SG.hu·

Sasser-ügy - a Microsoft kifizette a nyomravezetési díjat

Miután elítélték a Sasser féregvírus készítőjét a redmondi szoftveróriás állja a szavát. Az amerikai vállalat bejelentette, hogy a per végével kifizette azoknak a személyeknek járó nyomravezetői díjat, akik segítettek a Sassert készítő, jelenleg 19 éves Sven Jaschan kézre kerítésében.


Sven Jaschan
A Microsoft még 2003 végén hívta életre a vírusírók kézre kerítését célzó programját, amelynek keretében az illető programozókat lebuktató tippadókat külön díjazzák, amennyiben az általuk közölt információk később valóban hozzájárulnak a keresett személyeknek a hatóságok által való kézre kerítéséhez. A ilyen programok - konkrétan ez egy negyedmillió dolláros felajánlás - nagyban segítik a nyomozók munkáját szerte a világon. Ezt mi sem bizonyítja jobban, mint, hogy tavaly májusban a Sasser készítőjét buktatta le az egyik ismerőse.

Dorothee Belz, a Microsoft Deutschland GmbH jogi és üzleti ügyekért felelős igazgatója úgy kommentálta a Sasser-perben hozott ítéletet, hogy bebizonyosodott: a vírusok, a férgek és más kártevők írása és terjesztése nemcsak rossz cselekedet, hanem bűncselekmény is, amelynek elkövetésekor nem ritkán rendkívül nagy kár származik. A vezető hozzátette: remélik, az ítélet világos jel volt a többi víruskészítőnek is, hogy hagyjanak fel a tevékenységükkel.

Dorothee Belz szerint bebizonyosodott, hogy igenis lehet komoly eredménye a Microsoft és a hatóságok közötti együttműködésének ezen a területen. Kiemelte, hogy a Sasser készítőjének a kézre kerítése csak megerősíti a vállalatot abban, hogy érdemes folytatni a megkezdett munkát. Végül elmondta, hogy a Sasser felhívta a figyelmet a biztonság és a rések betömésének fontosságára. Elmondása szerint a Microsoft éppen ezért a jövőben szoftverei biztonságossá tételét tekinti az egyik legfontosabb feladatának.


A Handelsblatt nevű neves német gazdasági lap megkérdezett egy szakértőt is. Jürgen Schmidt, a c't magazin főszerkesztője a Sasser-üggyel kapcsolatban kifejtette nekik azon véleményét, hogy túl nagy nyilvánosságot kapott ez az ügy. Véleménye szerint sokkal nagyobb problémákkal kellett volna a médiának foglalkoznia, például azokkal a bűnözői csoportokkal, akik a vírusokkal pénzt keresnek. A vírusok terjesztése szabályos üzletággá kezd fejlődni az elmúlt hónapokban és években - hívta fel a figyelmet.

Schmidt szerint mivel Sven Jaschan nem egy ilyen bűnbandába tartozik, ezért is jó, hogy az ügyben eljáró bíró nem tette tönkre a fiatalember életét. Legfőbb problémának azt tartja, hogy a vírusírók azt hiszik, őket soha senki nem fogja tudni elkapni, pedig ebben tévednek. Ám nehéz a víruskészítők felderítése úgy, hogy ha nincsenek erre megfelelő számú és létszámú rendőri szervek.

A c't főszerkesztője úgy véli, ennél is nagyobb bajt jelent, hogy a szoftverek többsége tele van biztonsági résekkel. Amíg a szoftverfejlesztők ezek számát nem csökkentik le érdemben, nehéz lesz a vírusáradatnak gátat szabni. Jürgen Schmidt szerint gondot okoz az is, hogy sok cég egész egyszerűen nem használ vírusirtót, illetve nem frissíti a számítógépekre telepített programokat. Végül a szakember kiemelte, hogy a vírusokat terjesztő spam- és phishing hálózatokat szintén fel kellene számolni.

Kapcsolódó cikkek és linkek

Hozzászólások

Jelentkezz be a hozzászóláshoz.

© mrzool2005. 07. 17.. 21:32||#36
Talán frissítened kéne a vindózod, nem gondolod? windowsupdate.microsoft.com...
© Gerygrey2005. 07. 17.. 20:23||#35
Én ma találkoztam ezzel az lsass (vagy isass) alkalmazáshibával. Elképzelhetõ hogy nem Sasser hanem Bropia, és MSN-en terjed. (http://www.biztonsagportal.hu/modules.php?name=News&file=print&sid=831 szerint)

XP beépített tûzfala lószar, ha be van kapcsolva, nem megy a DC++ rendesen. Van viszont Kerio-m de ezekszerint az nem véd meg ettõl a trágyától. Most mihez kezdjek?
© SuD2005. 07. 13.. 12:55||#34
a parancs akkor is jól jöhet ha egy teljes képernyõs alkalmazásból dob ki a cucc és nem akarsz szívni...
az ember csak jót akar és máris jönnek fikázni 😊
© BiroAndras2005. 07. 13.. 09:26||#33
1. A tûzfal megfogja persze, csakhogy eleve azt megkerülve jutott be a vírus. Minden júzer gépére meg nem lehet tûzfalat tenni, mert nem tudják kezelni.
2. Volt a hálóban egy halom Win95, amik ugyan nem dõltek össze, de azért szorgalmasan terjesztették a vírus.
3. A fõ gond a szerverekkel volt, azokon meg nem XP van, hanem Win2K Server.
© Equ2005. 07. 12.. 16:52||#32
"Ez a parancs pont arra jó, hogy legyen idõd peccselni."

"Csakhogy háló nélkül frissíteni se tudok."

Talán inkább a tûzfalat kéne bekapcsolni... Nemhogy az sp2 vagy az sp1, de már a 2001-ben kiadott RTM xp tûzfala is kivédi az ÖSSZES ma ismert féreg általi támadást...

win2000-en dettó, akár ip akár ipsec szûrõvel ki lehet szûrni ezeket a patchelés idejére, de akár hosszú távon is, mindenféle 3rd party alkalmazás, meg ki tud gyorsabban shutdown -a -t gépelni verseny nélkül... 😊
© Cat2005. 07. 12.. 13:45||#31
azért 50 millió forintért egy nem kedvelt, de általam ismert embert simán feldobnék
az hogy a cikkben barát szerepel azt sztm nem szabad "igaz barát" kategóriában értelmezni, ha feldobta nyilván nem is volt az
© BiroAndras2005. 07. 12.. 13:30||#30
"kilövöd a hálózatot és máris van idõd, ugyanis offline nem indítja újra..."

Csakhogy háló nélkül frissíteni se tudok.
Nem is beszélve azokról a gépekrõl, amik 300km-re vannak tõlem.
© FTeR2005. 07. 12.. 12:44||#29
kilövöd a hálózatot és máris van idõd, ugyanis offline nem indítja újra...
© BiroAndras2005. 07. 12.. 12:33||#28
"Egyszer egy 400 fõs lanon elindult a gépemen ez az ablak, hogy a gép 1 perc múlva leáll"

Nekem egy 180 gépes céges hálón kellett megküzdenem egy ilyennel. Nehezítésképpen a gépek 13 telephelyen vannak szétszórva az országban. Egyébként nem a Sasser volt, hanem valami új (a nevét már elfelejtettem), ami ugyanazt a lukat használta ki. Amikor bejött annyira új volt, hogy egyik vírusirtó sem ismerte fel (adatbázis naponta 2x frissítve), sõt, miután meglett az exe-je, a google 3-4 hivatkozást talált csak a nevére.
Normálisan nem juthatott volna be a vírus, de feldugtak a belsõ hálóra egy fertõzött laptop-ot, így sikeresen kikerüle az összes tûzfalat.
© BiroAndras2005. 07. 12.. 12:26||#27
"fantasztikus, ez igaz. milyen jó lehet 3-5 percenként ezt az abortot futattani, mint 1x 2 perc alatt feltenni az updatet..."

Ez a parancs pont arra jó, hogy legyen idõd peccselni. Sajnos csak XP-n müxik.