B膮d藕 zawsze "na czasie"!

Marta Janus
Analityk zagro偶e艅, Kaspersky Lab Polska


Wiele os贸b nie zdaje sobie sprawy z tego, jak wa偶ne s膮 regularne aktualizacje systemu i aplikacji, z kt贸rych na co dzie艅 korzystamy. Proces aktualizacji cz臋sto jest dla nas niewygodny, poniewa偶 mo偶e spowalnia膰 dzia艂anie systemu, je艣li 艂atki do pobrania s膮 du偶e - r贸wnie偶 sieci, a powiadomienia o dost臋pnych aktualizacjach, jak na z艂o艣膰, maj膮 zwyczaj pojawia膰 si臋 w najmniej odpowiednich dla nas momentach. Powy偶sze powody sk艂aniaj膮 niekt贸rych do wy艂膮czenia w preferencjach danego programu opcji automatycznej aktualizacji, lub klikni臋cia przycisku "Anuluj", kiedy program informuje o tym, 偶e jest dost臋pna jego nowa wersja. Mimo, i偶 cz臋sto mamy zamiar zainstalowa膰 poprawki w dogodnym dla siebie czasie, mo偶e si臋 zdarzy膰 tak, 偶e zapomnimy o tym, lub od艂o偶ymy to do momentu, w kt贸rym b臋dzie za p贸藕no.

Jakie zagro偶enie niesie ze sob膮 posiadanie nieaktualnego oprogramowania? Nowe wersje program贸w to nie tylko nowy wygl膮d czy funkcjonalno艣膰, to przede wszystkim poprawione b艂臋dy - czasem te krytyczne - z kt贸rych istnienia nie zdajemy sobie sprawy, poniewa偶 nie przeszkadzaj膮 nam one w codziennym u偶ytkowaniu programu. Takie b艂臋dy, pomy艂ki czy niedopatrzenia programistyczne zdarzaj膮 si臋 dosy膰 cz臋sto, szczeg贸lnie w przypadku du偶ych, skomplikowanych aplikacji. Nie zawsze jednak s膮 one wykrywane na etapie testowania programu, w efekcie czego finalna jego wersja mo偶e by膰 podatna na atak. Do przeprowadzenia takiego ataku s艂u偶膮 exploity - specjalnie pisane kr贸tkie programy, wykorzystuj膮ce konkretn膮 luk臋 w celu przej臋cia kontroli nad komputerem lub zainstalowania na nim szkodliwego softu.

Dop贸ki b艂膮d w programie nie jest znany, ryzyko jego wykorzystania jest relatywnie niskie. Wzrasta ono znacz膮co w momencie, gdy informacja o b艂臋dzie pojawi si臋 w Internecie, a z ka偶dym dniem zw艂oki w wydaniu b膮d藕 zainstalowaniu 艂atki na tak膮 luk臋, jest ono coraz wi臋ksze. Niejednokrotnie spotka艂am si臋 z witrynami, kt贸re udost臋pniaj膮 ca艂y zestaw exploit贸w dla r贸偶nych wersji wszelkiego rodzaju program贸w. Sprawia to, 偶e ka偶dy tw贸rca wirus贸w mo偶e z ich pomoc膮 w 艂atwy spos贸b rozprzestrzeni膰 swoje oprogramowanie w Sieci, przynajmniej w艣r贸d u偶ytkownik贸w, kt贸rzy nie dokonuj膮 regularnych aktualizacji. Bardzo popularne s膮 exploity w postaci szkodliwych skrypt贸w na stronach www, wykorzystuj膮ce luki w przegl膮darkach, czytnikach dokument贸w pdf i aplikacjach wy艣wietlaj膮cych animacje falsh. Samo wej艣cie na stron臋, otwarcie pliku pdf lub animacji swf za pomoc膮 nieaktualnej aplikacji, mo偶e spowodowa膰 infekcj臋 systemu.

W kwestii bezpiecze艅stwa aplikacji najwi臋cej oczywi艣cie zale偶y od tw贸rc贸w danego oprogramowania. Zdarza si臋, 偶e na wydanie aktualizacji po publikacji krytycznej luki musimy czeka膰 miesi膮cami. Jest to tym bardziej karygodne, 偶e poprawienie niekt贸rych b艂臋d贸w wymaga jedynie drobnych zmian w kodzie programu. Nie zwi臋kszajmy jednak dodatkowo ryzyka, starajmy si臋 zawsze pobiera膰 naj艣wie偶sze poprawki od razu po ich wydaniu, automatycznie aktualizujmy te偶 system, poniewa偶 to tam jest znajdowanych najwi臋cej b艂臋d贸w. Takie dzia艂anie z naszej strony powinno w znacznym stopniu utrudni膰 przeprowadzenie ataku za pomoc膮 exploita na nasz komputer.