ftou.gr - Best Served Ice Cold (AntiCommunity)
Έκδοση: Τρίτη, 17 Ιουνίου 2003

Το spyware και οι κατασκοπείες

Από Webmaster

Φέξε μουΕίχα υποσχεθεί παλιότερα ότι θα αναφερθώ στο θέμα. Επισκέφτηκα διευθύνσεις γκουρού, τα sites των εταιρειών spyware, ορισμένα προσπάθησα να τα εγκαταστήσω κιόλας για να τα μελετήσω. Αφού το έψαξα αρκετά, είναι πιστεύω καιρός να γράψω ένα άρθρο γι' αυτό.


Τι είναι spyware;


Spyware είναι ένα πρόγραμμα (software) που έχει διαφημιστικούς σκοπούς. Ο κυριότερος σκοπός είναι να κάνει πλούσιους εκείνους που το χρησιμοποιούν, χωρίς καν να χρειαστεί να πουλήσουν κάτι. Η δουλίτσα γίνεται με δύο τρόπους. Με banners ή και με εξειδικευμένα προγράμματα "κατασκοπείας" του υπολογιστή σου, σε κάθε του κίνηση.


Οι έλεγχοι μέσω banners γίνονται κυρίως μέσα στο software. Η ιδέα είναι απλή: Στη free έκδοση του προγράμματός μου, χρησιμοποιώ banners. Όταν ο κάτοχος του προγράμματος πατήσει στο banner, πριν τον στείλω στη σελίδα στέλνω σε μένα διάφορες πληροφορίες όπως την IP address του, το active url (δηλαδή τη σελίδα που ήταν ανοιχτή εκείνη τη στιγμή), πιθανόν κάποιες πληροφορίες από το ιστορικό του browser (αν το πρόγραμμα είναι browser) και τέλος το κυριότερο: Τι ήταν αυτό το banner που πάτησε. Η free έκδοση του Opera browser, το KaZaA, το eDonkey και το CyDoor είναι κλασσικά παραδείγματα αυτής της μεθόδου. Σαφώς υπάρχουν κι άλλα.


Οι έλεγχοι από άλλο υλικό είναι σαφώς πιο επιθετικοί. Το πρόγραμμα - κατάσκοπος επικοινωνεί συνεχώς με την εταιρεία που το έφτιαξε και μπορεί να στείλει κάθε είδους πληροφορία. Το winamp στέλνει στατιστικά για την κίνηση του επεξεργαστή σου. Ποιος μπορεί όμως να διαβεβαιώσει ότι η alexa toolbar δε στέλνει στο amazon.com τις mail διευθύνσεις του address book σου ή ακόμα χειρότερα τον αριθμό της πιστωτικής σου κάρτας, απογυμνώνοντάς σε τελείως; Μετατρέπεται λοιπόν ο υπολογιστής σου σε έναν server - ζόμπι, που στέλνει συνεχώς προσωπικά ή άλλα δεδομένα προς την κατασκευάστρια εταιρεία του προγράμματος. Το πρόστυχο της υπόθεσης είναι ότι οι εταιρείες αυτές, βγάζουν λεφτά πουλώντας τα προσωπικά σου δεδομένα εν αγνοία σου, γι' αυτό και επιβιώνουν.


Πόσο νόμιμο είναι;


*Εφαρμόζοντας το γράμμα και όχι το πνεύμα του νόμου, οι εταιρείες αυτές δυστυχώς φαίνονται ως νόμιμες. Η νομοθεσία βασικά δεν αναφέρεται και πολύ στο συγκεκριμένο θέμα, ακόμα και στην Αμερική. Και όπου αναφέρεται φροντίζουν να την παρακάμπτουν, εφαρμόζοντας τις πρακτικές τους σε χώρες που υστερούν νομικά στο συγκεκριμένο θέμα. Να γιατί η alexa toolbar, για παράδειγμα, αλωνίζει στην Ελλάδα κάτω από την άγνοια αυτών που τη χρησιμοποιούν αλλά ίσως και κάτω από την άγνοια αυτών που την προωθούν (φέρε το site σου πρώτο στην top gr list, διάδωσε την alexa toolbar στους επισκέπτες σου - αυτή είναι η άτυπη σύμβαση μεταξύ amazon και των webmasters).


Το νομικό πλαίσιο τα τελευταία χρόνια έγινε προσπάθεια να αναδιαμορφωθεί. Ναι μεν επιτρέπουν στις εταιρείες spyware τη χρήση τέτοιων προγραμμάτων, μόνο εφόσον είναι καθαρές απέναντι στο πώς θα χρησιμοποιήσουν τα δεδομένα που παίρνουν. Έχω πολλές αμφιβολίες για το αν και κατά πόσο αυτό εφαρμόζεται. Αν σταματήσουν να πουλάνε τα δεδομένα σου, δε θα έχουν λόγο ύπαρξης. Ή να γίνω τόσο αφελής που να πιστέψω ότι τα χρησιμοποιούν μόνο για στατιστικούς σκοπούς και για να βγάλουν το ψωμί τους προσεύχονται για το μάννα εξ' ουρανού;


Προγράμματα και εταιρείες spyware


Η BearShare προωθεί:


- το SaveNow (http://www.whenu.com), το οποίο στέλνει spam mail, παίρνει πληροφορίες για το αν είσαι άντρας ή γυναίκα, την ηλικία σου και τις συνήθειές σου στο internet. Οι πληροφορίες αυτές πωλούνται σε τρίτους.


- το Onflow (http://www.onflow.com), το οποίο στέλνει spam, επεμβαίνει στο browser και δείχνει διαφημιστικά banners του τύπου "πάτα εδώ να δεις multimedia", μαζεύει το ιστορικό του browser, τις εικόνες που βλέπεις και το αν και που έκανες mouseover ή click. Οι πληροφορίες αυτές πωλούνται σε τρίτους.


Ορισμένα γνωστά ελληνικά sites προωθούν:


- την alexa toolbar, η οποία εγκαθίσταται στον Internet Explorer, με πληθώρα dll και καταχωρήσεων στη registry που δε φεύγουν ούτε με απεγκατάσταση. Μαζεύει πληροφορίες για όλα τα websites που επισκέπτεσαι, τη διεύθυνση mail σου, στέλνει spam mail, μαζεύει τις προσωπικές πληροφορίες κατόχου των Windows έχοντας μεγάλη άνεση στη διείσδυση του συστήματος. Το αν πωλούνται ή όχι οι πληροφορίες αυτές σε τρίτους είναι άγνωστο. Προσωπικά πιστεύω πως ναι.


*Το audiogalaxy προωθεί:


- το webhancer (http://www.webhancer.com/), το οποίο πρώτα απ' όλα μαζεύει όνομα και διεύθυνση mail. Στέλνει spam mail, μαζεύει οτιδήποτε συμπληρώνεις στις online φόρμες (usernames, passwords), στοιχεία από τις σελίδες που επισκέπτεσαι και στοιχεία από την απόδοση του υπολογιστή σου. Οι πληροφορίες αυτές πωλούνται σε τρίτους.


Τα περισσότερα sites προωθούν:


- την doubleclick.net, η οποία δουλεύει με cookies καταγράφοντας ένα εκτενές ιστορικό των σελίδων που επισκέπτεσαι αλλά και των διαφημίσεων που βλέπεις, καθώς και αυτές που επιλέγεις με click. Στέλνει spam mail, συλλέγει προσωπικά δεδομένα. Οι πληροφορίες αυτές πωλούνται σε τρίτους.


Υπάρχει λύση;


Λοιπόν, έψαξα αρκετά για το θέμα της λύσης. Το καλύτερο πρόγραμμα ήταν και θα είναι το adaware της lavasoft. Συν τοις άλλοις είναι και δωρεάν, επομένως εγκαταστήστε το από 'δω: http://www.lavasoftusa.com/support/download/.


Μας αρέσει να σερφάρουμε ανώνυμα στο internet, χωρίς μικρούς ή μεγάλους αδερφούς πάνω από το κεφάλι μας. Έχετε αυτά που σας έγραψα υπόψη σας λοιπόν, και καλό σερφάρισμα.


Σχόλια από επισκέπτες: