Spyware

Шпигу́нський програ́мний проду́кт (англ. spyware) — це програмний продукт особливого виду, що встановлений і вживається без належного сповіщення користувача, його згоди і контролю з боку користувача, тобто несанкціоновано встановлений. Саме у цьому вузькому сенсі термін шпигунський програмний продукт є дослівним перекладом англійського терміну spyware (англ. spy — шпигун і англ. (soft)ware — програмне забезпечення).

Зараз існує безліч визначень і тлумачень терміну spyware. Тому в цій статті за основу прийняті визначення цього терміну, що використовує Anti-spyware Coalition (коаліція, в яку входять багато крупних виробників антишпигунського та антивірусного програмного забезпечення)

Але слід зазначити, що термін spyware має як вузьке, так і широке тлумачення. Відповідно до тлумачення Anti-spyware Coalition, термін «spyware» може мати два значення:

  • у вузькому сенсі, spyware — це моніторинговий програмний продукт, що встановлений і вживається без належного сповіщення користувача, його згоди і контролю з боку користувача, тобто несанкціоновано встановлений. Саме у цьому вузькому сенсі термін spyware (англ. spy — шпигун і англ. (soft)ware — програмне забезпечення) відповідає своєму дослівному перекладу, тобто шпигунське програмне забезпечення.
  • у ширшому сенсі, spyware використовується як синонім того, що Anti-spyware Coalition називає spyware та інші потенційно небажані технології.

Термінологія

Spyware (у вузькому сенсі), шпигунське програмне забезпечення програмне забезпечення для відстежування (моніторингу) дій користувача, що вживається несанкціоновано:

Spyware (у широкому сенсі) , тобто Spyware (у вузькому сенсі) плюс інші потенційно небажані технології

Перелік Spyware (у вузькому сенсі) приведений вище.

Перелік інших потенційно небажаних технологій (англ. Potentially Unwanted Technologies) включає:

  • Програмне забезпечення для показу реклами (англ. Advertising Display Software (Adware). Причому саме той вид реклами, на показ якої користувач не давав своєї згоди і яка показується користувачеві примусово;
  • Автоматичні завантажувачі програмного забезпечення (англ. Automatic Download Software) — наприклад, так звані Tricklers. Причому саме той вид завантажувачів програмного забезпечення, який використовується без відома користувача, тобто несанкціоновано;
  • Програми-«дозвонювальники» (англ. Dialing Software, или Dialers). Причому саме той вид дозвонювальників, на роботу яких користувач не давав своєї згоди, тобто вживаних несанкціоновано;
  • Технології пасивного відстежування (англ. Passive Tracking Technologies ) — наприклад, несанкціоновано вживані кукі, так звані Tracking Cookies;
  • Програмне забезпечення призначене для несанкціонованого віддаленого контролю і керування комп'ютерами (англ. Remote Control Software) — наприклад, Backdoors, Botnets, Droneware;
  • Програми для несанкціонованого аналізу стану систем безпеки (англ. Security Analysis Software) — наприклад, Hacker Tools, Port and vulnerability scanners, Password crackers;
  • Програми для несанкціонованого внесення змін до комп'ютерної системи (англ. System Modifying Software) — наприклад Hijackers, Rootkits;

Потенційно небажаними дані технології названі тому, що само по собі застосування цих технологій зовсім не робить який-небудь програмний продукт шпигунським програмним продуктом. Дані технології можуть застосовуватися в цілком законних цілях та бути корисними.

Порушник (англ. user violator) — користувач, що здійснює несанкціонований доступ до інформації.

Санкціонований доступ до інформації (англ. authorized access to information) — доступ до інформації, що не порушує правила розмежування доступу.

Несанкціонований доступ до інформації (англ. unauthorized access to information) — доступ до інформації, що здійснюється з порушенням правил розмежування доступу.

Правила розмежування доступу (англ. access mediation rules) — частина політики безпеки, що регламентує правила доступу користувачів і процесів до пасивних об'єктів.

Політика безпеки інформації (англ. information security policy) — сукупність законів, правил, обмежень, рекомендацій, інструкцій і так далі, що регламентують порядок обробки інформації.

Класифікація

за видом

Шпигунські програмні продукти підрозділяються на декілька основних видів:

за метою розробки

  • Програмні продукти або модулі, які спочатку розроблялися спеціально для несанкціонованого проникнення в комп'ютерну систему і спочатку призначалися для крадіжки інформації користувача розробником даного програмного продукту.
  • Програмні продукти або модулі, які спочатку не розроблялися спеціально для несанкціонованого проникнення в комп'ютерну систему і спочатку не призначалися для крадіжки інформації користувача розробником даного програмного продукту.

за наявністю сигнатури в сигнатурних базах

Відомі шпигунські програмні продукти. До даної категорії відносяться шпигунські програмні продукти, сигнатура яких вже включена в сигнатурні бази основних відомих фірм-виробників анти-шпигунських програмних продуктів і/або анти-вірусних програмних продуктів.

Невідомі шпигунські програмні продукти. До даної категорії відносяться шпигунські програмні продукти, сигнатура яких не включена в сигнатурні бази основних відомих фірм-виробників анти-шпигунських програмних продуктів і/або анти-вірусних програмних продуктів і, можливо, ніколи не буде в них включена з різних причин, а саме:

  • моніторингові програмні продукти (модулі), які можуть створюватися розробниками різних закритих операційних систем і включатися ними до складу ядра операційної системи, без належного сповіщення користувача, його згоди і контролю ;
  • шпигунські програмні продукти, які розроблені в обмеженій кількості (часто тільки в одній або декількох копіях) для вирішення конкретного завдання, пов'язаного з викраданням критичної інформації з комп'ютера користувача (наприклад, програмні продукти, що вживаються зловмисниками-професіоналами). Дані програмні продукти можуть бути трохи видозміненими відкритими початковими кодами моніторингових програмних продуктів, узятими з мережі Інтернет і скомпільовані самим зловмисником, що дозволяє змінити сигнатуру моніторингового програмного продукту;
  • комерційні, особливо, корпоративні моніторингові програмні продукти, які дуже рідко вносяться до сигнатурних баз відомих фірм-виробників анти-шпигунських програмних продуктів і/або анти-вірусних програмних продуктів. Це призводить до того, що публікація зловмисниками в мережі Інтернет повнофункціональної версії такого комерційного моніторингового програмного продукту може перетворити останній в потенційний невідомий шпигунський програмний продукт, який не виявляється анти- шпигунськими програмними продуктами і/або анти-вірусними програмними продуктами;
  • шпигунські програмні продукти, що включаються до складу програм-вірусів. До моменту внесення сигнатурних даних до вірусної бази дані модулі є невідомими. Приклад — всесвітньо відомі віруси, що натворили багато бід останніми роками, мають в своєму складі модуль перехоплення натиснень клавіатури і відправки отриманої інформації в мережу Інтернет.

Законні види застосування «потенційно небажаних технологій»

Tracking Software широко і абсолютно законно застосовується для моніторингу персональних комп'ютерів.

Adware може відкрито включатися до складу безкоштовного та умовно-безкоштовного програмного забезпечення, і користувач погоджується на проглядання реклами, щоб мати якусь додаткову можливість (наприклад — користуватися даною програмою безкоштовно). У такому разі наявність програми для показу реклами повинна явно прописуватися в угоді кінцевого користувача (EULA).

Програми віддаленого контролю і керування (Remote Control Software) можуть застосовуватися для віддаленої технічної підтримки або доступу до власних ресурсів, які розташовані на віддаленому комп'ютері.

Дозвонювальники можуть давати можливість дістати доступу до ресурсів, потрібних користувачеві (наприклад — дозвон до ISP (інтернет сервіс провайдера) для підключення до мережі Інтернет).

Програми для модифікації системи можуть застосовуватися і для кастомізації, що є бажаною для користувача.

Програми для автоматичного завантаження можуть застосовуватися для автоматичного завантаження оновлень прикладних програм та оновлень операційної системи.

Програми для аналізу стану системи безпеки застосовуються для дослідження стану захищеності комп'ютерних систем і в інших абсолютно законних цілях.

Технології пасивного відстежування можуть бути корисні для персоналізації вебсторінок, які відвідує користувач.

Принципи віднесення програмних продуктів до категорії Spyware

Spyware (у вузькому сенсі)
Моніторингові програмні продукти (англ. Tracking Software), програмні продукти, призначені для контролю натискань клавіш на клавіатурі комп'ютера (англ. Keyloggers), а також програмні продукти контролю скріншотів екрану монітора комп'ютера (англ. Screen Scraper) можуть бути віднесені до Spyware (у вузькому сенсі) , тобто до шпигунського програмного забезпечення, виключно за методом їх застосування — у разі несанкціонованого застосування даних програмних продуктів.

Інші потенційно небажані технології
Дані технології є технологіями подвійного призначення, і застосовуватися вони можуть в різних цілях, як в законних, так і в незаконних. І лише за методом застосування даних технологій в кожному конкретному програмному продукті і за методами застосування, що рекомендуються самим виробником програмного продукту, програмний продукт може бути віднесений до категорії Інші потенційно небажані технології.

Spyware (у широкому сенсі)
До даної категорії можуть бути віднесені програмні продуті і технології, які можуть бути віднесені хоча б до одного виду або Spyware (у вузькому сенсі) або Інші потенційно небажані технології.

Цілі застосування

Застосування шпигунських програмних продуктів дозволяє зловмисникові дістати практично повний доступ до комп'ютера користувача та до інформації, що на ньому що зберігається.

Методи захисту від шпигунських програмних продуктів

Захист від «відомих» шпигунських програмних продуктів:

  • використання анти- шпигунських програмних продуктів і/або анти-вірусних програмних продуктів відомих виробників з автоматичним оновленням сигнатурних баз.

Захист від «невідомих» шпигунських програмних продуктів:

  • використання анти-шпигунських програмних продуктів і/або анти-вірусних програмних продуктів відомих виробників, які для протидії шпигунським програмним продуктам використовують так звані евристичні (поведінкові) аналізатори, тобто не вимагають сигнатурної бази.

Захист від «відомих» і «невідомих» шпигунських програмних продуктів включає використання анти-шпигунських програмних продуктів і/або анти-вірусних програмних продуктів відомих виробників, які для протидії шпигунським програмним продуктам використовують:

  • сигнатурні бази шпигунських програмних продуктів, що постійно оновлюються;
  • евристичні (поведінкові) аналізатори, що не вимагають наявності сигнатурної бази.

Посилання

Захист від Spyware

Read other articles:

artikel ini perlu dirapikan agar memenuhi standar Wikipedia. Tidak ada alasan yang diberikan. Silakan kembangkan artikel ini semampu Anda. Merapikan artikel dapat dilakukan dengan wikifikasi atau membagi artikel ke paragraf-paragraf. Jika sudah dirapikan, silakan hapus templat ini. (Pelajari cara dan kapan saatnya untuk menghapus pesan templat ini) JatipancurDesaNegara IndonesiaProvinsiJawa BaratKabupatenCirebonKecamatanGregedKode Kemendagri32.09.38.2008 Luas3210 km²Jumlah penduduk4532 ...

 

Avex Pictures Inc.Logo Avex Pictures (2017-sekarang, Avex Inc.)Kantor pusat Avex Pictures (di bangunan Avex Inc.) di Sumitomo Fudosan (住友不動産), Minato, Tokyo, Tokyo, Jepang.Nama asliエイベックス・ピクチャーズ株式会社Nama latinEibekkusu Pikuchāzu Kabushiki gaishaJenisKabushiki gaishaIndustriIndustri informasi dan komunikasi Industri anime Industri musik Label rekamanGenreVarianDidirikan1 April 2014; 9 tahun lalu (2014-04-01)KantorpusatMinato, Tokyo, JepangTokohk...

 

ملغاشية الاسم الذاتي Malagasy   الناطقون حوالي 20 مليون الدول مدغشقر المنطقة غرب المحيط الهندي، شرق إفريقيا الكتابة الأبجدية اللاتينية النسب اللغات الأسترونيزية كيانكيان لاماديlanguoid (en) لغةلغة بشريةSundic (en) Sunda–Sulawesi (en) Dayak (en) Barito (en) East Barito (en) الملغاشية ترسيم رسمية في مدغشقر وك...

Moncef SlaouiSlaoui dengan CEO GlaxoSmithKline Emma Walmsley (Desember 2016)LahirMoncef Mohamed Slaoui22 Juli 1959 (umur 64)Agadir, MarokoKebangsaanMarokoWarga negara Belgia Amerika Serikat PendidikanUniversité libre de Bruxelles (BS, MS, PhD)International Institute for Management Development (MBA)Dikenal atasOperasi Warp SpeedAnak3Karier ilmiahBidang Mikrobiologi Imunologi Institusi Universitas Mons SmithKline-RIT GlaxoSmithKline Medicxi DisertasiEtude de la diversité et de la sélec...

 

British furniture retailer Multiyork Furniture LtdMultiyork, Palmers GreenIndustryRetailFounded1978HeadquartersThetford,United KingdomNumber of locations50 (January 2017)ProductsFurnitureOwnerCharles WadeNumber of employees547Websitewww.multiyork.co.uk Multiyork was a privately owned British furniture retailer based in Thetford, Norfolk. The company employed nearly 550 people in its 50 stores across the United Kingdom and its factory and head office in Thetford, where it was a major business....

 

American aerospace engineer This article is about the American aerospace engineer. For others of the same name, see John Plumb. John F. PlumbOfficial portrait, 2022Assistant Secretary of Defense forSpace PolicyIncumbentAssumed office March 7, 2022PresidentJoe BidenPreceded byStephen L. Kitay Personal detailsBorn1970 or 1971 (age 52–53)Jamestown, New YorkPolitical partyDemocraticSpouseRadha Iyengar PlumbEducationUniversity of Notre Dame (BS)University of Colorado Boulder...

Voce principale: Associazione Sportiva Livorno Calcio. Associazione Sportiva Livorno CalcioStagione 2020-2021Sport calcio Squadra Livorno Allenatore Alessandro Dal Canto (1ª-27ª) Marco Amelia (28ª-) All. in seconda Giuliano Lamma (1ª-27ª) Alessandro Moglioni (28ª-) Presidente Rosettano Navarra (fino 25 ottobre 2020) Giorgio Heller Serie C20° (in Serie D) Coppa ItaliaPrimo turno Maggiori presenzeCampionato: da disputareTotale: Agazzi, Boben, Braken e altri 12 (1) Miglior marcatore...

 

Canadian national day National Acadian Day in 1909, Shediac, New Brunswick Celebration of National Acadian Day in Fredericton, New Brunswick, with a traditional tintamarre and Acadian flags The National Acadian Day (French: Fête nationale de l'Acadie) is observed in parts of Canada each year on August 15, to celebrate Acadian culture. It was during the first National Convention of the Acadians held at Memramcook, New Brunswick, in 1881 that the Acadian leaders received the mandate to set the...

 

1927 Japanese economic crisis This article includes a list of references, related reading, or external links, but its sources remain unclear because it lacks inline citations. Please help improve this article by introducing more precise citations. (July 2015) (Learn how and when to remove this message) You can help expand this article with text translated from the corresponding article in Japanese. (January 2021) Click [show] for important translation instructions. View a machine-transla...

Questa voce sull'argomento calciatori portoghesi è solo un abbozzo. Contribuisci a migliorarla secondo le convenzioni di Wikipedia. Segui i suggerimenti del progetto di riferimento. Ferro Nazionalità  Portogallo Altezza 191 cm Calcio Ruolo Difensore Squadra  Hajduk Spalato CarrieraGiovanili 2011-2014 Benfica2014→  Casa Pia2014-2016 BenficaSquadre di club1 2016-2019 Benfica B90 (5)2018-2021 Benfica43 (3)2021→  Valencia3 (0)2022→  Hajdu...

 

Ini adalah nama Jepang, nama keluarganya adalah Iwatani. Toru IwataniIwatani di Game Developers Conference pada tahun 2011Nama asal岩谷徹LahirToru Iwatani25 Januari 1955 (umur 69)Meguro, Tokyo, JepangKebangsaanJepangPekerjaanPerancang permainan videoDikenal atasPac-ManPole Position Toru Iwatani (岩谷 徹code: ja is deprecated , Iwatani Tōru, lahir 25 Januari 1955) adalah seorang perancang permainan video asal Jepang. Ia dikenal sebagai pembuat permainan-permainan arkade Pac-Ma...

 

1996 single by Jewel This article needs additional citations for verification. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: Who Will Save Your Soul – news · newspapers · books · scholar · JSTOR (June 2018) (Learn how and when to remove this message) Who Will Save Your SoulStandard commercial artwork (U.S. CD single pictured)Single by Jewelfrom the album Pieces o...

此條目可参照英語維基百科相應條目来扩充。 (2021年10月13日)若您熟悉来源语言和主题,请协助参考外语维基百科扩充条目。请勿直接提交机械翻译,也不要翻译不可靠、低品质内容。依版权协议,译文需在编辑摘要注明来源,或于讨论页顶部标记{{Translated page}}标签。 国际调查记者同盟International Consortium of Investigative Journalists成立時間1997年總部华盛顿哥伦比亚特区 地址�...

 

Cet article est une ébauche concernant les monuments historiques français et les Alpes-Maritimes. Vous pouvez partager vos connaissances en l’améliorant (comment ?) selon les recommandations des projets correspondants. Église Saint-Michel Présentation Nom local L'église Saint-Michel et son clocher Culte Catholique romain Dédicataire Saint Michel Type Église Rattachement Diocèse de Nice Début de la construction 1732 Fin des travaux 1757 Style dominant Baroque Protection  ...

 

Newspaper in France La Libre ParoleTypeDaily newspaperOwner(s)Édouard DrumontFoundedApril 1892Political alignment1892-1910AntisemitismPopulismAnti-capitalism1910-1924Political CatholicismLanguageFrenchCeased publicationJune 1924ISSN1256-0294 Part of a series onAntisemitism Part of Jewish history and discrimination History Timeline Reference Definitions IHRA definition of antisemitism Jerusalem Declaration on Antisemitism Nexus Document Three Ds Geography Argentina Australia Austria Belarus B...

Lithuanian football club Football clubDžiugas TelšiaiFull nameTelšių DžiugasFounded1923 SA Džiugas 1991 FK Džiugas 2014 FC DžiugasGroundTelšiai Central StadiumCapacity2,400ChairmanMartynas ArmalisManagerAndrius LipskisLeagueA Lyga2023A Lyga, 9th of 10WebsiteClub website Home colours Away colours Football Club Džiugas Telšiai, commonly known as Džiugas Telšiai, or simply as Džiugas, is a Lithuanian association football club based in Telšiai, that competes in the A Lyga, top tier...

 

Mexican professional wrestler (born 1984) Texano Jr.Texano Jr. in November 2017Birth nameJuan Anguilar LeosBorn (1984-07-31) July 31, 1984 (age 39)[1]Mexicali, Baja California, Mexico[1]Professional wrestling careerRing name(s)Kempo KidEl Texano Jr.TexanoTexano Jr.[2]Billed height1.85 m (6 ft 1 in)[3]Billed weight100 kg (220 lb)[3]Billed fromMexico City, MexicoMexicali, Baja California, MexicoTrained byEl Texano[3]E...

 

Moisés Caicedo Moisés Caicedo con la camiseta del Brighton & Hove Albion F. C.Datos personalesNombre completo Moisés Isaac Caicedo CorozoNacimiento Santo Domingo, Ecuador2 de noviembre de 2001 (22 años)Nacionalidad(es) EcuatorianaAltura 1,78 m (5′ 10″)Peso 73 kg (161 lb)Carrera deportivaDeporte FútbolClub profesionalDebut deportivo 2019(Independiente del Valle)Club Chelsea F. C.Liga Premier LeaguePosición CentrocampistaDorsal(es) 25Goles en clubes 11Selecció...

Units of volume For other uses, see Gallon (disambiguation). gallonA one-US-gallon gas can showing U.S. Gallon marking (for American use), imperial gallons (for British use), and litres (for Canadian use)General informationUnit ofVolumeSymbolgalConversions (imperial) 1 imp gal in ...... is equal to ...    SI units   4.54609 L   US customary units   ≈ 1.200950 US gal   US customary ...

 

Esquema de la escala Fujita, diseñado por el propio Dr. Tetsuya Fujita. La Escala Fujita-Pearson, también llamada Escala de Fujita, es una escala para medir y clasificar la intensidad de un tornado. Se basa en la destrucción ocasionada a las estructuras construidas por el hombre y a la vegetación. Es la más aceptada universalmente.[cita requerida] Fue elaborada en 1971 por Tetsuya Fujita y Allen Pearson de la Universidad de Chicago. Nótese que esta escala no se basa en el tamaño, ...