Zwierzenia pogromcy rootkitów

"Nie istnieje coś takiego jak "dobry rootkit". One modyfikują działanie systemu operacyjnego i utrudniają pracę osobom zarządzającym systemem. Co więcej - niekiedy takie ukryte obiekty mogą zawierać błędy, które umożliwią skuteczne zaatakowanie systemu" - mówi w rozmowie z IDG Mark Russinovich, współzałożyciel firmy Winternals Software, znany "łowca rootkitów". Russinovich wyjawia nam również, dlaczego - jego zdaniem - pewne rootkity są bardziej niebezpieczne od innych oraz dlaczego trudno jest stworzyć stuprocentowo skuteczny program do wykrywania rootkitów.
Czy istnieje jakaś prosta definicja rootkitu?

Mark Russinovich: Nie, nie stworzono na razie czegoś takiego. Ja mam własną - rootkitem jest oprogramowanie, które ukrywa pewne obiekty przed standardowymi narzędziami administracyjnymi lub zabezpieczającymi.

Mark RussinovichMark RussinovichMark Russinovich - redaktor Windows IT Pro oraz architekt oprogramowania w firmie Winternals Software. Przez specjalistów ds. zabezpieczeń ceniony był od dawna, jednak prawdziwą popularność zdobył w październiku 2006 r., gdy wykrył, że oprogramowanie zabezpieczające płyty CD firmy Sony Music przed nieautoryzowanym kopiowaniem wykorzystuje rootkit. Jakby tego było mało, wkrótce okazało się, że rootkit ten zawierał błąd w zabezpieczeniach, który naraził użytkowników na atak groźnego konia trojańskiego. Sprawa ta miała poważne konsekwencje dla koncernu - zarzucono mu m.in. instalowanie na komputerach klientów oprogramowania szpiegowskiego.

Pozew w tej sprawie złożył m.in. Greg Abbott - Prokurator Generalny stanu Teksas. Abbot zarzucił Sony BMG, że wykorzystywane przez koncern oprogramowanie narusza obowiązujące w tym stanie przepisy antyspyware'owe. Ostatecznie sąd nakazał Sony Music zwrócenie pieniędzy klientom, którzy nabyli płyty z feralnym zabezpieczeniem. Szerzej o tej sprawie pisaliśmy m.in. w tekście "DRM Sony na śmietniku historii?".

Mark Russinovich odkrył także, że dwa popularne programy do emulowania napędów optycznych - Alcohol oraz Daemon Tools - również korzystają z rootkitów. Więcej informacji na ten temat można znaleźć w tekście "Wirtualne napędy z rootkitami?"


Rootkity wykorzystywane przez przestępców - np. autorów wirusów - są oczywiście niebezpieczne. Ale czy Pana zdaniem rootkity mogą zostać wykorzystane przez twórców zwykłego oprogramowania tak, by nikomu nie szkodziły?

Nie - nie istnieje coś takiego jak "dobry rootkit". One modyfikują działanie systemu operacyjnego i utrudniają pracę osobom zarządzającym systemem. Co więcej - niekiedy takie ukryte obiekty mogą zawierać błędy, które umożliwią skuteczne zaatakowanie systemu - tak było przecież z osławionym rootkitem wykorzystanym na płytach Sony.

Jak popularne są obecnie rootkity?

W ostatnim czasie obserwujemy coraz większą ich popularność - coraz więcej wirusów i robaków zawiera rootkity. Wynika to z faktu, iż coraz bardziej interesują się nimi autorzy robaków tworzących botnety i spyware - dla nich rootkity to biznes. Warto przy tej okazji przypomnieć pewną ciekawostkę - jeden z pierwszych wirusów komputerowych - stworzony 20 lat temu Brain - był właśnie rootkitem.

Czy w tej chwili jesteśmy w stanie wykryć wszystkie rootkity?

Nie istnieje 100% skuteczne narzędzie do wykrywania rootkitów.

Ocena:
Twoja ocena:

Komentarze (9)

nick/imię

29-06-2006 20:11

czytelnik: a czytasz inne komentarze? Właśnie o tym pisałem, ale widocznie błąd nie istotny.

czytelnik

28-06-2006 12:20

"...jednak prawdziwą popularność zdobył w październiku 2006 r., gdy wykrył.." - albo wkradł sie bład do tekstu i przydała by sie poprawka albo jka 2006 rok przespalem bo nie pamietam co sie dzialo w pazdzierniku 2006 za to pamietam co było rok wczesniej ;) w pazdzierniku 2005 wiec ktory w koncu mamy rok? pozdrawiam

szlovak

28-06-2006 09:58

Bitdefender w wersji 10 która wyjdzie będzie taką samą kaszanką jak wersja 9. Tzn. wykrywa fikcyjne wirusy, które wykrywa np w starych programach z przed kilku lat gdzie żaden antywirus nie miał zastrzeżeń (czyli fikcyjne). Albo rzekomo że jest trojan w ffdshow wersja z sse2 (najnowsze).

ane

27-06-2006 19:58

AmbientNights: w ramach dokształcania spróbuj się dowiedzieć na początek skąd pochodzi sama nazwa rootkit

nick/imię

27-06-2006 19:50

"prawdziwą popularność zdobył w październiku 2006 r." ? - pozdrowienia dla wróżki :)

gdr

27-06-2006 18:26

AmbientNights: "...już w połowie lat 90. poznałem rootkity dla systemów uniksowych. Wtedy również ich działanie polegało głównie na modyfikowaniu działania systemu operacyjnego." Nawet na Linux'a sa rootkity.

mark

27-06-2006 18:21

BitDefender 10, ktory jest obecnie w fazach beta ma zwalczac rookity, wiec ktos jednak stara sie aby nasze systemy byly bezpieczne.

Noname

27-06-2006 16:58

Przerażająca jest ignoracja niektórych komentatorów.

AmbientNights

27-06-2006 16:03

Zainstaluj Linux i po rootkitach :-)

Polecane

Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »