211service.com
Kodėl „geras“ kirminas gali būti bloga idėja
Kompiuterio kirminas, turintis per pastaruosius kelis mėnesius vingiavo milijonuose nepataisytų kompiuterių ekspertai aptaria kai kurias drastiškas atsakomąsias priemones.
Conficker (dar žinomi kaip „Downup“, „Downadup“ ir „Kido“) užkrėtė milijonus kompiuterių, įdiegdami kodą, kuris paruošia juos tolimesnėms komandoms. Natūralu, kad tinklo administratoriai ir saugumo ekspertai yra gana susirūpinę dėl to, koks gali būti kitas žingsnis – galbūt išlaisvinti šlamšto cunamį, o gal bombarduoti banko svetainę nevaldomu srautu pagal turto prievartavimo schemą.
Vienas ekspertas, kalbėjęs su „New York Times“. sako, kad kai kurie žmonės jau dirba ties prieštaringai vertinama atsakomybe – išlaisvina gerą (arba baltą) kompiuterio kirminą, kuris išnaudotų tuos pačius pažeidžiamumus kaip ir Conficker, kad dezinfekuotų visas pažeistas mašinas.
Taip, mes dirbame su juo, kaip ir daugelis kitų, sakė vienas botnetų tyrinėtojas, kalbėjęs motyvuodamas tuo, kad dėl savo plano jo tapatybė nenustatyta. Taip, tai neteisėta, bet Rosa Parks taip pat sėdėjo autobuso priekyje.
Kirmino analizė parodo, kaip tai gali veikti. Kadangi kirminas yra užprogramuotas susisiekti su konkrečiu žiniatinklio adresų rinkiniu ir laukti, kol gaus tolesnį kodą, šių adresų užgrobimas gali sunaikinti kirminą, kol jis nepadarys daug žalos. Filipas Porras SRI international mokslininkas, tyrinėjęs Conficker plitimą, teigia, kad kai kuriuos su kirminu susijusius domenus jau užregistravo baltosios kepurės įsilaužėliai. Šie gerų ketinimų turintys ekspertai gali tikėtis tiesiog neleisti kirminui gauti tolesnių komandų, arba jie gali ieškoti būdo, kaip į Conficker tinklą suleisti savo virusinį kodą.
Sukurti gerą kirminą skamba kaip protinga idėja, kol iš tikrųjų apie tai nesusimąstote. Nikolajus Weaveris Berklio tarptautinio kompiuterių mokslo instituto tinklo saugumo tyrinėtojas paaiškina galimus tokio metodo trūkumus. 2006 m. Usenix straipsnis (pdf). Be teisinių problemų, susijusių su milijonų mašinų užkrėtimu, Weaveris teigia, kad būtų neįtikėtinai sunku užprogramuoti kirminą, kad jis būtų nukreiptas tik į tuos įrenginius, kurie buvo užkrėsti, ir išvengtų žalos kitoms sistemoms. Atrodo, kad istorija jį palaiko – 2004 m. pasikvietė baltas kirminas Welchia buvo išleistas siekiant išvalyti tūkstančius sistemų, užkrėstų kirminu, vadinamu Blaster. Deja, Welchia nesugebėjo atsikratyti šių kompiuterių nuo Blaster ir tik dar labiau užkimšo įmonių tinklus.