Harc a botnetek ellen

2008. február 20. 14:55 - Csizmazia Darab István [Rambo]

Harcolni sokféleképpen lehet - mondta Obi-Wan Kenobi és ebben egy csöpp okunk sincs  kételkedni. Eddig csak azt tudtuk, frissítsük használt programjainkat valamint operációs rendszerünket, és hogy kell-e vírusirtó, az egy percig nem volt kérdés.



De meg lehet fogni a dolgot a másik végéről is, és pontosan erre tesznek kísérletet a School of Computer Science, College of Computing Georgia Institute of Technology munkatársai. A beszámoló szerint az új csapásirány egy olyan BotSniffer megalkotása lehet, amely a hálózati forgalom elemzése alapján képes észlelni a botnet pásztor aktivitását. A végső cél pedig a távvezérelt zombi gépek elszigetelése a parancsokat IRC vagy HTTP alatt kiadó rosszfiúktól. Az elv igéretesen hangzik, a kérdés az, hogy mennyire fog beválni a gyakorlatban.



A felvetés mindenesetre logikus, olyan mennyiségű elhanyagolt frissítésű és védelem nélkül használt gépmennyiség csüng az interneten, hogy pusztán ideológiai felvilágosítással nem érhető el érdemi eredemény. Ha sikerül legyőzni, vagy legalább kordába szorítani őket, az csakis egy többfrontos küzdelem eredménye lehet - talán, hiszen a csata a spamek ellen például ha nem is elbukott, mindenesetre nem állunk túl fényesen, és ez pontosan a botnetek miatt alakult így.



Drukkolunk a sikerért, valamint reménykedünk, hogy Microsoft mégsem fog majd frissítést végző vírust írni, és mindent mégsem tanulnak el a vírusíróktól. De az biztos, tenni kéne már végre valamit a hatalmas káosz ellen...
Szólj hozzá!

A bejegyzés trackback címe:

https://antivirus.blog.hu/api/trackback/id/tr35347188

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.