Почитал тут обсуждение на Securitylab про Conficker.. Цитирую - "Надо еще найти дыру, которую предстоит заделать..." И ведь много таких цитат. Как бы так чтобы честно, но сдержанно ответить… Если кратко, то МЕСЯЦ (!!!) до появления первой вариации Conficker в сети уязвимость была полностью закрыта. Под угрозой оказались только ПК не установившие обновления в течении месяца! Ну я не знаю как сделать так, чтобы народ понял ценность галочки "устанавливать обновления автоматически"…
Если же развернуто отвечать на.. кхм.. такие реплики, то большинство вирусов последнего времени пишутся так (упрощенна версия объяснения):
1. Производители ПО работают, продолжая копаться в своем коде, находя недочеты, уязвимости или пути оптимизации, инвестируя в это много труда и денег.
2. Производители ПО выпускают обновление и информацию о том как противодействовать потенциальной заразе.
3. Легальные пользователи получают обновление и устанавливают его.
--- Таймер вкл. ----
4. Преступники, охотящиеся за наживой, скачивают тот же апдейт и происходит…
- декомпиляция
- поиск деталей уязвимости
- поиск возможностей использовать эту уязвимость
- написание вредоносного кода
- запуск вредоносного кода в Интернет
---- Таймер выкл. ----
5. Производители антивирусов или самого обнаруживают заразу и обновляют сигнатуры. (в случае MS, производитель ПО = производителю антивируса, см. Microsoft Forefront)
6. Успевшие похватить заразу ПК с помощью антивирусов, админов, вспоминающих какую-то мать, восстанавливаются и возвпащаются к работе.
ВАЖНО: Между моментом выпуска обновления и появления реальной опасности в Интернет (см. таймер вкл. и выкл.) проходит тот самый МЕСЯЦ или около того! И если бы все просто установили вышедшее вовремя обновление, то вообще никакиз проблем! Приведу ещё одну интересную табличку о хронологии событий вокруг обнаружений вирусов:
| | Baster (август 2003) | Sasser (апрель 2004) | Zotob (август 2005) | Conficker (ноябрь 2008) |
предупреждение пользователей | через 1 день | через 2 часа | за 2 дня до | за 1 мес до |
выход детальной инструкции по противидействию | через 10 дней | через 2 дня | в тот же день | в тот же день |
выпуск средства борьбы уничтожения | через 38 дней | через 3 дня | через 3 дня | в тот же день |
Арест преступника | | через 7 дней | через 11 дней | надеюсь, скоро |
Личная просьба ко всем читателям. Посмотрите на этот пост и убедитесь, что эти нехитрые меры безопасности всё таки предприняты в вашей организации. Заранее большое спасибо!