Существует мнение, что данный вирус в действительности является представителем полезного вида сетевого программного обеспечения. Этот класс программ может быть с успехом использован для обеспечения связи между системами и синхронизации их совместной работы. Эти же программы могут послужить и для выявления некорректной работы сети, выполнения задач с большим объемом вычислений, распараллеленных по нескольким системам так, как если бы все эти системы представляли собой единое целое, а также в качестве скоростной электронной почты.
Инцидент подтвердил высказанную ранее мысль, что, если ЭВМ связана с «внешним миром», то есть подключена к сети, то не может быть и речи о гарантированной защите информации.
Что касается самого Морриса-младшего, то окончательно он был приговорен к трем месяцам тюрьмы и денежному штрафу в 270 тысяч долларов, а вдобавок был исключен из Корнеллского университета.
Думается, однако, не стоит слишком сильно печалиться о его дальнейшей судьбе: уже в январе 1989 года президент Alliant Computer Systems Corp. Рон Грюнер (Ron Gruner) в ответ на вопрос журнала Computerworld по поводу намерений компании нанять на работу Р. Т. Морриса, сказал следующее: «Некоторые очень известные в (компьютерной) промышленности люди начинали с хакерских проделок в самых изощренных формах».
Апелляционный процесс Бэрилека
В январе 1991 года Д. Бэрилек из Мельбурна, ранее осужденный за инфицирование вирусом компьютерной системы, был полностью оправдан вышестоящим судом за недостаточностью улик. Как заявил судья Бирн, процесс носил явно тенденциозный характер, поскольку не были рассмотрены иные трактовки событий мая 1989 года в Свинбурнском колледже.
Обвинение утверждало, что 32-летний Бэрилек, который в 1989 году учился в аспирантуре этого колледжа, выполнял подозрительные действия на компьютерных терминалах центра, сразу после этого оказавшихся инфицированными вирусом. По заявлению одного из сотрудников колледжа, полиция арестовала подозреваемого, а суд признал его виновным в незаконном доступе к компьютеру, повлекшем заражение вирусом. Бэрилек заявил протест, и вышестоящий суд г. Мельбурна полностью оправдал его, потребовав компенсации ущерба, нанесенного Бэрилеку незаконными действиями полиции.
Судья подверг сомнению показания ряда свидетелей, имевших личную неприязнь к подозреваемому, и заявил, что даже если Бэрилек и инфицировал компьютеры, то это произошло помимо его воли. После вынесения приговора судом первой инстанции от Бэрилека ушла жена, он потерял работу и теперь не в состоянии найти новую, поскольку в программировании карьера человека, осужденного по подобного рода обвинениям, обычно бывает полностью разрушена. По мнению адвоката Бэрилека, компенсация не восполнит причиненный его подзащитному ущерб.
Сатана безопасности
Скандальная программа с нехорошим названием SATAN (что расшифровывается как Security Administrator Tool for Analyzing Networks) показала, что в Интернете существует еще очень много проблем с безопасностью.
Программа была создана исследователем Дэном Фармером для того, чтобы администраторы могли обнаружить и заткнуть «дыры» в защите своих сетей, прежде чем ими воспользуются хакеры. У медали есть, однако, и обратная сторона. Программа представляет собой мощное оружие для атаки на компьютерные сети в руках даже полных «чайников».
Утилиту с адским названием напустили более чем на 2200 WWW-сайтов. Результаты тестирования оказались весьма неутешительными. «Красную карточку», которая означает сильную уязвимость, получил 31 процент узлов. 34 процента были оценены как относительно уязвимые. С особым пристрастием исследовались сайты, где нарушение безопасности может иметь серьезные последствия. К ним относятся сайты банков, кредитных союзов, правительственных, учреждений и информационных компаний.
Выяснилось, что почти 36 процентов банковских Web-сайтов имеет «прорехи» в безопасности, хорошо известные хакерам, которые могут внедриться в систему и поменять Web-страницы.
За последнее время было совершено несколько «громких» взломов узлов World Wide Web. В августе был атакован сайт Департамента юстиции СШД: на его страницах появились свастики и неприличные картинки. Месяцем позже нападению подвергся сайт ЦРУ (CIA — Central Intelligence Agency). Оно было переименовано хакерами в «Центральное агентство глупости» (Central Stupidity Agency). Оба случая вызвали много шума, и их расследование продолжается до сих пор.
Фармер по понятным причинам не опубликовал как имена сайтов с нарушениями безопасности, так и хорошо защищенных. Копию данных получил лишь соавтор программы SATAN, который в настоящее время сотрудничает с IBM. После опубликования результатов статистического анализа развернулась дискуссия о том, насколько законным было исследование Фармера, не заручившегося разрешением администраторов проверяемых узлов.
Опасен даже вирус, которого нет
Когда один неопытный пользователь получил по e-mail письмо с предупреждением об ужасном вирусе Penpal, он сделал самую правильную, на его взгляд, вещь — переслал это сообщение всем своим знакомым, у которых были электронные адреса.
Его легко понять. Письмо, предупреждающее о вирусе Penpal, создает впечатление, что весь Интернет в опасности. В нем говорится, что вирус, воспроизводя сам себя, заражает не только компьютер пользователя, но и компьютеры всех, кому он когда-либо отправлял e-mail.
Конечно, специалисты-вирусологи и люди, просто знакомые с поведением компьютерных вирусов, сразу поймут, что это очередная шутка, пугающая осторожных новичков. Однако тысячи человек уподобились неопытному пользователю из приведенного выше примера и переслали e-mail всюду, куда, только могли: в телеконференции, списки рассылки и просто своим знакомым.
Для Сети подобные шутки уже давно не новость. Иногда они даже имеют обратный эффект. Слухи о распространяющемся через e-mail вирусе Good Times зародились более двух лет назад и до сих пор циркулируют в Интернете. В данном случае, видимо, частое повторение возымело действие — вирус с таким названием действительно появился. Он, естественно, не имеет ничего общего с тем, легендарным и несуществующим, Good Times. Передается тезка с «добавками» к обычному тексту электронного письма и опасен для клиентов e-mail, понимающих HTML.
Шутки о несуществующих вирусах падают на благодатную почву — люди опасаются компьютерной заразы и читают о новых путях ее распространения. Кроме того, рассылка писем с предупреждениями занимает считанные секунды и дает человеку уверенность, что он сделал доброе дело и уберег кого-то от надвигающейся опасности.
Компьютерные вирусы популярнее Майкла Джексона
25 ноября 1996 г. на Филиппинах состоялась, встреча восемнадцати членов группы APEC (Asia-Pacific Economic Cooperation). Во время заседания один из компьютеров, обслуживавших мероприятие, стал вести себя подозрительно. По предположениям, с дискеты одного из дипломатов в него попал вирус. Атаке вируса подверглись документы Microsoft Word.
Специалисты, обслуживающие АРЕС, обратились за помощью в компьютерные компании Австралии и Океании. Быстрее всех отреагировала австралийская SAS International, довольно известная в этом регионе софтверная фирма. Специалисты SAS быстро идентифицировали вирус и уничтожили его. Как нам стало известно, для борьбы с вирусом использовалась программа, созданная в антивирусном центре Евгения Касперского — AVP MacroKiller. Дальнейшие заседания АРЕС прошли без сучка и задоринки.
Примечательно, что этому событию уделило внимание австралийское телевидение. На следующее утро национальный канал австралийского телевидения первым сюжетом показал пятиминутное интервью президента компании SAS International г-на Рода Фьюстера (Rod Fewster). Что же касается Майкла Джексона, сенсационный репортаж о его скандальном разводе шел в новостях вторым номером.
Провайдеры против вирусов
Много хлопот доставляет провайдерам Internet почтовый хлам (spam), в огромных количествах пересылаемый по Сети. Но существует проблема и посерьезнее — это вирусописатели, анонимно рассылающие вирусы в e-mail и сеющие свои ядовитые семена в телеконференциях.
Как показал опыт EarthLink, крупного провайдера Internet, бороться с вредителями очень сложно.
Участники телеконференций alt.cracks и alt.crackers предупреждали друг друга об опасности, исходящей от пользователя под псевдонимом «Slasher». Он (или она) внедрял вирусы в свои программы и рассылал их по Сети. Предполагается, что злоумышленник пользовался услугами именно EarthLink. Компания уже получила несколько жалоб с требованием отключить «Slasher». На практике, однако, все не так просто. Для отключения пользователя его нужно буквально схватить за руку в момент преступления.