Показано с 1 по 4 из 4.

Критерии классификации программы как SpyWare

  1. #1
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412

    Критерии классификации программы как SpyWare

    Предлагаю подискутировать на тему - по каким критериям считать программу SpyWare программой??
    Я пытался ввести критерии - см. http://virusinfo.info/index.php?boar...y;threadid=222
    Т.е. критерием SpyWare я считал следующее:
    1. Программа скрытно устанавливается на компьютер пользователя. Смысл данного пункта состоит в том, что инсталлятор обычной программы должен уведомить пользователя о факте установки программы (с возможностью отказа от установки), предложить выбрать каталог для установки и конфигурацию. Кроме того, после установки инсталлятор должен создать пункт в списке "Установка и удаление программ", вызов которого выполнит процесс деинсталляции. Шпионское программное обеспечение обычно устанавливается экзотическим способом (часто с использованием троянских модулей категории TrojanDownloader или ActiveX компонентов в HTML страницах) скрытно от пользователя, при это его деинсталляция в большинстве случаев невозможна. Второй путь инсталляции - скрытная установка в комплекте с какой-либо популярной программой;
    2. Программа скрытно загружается в память в процессе загрузки компьютера;
    3. Программа выполняет некоторые операции без указания пользователя - например, принимает или передает какую-либо информацию из Интернет;
    4. Программа загружает и устанавливает свои обновления, дополнения, модули расширения или иное ПО без ведома и согласия пользователя. Данное свойство присуще многим шпионским программам и чрезвычайно опасно, т.к. загрузка и установка происходит скрытно и часто ведет к нестабильной работе системы. Более того, механизмы автоматического обновления могут быть использованы злоумышленниками для передачи на ПК пользователя троянских модулей;
    5. Программа модифицирует системные настройки или вмешивается в функционирование других программ без ведома пользователя. Например, шпионский модуль может изменить уровень безопасности в настройках браузера или внести изменения в настройки сети. Классическим примером является Spy.New.Net, который устанавливает на ПК пользователя модуль newdotnet2_92.dll и регистрирует его в реестре как сервис разрешения имен сети TCP/IP. Все эти операции, естественно, производятся без ведома и согласия пользователя;
    6. Программа модифицирует информацию или информационные потоки. Типовым примером являются разные расширения для программы OutlookExpress, которые при отправке письма приписывают к нему свою информацию. Второй распространенный пример - модификация загружаемых из Интернет страниц (в страницы включается рекламная информация, некоторые слова или фразы превращаются в гиперссылки и т.п.)

    При этом следует внести оговорку, что действия не являются троянскими - т.е. не производится передача паролей, номеров кредитных карт ... Критерии эти придуман мной, как говорится, "от фонаря" - поэтому вероятно имеет смысл сранить наши мнения по этому поводу.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994

    Re:Критерии классификации программы как SpyWare

    Ещё есть такой момент . Если программа , явно шпионской направленности перед установкой предлагает прочитать "соглашение" - будет ли она класифицироваться шпионской ? Ведь почти никто эти соглашения не читает . Да и сам текст может быть составлен весьма туманно ;D

  4. #3
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412

    Re:Критерии классификации программы как SpyWare

    Цитата Сообщение от drongo
    Ещё есть такой момент . Если программа , явно шпионской направленности перед установкой предлагает прочитать "соглашение" - будет ли она класифицироваться шпионской ? Ведь почти никто эти соглашения не читает . Да и сам текст может быть составлен весьма туманно ;D
    Тут действительно скользкий момент. Но с другой стороны - оценивается же вред программы для системы... я как вирусолог, получивший подозрительный файл, могу и не знать о том, что при инсталляции что-то там показывалось.
    Кстати, аналогично можно сказать про деинсталлятор - откуда пользователь узнает, какой из 20-30 элементов "Установки и удаления программ" соответствует невидимому процесу в памяти ? А это часто служит критерием, типа того, что "у программы есть деинсталлятор, поэтому ее нельзя считать SpyWare"

  5. #4
    External Specialist Репутация Репутация Репутация Репутация
    Регистрация
    12.12.2004
    Сообщений
    818
    Вес репутации
    79

    Re:Критерии классификации программы как SpyWare

    На самом деле критерий тут один - исходим из определения - наличие у программы недокументированных или заведомо нечетко документированных (либо документированных в труднодоступной для пользователя форме) функций по сбору и передаче информации о работе пользователя на компьютере с целью ее продажи, использования в маркетинговых исследованиях и т.д.

    Есть там анинсталл или нет, оформлена программа как самостоятельная, или же как плагин к другому софту - это все детали реализации.

Похожие темы

  1. Trojan.Radmin.13 по классификации Dr.WEB'а
    От h00ch в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 01.06.2010, 09:42
  2. бесплатные программы для борьбы со spyware
    От SDA в разделе Другие программы по безопасности
    Ответов: 6
    Последнее сообщение: 16.04.2008, 14:12
  3. Критерии выбора Linux дистрибутива
    От Синауридзе Александр в разделе Linux
    Ответов: 0
    Последнее сообщение: 19.08.2007, 10:54

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00291 seconds with 19 queries