استراتيجية Microsoft المتعلقة ببرامج التجسس

تاريخ النشر: 2006-02-13

تشكل برامج التجسس إحدى التحديات الأكثر إرباكاً التي تواجه مستخدمي الكمبيوتر اليوم. يعرّف محللو الصناعة والشركاء والقادة الحكوميون ومجموعات حماية المستهلكين برامج التجسس كمشكلة خطيرة تهدد بإضعاف الثقة العامة في استخدام الكمبيوتر.

بما أن Microsoft وشاركاءها الصناعيين وموفري خدمة الإنترنت (ISP) يتلقون اتصالات متزايدة للحصول على الدعم تتعلق ببرامج التجسس، تجدد Microsoft باستمرار التزامها بتوصيل رد قوي على التهديد.

تعريف برامج التجسس

يشير المصطلح برامج التجسسبرامج أخرى غير مطلوبة) إلى مجموعة كبيرة من البرامج المصممة لتتحكم جزئياً بالكمبيوتر من دون موافقة المالك أو المستخدم الشرعي. يستخدم برنامج التجسس هذا التحكم لتكوين إعلانات منبثقة غير مرغوب فيها على الكمبيوتر أو تعقب عادات استعراض ويب لأهداف تسويقية أو تغيير تكوين الكمبيوتر.

تأثيرات برامج التجسس

يمكن أن تشكل برامج التجسس مصدر إزعاج صغير، إلا أنها قد تكون ذات تأثير خطير على أداء الكمبيوتر والأمان والخصوصية. تتضمن الأعراض العامة التي تشير إلى الإصابة ببرامج التجسس ما يلي:

انبثاق الإعلانات حتى أثناء عدم استعراض ويب.

تغيير الإعدادات بطريقة غير متوقعة وصعوبة استعادتها. مثلاً، تتغير الصفحة الرئيسية للمستعرض أو محرك البحث التلقائي من دون موافقتك.

ظهور أشرطة أدوات جديدة غير مطلوبة في المستعرض وصعوبة إزالتها.

تباطؤ الأداء فجأة وبشكل كبير.

وكثيراً ما تتعطل أنظمة التشغيل والمستعرضات على ويب والتطبيقات المشتركة.

كما يمكن لأشكال برامج التجسس الأقل شيوعاً ولكن التي يمكن أن تكون أكثر ضرراً القيام بما يلي:

تسجيل عمليات الضغط على المفاتيح الأمر الذي يسمح لبرنامج التجسس بالتقاط كلمات المرور ومعلومات تسجيل الدخول.

جمع المعلومات الشخصية كأرقام التعريف وأرقام الضمان الاجتماعي (في الولايات المتحدة) أو معلومات البنك وإرسال المعلومات إلى طرف ثالث.

التحكم عن بعد بالكمبيوتر للتمكن من الوصول إلى الملفات وتثبيت برامج أو تعديلها واستخدام الكمبيوتر للمساعدة على نشر الفيروسات وغيرها الكثير.

تتشابه كافة أشكال برامج التجسس في ما يلي: يتم تثبيتها من دون موافقة المستخدم ومن دون معرفته بما ستفعله.

مواجهة تحدي برامج التجسس

تركز Microsoft على المساعدة على حل المشاكل التي تسببها برامج التجسس وغيرها من البرامج غير المطلوبة.

إن نظام التشغيل Microsoft Windows، وهو النظام الأساسي الذي يختاره ملايين العملاء والمطورون حول العالم، يوفر أساساً للنمو والفرص الجديدة. تتمحور رؤية Microsoft حول توفير نظام أساسي مفتوح وواسع ومكونات جوهرية قوية وواجهة مفتوحة لبرمجة التطبيقات (API) تقدم قوة ومرونة استثنائيتين لتطوير البرامج وتجديدها وتعلمها.

إن شعبية النظام الأساسي Windows تجذب بشكل خاص المتطفلين والمجرمين وغيرهم ممن يبحثون عن استثمار قدراته واستخدامه الواسع الانتشار. وتواجه Microsoft وغيرها من موفري التكنولوجيا المسؤولين تحدياً وهو الاستفادة من قوة النظام الأساسي والقابلية على بسطه، وفي نفس الوقت مساعدة العملاء على حماية سلامة بياناتهم وتكويناتهم.

تهدف Microsoft إلى مساعدة العملاء على اتخاذ قرارات مطلعة تتعلق بالبرنامج المثبت والذي يعمل على أجهزة الكمبيوتر لديهم. تستخدم الشركة أربعة أساليب رئيسية لتتوافق مع هذا الالتزام. Microsoft:

توفر التكنولوجيا.

توفر تثقيف المستهلك.

تعمل في صناعة البرامج.

تعمل مع المشرعين ومطبقي القوانين.

توفير التكنولوجيا

تتضمن رؤية Microsoft الالتزام بتوفير التكنولوجيا التي تساعد على الكشف عن برامج التجسس وإزالتها، وتساعد على تحسين استعراض الإنترنت بأمان، وتتضمن تحديثات في حينها تتعلق بآخر تهديدات برامج التجسس.

الكشف عن برامج التجسس وإزالتها

اكتسبت Microsoft تكنولوجيا الأمان Windows Defender (Beta 2)‎ من شركة ‏GIANT Company Software, Inc.‏ في ديسمبر 2004. ويمكن أن تساعد تكنولوجيا Windows Defender (Beta 2)‎ العملاء في التعرف على برامج التجسس المعروفة وعلى البرامج التي يحتمل أن تكون غير مرغوب فيها ومن ثم تعطيلها أو إزالتها من أجهزة الكمبيوتر لديهم. كما يوفر البرنامج عمليات تفحص اختيارية منتظمة بحثاً عن برامج التجسس يمكن للعملاء اختيار تشغيلها تلقائياً.

كما يساعد Windows XP Service Pack 2 (SP2)‎ على توفير الحماية من الطرق الأكثر شيوعاً لتثبيت برامج التجسس على الكمبيوتر من مواقع ويب وبرامج أخرى. يساعد البرنامج الذي يحظر الإطارات المنبثقة في Internet Explorer على تجنب التثبيت من الإعلانات المنبثقة، ويساعد شريط معلومات Internet Explorer على منع تحميل أشياء غير مرغوب فيها. بالإضافة إلى ذلك، يمكّن Internet Explorer Add-on Manager المستخدمين المتقدمين ومحترفي الدعم من رؤية كافة البرامج الإضافية لمستعرضInternet Explorer المثبّتة والمشغّلة. وبهذا الأمر، يمكنهم وبسهولة إزالة البرامج الإضافية المثبتة من دون موافقتهم.

تحسين استعراض الإنترنت بأمان

يوفر Windows Defender (Beta 2)‎ حماية مستمرة من خلال مراقبة برامج الكمبيوتر والبحث عن تغييرات هي من خصائص المواقع على ويب أو البرامج الخبيثة. إذا كشف Windows Defender (Beta 2)‎ عن هذه التغييرات خلال عملية التثبيت، فسينبه المستخدم ويسأل عن السماح بالتثبيت.

يستخدم Windows Defender (Beta 2)‎ ثلاث أدوات لمراقبة تصرف البرنامج وهي:

عوامل الإنترنت. تساعد هذه العوامل على الحماية من برنامج التجسس الذي يقوم باتصالات غير مصرح بها بالإنترنت أو يغير إعدادات وصول الإنترنت الخاصة بالكمبيوتر (بما فيها إعدادات الطلب الهاتفي أو الإعدادات اللاسلكية).

عوامل النظام. تساعد هذه العوامل على الحماية من برنامج التجسس الذي يقوم بتغييرات غير مصرح بها لإعدادات الكمبيوتر (بما فيها أذونات الأمان وإعدادات كلمة المرور وغيرها من إعدادات النظام ذات الخطورة الجسيمة).

عوامل التطبيق. تساعد هذه العوامل على الحماية من برنامج التجسس الذي يقوم بتغييرات على التطبيقات (مثل تعديل Internet Explorer من خلال إضافة أشرطة أدوات غير مطلوبة أو التحميل التلقائي لبرامج Internet Explorer الإضافية من الإنترنت أو بدء البرامج التي يحتمل أن تكون غير مرغوب فيها عندما يكون الكمبيوتر قيد التشغيل).

تحديث لمواجهة التهديدات الجديدة

تظهر أمثلة جديدة على برامج التجسس وتنتشر، وتحدّث Microsoft برنامج Windows Defender (Beta 2)‎ لمساعدتك على حماية نفسك من آخر تهديدات برامج التجسس. يمكنك اختيار أن يتم تحميل Windows Defender (Beta 2)‎ تلقائياً وتثبيت تحديثات جديدة أو يمكنك اختيار تحديث البرنامج يدوياً. في حال لم يكن AutoUpdater مشغلاً، يظهر مؤشر أصفر في منطقة إعلام Windows لتنبيهك متى كانت التحديثات متوفرة. يمكنك النقر فوق زر التحقق من وجود تحديثات لتحميل تحسينات البرامج وتحديثات تعريف برامج التجسس.

فريق Microsoft‏ لبرامج التجسس. يعمل الباحثون في Microsoft على اكتشاف برامج تجسس جديدة وغيرها من البرامج التي يحتمل أن تكون غير مرغوب فيها، ثم يقومون بإنشاء تحديثات وإصدارها للمساعدة على كشفها.

عملاء Windows Defender (Beta 2)‎‏. كما تساعد شبكة من مستخدمي Windows Defender (Beta 2)‎ على تحديد أي برامج مشبوهة تعتبر برامج تجسس. يمكن أن ينضم أي مستخدم لـ Windows Defender (Beta 2)‎ إلى هذه الشبكة وأن يساعد على إرسال تقرير حول برنامج التجسس المحتمل إلى Microsoft. يساعد الذين يشاركون في الشبكة العالمية فريق Microsoft لبرامج التجسس على اكتشاف التهديدات الجديدة ومواجهتها بسرعة كي يحصل الجميع على حماية أفضل.

توفير تثقيف المستهلك

توفر Microsoft معلومات محدّثة من مراجع موثوقة حول كيفية تجنب برامج التجسس وإزالتها. الأمر الذي يساعد العملاء على تعلم ما يجب البحث عنه قبل أن يخدعوا في تحميل برامج التجسس من خلال الإعلانات أو التنبيهات أو المواقع المضللة التي توفر برامج التجسس مع البرامج "المجانية". كما يوفر موقع Microsoft على ويب مجموعات الأخبار العامة التي تتعلق بمواضيع برامج التجسس. تتم مراقبة مجموعات الأخبار هذه من قبل أكثر المحترفين القيمين من Microsoft ‏(MVP) الذين يساعدون المجتمع عبر الإنترنت من خلال المنتديات والمحادثات حول المسائل المتعلقة ببرامج التجسس.

العمل في صناعة البرامج

حتى الآن، استخدم قادة الصناعة الفرديون مجموعة متعددة من الوسائل لمعالجة مشكلة برامج التجسس. حدد نقص التماسك هذا قدرة الجميع على التأثير الواسع والمتناسق على المشكلة. تعمل الآن Microsoft وقادة آخرون في مجال الكمبيوتر معاً لمشاركة أفضل الممارسات وإنشاء طرق مشتركة للتعرف على مسائل برامج التجسس ومعالجتها. ونتج عن هذا الجهد التعاوني إنشاء فهم مشترك للبرامج غير المطلوبة وتعريفات برامج التجسس المعيارية في هذا المجال.

كما تلتزم Microsoft بفعالية مع مجموعات أخرى في هذا المجال مثل Center for Democracy & Technology and its Consumer Software Working Group (مركز الديمقراطية والتكنولوجيا ومجموعة عمل برنامج المستهلك) للمساعدة على تركيز الجهود التشريعية وتطبيق القوانين على ممارسات برامج التجسس المخادعة حقاً. بالإضافة إلى ذلك، تعمل Microsoft مع أهم المصنعين والشركاء موفري خدمة الإنترنت (ISP) لمشاركة أفضل الممارسات التي تساعد على التعرف على أمثلة جديدة من برامج التجسس.

توفر أفضل الممارسات في هذا المجال حافزاً لناشري البرامج الشرعيين لتمييز أنفسهم عن الناشرين الأقل شكاً. مما يساعدهم على تخفيض خطر تصنيفهم مع الذين يقومون بتصرفات غير مطلوبة.

العمل مع المشرعين وتطبيق القوانين

تطبق قوانين معدودة على تطوير برامج التجسس أو توزيعها. الأمر الذي يحد من قدرة الوكالات على تطبيق القوانين للتعريف عن النشاط المرتبط ببرامج التجسس وملاحقته. تعمل Microsoft مع قادة الحكومة المناسبين ووكالات تطبيق القوانين للمساعدة على التأكد من إجبار مرتكبي الجرائم الخاصة ببرامج التجسس على إيقاف الممارسات غير القانونية. تتعاون Microsoft مع وكالات تطبيق القوانين والوكالات التنظيمية لمساعدتهم في جهودهم على تطبيق القوانين الموجودة. (تتضمن الأمثلة قانون الاحتيال واستغلال الكمبيوتر في الولايات المتحدة وغيرها من القوانين المشابهة الدولية لحماية المستهلك). إن التطبيق المستمر للقوانين يمكن أن يخرج المنتهكين الأكثر مكراً من الساحة، مما يساعد بشكل كبير على تخفيض كمية ونوعية برامج التجسس المنتجة والموزعة.

وتعمل Microsoft أيضاً مع المشرعين على التقنيات الضرورية لهذه الممارسات التي لم تعتبر مسبقاً غير شرعية بموجب القوانين الموجودة. تجدر الإشارة إلى أن Microsoft تعتبر أنه يجب وضع أي تشريع بانتباه لتجنب القوانين غير الضرورية على البرامج الشرعية التي تعزز خبرة مستخدم الكمبيوتر.

رؤية المستقبل

يصعب استئصال تهديد برامج التجسس وغيرها من البرامج غير المطلوبة، كما تهديدات الأمان الأخرى. يحاول المتطفلون والمجرمون وغيرهم من أصحاب النوايا الخبيثة دائماً استغلال أجهزة الكمبيوتر وشبكات الكمبيوتر للتخريب أو المكسب. ولكن، تلتزم Microsoft التزاماً كبيراً بمتابعة جهودها المكثفة لإبطال التهديدات الأمنية.

وتلتزم Microsoft بالمساعدة في المحافظة على حق الخصوصية ودعم حق الشخص بأن يترك وشأنه دعماً كاملاً. يجب أن يتمتع العملاء بحرية الوصول إلى أي من معلوماتهم الشخصية والتحكم باستخدامها. ويجب أن يتمتعوا بالقدرة على الثقة بأن معلوماتهم الشخصية تستخدم بشكل مناسب وبموافقتهم. تعتبر Microsoft حماية معلومات العميل كعنصر أساسي للثقة، وتعتبر ثقة العميل أساسية لنجاح عمله.

ما يمكن أن يفعله العملاء

تدعو Microsoft العملاء إلى تقييم Windows Defender (Beta 2).

كما تنصح Microsoft بشدة عملاءها للقيام بما يلي:

استخدام جدار حماية إنترنت على كافة أجهزة الكمبيوتر.

استخدام برنامج محدّث لمكافحة الفيروسات.

قم بتحديث كافة أجهزة الكمبيوتر من خلال آخر تحديثات الأمان المتوفرة على http://update.microsoft.com/microsoftupdate.

بالإضافة إلى ذلك، يجب أن يثبت مستخدمو Windows XP‏ حزمة Windows XP SP2 التي تتضمن تقنيات أمان متقدمة تساعد المستخدمين على حماية أنفسهم من الفيروسات والمتطفلين والبرامج الدودية.

لمزيد من المعلومات

قم بزيارة http://www.microsoft.com/spyware للحصول على مزيد من المعلومات حول Microsoft وجهودها المتعلقة بأمان الكمبيوتر. يجد المستخدمون إرشادات ومعلومات تتعلق ببرامج التجسس حول تكنولوجيا Windows Defender (Beta 2)‎.