„Microsoft“ kovos su šnipinėjimo programomis strategija

Paskelbta: 13-02-2006 | Naujinta: 23-10-2006

Šnipinėjimo programos yra vienas labiausiai erzinančių iššūkių, su kuriuo šiandien susiduria kompiuterių naudotojai. Industrijos analitikai, partneriai, vyriausybės vadovai ir klientų teisių apsaugos grupės nurodo šnipinėjimo programas kaip rimtą problemą, galinčią sugriauti visuomenės pasitikėjimą kompiuteriais.

Kadangi „Microsoft“ ir jos gamybos bei interneto paslaugų tiekimo (ISP) partneriai gauna vis daugiau pagalbos skambučių, susijusių su šnipinėjimo programa, „Microsoft“ nuolat atnaujina savo įsipareigojimą pateikti galingą atsaką į šią grėsmę.

Šnipinėjimo programų apibrėžimas

Terminas šnipinėjimo programa (ir kita nepageidaujama programinė įranga) reiškia įvairiausias programas, skirtas perimti dalį kompiuterio valdymo be savininko ar teisėto naudotojo sutikimo. Šnipinėjimo programos naudoja šį valdymą nepageidaujamoms iššokančioms reklamoms kompiuterio ekrane, interneto naršymo įpročiams sekti rinkodaros tikslais arba pakeisti kompiuterio konfigūraciją.

Šnipinėjimo programų efektai

Šnipinėjimo programos gali būti nedidelis nemalonumas arba gali rimtai įtakoti kompiuterio našumą, saugą ir privatumą. Įprasti šnipinėjimo programų požymiai yra:

•

Iššokančios reklamos, net ir nenaršant internete.

•

Netikėtai pasikeičia nustatymai, kuriuos po to sunku atkurti. Pvz., jūsų naršyklės namų puslapis ar numatytasis paieškos variklis gali pasikeisti be jūsų žinios.

•

Naujos, nepageidaujamos įrankių juostos atsiranda jūsų naršyklėje ir jas sunku pašalinti.

•

Netikėtai sulėtėja veikimas.

•

Operacinės sistemos, interneto naršyklės ir įprastos programos dažniau nustoja veikti.

Rečiau pasitaikančios, bet potencialiai žalingesnės šnipinėjimo programos taip pat gali:

•

Įrašyti klavišų paspaudimus, taip užfiksuodamos slaptažodžius ar prisijungimo informaciją.

•

Rinkti asmeninę informaciją, pvz., identifikacinius numerius, socialinės apsaugos numerius (JAV) ar banko informaciją ir siųsti informaciją trečiosioms šalims.

•

Perimti kompiuterio valdymą ir gauti prieigą prie failų, diegti ar keisti programinę įrangą, naudoti kompiuterį virusams platinti ir t. t.

Visos šnipinėjimo programos panašios šiuo atžvilgiu: jos įdiegiamos be vartotojo sutikimo ir vartotojui nežinant, ką jos daro.

Atsakas į šnipinėjimo programų iššūkį

„Microsoft“ skiria visas jėgas šnipinėjimo programų ir kitos nepageidaujamos programinės įrangos keliamoms problemoms spręsti.

Kadangi „Microsoft Windows“ operacinę sistemą renkasi milijonai klientų ir programų kūrėjų visame pasaulyje, ji tampa pagrindu augimui ir galimybėms. „Microsoft“ vizija yra suteikti atvirą ir išplečiamą platformą, galingus pagrindinius komponentus ir atviras programų kūrimo sąsajas (API), siūlančias išskirtinį galingumą ir lankstumą kuriant programas, diegiant naujoves ir mokantis.

„Windows“ operacinės programos populiarumas daro ją ypač patrauklią įsilaužėliams, nusikaltėliams ir kitiems, siekiantiems išnaudoti jos galimybes ir platų naudojimą. „Microsoft“ ir kitiems atsakingiems technologijų tiekėjams kylantis iššūkis yra pasinaudoti operacinės sistemos galia ir praplėtimo galimybės, tuo pat metu padedant klientams apsaugoti savo duomenis ir konfigūracijas.

„Microsoft“ tikslas yra padėti klientams priimti informuotus sprendimus apie programinę įrangą, kuri yra diegiama ir naudojama jų kompiuteriuose. Įmonė naudoja keturis pagrindinius metodus šiam įsipareigojimui įvykdyti. „Microsoft“:

•

Pateikia technologiją.

•

Teikia klientų apmokymą.

•

Dirba su programinės įrangos industrija.

•

Dirba su įstatymų leidėjais ir teisėsauga.

Technologijos pateikimas

„Microsoft“ vizija apima įsipareigojimą pateikti technologijas, padedančias aptikti ir pašalinti šnipinėjimo programas, padidinti interneto naršymo saugumą ir laiku pateikti atnaujinimus, kurie kovoja su naujausiomis šnipinėjimo programų keliamomis grėsmėmis.

Šnipinėjimo programų aptikimas ir šalinimas

„Microsoft“ įsigijo „Windows Defender“ saugos technologiją iš „GIANT Company Software, Inc.“ 2004 m. gruodžio mėnesį. „Windows Defender“ technologija padeda klientams atpažinti ir nukenksminti arba pašalinti žinomas šnipinėjimo programas ir kitą potencialiai nepageidaujamą programinę įrangą iš jų kompiuterių. Programinė įranga taip pat gali reguliariai ieškoti šnipinėjimo programų, šį skenavimą klientai gali sukonfigūruoti automatiniam atlikimui.

„Windows XP Service Pack 2“ (SP2) taip pat padeda apsisaugoti nuo būdų, kuriais interneto svetainės ir programos paprastai įdiegia šnipinėjimo programas kompiuteriuose. Iššokančių reklamų blokavimo priemonė programoje „Internet Explorer“ padeda apsisaugoti nuo iššokančių reklamų įdiegimo, o „Internet Explorer“ informacinė juosta padeda blokuoti nepageidaujamus atsisiuntimus. Be to, su „Internet Explorer“ priedų tvarkykle patyrę vartotojai ir priežiūros specialistai gali matyti visus įdiegtus ir veikiančius „Internet Explorer“ naršyklės priedus. Tai leidžia jiems lengvai pašalinti priedus, kurie buvo įdiegti be vartotojo sutikimo.

Naršymo internete saugumo pagerinimas

„Windows Defender“ suteikia nuolatinę apsaugą stebėdama kompiuterio programinę įrangą ir ieškodama pakeitimų, būdingų kenksmingoms interneto svetainėms ir programoms. Jei „Windows Defender“ aptinka tokius pakeitimus diegimo proceso metu, ji įspėja vartotoją ir paklausią, ar leisti įdiegimą.

„Windows Defender“ naudoja tris įrankius programinės įrangos veikimui stebėti:

•

Interneto priemonės. Šios priemonės padeda apsisaugoti nuo šnipinėjimo programų, kurios neteisėtai jungiasi prie interneto ar pakeičia interneto prieigos nustatymus (įskaitant modemo ar bevielio ryšio nustatymus).

•

Sistemos priemonės. Šios priemonės padeda apsisaugoti nuo šnipinėjimo programų, kurios neteisėtai pakeičia kompiuterio nustatymus (įskaitant saugos nustatymus, slaptažodžių nustatymus ir kitus svarbius sistemos nustatymus).

•

Programų priemonės. Šios priemonės padeda apsisaugoti nuo šnipinėjimo programų, kurios pakeičia programas (pvz., pakeičia „Internet Explorer“ pridėdamos nepageidaujamas įrankių juostas, automatiškai atsisiunčia „Internet Explorer“ priedus iš interneto ar paleidžia potencialiai nepageidaujamas programas įjungus kompiuterį).

Atnaujinimas prieš naujausias grėsmes

Atsirandant ir plintant naujoms šnipinėjimo programoms „Microsoft“ atnaujina „Windows Defender“ ir padeda apsisaugoti nuo naujausių šnipinėjimo programų. Galite nurodyti „Windows Defender“ automatiškai atsisiųsti ir įdiegti naujus atnaujinimus, arba galite atnaujinti programinę įrangą rankiniu būdu. Jei „AutoUpdater“ neįjungta, „Windows“ pranešimų srityje pasirodo geltonas indikatorius, įspėjantis jus, jei yra naujų atnaujinimų. Galite spustelėti mygtuką Check for Updates (ieškoti atnaujinimų), jei norite atsisiųsti programinės įrangos patobulinimus ir šnipinėjimo programų atpažinimo atnaujinimus.

„Microsoft“ šnipinėjimo programų komanda. „Microsoft“ tyrinėtojai dirba ieškodami naujų šnipinėjimo programų ir kitos potencialiai nepageidaujamos programinės įrangos, po to kuria ir išleidžia atnaujinimus jai aptikti.

„Windows Defender“ klientai. „Windows Defender“ naudotojų tinklas taip pat padeda nustatyti, kurios įtartinos programos yra šnipinėjimo programos. Kiekvienas naudojantis „Windows Defender“ gali prisijungti prie šio tinklo ir padėti pranešti Microsoft apie galimas šnipinėjimo programas. Tie, kurie dalyvauja pasauliniame tinkle, padeda „Microsoft“ šnipinėjimo programų komandai greitai aptikti naujas grėsmes ir į jas atsakyti, todėl kiekvienas gauna geresnę apsaugą.

Klientų apmokymo teikimas

„Microsoft“ pateikia naujausią informaciją iš patikimų šaltinių apie tai, kaip vengti ir šalinti šnipinėjimo programas. Tai padeda klientams suprasti, į ką jie turi atsižvelgti, jei juos bandoma įtikinti atsisiųsti šnipinėjimo programą apgaulinga reklama, įspėjimais ar interneto svetainėmis, kurios prideda šnipinėjimo programas prie „nemokamų“ programų. „Microsoft“ interneto svetainė taip pat pateikia viešas naujienų grupes šnipinėjimo programų tema. Šias naujienų grupes stebi „Microsoft Most Valuable Professionals“ (MVP), besispecializuojantys saugumo srityje, kurie padeda interneto bendruomenei forumuose ir diskusijose apie su šnipinėjimo programomis susijusias problemas.

Darbas su programinės įrangos industrija

Iki šiol atskiri industrijos lyderiai naudojo skirtingus metodus šnipinėjimo programų problemai spręsti. Šis vienybės trūkumas apribojo visų gebėjimus daryti didelę, koordinuotą įtaką šiai problemai. Dabar „Microsoft“ ir kiti industrijos lyderiai dirba kartu keisdamiesi geriausiais metodais ir kurdami bendrus būdus atpažinti ir spręsti šnipinėjimo programų problemas. Šios bendros pastangos leido sukurti bendrą nepageidaujamos programinės įrangos suvokimą ir visoje industrijoje standartinius šnipinėjimo programų apibrėžimus.

„Microsoft“ taip pat aktyviai dirba su kitomis industrijos grupėmis, pvz., Demokratijos ir technologijos centru ir jo Klientų programinės įrangos darbo grupe, padėdama sukoncentruoti įstatymų leidėjų ir teisėsaugos pastangas į iš ties apgaulingus šnipinėjimo programų metodus. Be to, „Microsoft“ dirba su pagrindiniais gamybos ir ISP partneriais, keisdamasi geriausiais metodais, padedančiais atpažinti naujas šnipinėjimo programas.

Visoje industrijoje bendros geriausios metodikos suteikia iniciatyvą teisėtos programinės įrangos kūrėjams pademonstruoti savo atsiribojimą nuo mažiau skrupulingų kūrėjų. Tai padeda jiems sumažinti pavojų būti apkaltintais nepageidaujamu elgesiu.

Darbas su įstatymų leidėjais ir teisėsauga

Šnipinėjimo programų kūrimui ir platinimui taikoma nedaug įstatymų. Tai apriboja teisėsaugos galimybes atpažinti ir persekioti su šnipinėjimo programomis susijusią veiklą. „Microsoft“ dirba su atitinkamais vyriausybių vadovais ir teisėsaugos institucijomis padėdama užtikrinti, kad šnipinėjimo programų gamintojai bus priversti nutraukti neteisėtą veiklą. „Microsoft“ bendradarbiauja su teisėsaugos ir įstatymų leidybos įstaigomis padėdama joms įgyvendinti galiojančius įstatymus. (Pvz., Kompiuterių sukčiavimo ir piktnaudžiavimo aktas JAV ir panašūs klientų apsaugos įstatymai). Nuoseklus įstatymų įgyvendinimas padėtų nutraukti pačių atkakliausių pažeidėjų veiklą ir smarkiai sumažintų kuriamų ir platinamų šnipinėjimo programų kiekį.

„Microsoft“ taip pat pagal poreikius dirba su įstatymų leidėjais prie technologijų, kurios pagal galiojančius įstatymus nelaikomos neteisėtomis. Svarbu suprasti, kad „Microsoft“ tiki, kad bet kokie įstatymai turi būti atsargiai kuriami, siekiant išvengti bereikalingo teisėtų programų, pagerinančių kompiuterių naudotojų darbą, suvaržymo.

Ateities vizija

Šnipinėjimo programų ir kitos nepageidaujamos programinės įrangos grėsmė, kaip visos saugos grėsmės, vargu ar bus sunaikinta. Įsilaužėliai, nusikaltėliai ir kiti piktavaliai visuomet bandys išnaudoti kompiuterius ir kompiuterių tinklus vandalizmui ar pelnui. Nepaisant to „Microsoft“ pasiryžusi tęsti intensyvias pastangas kovoti su saugos grėsmėmis.

„Microsoft“ pasiryžusi apsaugoti teisę į privatumą ir visiškai palaiko asmens teisę būti paliktam ramybėje. Klientai turi laisvai pasiekti savo asmeninę informaciją ir nustatyti, kaip ji naudojama. Jie turi tikėti, kad jų asmeninė informacija naudojama tik tinkamai ir tik su jų sutikimu. „Microsoft“ laiko klientų informacijos apsaugą gyvybiškai svarbiu pasitikėjimo elementu ir ji mano, kad klientų pasitikėjimas būtinas verslo sėkmei.

Ką gali padaryti klientai

„Microsoft“ kviečia klientus įvertinti „Windows Defender“.

„Microsoft“ taip pat primygtinai rekomenduoja klientams:

•

Naudoti interneto ugniasienę visuose kompiuteriuose.

•

Naudoti nepasenusią antivirusinę programinę įrangą.

•

Atnaujinti visus kompiuterius naujausiais saugos atnaujinimais, kuriuos galite gauti iš „Microsoft Update“.

Taip pat „Windows XP“ vartotojai turėtų įdiegti „Windows XP SP2“, kuriame yra pažangios saugos technologijos, padedančios vartotojams apsisaugoti nuo virusų, įsilaužėlių ir kompiuterinių kirminų.

Daugiau informacijos

Apsilankykite http://www.microsoft.com/spyware, jei norite daugiau informacijos apie „Microsoft“ ir jos pastangas pagerinti kompiuterių saugą. Vartotojai ras informacijos apie šnipinėjimo programas ir „Windows Defender“ technologiją.



**
**