer Software Working Group, která přispívá k zaměření snahy na oblasti uplatňování směrnic a zákonů u skutečně škodlivých praktik využívajících spyware. Společnost Microsoft navíc spolupracuje s předními výrobními partnery a partnery v oblasti poskytování služeb Internetu (ISP) a sdílí s nimi nejvhodnější postupy, které pomáhají určit nové instance spywaru.

Nejlepší postupy rozšířené v celém oboru představují podnět pro vydavatele zákonného softwaru, jak se odlišit od méně zásadových vydavatelů. Díky tomu minimalizují riziko, že budou zařazeni mezi ty, kdo praktikují nežádoucí chování.

Spolupráce se zákonodárci a uplatňování zákonů

Na vývoj nebo distribuci spywaru se uplatňuje několik zákonů. Tím se omezuje možnost agentur vymáhajících uplatňování zákona určit a sledovat aktivity související se spywarem. Společnost Microsoft spolupracuje s příslušnými vládními představiteli a agenturami vymáhajícími uplatňování zákona, aby tak pomohla zajistit, že budou původci spywaru nuceni ukončit nelegální praktiky. Společnost Microsoft spolupracuje s agenturami vymáhajícími uplatňování zákona a regulačními agenturami a pomáhá jim při jejich úsilí vymáhat dodržování stávajících zákonů. (Jedná se například o zákon o podvodech a zneužívání počítačů PC Fraud and Abuse Act uplatňovaný ve Spojených státech a podobné mezinárodní zákony na ochranu spotřebitelů). Konzistentní uplatňování zákonů by mohlo zabránit působení nejzákeřnějších narušitelů, což by mohlo přispět ke značnému snížení množství a typu produkovaného a distribuovaného spywaru.

Společnost Microsoft také spolupracuje se zákonodárci na vytváření potřebných technologií, aby tyto postupy nebyly v rámci stávajících zákonů nadále považovány za legální. Je třeba mít na paměti, že společnost Microsoft věří, že veškerou legislativu lze pečlivě připravit tak, aby nedocházelo ke zbytečným regulacím zákonných programů, které vylepšují práci uživatelů.

Vize pro budoucnost

Hrozbu spywaru a jiného nežádoucího softwaru, jako jsou veškerá rizika zabezpečení, se zřejmě nepodaří nikdy zcela vymýtit. Hackeři, zločinci a jiní uživatelé se zlými úmysly se budou stále pokoušet využít počítače a počítačové sítě k vandalismu nebo vlastnímu obohacení. Společnost Microsoft se však zavazuje pokračovat ve svém intenzivním úsilí těmto hrozbám zabezpečení čelit.

Společnost Microsoft se zavazuje pomáhat při zachování práva na ochranu osobních údajů a plně podporuje právo jednotlivce na zachování soukromí. Zákazníci musí mít volný přístup ke všem svým osobním informacím a určovat způsob jejich využití. Musí být zachována jejich víra v to, že jejich osobní informace se používají řádným způsobem a pouze s jejich souhlasem. Společnost Microsoft považuje ochranu informací o zákazníkovi za důležitý prvek důvěry a považuje důvěru zákazníků za podstatnou pro úspěch svého konání.

Co mohou zákazníci dělat

Společnost Microsoft vyzývá zákazníky k posouzení programu Windows Defender (US).

Rovněž zákazníkům důrazně doporučuje následující postupy:

Používání brány firewall pro připojení k Internetu ve všech počítačích.

Používání aktuálního antivirového softwaru.

Aktualizace všech počítačů nejnovějšími aktualizacemi zabezpečení, které jsou k dispozici na webu Microsoft Update.

Uživatelé systému Windows XP by si navíc měli nainstalovat aktualizaci Windows XP SP2, která obsahuje moderní technologie zabezpečení pomáhající uživatelům v ochraně před viry, hackery a červy.

Další informace

Další informace o společnosti Microsoft a jejím úsilí řešit zabezpečení počítačů získáte na webu http://www.microsoft.com/spyware (US). Uživatelé zde najdou pokyny k řešení problémů se spywarem a informace o programu Windows Defender.



**
**