A jövő vírusai és vírusvédelme

Eltűnnek-e végleg a hagyományos vírusok, komolyabb fenyegetésekel kell-e szembenéznünk, kivédhetők-e a még ismeretlen trükkök? Merre tart a vírusvédelem?

Kategóriák: IT-védelem, Invisible, Fókusz Üzlet

Szerző: Kiss Zoltán 2008. augusztus 26.

következő oldal »

A hagyományos vírusok kora leáldozóban van, bár ettől egyáltalán nem lett veszélytelenebb az informatika, az internet világa. Miként változtak meg a támadók és védők az utóbbi 20 évben?

Hol is kezdődött?


Valószínűleg nagyon kevesen tudják, hogy az első Trójai program megjelenését 1986-ra, az első hagyományos vírusok megszületésének idejére teszik a szakértők. A kezdeti kódok legtöbbje semmilyen kárt sem okozott, bár akadtak olyanok már akkor is, amelyek adataink pusztítására szakosodtak. Az első nagyobb meglepetéseket a kilencvenes évek elején megjelent polimorf vírusok okozták. Noha terjedésük lassú volt, az addigra már működő vírusvédelmi cégek igyekeztek felvenni a harcot ellenük.

Néhány éve, amikor még a „tehetséges” vírusíró fiatalok saját örömükre és az internetes világ bosszantására készítették kártékony kódjaikat, kevés embert ért igazi komoly támadás. Az ismertebb vírusok többsége is inkább csak az illegális szoftvercsere miatt volt képes többé-kevésbé gyorsan terjedni világszerte. A lelkes fiatalok tulajdonképpen csak programozói tudásukat szerették volna fitogtatni, lázadó gondolataikat öntötték digitális formába.

virusnagy.jpg


Az internet széleskörű elterjedése előtt a biztonsági szakemberek leginkább a reaktív rendszerekben gondolkodtak. Ezek a rendszerek legtöbbször a már ismert vírusoktól jól védték a felhasználókat, de egy ismeretlen kód esetén – akár napokig, hetekig – képtelenek voltak elhárítani az új fenyegetést. A frissítéseket nehéz volt gyorsan eljuttatni a felhasználókhoz, így akár hetekig is garázdálkodhattak a vírusok gépeinken.

Ma már olyan gyorsan jelennek meg a vírusok, hogy a reaktív módszerekkel képtelenség lenne védekezni ellenük, a vírusvédelmi megoldásoknak pedig egyre inkább a prevencióra kell koncentrálni.

Az internet szabadsága?

Mintegy 10 éve történt az a változás, amely a vírusok tízezreinek terjedése előtt nyitott lehetőséget. Az internet fejlődésével bebizonyosodott, hogy az egyre növekvő felhasználói táborban egy-egy jól felépített támadás hatalmas víruskitöréseket okozhat, ami akár számítógépek ezreit béníthatja meg világszerte. Kiesést okozva a gazdaság, a kommunikáció vagy a média munkájában. Férgek, trójaiak, kombinált stratégiával működő vírusok ezrei szabadultak a felhasználók gépeire.

Visszatekintve egy kicsit, látható, hogy ebben a kaotikus időszakban jelentek meg az első adatlopó és kémprogramok, terjedtek el az első reklámterjesztő kódok. Ekkor még kevesen feltételezték, hogy mára a hagyományos, rombolási célzattal írt vírusok szinte teljesen eltűnnek, s helyüket olyan programok veszik át, amelyek leginkább adatainkra, pénzünkre pályáznak.

Viszonylag korán megjelentek azok a védelmi megoldások, amelyek már az ismeretlen, gyanús kódokat is igyekeztek kiszűrni. A védelmi programok vizsgálatának eredményei szerint a vírusirtó szoftverek adatbázisának óránkénti frissítése nem feltétlenül jelent magasabb védelmi szintet a kórokozókkal szemben, és nem helyettesítheti a heurisztikus, mesterséges intelligencián alapuló vírusfelismerést. A nemrég 20. születésnapját ünneplő NOD32 az élen jár ebben a fejlesztésben. A vírusirtóba integrált ThreatSense technológia a hagyományos, leíró-adatbázisokon alapuló víruskeresés mellett a mesterséges intelligencia által végzett heurisztikus analíziseket és a valós környezetben elvégzett szimulációkat is magába foglalja, ami lehetővé teszi, hogy a NOD32 még az ismeretlen károkozók jelentős része ellen is védelmet nyújtson.

Mára minden megváltozott

A virtuális világ egyre nagyobb kihívásokkal szembesíti a felhasználókat és a biztonsági szakembereket egyaránt. A vírusok azonosítása, elemzése néhány órára csökkent, az antivírusok előállítói saját laboratóriumaikban azonnal kiegészítik az adatbázisaikat az újonnan azonosított, leírt kártevővel. A biztonsági szoftverek teszteredményei szerint azonban a gyakori, óránként kiadott frissítés akár megnövelheti a téves riasztások számát, mivel a gyártónak nagyon kevés ideje marad, hogy a frissítés esetleges hibáit korrigálja. Ezért az antivírus gyártók előtt álló egyik legnagyobb kihívás jelenleg is az, hogy megtalálják a frissítési gyakoriság és a proaktív vírusfelismerés optimális egyensúlyát.

Annak ellenére, hogy a szakemberek nagyobb víruskitörést évek óta nem tapasztaltak, számtalan hagyományos kártékony kód kerül az internetre naponta. A kihívások azonban megváltoztak. Ma már nem elegendő csak a vírusokat kiszűrni, leveleket ellenőrizni, és különböző férgek és trójaiak támadásait elhárítani.

A folyamatosan frissülő vírusvédelmi megoldások kiegészültek azokkal az adatvédelmi megoldásokkal, amelyek már komplex megoldást jelenthetnek a hálózaton keresztül érkező aktív, és a különböző weblapokon meglapuló passzív támadási módszerekkel szemben.

A támadási stratégiák közül talán az adathalászat lett a legveszélyesebb, és milliós üzletté vált a spamküldés is, amely a világ legnagyobb levelezőszervereinek a forgalmát is képes napokra megbénítani.

A biztonsági megoldások ennek megfelelően alkalmazkodtak, jó stratégiával előrébb tolták a határvonalakat, többrétegű megoldásokkal igyekszenek a támadó kódokat távol tartani a gépeinktől. Az aktív védelem egy olyan háttérre épül, amely, ismeri az összes eddigi vírust, képes elemezni a weboldalak veszélyességét, ellenőrzi a ki és befelé irányuló kommunikációt, levelezést, üzenetküldést, figyelmeztet azokra a folyamatokra, amelyek kockázatot jelenthetnek adatainkra, azonosítóinkra. A biztonsági cégek hatalmas háttéradatbázisai ismerik a már leleplezett adathalász oldalakat, keresik, és naponta azonosítják az újakat, ezzel igyekeznek megakadályozni a bűnözők tevékenységét.

Cimkék: vírusvédelem, adatbiztonság, vírusok

következő oldal »

IT-védelem

Legfrissebb videó

Kapcsolódó galéria

Írja le gondolatait a témáról!

Név:
Kód:

Gerics 2009-10-01 15:48:27

Ez a cikk egy szánalmas, nevetséges seggnyalás!!! nod32??!! ha-ha-ha. :P takarítottam már utánna: vagy 4 különféle trojan, + a jó ég tudja mennyi spy+malware az avast! boot-time scan -je csak úgy dobálta a találatokat! És ez csak 1 eset asok közül. Nekem nem fizet az Avast! ezért amit most ide írok. EZt tapasztalom. Szóval jó lenne, ha az ESET a fejéhez kapna és ahogy már mások is írták a zselé reklám helyett a nyomorék kis programjukat tákolgatnák! Hogy is van a mondás? Jó bornak nem kell cégér! Nah szóval húzzák le a klotyón azt a zöld szemű xart!

BYE!

Akárki 2008-08-29 15:56:55

A probléma azzal van, hogy a vírusirtó fejlesztése helyett a marketingre költik a pénzüket! Közben szép lassan mindenki más elhúz mellettük, mert ugyan van a NOD32-ben heurisztika, de ettől eltekintve már egy elavult szoftver, többéves lemaradással, kicsi adatbázissal, régi technológiákkal. Nézzünk csak meg más fejlesztőket: évente jön ki új verzió, és mindig tesznek bele valamit, ami forradalmi, elkerülendő a lemaradást. (Pl. Panda)

Plo 2008-08-28 17:54:14

A cikk valóban nem rossz, de a program nem sokat ér. Eszméletlen sokan panaszkodnak a miatt, hogy mekkor gány szoftver. Marketing az van. Elég agresszív, meg hazudoznak azzal, hogy a legjobb. Real.life kondicókban semmit nem ér. Hagyjuk már ezt.

Plo 2008-08-28 17:47:12

A Nod32 a legjobb? Ezt kétlem. A marketingej kitünő, de semmi egyébb. Egy szar program. Gyenge az adatbázisa, és minden szart beenged. A VB díjakkal meg kitörölhetik a seggüket, mert érvényét vesztette ez a díj. Abban semmi kunszt nincs, hogy 2-300 vírust kiválasztanak és felismeri e.
Az életben eddig mindenki panaszkodott a Nod32-re. Kezdem unni, hogy a csapból is ez a szar folyik. Előbb utóbb a felhasználók rájönnek, hogy egy nulla. A cikk írójának meg üzenem, mielött hazugságot állít nézzen körbe a piacon. Simán be lehetne perelni az Esetet a felhasználók megtévesztése miatt!

Zolko 2008-08-28 14:19:44

Egyébként meg tény, hogy a NOD32 per pillanat a legjobb. Szkaemberek mind ezt ajánlják cégeknek és egyszeru felhasználóknak is...

Zolko 2008-08-28 14:15:37

Jó cikk, ezek érdekes dolgok...
Tudtátok, hogy a vírusírásból is meg lehet gazdagodni?

Jenő 2008-08-27 09:06:41

Láthatóan a szakértő a NOD32 embere, de tulajdonképpen oda is van írva. A téma viszont érdekes.

Tisztelendő 2008-08-27 01:26:52

Könyörgöm, mikor írtok már egy olyan cikket, amiben nincs megemlítve/ajnározva/reklámozva a NOD32?! Ennyire benyaltok nekik? Szánalmas!! Mintha a heurisztikus keresést akár a Kaspersky, akár bármely más vírusirtó nem tudná, nem ismerné, úgy ajnározzátok ESET-éket. Ettől eltekintve a cikk nem rossz, nem lenne rossz.

adam.v95 2008-08-26 20:50:46

melyik a jobb???
NOD32
Smart Security

Retin 2008-08-26 20:09:31

Érdekes ez a történet és jó lett a cikk, kivéve azt a tényt, hogy a NOD32 a legalapvetőbb Messenger vírusokat mindig betudja nyalni már több éve, frissítések mellett :).

cölöp 2008-08-26 18:18:07

Szegény EDWARD!

P.J. 2008-08-26 09:22:54

Első vagyok!

Legfrissebb hozzászólások

Nyomtatás okostelefonról az új...
"Ez mekkora jó!:) "

2012-02-03 21:19:50

Egyre rosszabbul cseng a Nokia név
"Nekem még elég jól cseng a nokia név! [sm23]"

2012-01-24 13:24:55

Új fájlrendszerrel érkezik a Windows 8
"Nos ideje már fejlödni valoban,s nem szükségeltetik leragadni a régiek mellettt."

2012-01-18 08:53:59

Csőd szélén libeg a Kodak
"Tanuljuk már meg lefordítani a számokat... $1 billion = $1 milliárd. A billió..."

2012-01-06 21:47:13

Pénteken életbe lép a fehérorosz...
"Hi nem semmi elképzelhetö,még hazánkban is bevezethetik!! Mink sem vagyunk..."

2012-01-05 09:33:52

Közvélemény

Ön mit kezdene régi, kiöregedett számítógépével?

Megtartom, kiváló lesz másodlagos gépnek
Megpróbálom felújítani a fő komponensek cseréjével
Elajándékozom valamely ismerősnek, családtagnak
Alkatrészenként meghirdetem egy apróhirdetési oldalon
Leadom egy számítógépes bontóban
Lomtalanításkor megszabadulok tőle