ШИРОКИМ СПЕКТРОМ

Мало нам было червей и вирусов, так на свете появилась новая напасть - spyware, или шпионское ПО. Под этой угрозой подразумеваются любые программы, с помощью которых самовольно действующее лицо или организация, не зная пользователей или владельцев ПК, может заставить компьютер разглашать их частные секреты.

Шпионское ПО присутствует почти на любом ПК. Оно там есть уже в момент его покупки. Оно поселяется на диске, когда вы загружаете бесплатные программы. Оно проникает в ПК, когда вы открываете почтовый спам.

Поселившись на вашем ПК, это ПО отслеживает ваши действия. Например, программные продукты со встроенной рекламой (adware) фиксируют посещаемые Web-сайты и передают эту информацию рекламодателям, которые делают вас мишенью для всплывающих окон с объявлениями. Загруженное нечаянно или по неведению шпионское ПО имеют или имели на своих ПК многие пользователи. Это происходит, когда пользователь щелкает "да" в ответ на длинное и часто перегруженное технической и юридической терминологией лицензионное соглашение. Или когда пользователи путешествуют по Web, а мимоходом (этот процесс называется drive-by download) на их системы забрасывается самоактивирующийся код.

Если такое ПО попадает на жесткий диск, его чрезвычайно трудно удалить. Некоторые эти паразиты даже сделаны так, что при попытке удаления самоизменяются и еще глубже зарываются в ПК. Практически невозможно подсчитать растущие затраты в связи с потреблением ими компьютерной памяти, а также с работами по переделке систем для защиты от этой заразы. Они огромны. Добавим сюда воровство важных данных и судебные издержки, и вы получаете многомилларднодолларовую проблему. Компания, не сумевшая обеспечить свою безопасность и принять необходимые меры предосторожности для защиты находящейся в ее сети информации клиентов и пользователей, рискует быть вовлеченной в разорительные тяжбы.

ИТ-индустрия, а теперь все чаще и власти США начинают заниматься проблемой шпионского ПО. Закон против него принят в штате Юта. Аналогичный закон недавно одобрил сенат Калифорнии. Подобные законопроекты находятся на рассмотрении в штате Нью-Йорк и в других штатах. Жесткий общенациональный законопроект, продвигаемый членом Конгресса Мэри Боно, только что поддержан ключевым комитетом.

Многие считают, что этот вопрос - не дело правительства. Я с этим не согласен. Силой закона власти могут потребовать, чтобы пользователю до инсталляции было четко известно обо всех загружаемых приложениях. В ПО должны быть предусмотрены несложные процедуры деинсталляции или удаления. А в законе необходимо четко определить и защитить право самих пользователей выбирать, что размещать на своих системах.

Властям также следует активно осуществлять судебное преследование тех, кто нелегально распространяет шпионское ПО. Заведомо обманная практика многих разработчиков шпионского ПО уже противоречит законам, запрещающим обман потребителей и кражи их личной информации. Шпионское ПО - не просто досадная неприятность. Это крупная угроза для эффективного функционирования Интернета, которой должны противостоять как индустрия, так и правительство.

Роджер Томпсон - вице-президент по разработке продуктов софтверной фирмы PestPatrol (Карлайл, шт. Пенсильвания), поставляющей средства уничтожения шпионского ПО. Присылайте свои мнения по адресу: free_spectrum@ziffdavis.com.

Версия для печати