В четверг организация Anti-Spyware Coalition, в которую входят Microsoft, Symantec, Computer Associates, McAfee, AOL и Yahoo, сообщила о готовности требований по выявлению шпионского ПО.
Шпионское и рекламное ПО заслужило массовое презрение за свою подлую тактику распространения, несанкционированный сбор информации и связывание ресурсов компьютера. Хотя производители рекламного ПО утверждают, что у их программ есть легитимные области применения, для борьбы с ним образовался целый рынок антишпионского ПО.
Требования, или описание модели риска, Anti-Spyware Coalition призваны предложить общий способ классификации шпионского ПО, основанный на степени риска, который программа представляет для потребителей, и способы борьбы с ним.
К высокому риску группа относит программы, самовоспроизводящиеся через массовые почтовые рассылки, червей и вирусы, а также программы, которые устанавливаются без разрешения или ведома пользователя посредством секьюрити-эксплойта, и программы, которые без согласия пользователя перехватывают сообщения email или интернет-пейджера, передают персональные данные или изменяют параметры защиты. Коалиция надеется, что окончательные рекомендации, которые будут содержать небольшие изменения по сравнению с предложенной версией, приведут к созданию более качественных антишпионских продуктов. Компания Cybertrust, специализирующаяся на ИТ-безопасности и управлении рисками, планирует через свое отделение ICSA Labs сертифицировать продукты, отвечающие этим требованиям. Первые такие продукты потребители должны увидеть через несколько месяцев.
Рекомендации должны также прояснить вопрос о том, когда компания пересекает черту приемлемого и дозволенного, поднятый недавними "rootkit"-программами Sony BMG. На днях Sony урегулировала коллективный иск, связанный с ее ПО защиты от копирования, которое прячется в компьютерах потребителей при помощи механизма rootkit, подвергающего ПК риску внешних атак. После разразившегося скандала компания отозвала свои CD с рынка.
И все же попытки определить, что такое шпионское ПО, выработать требования и сертифицировать продукты, наталкиваются на сопротивление. Критики опасаются, что такие требования легализуют шпионское ПО и позволят его распространителям продолжать свое черное дело, обходя средства блокировки,.
9 февраля Anti-Spyware Coalition планирует провести конференцию в Вашингтоне и сейчас работает над рекомендациями для потребителей, включая подростков и родителей, а также для предприятий.
ZDNet.ru
Наш канал — питательная среда для вашего интеллекта