Zbogom, gamadi
- autor Bojan Ždrnja
- pon 30.8.2010
- 23:00
Kada smo odlučili krenuti s testom antivirusnih programa koji upravo držite u rukama, nismo mogli ni zamisliti koji će sve sigurnosni incidenti potresati svijet računalne sigurnosti. Slučajno ili ne, dogodilo se da upravo srpanj obilježi jedan od većih napada na tvrtke. Naime, tijekom srpnja objavljeni su podaci o novoj, izuzetno opasnoj sigurnosnoj ranjivosti koja pogađa sve inačice operacijskih sustava Windows, počevši od Windowsa XP pa sve do najnovijih Windowsa 7.
Riječ je o sigurnosnoj ranjivosti procesiranja LNK datoteka koje se koriste za kreiranje prečaca i koje zapravo možda nesvjesno koristimo svaki dan. Spomenuta sigurnosna ranjivost otkrivena je od strane forenzičkih stručnjaka prilikom analize u ovom trenutku još uvijek neimenovane tvrtke koja se, međutim, bavi održavanjem kritične nacionalne infrastrukture poput npr. vodovoda. Koliko su stvari ozbiljne pokazala je sama analiza napada – osim dotad nepoznate sigurnosne ranjivosti, tijekom analize napada otkriven je specijalni trojanski program s mogućnostima rootkita (više o vrstama malicioznih programa možete pročitati u posebnom okviru), čiji je cilj bio omogućiti napadaču udaljenu kontrolu inficiranog računala te u isto vrijeme sakriti trojanski program od lokalne inspekcije.
Primjer ove kritične tvrtke zapravo nam pokazuje da je nedostajao čitav niz sigurnosnih kontrola, počevši od one da takvim kritičnim uređajima zasigurno nije mjesto na računalnim mrežama koje su dostupne s Interneta pa do nedostataka sigurnosnih kontrola koje se odnose na rukovanje zaposlenika, budući da je utvrđeno da je maliciozni program u okolinu donesen na inficiranom USB uređaju.
No bez obzira na sve druge sigurnosne kontrole koje su u ovom slučaju zakazale, kao što možemo vidjeti zakazala je i ona zadnja linija obrane, a to je antivirusni program. Iskusnije čitatelje ovakva stvar vjerojatno uopće ne čudi – kao što svi znamo, nemoguće je napraviti antivirusni program koji će nas stopostotno štititi - a toga su itekako svjesne i antivirusne tvrtke koje i same ovo često naglašavaju svojim korisnicima. Ova informacija je pogotovo bitna kada u obzir uzmemo današnju povezanost računala putem najveće i svima nam omiljene mreže – Interneta.
Strelovit rast povezanosti računala te dostupnost novih usluga i servisa na Internetu postao je itekako privlačan kriminalnim skupinama. Osim velikog broja novih potencijalnih žrtava, Internet većini kriminalaca nudi i toliko željenu anonimnost tako da neovlaštene aktivnosti mogu provoditi praktički bez straha. Zbog svega navedenog, zadnjih se godina susrećemo s pravom eksplozijom malicioznih programa kojima je cilj na neki način omogućiti zaradu svom autoru, bilo da je riječ o programima koji napadaju internetsko bankarstvo ili jednostavno malicioznim programima koji kradu privatne informacije korisnika poput podataka o njihovom korisničkom računu na Facebooku, koje se kasnije mogu unovčiti na crnom tržištu.
izdvojeni tekstovi - rujan 2010.
Miro Rosandić
Paralelni svemiri pon 30.8.2010
Nvidia GeForce GTX 460 i 465
Malo para, puno muzike pon 30.8.2010
ASRock 890GX Extreme3 i Gigabyte 870A-UD3
Isplativa alternativa pon 30.8.2010
HP Envy 17
Zavist je opaka stvar pon 30.8.2010
Kompleti bežičnih tipkovnica i miševa
Priključak prema korisniku pon 30.8.2010
FLAC
Odsviraj, spakiraj, kvalitetu ne diraj! pon 30.8.2010
24-inčni monitori
Zamalo standard pon 30.8.2010
Monokromatski laserski pisači do 1.000 kuna
Privlačnost praha pon 30.8.2010
Adobe Photoshop Lightroom 3.0
Diskretni šarm fotografije pon 30.8.2010
MeeGo 1.02 Netbook
Okretanje novog lista pon 30.8.2010
Endomondo
Oslobodimo endorfine! pon 30.8.2010
Xbox 360 S (Valhalla)
Mršaviji, tiši, moćniji pon 30.8.2010
Antivirusni alati
Zbogom, gamadi pon 30.8.2010















