Chip 06/2003: antivirový koutek

Na přelomu dubna a května se v Londýně konala výstava Infosecurity. Jedná se o specializovanou akci, která se zaměřuje na problematiku počítačové bezpečnosti. Takových výstav probíhá pod hlavičkou Infosecurity po celém světě celá řada, ta londýnská je ale určitě ze všech nejdůležitější. Setkávají se na ní producenti bezpečnostních produktů z celého světa se svými uživateli, kteří mají o tuto problematiku opravdový zájem, čímž se liší od obecných výstav typu Invex či CeBIT. Dalším rozdílem je to, že vstup je pro návštěvníky zdarma, jedinou nutnou podmínkou je registrace s uvedením osobních údajů. Tyto údaje pak mohou sloužit vystavovatelům pro následnou komunikaci s potencionálními zákazníky.

Výstava se konala v hale Olympia, která se nachází ve čtvrti Kensington v západní části Londýna asi míli od Kensingtonských zahrad a Hyde Parku. Hala samotná pochází z roku 1886 a má velmi zajímavou architekturu – pokrývá plochu tři a půl akru a její klenutý strop je vysoký přes 30 metrů. Má i docela zajímavou historii: v roce 1888 v ní byla postavena replika zámku Blarney, v roce 1891 se tam konala „benátská“ výstava s kanálem a stem gondol, v roce 1902 v ní vystupoval Buffalo Bill se svojí Wild West Show. Je zřejmé, že počítačová výstava je proti těmto perlám docela nudná J !

Výstavy se zúčastnilo přes 200 vystavovatelů z padesáti pěti zemí, za první dva dny se přišlo podívat skoro osm a půl tisíce lidí. Je zajímavé, že skoro 80% z nich se zaregistrovalo předem přes Internet. Součástí výstavy byly i specializované přednášky o bezpečnosti, na kterých vystoupila řada odborníků. Českou republiku zastupovaly firmy AEC se svými šifrovacími produky a ALWIL Software, která zde kromě programu avast! předvedla ve světové premiéře svůj nový produkt – avast! BART CD. Z oblasti boje proti počítačovým virům se zúčastnila většina známých antivirových firem, dále byly samozřejmě zastoupeny i další klíčové okruhy počítačové bezpečnosti: šifrování, firewally, zabezpečení Internetu i lokálních sítí, VPN, PKI a podobně. Řada firem nabízela komplexní ochranu pošty či řešení na klíč. To, že tato problematika je opravdu důležitá, prokázal i incident, ke kterému během prvního dne došlo. Neznámým hackerům se podařilo proniknout do sítě firmy, která poskytovala internetová přístup vystavovatelům, a propašovat tam trojského koně, který na tři hodiny spojení se světem vyřadil.

Většina vystavovatelů si průběh akce pochvalovala. I když význam výstav v IT branži pomalu klesá, ukazuje se, že takto speciálně zaměřené výstavy stále mají svůj smysl a že přímý kontakt se zákazníky může Internet nahradit jen stěží.

virus Ganda

Již minule jsem se zmínil v souvislosti s válkou v Iráku o viru Ganda. Je zajímavé, že se mu v našich končinách daří mnohem více než v některých jiných zemích a že patří k nejrozšířenějším virům dneška. Virus se šíří elektronickou poštou, připojený soubor má libovolný dvouznakový název a příponu .SCR a je dlouhý 45 056 slabik. Předmět zprávy může být buď anglický nebo švédský a může využívat zájem o konflikt v Iráku, například: Spy pics, GO USA !!!! G.W Bush animation, Is USA a UFO?, Is USA always number one? nebo obsahovat žádost o posouzení škodlivosti připojeného screensaveru: Nazi propaganda?, Disgusting propaganda. Další zprávy mohou mít méně nápadný předmět – pro milovníky koček Catlover, pro milovníky alternativních operačních systémů LINUX. S tím vždy souvisí i příslušný text zprávy, který detailněji popisuje příslušný screensaver. Po spuštění se virus zkopíruje do tří souborů v adresáři Windows, přičemž jeden z nich se spouští při každém startu systému. Používá obvyklé triky dnešních virů – využívá starou bezpečnostní díru pro spouštění sebe sama už při náhledu zprávy v programu Outlook, vypíná některé antivirové programy, hledá další možné oběti v souborech na disku (hlavně EML, HTM a DBX) a falšuje adresu odesílatele tak, že zprává na první pohled vypadá, že pochází od někoho jiného než od skutečné oběti viru. Bohužel jsou všechny tyto metody velmi účinné, a tak se virus vesele šíří. Proto připomínám dvě nejdůležitější pravidla dneška: za žádnou cenu nespouštět nevyžádané programy, které přijdou elektronickou poštou a pravidelně aktualizovat jak antivirový program, tak pomocí záplat a oprav Váš operační systém. Jen tak budete moci klidně spát J