רוגלות

רכישת אנטי וירוס

רוגלות הם סוג של תוכנה זדונית שמותקנת במחשבים, שאוספות מידע על המשתמשים ללא ידיעתם. רוגלות או תוכנות ריגול מהוות סכנה לא פחות מאשר הוירוסים. הנוכחות של רוגלות מוסתרת בדרך כלל מעיני המשתמש. תוכנות ריגול מותקנות בחשאי במחשב האישי של המשתמש. אולם לעתים הם מותקנות על ידי הבעלים של המחשב המשותף, חברות, או הציבור בכוונה כדי לפקח בחשאי על משתמשים אחרים.

spyware

בעוד שהמונח רוגלות הוא סתר מעיני המשתמש, הפונקציות של רוגלות הרבה מעבר לזה. תוכנות רוגלות יכולות לאסוף סוגים שונים של מידע אישי, כגון הרגלי הגלישה באינטרנט ואת האתרים שבהם ביקרתם, אבל גם יכולות להפריע למשתמש לשלוט במחשב בדרכים אחרות, כמו התקנת תוכנה נוספת והפניית פעילות דפדפן האינטרנט. רוגלות מסוגלות לשנות את הגדרות המחשב, וכתוצאה מכך מהירויות חיבור יורדות, דפי בית של דפדפן משתנים, ו / או הפסד של פונקציונליות של אינטרנט או בתוכניות אחרות.

בתגובה עלייתן של רוגלות, צצו העוסקים נגד רוגלות. פעילות נגד תוכנות ריגול הפכה לאלמנט המוכר של נוהלי אבטחת המחשב, במיוחד אלה שפועלים על בסיס Microsoft Windows. מספר מדינות קיבלו חוקים נגד רוגלות, ומטרתם למקד את כל תוכנה המותקנת בחשאי כדי לשלוט במחשב של משתמש.

לא כמו וירוסים ותולעים, רוגלות לא עושות שכפול של עצמם. כמו וירוסים רבים, עם זאת, רוגלות מנצלות מחשבים נגועים למטרות רווח מסחרי. טקטיקות אופייניות כוללות אספקת פרסומות לא רצויות, גניבה של מידע אישי (כולל מידע פיננסי כמו מספרי כרטיסי אשראי), ניטור של פעילות האינטרנט למטרות שיווק, וניתוב של בקשות HTTP לאתרי הפרסום.

תוכנות רוגלות עלולות להגיע יחד עם תוכנה אחרת. המשתמש מוריד תוכנית ומתקין אותה, התוכנית מתקינה בנוסף את רוגלות. אף שתוכנה רצויה עצמה לא מזיקה, רוגלות המותקנות כן מזיקות.

כמה מיצרנים של רוגלות מצליחים להדביק את המערכת דרך פרצות אבטחה בדפדפן האינטרנט או בדרכים אחרות. כאשר המשתמש מנווט לדף אינטרנט שנשלט על ידי רוגלות, הדף מכיל קוד אשר תוקף את הדפדפן בכוח להוריד ולהתקין רוגלות נוספות. ליצרנים של תוכנות רוגלות גם יש ידע נרחב על פתרונות אנטי וירוס וחומת אש.

התקנה של רוגלות לעתים קרובות קשורה ל Internet Explorer. הפופולריות של בעיות אבטחה הפכו אותו ליעד הרצוי ביותר. אינטגרציה עמוקה עם סביבת Windows הופכת אותו לנקודה ברורה של ההתקפה לתוך Windows. Internet Explorer גם משמשת כנקודה מצורפת של רוגלות בצורה של דפדפן, אשר משנה התנהגות כדי להוסיף סרגלי כלים או כדי לנתב תנועה.

במקרים מעטים, תולעת או וירוס כוללים רוגלות. כמה התוקפים השתמשו בתולעת Spybot כדי להתקין רוגלות.

רוגלות כמעט אף פעם לא לבד במחשב: מערכת נגועה עם רוגלות בדרך כלל כוללת דלקות מרובות. משתמשים לעתים קרובות שמים לב להתנהגות הלא נורמלית והשפלה של ביצועי המערכת. תוכנות רוגלות יכולות ליצור פעילות המעבד לא רצויות, שימוש בדיסק קשיח, ואת תעבורת הרשת. בעיות יציבות, כגון הקפאת יישומים, אי אתחול – גם הם נפוצות. רוגלות, אשר משבשות את פעילות הרשת בדרך כלל גורמות לבעיות בחיבור לאינטרנט.

בחלק מזיהומים, המשתמשים לא חושדים בקיום רוגלות. הם באותם המצבים מניחים, כי אלה בעיות החומרה, בעיות ההתקנה של Windows, או זיהום אחר. כמה מבעלי מחשב עם המערכות הנגועות עם רוגלות פנו למחלקת התמיכה הטכנית, או אפילו קנו מחשב חדש, כי המערכת הקיימת "הפכה איטית מדי". המערכות הנגועות עם רוגלות עשויות לחייב התקנה מחדש של כל התוכנות כדי לחזור לפונקציונליות מלאה.

רק לעיתים רחוקות רוגלות הופכות את המחשב לבלתי שמיש. לרוב, סביר שיש דלקות מרובות במערכת. ההשפעה המצטברת גורמת בדרך כלל סימפטומים שדווחו על ידי משתמשים: מחשב, אשר מאט עד כדי זחילה, המון תהליכים רצים במערכת ללא צורך. יתר על כן, סוגים מסוימים של רוגלות משביתות את עבודתם של חומת אש ותוכנות אנטי וירוס, ו / או מפחיתות את הגדרות האבטחה של הדפדפן, ובכך פותחות את המערכת לזיהומים אופורטוניסטים נוספים, כמו מחלת מחסור החיסונים.

כמה סוגים אחרים של רוגלות משתמשות בטכניקות rootkit כדי למנוע זיהוי, וגם ההסרה. Targetsoft, למשל, משנה את הקבצים של "Windows Sockets Winsock". את המחיקה של רוגלות – קובץ נגוע "inetadpt.dll" יפריע לשימוש נורמלי ברשת.

למשתמש חלונות טיפוסי יש הרשאות ניהול, בעיקר מטעמי הנוחות. בגלל זה, לכל תוכנה שהמשתמש מפעיל (בכוונה או לא) יש גישה בלתי מוגבלת למערכת. כמו עם מערכות הפעלה אחרות, משתמשי Windows גם מסוגלים לבצע את העיקרון של זכות לפחות ולא להשתמש בזכות המנהל חשבונות, או להפחית את ההרשאות של אינטרנט. אולם בגלל שזה לא ברירת המחדל, משתמשים מעטים עושים זאת.

ב Windows Vista, כברירת מחדל, מנהל המחשב מפעיל הכול תחת הרשאות משתמש מוגבל. כאשר תוכנה מסוימת דורשת הרשאות ניהול, Vista תנחה את המשתמש עם לאפשר או לשלול את ההפעלה.