策划:郝宇 刘亭  |  美编:孙玮志  |  联系:010-62101788-113  |  意见反馈:hy@corp.it.com.cn
间谍程序的定义一直都是众说纷纭… 当然,它们较为人知的行径是秘密安装的技巧与键盘侧录密码等等。但是我会将具有不良企图的应用程序归类为「病毒」,而不是「间谍程序」。问题的关键在于安装的意图, 如果应用程序是在使用者知情的情况下安装的,无论它进行什么活动,都不应该将它视为间谍程序。
假如你不知道什么是间谍软件,那么我可以告诉你,用我的话来说,间谍软件就是“浏览器寄生虫”。因为在大多数情况下,间谍软件都是在用户访问一些恶意站点时在不知情的状态下被植入用户电脑的。因此从某种角度看,间谍软件要比那些通过邮件附件形式传播的病毒更隐蔽,因为邮件附件中的病毒只要用户不打开附件就不会被激活。
举例来说,我在自愿的情况下安装了 Alexa,而且知道它会传送信息到 Alexa。这就是 Alexa 存在的目的,而且我希望 Alexa 传送这些信息,但是每当我执行 Ad-Aware 时,就会出现「严重警告」将 Alexa 当作间谍程序。所以没关系,只要这是我想要的,你可以毫无限制地显示广告。最重要的一点就是,请让「我自己」决定我要怎么做。
恶意间谍软件成了困扰广大企业用户的一个痼疾。它能够监控企业用户的上网习惯和机密信息,然后在企业毫不知情的情况下把这些信息传送给居心叵测的第三方。对大多数企业而言,间谍软件不仅侵犯企业和企业员工的个人隐私,而且还能窃取公司商业信息等敏感资料。此外,间谍软件还会导致企业计算机网络系统不稳定、计算机死机以及不必要的带宽资源浪费等等。
间谍软件已被公认为是逐渐升高的安全威胁。根据 IDC 的统计,全世界 67% 的计算机中都藏有某种型态的间谍软件,而且有些被感染的计算机甚至成为数百种间谍软件的藏身之所 。此外,对抗间谍软件是一项愈来愈复杂的挑战,用户需要更有效的解决方案来处理他们想要从系统上移除的间谍软件;但是在处置像广告软件这类的灰色程序(grayware)时又希望拥有选择的弹性,因为顾客可能想要移除,也可能想要留下这类程序。InterMute 的专业知识与技术将可提升趋势科技在这两个领域协助客户的能力。
企业在防范恶意威胁时,向来都着重于客户端的安全性。这也包括间谍软件在内。然而,为了对抗间谍软件,IT 组织必须做更广泛的思考。最安全的作法必须包含在网关与桌上型计算机上部署多层式架构的间谍软件防护解决方案,此外还必须在所有客户端提供自动清除功能以强化防御能力。
企业在防范恶意威胁时,向来都着重于客户端的安全性。然而,为了对抗间谍软件 ,IT 组织必须做更广泛的思考。最安全的作法必须包含在网关与桌上型计算机上部署多层式架构的间谍软件防护解决方案,此外还必须在所有客户端提供自动清除功能以强化防御能力。
虽然侦测间谍软件数量的多寡,或许在某些层面具有意义,但许多供货商会将数字灌水,把间谍软件的许多组件或执行个体,列入侦测清单。举例来说,如果间谍软件 X 会安装档案、更改登录,并将自己加载内存,有些供货商就将它当作三种间谍程序来计算,但事实上应该只能算是一种。
 
许多潜在的Internet威胁并不是我们常见的病毒或者木马程序,而是一些危及个人隐私安全或者是对计算机进行骚扰的应用程序,其中间谍软件就能够监视我们使用计算机的习惯以及个人信息,然后将这些信息在未经许可的情况下发送出去,比如我们访问的Web站点、按键记录或者屏幕快照等等信息都会在你不知不觉中泄漏出去……
趋势科技推出了以防间谍软件为主打功能的新方案——趋势科技防毒墙网络版OfficeScan 7.0。它与趋势科技的明星产品InterScan网关网络安全套件相配合,可以帮助企业用户实现从网关到客户端/服务器,全程免受间谍软件的骚扰。
 
“木马”与一般的病毒不同,它不会自我繁殖,也并不“刻意”地去感染其他文件,它通过将自身伪装吸引用户下载执行,向施种木马者提供打开被种者电脑的门户,使施种者可以任意窃取被种者的文件,远程操控被种者的电脑。完整的“木马”程序包含了两部分:“服务器”和“控制器”。植入被种者电脑的是“服务器”部分,而所谓的“黑客”正是利用“控制器”进入运行了“服务器”的电脑。
 
蠕虫(Worm)是通过分布式网络来扩散传播特定的信息或错误,进而造成网络服务遭到拒绝并发生死锁。“蠕虫”由两部分组成:一个主程序和一个引导程序。 主程序一旦在机器上建立就会去收集与当前机器联网的其它机器的信息。它能通过读取公共配置文件并运行显示当前网上联机状态信息的系统实用程序而做到这一点。随后,它尝试利用前面所描述的那些缺陷去在这些远程机器上建立其引导程序。
 
病毒是附着于程序或文件中的一段计算机代码,它可在计算机之间传播。它一边传播一边感染计算机。病毒可损坏软件、硬件和文件。与人体病毒按严重性分类(从 Ebola 病毒到普通的流感病毒)一样,计算机病毒也有轻重之分,轻者仅产生一些干扰,重者彻底摧毁设备。令人欣慰的是,在没有人员操作的情况下,真正的病毒不会传播。必须通过某个人共享文件和发送电子邮件来将它一起移动。
 
关于间谍软件与广告软件的定义,多年来一直存在着争论。这两种软件都能秘密安装在电脑上,收集用户的个人信息,发送扰民广告,目前清除这些软件的工具市场正在兴盛。。

  反间谍软件联盟认为,一个软件是否为间谍软件可以从三个方面来判断:通知(notice),允诺(consent)以及控制(control)。在安装一个应用软件的时候,用户应该知道这个工具的用途。用户应该有权力安装,删除软件。计划在今年夏天公布的间谍软件定义草案将有助于消除人们对间谍软件与广告软件的混淆,保持PC系统的干净。另外,还可能帮助软件厂商以及正规的广告主改进他们的产品。 像ALEXA 工具条,3721中文网址插件等等,都会把使用者的信息 返回给相关公司,这样的软件其实也可以叫做间谍软家。所以说,业界界定间谍软件,现在,并没有标准。


·IT产品报价大全