:

Szerző: Barna József

2002. június 24. 21:09

Többen kétségbe vonják, hogy a képekben terjedő vírus valós veszélyt jelenthet

McAfee
Ez itt egy .gif
[IDG] Felhasználók és számítógépes biztonságtechnikával foglalkozó cégek egyaránt megtévesztőnek és szenzációhajhásznak tartják a McAfee múlt heti bejelentését, mely szerint a JPEG fájlokban terjedő vírus fenyegető veszélyt jelent a felhasználók számára, míg váratlan kihívást a vírusirtó szoftverek íróinak.

Amint arról beszámoltunk, a McAfee által W32/Perrun névre keresztelt vírus egyelőre csak laboratóriumi körülmények között létezik, és nem terjed a világhálón, minthogy maga az ötletgazda juttatta el a biztonságtechnikai céghez. A kórokozó egy futtatható, .exe kiterjesztésű fájlként terjed eleinte, és csak később, elindítását követően épül be a JPEG formátumú képfájlokba. Miután a végrehajtható program lefutott, a vírus beépül a felhasználó által először megnyitott JPEG képfájlba, majd a képet tartalmazó könyvtárban található további JPEG formátumú fájlokat is megfertőzi.

A cég különösen veszélyesnek tartja a koncepciót, mivel a JPEG formátum igen népszerű az internetes oldalakon, így akár egyetlen kép online megtekintése alkalmával is áldozatul eshet a felhasználó számítógépe. A McAfee azt is hozzátette, hogy amennyiben valóban feltűnnek hasonló vírusváltozatok a világhálón, a vírusirtó szoftvereket forgalmazó cégeknek is új megoldásokat kell találniuk azok szűrésére, hiszen jelenlegi módszerekkel a képfájlok vizsgálata jelentős erőforrásokat emésztene fel.

Több felhasználó is felvetette azonban, hogy mivel a JPEG fájlok sosem hajtódnak végre, egy beágyazott futtatható állomány legfeljebb sérült képfájlt eredményezhet, fertőzést aligha. A Sophos PLC képviselője is úgy látja, a McAfee eltúlozta a vírus jelentőségét. Mint elmondta, ők is birtokába jutottak a kódnak, még a McAfee közleményének nyilvánosságra hozatala előtt, ám minthogy nem volt mit mondaniuk róla, nem is számoltak be róla.

A McAfee azonban kitart korábbi álláspontja mellett. Azt ugyan ők is elismerik, hogy a vírus a jelenlegi formájában, a jelenlegi képformátumokkal valóban nem működőképes, de idővel elképzelhetőek olyan változások, melyek lehetővé teszik futtatható vírusok adatfolyamba történő beágyazását.

Azonban a konkurencia is kitart azon véleménye mellett, mely szerint a McAfee kizárólag azért keltett riadalmat, hogy felhívja a figyelmet saját vírusirtó termékeire.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 25. 02:35

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.