Microsoft je permanentne vo vojne s autormi vírusov aj hackermi - jej civilnými obeťami sú zväčša jeho zákazníci. ILUSTRAČNÉ FOTO - ČTK/AP
Počítačovým vírusom sa už môžete nakaziť aj bez vlastnej viny pri prezeraní bežných webových stránok. Závažné nebezpečenstvo hrozí všetkým, ktorí na internete surfujú cez program Internet Explorer - čiže viac ako 90 percentám internetistov. Najjednoduchšou ochranou je začať používať internetový prehliadač od inej firmy, ako je Microsoft.
Ak to neurobíte alebo si nezmeníte bezpečnostné nastavenia v Exploreri, hrozí vám napríklad krádež hesiel z vášho počítača.
Vírus kradne aj heslá
Nový vírus nazvaný Scob alebo Download.ject, ktorý experti objavili minulý štvrtok, využíva tri rôzne bezpečnostné nedostatky produktov od Microsoftu. Najskôr sa pokúša preniknúť na internetové servery, ktorých správcovia využívajú systém Internet Information Server (ISS) od Microsoftu. Keď sa mu to podarí, na všetky webové stránky umiestnené na serveri umiestni škodlivý kód, ktorým sa pokúša nakaziť všetkých jeho návštevníkov.
Experti zatiaľ odmietli informovať, na ktorých webových stránkach sa ľudia môžu nakaziť. Ide však o "široké spektrum" stránok vrátane vyhľadávačov, aukčných serverov či stránok finančných inštitúcií, uviedla bezpečnostná firma NetSec, ktorá vírus objavila. Internet Storm Center, organizácia monitorujúca internetové hrozby, vyhlásila, že nakazené sú aj veľké servery inštitúcií, "o ktorých by sa normálne predpokladalo, že sú dobre zabezpečené".
Ak surfista navštívi takúto stránku, jeho prehliadač je nepozorovane presmerovaný na ruskú webovú stránku, odkiaľ sa do jeho počítača s využitím dvoch bezpečnostných dier v Internet Exploreri potajomky nainštaluje vírus (trójsky kôň). Na jednu z dier Microsoft ešte doteraz nevydal záplatu, takže vírusom sa nakazia aj ľudia, ktorí sa vzorne starajú o bezpečnosť svojho počítača a inštalujú si všetky bezpečnostné opravy.
Po prieniku do počítača nainštalovaný softvér napríklad zaznamenáva všetky stlačenia klávesu na počítači, čo umožňuje získať napríklad heslá jeho majiteľa, a útočník si otvorí brány aj na iné využitie počítača, napríklad na rozosielanie spamov.
Ako sa brániť
Microsoft používateľom tak ako pri všetkých podobných nákazách odporučil, aby si zo stránky Windowsupdate.com nainštalovali bezpečnostné aktualizácie svojich programov. Podľa expertov to však tentoraz na ochranu pred vírusom nestačí. Ochranu zabezpečí len zvýšenie bezpečnostného nastavenia Internet Explorera na maximum (v menu programu Tools - Internet Options - Security). V takomto prípade však bude zablokovaná aj funkčnosť mnohých bežných prvkov na webových stránkach.
Odborníci z firiem NetSec aj iDefense preto kvôli najnovšej nákaze dávajú internetistom bezprecedentne priamočiaru radu: zbavte sa Internet Explorera a v záujme vlastnej bezpečnosti začnite používať alternatívny prehliadač, napríklad Operu alebo Mozillu.
Internet Explorer je bezpečnostnými nedostatkami notoricky známy, firma Microsoft je však na vine len čiastočne. Väčšina hackerov či autorov vírusov sa totiž sústreďuje práve na jeho nedostatky, keďže ho používa väčšina internetistov a nákaza sa jeho prostredníctvom šíri najrýchlejšie. Pre bežného používateľa však v každom prípade zmena prehliadača znamená zvýšenie bezpečnosti pri pohybe na internete.
Vývoj Internet Explorera sa navyše pred časom prakticky zastavil, kým ostatní výrobcovia na svojich produktoch ďalej pracujú a väčšina odborníkov ich už v súčasnosti považuje za kvalitnejšie, ako dominantný Explorer. Ten však stále používa veľká väčšina ľudí, pretože je priamou súčasťou Windows a netreba ho sťahovať z internetu a inštalovať.
Akútne nebezpečenstvo nakazenia sa vírusom Scob podľa odborníkov začiatkom tohto týždňa pominulo, keď sa podarilo znefunkčniť ruskú webovú stránku, odkiaľ sa vírus do počítačov inštaloval. Kedykoľvek sa však môže objaviť nový variant vírusu.