هدف : مايکروسافت
نام نویسنده: اکونوميست
بخش مقاله ITiran – ويروس جديدى كه با بى ذوقى تمام نامگذارى شده، در حال آلوده كردن كامپيوترهاى سراسر دنيا است. Sobig.F، تنها يك هفته پس از انتشار Blaster Worm ، كه به هزاران كامپيوتر داراى سيستم عامل ويندوز مايكروسافت، آسيب رساند، شروع به فعاليت كرده است.
چرا كاربران اينترنت همواره در برابر مشكلهاى امنيتى آسيب پذير هستند؟
با شرايط كنونى، داشتن كامپيوتر، كمى آزار دهنده است. در پانزده روز گذشته يك رشته از ويروسها و Worm ها، آسيبهاى درخور توجهى را به هزاران كامپيوتر رساندهاند. گفتنى آنكه نرمافزارهاى سيتم عامل مايكروسافت، هدف بسيارى از تهديدها در دو هفتهى گذشته بوده و برنامهى نافرجام ديگرى، قصد صدمه رساندن به وب سايت امنيتى كامپيوتر مايكروسافت را داشته است. تهديدهاى امنيتى اخير، نشان دهندهى نقطات ضعف شركتهاى محافظ اينترنت است. افزون بر اين، با وجود اين كه شركتهاى كامپيوترى پيشرفتهاى بسيارى در شبكه (در زمينهى تكنولوژى و يا در فن آورى اطلاعات)، كردهاند، اما تمامى بخشهاى شبكه، همواه آسيب پذير باقى مانده است. با وجود اين كه در حال حاضر شبكهها به شدت گسترده و كارآمد شدهاند اما سرعت انتشار ويروسها و Wormها نيز نسبت به گذشته افزايش يافته است و مسولان فنآورى اطلاعات بايد با تلاش بيشتر اين خلع را پر كنند.
بد نيست بدانيد، معمولا، ويروسها به همراه يك فايل پيوند زده شده انتقال يافته و براى منتشر شدن تنها نيازمند چند حركت ساده چون باز كردن فايل مىمانند. اما Worm ها برخلاف ويروسها عمل مىكنند و به خودى خود، باز مىشوند.
دقت كنيد :”جديدترين ويروس جهانى كه Fobig.F ناميده شده، اين هفته به اوج فعاليت، رسيده است”.
Message Labs ، شركت امنيت كامپيتر در انگليس، بر اين باور است كه يكى از نامههاى الكترونيك كه روز دوشنبه از كانال آن شركت عبور كرده، حامل ويروس جديد بوده است.
آفرينندهى اين ويروس از طرفندى زيركانه، براى فريب دادن دريافت كنندگان آن استفاده كرده و آن را به وسيلهى فايل پيوند زده شدهيى كه ظاهرى بى خطر و فريب دهنده دارد،منتشر كرده است. Fobig.F ، تازه وارد ترين ويروس و شايد خطرناكترين آنها، از ماه ژانويه تا كنون بوده است. موضوعى كه موجب نگرانى كارشناسان امنيتى گردديده، قابليت كم نظير Fobig.F ، يعنى كپى شدن با تعداد بالا و در يك زمان است.
تنها نكتهى مثبت ويروس جديد، استفاده از فايلهاى غير عادى براى انتقال است و كارشناسان امنيتى اميدوارند، ديدن فايلهاى نا آشنا و عجيب، دريافت كنندكان را از گشودن نامهى حامل ويروس باز دارد.
هنگامىكه شركتهاى IT ، هنوز در حال دست و پنجه نرم كردن با صدمات وارد شده توسط دو Worm ، كه سيستم عامل مايكروسافت را هدف قرار داده است، بودند، ويروس جديد فعاليت خود را آغاز كرد. نخستين Worm ، كه بلستر نام نهاده شده است، براى اولين بار، در روز يازدهم آگوست، در امريكا مشاهده شد و برآورد مىشود كه 500000 دستگاه كامپيوتر را، در سراسر دنيا آلوده كرده باشد. Worm ياد شده قصد داشت با سوء استفاده از كاستى موجود در يك كد مايكروسافت، منتشر شود. ب اين وجود كه شركت مايكروسافت از ماه گذشته خود اين مشكل را اعلام كرده و راه مقابله با آن را نيز در دسترس كاربران قرار داده بود، اما بسيارى از علاقمندان اينترنت از اين موضوع بى خبر ماندند.
پس از انتشار بلستر، يك هكر به ظاهر خير انديش، Worm ديگرى را براى از بين بردن آثار مخرب بلستر طراحى كرد. Worm جديد كه به نام Nachi””معرفى گرديد، براى انتقال پچ اصلاح كنندهى بلستر مايكروسافت، طراحى شده است. درخور توجه است كه شركتهاى امنيت كامپيوترى باور دارند كه حتا Worm هايى كه براى مقابله با ويروسها طراحى مىشوند مىتوانند خطرناك باشند. در برخى موارد ضد ويروسها چون يك ويروس ناوشايند عمل مىكنند.
بيل گيتز، موسس و مدير مايكروسافت، بخشى از شركت را به رسيدگى در امنيت توليدات، اختصاص داده است. اما از آن جايى كه روز به روز نرم افزارها پيچيده تر و كار كردن با اينترنت همگانىتر مىشود، براى نفوذ ناپذير كردن برنامهها بايد راه طويلى را پيمود.
شايسته است كه مديران IT ، براى پشت سرنهادن مشكلهاى امنيتى، پچهاى اصلاح كننده را روزآمد كنند. دقت كنيد كه ويروسها و Worm ها با سرعت زياد انتشار يافته و براى مقابله با آنها بايد از روشهاى جديد استفاده كرد.
به دنبال انتشار بلستردر روزهاى گذشته، برخى از شركتها، براى دورى از آلوده شدن به Wormها،نامههاى الكترونيكى دريافت شده از افراد ناآشنا و مشكوك به ويروس را نمىگشايند. Merril Lynch ، يك بانك سپردهگذارى، براى حفظ امنيت كامپيوترهاى كارمندان خود، آنان را از گشودن نامههاى رسيده از ياهو، منع كرده است. برخى ديگر از شركتهاى معتبر نيز از چنين سياستى، در مقابله با ويروسها استفاده مىكنند.
شركت مايكروسافت، زمينههاى امنيتى كم وبيشى براى شركتهاى مستقل فراهم كرده و افزون بر اين در ماه مارس گذشته، بخشى با نام واحد امنيت تجارى، بازگشايى كرده است. مايكروسافت در ماه ژوئن اعلام كرد كه يك شركت كوچك نرمافزار را، براى حفاظت در برابر ويروسها، خريده ات.
بيل گيتز در جلسهى ماه گذشته بيان كرد كه شركت مايكروسافت بر اين است كه امكانات امينيت نرمافزارهاى خود را افزايش دهد. ديگران انتظار دارند كه نسخهى جديد ويندوز، به دور از هرگونه كاستى، آيندهى امنى را به ارمغان آورد. اما ويندوز عارى از اشكال، تا پيش از سال 2005 ، وارد بازار نخواهد شد. در چنين شرايطى ممكن است شركتهاى IT در دو سال آينده با ويروسها و Worm هاى گوناگونى دست وپنجه نرم كنند.