Microsofts spionprogramstrategi

Publisert: 13. februar 2006 | Oppdatert: 23. oktober 2006

Spionprogrammer er en av de mest irriterende utfordringene som datamaskinbrukere står overfor i dag. Både bransjeanalytikere, samarbeidspartnere, myndigheter og forbrukergrupper anser spionprogram for å være et alvorlig problem som truer med å undergrave den allmenne tilliten til databehandling.

Microsoft med sine produksjonspartnere og Internett-leverandører mottar stadig flere kundestøttehenvendelser i forbindelse med spionprogram, og Microsoft kommer hele tiden med nye mottiltak som svar på trusselen.

Definisjon av spionprogram

Begrepet spionprogram(og annen uønsket programvare) refererer til en rekke programmer som er utviklet for å ta delvis kontroll over en datamaskin uten eierens eller brukerens samtykke. Ved hjelp av denne kontrollen genererer spionprogrammet uønskede popup-annonser på datamaskinen, sporer Internett-vaner for å markedsføre noe eller endrer konfigurasjonen av datamaskinen.

Konsekvenser av spionprogram

I tillegg til å være nokså irriterende kan spionprogram også få alvorlig innvirkning på dataytelse, sikkerhet og personvern. Vanlige symptomer på spionprogramangrep:

Annonser som spretter opp selv når du ikke surfer på Internett.

Innstillinger endrer seg uventet og er vanskelige å gjenopprette. Startsiden på Internett eller standard søkemotor kan for eksempel endre seg uten ditt samtykke.

Nye, uønskede verktøylinjer dukker opp i webleseren og er vanskelige å fjerne.

Ytelsen reduseres plutselig dramatisk.

Operativsystemer, weblesere og vanlige programmer krasjer oftere.

Mindre vanlige, men muligens mer skadelige former for spionprogrammer kan også gjøre følgende:

Registrere tastetrykk, noe som gjør at spionprogrammet kan registrere passord og påloggingsinformasjon.

Samle personlige opplysninger, for eksempel ID-numre, fødselsnumre eller bankopplysninger, og sende opplysningene til en tredjepart.

Ta ekstern kontroll over en datamaskin for å få tilgang til filer, installere eller endre programvare, bruke datamaskinen til å spre virus med mer.

Alle former for spionprogrammer har følgende til felles: Den installeres uten brukerens samtykke og uten at brukeren vet hva den utfører.

Svar på spionprogramutfordringen

Microsoft er opptatt av å bidra til å løse problemene som spionprogrammer og annen uønsket programvare forårsaker.

Microsoft Windows-operativsystemet er en plattform som millioner av kunder og utviklere over hele verden velger, og er derfor et grunnlag for ny vekst og nye muligheter. Microsofts visjon går ut på å levere en åpen plattform som kan utvides, i tillegg til kraftige kjernekomponenter og åpne APIer (application programming interfaces) som gir eksepsjonell styrke og fleksibilitet til programvareutvikling, nyskapning og læring.

Populariteten til Windows-plattformen fører til at den tiltrekker seg datasnoker, kriminelle og andre som forsøker å utnytte egenskapene til plattformen og den utstrakte bruken av den. Utfordringen til Microsoft og andre ansvarlige teknologileverandører er å dra nytte av plattformens styrke og evne til å utvides, samtidig som de hjelper kundene med å beskytte integriteten til dataene og konfigurasjonene.

Microsofts mål er å hjelpe kundene med å ta avgjørelser basert på kunnskap om programvaren som installeres og kjøres på datamaskinen. Selskapet bruker fire grunnleggende fremgangsmåter for å oppfylle denne forpliktelsen. Microsoft:

Leverer teknologi

Lærer opp forbrukere

Samarbeider med programvarebransjen

Samarbeider med lovgivere og politimyndigheter

Leverer teknologi

Microsofts visjon omfatter en forpliktelse til å levere teknologi som skal hjelpe med å oppdage og fjerne spionprogrammer og forbedre Internett-sikkerheten, og inkluderer oppdateringer som retter seg mot de siste spionprogramtruslene.

Oppdage og fjerne spionprogrammer

Microsoft skaffet seg sikkerhetsteknologien til Windows Defender fra GIANT Company Software, Inc. i desember 2004. Teknologien til Windows Defender kan hjelpe kunder med å identifisere og deretter deaktivere eller fjerne kjente spionprogrammer og annen potensiell uønsket programvare fra datamaskinen. Programvaren kan også søke etter spionprogrammer regelmessig, og kundene kan velge om søkene skal kjøres automatisk.

Windows XP Service Pack 2 (SP2) gir også beskyttelse mot noen av de vanligste måtene som webområder og programmer installerer spionprogram på datamaskiner på. Popup-blokkering i Internet Explorer bidrar til å hindre installasjon fra popup-annonser, og informasjonsfeltet i Internet Explorer bidrar til å hindre uønskede nedlastinger. I tillegg kan avanserte brukere og støtteansvarlige se alle installerte tilleggsprogrammer for Internet Explorer som kjører, ved hjelp av Internet Explorer Add-on Manager. Dermed kan de enkelt fjerne tilleggsprogrammer som ble installert uten deres samtykke.

Forbedre Internett-sikkerheten

Windows Defender beskytter datamaskinen kontinuerlig ved at den overvåker programvare på datamaskinen og leter etter endringer som er betegnende for ondsinnede webområder eller programmer. Hvis Windows Defender oppdager slike endringer i en installasjonsprosess, varsler den brukeren og spør om installasjonen skal tillates.

Windows Defender bruker tre verktøy for å overvåke programvareatferd:

Internett-agenter Disse agentene bidrar til å beskytte mot spionprogrammer som utfører uautoriserte tilkoblinger til Internett eller som endrer datamaskinens tilkoblingsinnstillinger til Internett (inkludert eksterne eller trådløse innstillinger).

Systemagenter Disse agentene bidrar til å beskytte mot spionprogrammer som utfører uautoriserte endringer i datamaskinens innstillinger (inkludert sikkerhetstillatelser, passordinnstillinger og andre viktige systeminnstillinger).

Programvareagenter Disse agentene bidrar til å beskytte mot spionprogrammer som utfører endringer i programvare (for eksempel endring av Internet Explorer ved å legge til uønskede verktøylinjer, automatisk nedlasting av tilleggsprogrammer for Internet Explorer fra Internett eller oppstart av potensielt uønskede programmer når datamaskinen er slått på).

Oppdatere mot de siste truslene

Microsoft oppdaterer Windows Defender etter hvert som nye eksempler på spionprogrammer dukker opp og sprer seg, slik at du kan beskytte deg mot de siste spionprogramtruslene. Du kan velge om Windows Defender automatisk skal laste ned og installere nye oppdateringer, eller du kan velge å oppdatere programvaren manuelt. Hvis AutoUpdater ikke er slått på, vises en gul indikator i systemstatusfeltet til Windows, slik at du blir varslet når oppdateringer er tilgjengelige. Du kan klikke knappen for å finne oppdateringer for å laste ned programvareforbedringer og spionprogramoppdateringer.

Spionprogramteamet til Microsoft Forskere ved Microsoft arbeider for å oppdage nye spionprogrammer og annen potensielt uønsket programvare. Deretter lager de og gir ut oppdateringer som kan hjelpe med å oppdage dem.

Windows Defender-kunder Et nettverk med brukere av Windows Defender bidrar også til å definere hvilke mistenkelige programmer som klassifiseres som spionprogrammer. Alle brukere av Windows Defender kan bli med i dette nettverket og hjelpe med å rapportere om potensielle spionprogrammer til Microsoft. Deltakerne i det globale nettverket hjelper spionprogramteamet til Microsoft med å oppdage og reagere på nye trusler raskt, slik at alle blir bedre beskyttet.

Opplæring av forbrukere

Microsoft skaffer oppdatert informasjon fra pålitelige ressurser om hvordan spionprogrammer kan unngås og fjernes. Kundene kan dermed lære hva de skal se etter, før de blir lurt til å laste ned spionprogrammer via villedende annonser, varsler eller områder som pakker spionprogrammer med "gratis" programmer. Microsoft-webområdet inneholder også offentlige nyhetsgrupper om spionprogramsaker. Disse nyhetsgruppene overvåkes av sikkerhetsfokuserte eksperter hos Microsoft som er til stede i Internett-fellesskapene via fora og diskusjoner om spionprogramrelaterte emner.

Samarbeid med programvarebransjen

Hittil har individuelle bransjeledere brukt mange ulike fremgangsmåter for å løse spionprogramproblemet. Denne mangelen på samsvar har begrenset alles evne til å møte problemet på en bred og samordnet måte. Nå jobber Microsoft og andre bransjeledere sammen for å dele de beste fremgangsmåtene og skape felles måter å identifisere og løse spionprogramproblemer på. Dette samarbeidsforsøket har resultert i en felles forståelse av uønsket programvare samt spionprogramdefinisjoner som industristandard.

Microsoft er også aktivt med i andre bransjegrupper, for eksempel Center for Democracy & Technology og Consumer Software Working Group, for å bidra til å sette fokus på lovmessige tiltak mot bedragerske spionprogrammetoder. I tillegg samarbeider Microsoft med de beste produksjonspartnerne og Internett-leverandørene for å finne de beste fremgangsmåtene som kan bidra til å identifisere nye eksempler på spionprogrammer.

De beste fremgangsmåtene i bransjen er en drivkraft for legitime programvareutgivere til å skille seg ut fra mindre samvittighetsfulle utgivere. Dette hjelper dem med å redusere risikoen for å bli klassifisert sammen med de som holder på med uønsket programvare.

Samarbeid med lovgivere og politimyndighetene

Det er få lover som gjelder utvikling eller distribusjon av spionprogrammer. Dette begrenser muligheten for politimyndighetene til å identifisere og jakte på spionprogramrelaterte aktiviteter. Microsoft samarbeider med de offentlige myndighetene og politimyndighetene for å sikre at de som står bak spionprogrammer, blir tvunget til å slutte med den ulovlige virksomheten. Microsoft samarbeider med utøvende og lovgivende myndigheter for å bistå i arbeidet med å håndheve gjeldende lover. (Eksemplene omfatter loven om PC-svindel og -misbruk i USA og lignende internasjonale lover for beskyttelse av forbrukere.) Konsekvent håndhevelse kan sette en stopper for forretningsvirksomheten til de mest skadelige overtrederne, noe som dramatisk ville redusere mengden og typen spionprogrammer som produseres og distribueres.

Microsoft jobber også sammen med lovgivere når det gjelder teknologi i forbindelse med virksomhet som eksisterende lover ikke allerede betrakter som ulovlig. Det er viktig å merke seg at Microsoft mener at enhver lov bør utformes med forsiktighet for å unngå unødvendig regulering av legitime programmer som gjør datamaskinen bedre for brukerne.

Fremtidsvisjoner

Det er lite trolig at trusselen fra spionprogrammer og annen uønsket programvare forsvinner, i likhet med alle andre sikkerhetstrusler. Datasnoker, kriminelle og andre med ondsinnede hensikter vil alltid forsøke å utnytte datamaskiner og datanettverk for å ødelegge eller tjene penger. Microsoft er uansett svært engasjert i å fortsette med innsatsen mot sikkerhetstruslene.

Microsoft skal hjelpe med å beskytte personvernet, og støtter fullstendig en persons rett til å få være i fred. Kundene må få tilgang til alle egne personlige opplysninger og ha kontroll over hvordan disse brukes. De må kunne stole på at de personlige opplysningene bare brukes på riktig måte og med deres samtykke. Microsoft anser beskyttelsen av kundeopplysninger som et viktig tillitsspørsmål, og anser kundenes tillit som viktig for at forretningen lykkes.

Hva kunder kan gjøre

Microsoft inviterer kundene til å evaluere Windows Defender.

Microsoft anbefaler også på det sterkeste at kundene gjør følgende:

Bruker en Internett-brannmur på alle datamaskiner

Bruker et oppdatert antivirusprogram

Oppdaterer alle datamaskiner med de nyeste sikkerhetsoppdateringene som er tilgjengelige på Microsoft Update.

I tillegg bør Windows XP-brukere installere Windows XP SP2, som inneholder avansert sikkerhetsteknologi for å hjelpe brukerne til å beskytte seg mot virus, datasnoker og ormer.

Mer informasjon

Gå til http://www.microsoft.com/spyware/ hvis du vil ha mer informasjon om Microsoft og deres innsats for datasikkerhet. Brukerne finner veiledning om spionprogrammer og informasjon om Windows Defender-teknologi.



**
**