Προγραμματισμός

Ο προγραμματιστής δημιουργεί τον πρώτο ιό Java και το ονομάζει «Strange Brew»

28 Αυγούστου 1998 - Ποιος μπορεί να είναι ο πρώτος ιός Java στον Ιστό που έχει αναρτηθεί στο Codebreakers ηλεκτρονικό περιοδικό.

Ο ιός, που ονομάζεται Strange Brew και δημιουργήθηκε από έναν προγραμματιστή που πηγαίνει με το κωδικό όνομα "Landing Camel", δεν φαίνεται να είναι εξαιρετικά επικίνδυνος για τους χρήστες, επειδή οι εγγενείς δυνατότητες ασφαλείας που είναι ενσωματωμένες σε προγράμματα περιήγησης με δυνατότητα Java μπορούν να τον νικήσουν. Ο Αυστραλός φοιτητής που ανέπτυξε το Strange Brew το έκανε για να δείξει εγγενή προβλήματα στην Ιάβα.

Ο ιός αποδεικνύει ότι οι αυτοαναπαραγόμενοι ιοί μπορούν να δημιουργηθούν και να παραδοθούν χρησιμοποιώντας τη γλώσσα προγραμματισμού Java, δήλωσε ο Carey Nachenberg, επικεφαλής ερευνητής του Symantec Anti-Virus Research Center (SARC).

"Είναι ικανό να μολύνει τόσο εφαρμογές Java όσο και εφαρμογές Java, αλλά μπορεί να εξαπλωθεί μόνο από εφαρμογές Java", δήλωσε ο Nachenberg. "Εάν μια μικροεφαρμογή μολύνθηκε από τον ιό, αυτή η μικροεφαρμογή θα μολυνθεί. Ωστόσο, όταν η εφαρμογή θα χρησιμοποιηθεί σε ασφαλή προγράμματα περιήγησης στο Web, όπως το Netscape Navigator ή ο Internet Explorer, η εφαρμογή θα τερματίστηκε αμέσως λόγω των λειτουργιών ασφαλείας στα προγράμματα περιήγησης.

"Αυτό δεν είναι πραγματικά μια απειλή για τους τελικούς χρήστες, αλλά είναι σημαντικό ότι είναι μια απόδειξη της ιδέας και μιας εντελώς νέας κατηγορίας ιών που δεν έχουμε ξαναδεί", πρόσθεσε ο Nachenberg. "Οι μόνοι χρήστες που πρέπει να ανησυχούν εξ αποστάσεως είναι εκείνοι οι χρήστες που κάνουν ανάπτυξη Java."

Επειδή το Strange Brew είναι ένας ιός άμεσης δράσης, μόλις έρθει σε επαφή με ένα σύστημα, θα προσπαθήσει να αναπαραχθεί σε άλλες εφαρμογές ή εφαρμογές Java, αλλά προς το παρόν δεν επιχειρεί καμία άλλη ενέργεια.

Παρόλο που οι μικροεφαρμογές που λειτουργούν σε πρόγραμμα περιήγησης δεν διατρέχουν κίνδυνο από τον ιό λόγω των δυνατοτήτων ασφαλείας της Java σε προγράμματα περιήγησης στο Web, οι αυτόνομες εφαρμογές Java ενδέχεται να είναι ευάλωτες, δήλωσε ο Nachenberg.

Επίσης, αν και ο ιός είναι καλοήθης, μπορεί να καταστρέψει και να απενεργοποιήσει τα αρχεία λόγω των δικών του σχεδιαστικών ελαττωμάτων.

Η SARC δημοσίευσε μια επιδιόρθωση στον ιστότοπό της για το Strange Brew.

Μάθετε περισσότερα σχετικά με αυτό το θέμα

  • Το Κέντρο Ερευνών Symantec Anti-Virus, στο Cupertino της Καλιφόρνια, μπορείτε να το επισκεφτείτε στη διεύθυνση //www.SARC.com