Berta Sándor

Sasser-ügy - a Microsoft kifizette a nyomraveze­tési díjat

Miután elítélték a Sasser féregvírus készítőjét a redmondi szoftveróriás állja a szavát. Az amerikai vállalat bejelentette, hogy a per végével kifizette azoknak a személyeknek járó nyomravezetői díjat, akik segítettek a Sassert készítő, jelenleg 19 éves Sven Jaschan kézre kerítésében.


Sven Jaschan
A Microsoft még 2003 végén hívta életre a vírusírók kézre kerítését célzó programját, amelynek keretében az illető programozókat lebuktató tippadókat külön díjazzák, amennyiben az általuk közölt információk később valóban hozzájárulnak a keresett személyeknek a hatóságok által való kézre kerítéséhez. A ilyen programok - konkrétan ez egy negyedmillió dolláros felajánlás - nagyban segítik a nyomozók munkáját szerte a világon. Ezt mi sem bizonyítja jobban, mint, hogy tavaly májusban a Sasser készítőjét buktatta le az egyik ismerőse.

Dorothee Belz, a Microsoft Deutschland GmbH jogi és üzleti ügyekért felelős igazgatója úgy kommentálta a Sasser-perben hozott ítéletet, hogy bebizonyosodott: a vírusok, a férgek és más kártevők írása és terjesztése nemcsak rossz cselekedet, hanem bűncselekmény is, amelynek elkövetésekor nem ritkán rendkívül nagy kár származik. A vezető hozzátette: remélik, az ítélet világos jel volt a többi víruskészítőnek is, hogy hagyjanak fel a tevékenységükkel.

Dorothee Belz szerint bebizonyosodott, hogy igenis lehet komoly eredménye a Microsoft és a hatóságok közötti együttműködésének ezen a területen. Kiemelte, hogy a Sasser készítőjének a kézre kerítése csak megerősíti a vállalatot abban, hogy érdemes folytatni a megkezdett munkát. Végül elmondta, hogy a Sasser felhívta a figyelmet a biztonság és a rések betömésének fontosságára. Elmondása szerint a Microsoft éppen ezért a jövőben szoftverei biztonságossá tételét tekinti az egyik legfontosabb feladatának.


A Handelsblatt nevű neves német gazdasági lap megkérdezett egy szakértőt is. Jürgen Schmidt, a c't magazin főszerkesztője a Sasser-üggyel kapcsolatban kifejtette nekik azon véleményét, hogy túl nagy nyilvánosságot kapott ez az ügy. Véleménye szerint sokkal nagyobb problémákkal kellett volna a médiának foglalkoznia, például azokkal a bűnözői csoportokkal, akik a vírusokkal pénzt keresnek. A vírusok terjesztése szabályos üzletággá kezd fejlődni az elmúlt hónapokban és években - hívta fel a figyelmet.

Schmidt szerint mivel Sven Jaschan nem egy ilyen bűnbandába tartozik, ezért is jó, hogy az ügyben eljáró bíró nem tette tönkre a fiatalember életét. Legfőbb problémának azt tartja, hogy a vírusírók azt hiszik, őket soha senki nem fogja tudni elkapni, pedig ebben tévednek. Ám nehéz a víruskészítők felderítése úgy, hogy ha nincsenek erre megfelelő számú és létszámú rendőri szervek.

A c't főszerkesztője úgy véli, ennél is nagyobb bajt jelent, hogy a szoftverek többsége tele van biztonsági résekkel. Amíg a szoftverfejlesztők ezek számát nem csökkentik le érdemben, nehéz lesz a vírusáradatnak gátat szabni. Jürgen Schmidt szerint gondot okoz az is, hogy sok cég egész egyszerűen nem használ vírusirtót, illetve nem frissíti a számítógépekre telepített programokat. Végül a szakember kiemelte, hogy a vírusokat terjesztő spam- és phishing hálózatokat szintén fel kellene számolni.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • mrzool #36
    Talán frissítened kéne a vindózod, nem gondolod? windowsupdate.microsoft.com...
  • Gerygrey #35
    Én ma találkoztam ezzel az lsass (vagy isass) alkalmazáshibával. Elképzelhető hogy nem Sasser hanem Bropia, és MSN-en terjed. (http://www.biztonsagportal.hu/modules.php?name=News&file=print&sid=831 szerint)

    XP beépített tűzfala lószar, ha be van kapcsolva, nem megy a DC++ rendesen. Van viszont Kerio-m de ezekszerint az nem véd meg ettől a trágyától. Most mihez kezdjek?
  • SuD #34
    a parancs akkor is jól jöhet ha egy teljes képernyős alkalmazásból dob ki a cucc és nem akarsz szívni...
    az ember csak jót akar és máris jönnek fikázni :)
  • BiroAndras #33
    1. A tűzfal megfogja persze, csakhogy eleve azt megkerülve jutott be a vírus. Minden júzer gépére meg nem lehet tűzfalat tenni, mert nem tudják kezelni.
    2. Volt a hálóban egy halom Win95, amik ugyan nem dőltek össze, de azért szorgalmasan terjesztették a vírus.
    3. A fő gond a szerverekkel volt, azokon meg nem XP van, hanem Win2K Server.
  • Equ #32
    "Ez a parancs pont arra jó, hogy legyen időd peccselni."

    "Csakhogy háló nélkül frissíteni se tudok."

    Talán inkább a tűzfalat kéne bekapcsolni... Nemhogy az sp2 vagy az sp1, de már a 2001-ben kiadott RTM xp tűzfala is kivédi az ÖSSZES ma ismert féreg általi támadást...

    win2000-en dettó, akár ip akár ipsec szűrővel ki lehet szűrni ezeket a patchelés idejére, de akár hosszú távon is, mindenféle 3rd party alkalmazás, meg ki tud gyorsabban shutdown -a -t gépelni verseny nélkül... :)
  • Cat #31
    azért 50 millió forintért egy nem kedvelt, de általam ismert embert simán feldobnék
    az hogy a cikkben barát szerepel azt sztm nem szabad "igaz barát" kategóriában értelmezni, ha feldobta nyilván nem is volt az
  • BiroAndras #30
    "kilövöd a hálózatot és máris van időd, ugyanis offline nem indítja újra..."

    Csakhogy háló nélkül frissíteni se tudok.
    Nem is beszélve azokról a gépekről, amik 300km-re vannak tőlem.
  • FTeR #29
    kilövöd a hálózatot és máris van időd, ugyanis offline nem indítja újra...
  • BiroAndras #28
    "Egyszer egy 400 fős lanon elindult a gépemen ez az ablak, hogy a gép 1 perc múlva leáll"

    Nekem egy 180 gépes céges hálón kellett megküzdenem egy ilyennel. Nehezítésképpen a gépek 13 telephelyen vannak szétszórva az országban. Egyébként nem a Sasser volt, hanem valami új (a nevét már elfelejtettem), ami ugyanazt a lukat használta ki. Amikor bejött annyira új volt, hogy egyik vírusirtó sem ismerte fel (adatbázis naponta 2x frissítve), sőt, miután meglett az exe-je, a google 3-4 hivatkozást talált csak a nevére.
    Normálisan nem juthatott volna be a vírus, de feldugtak a belső hálóra egy fertőzött laptop-ot, így sikeresen kikerüle az összes tűzfalat.
  • BiroAndras #27
    "fantasztikus, ez igaz. milyen jó lehet 3-5 percenként ezt az abortot futattani, mint 1x 2 perc alatt feltenni az updatet..."

    Ez a parancs pont arra jó, hogy legyen időd peccselni. Sajnos csak XP-n müxik.