Nowojorskie krokodyle, czyli na tropie cyberwirusów

Linie obrony

Nowe możliwości urządzeń mobilnych powodują konieczność zrewidowania podejścia do kwestii bezpieczeństwa. Oczywista wydaje się konieczność uporządkowania polityki bezpieczeństwa w ogóle, a szczególnie na wypadek infekcji wirusowej.

Dostawcy oprogramowania antywirusowego do urządzeń mobilnych proponują różnorodne podejścia do problemu ochrony przed wirusami. Mogą to być następujące rodzaje skanerów antywirusowych:

  • Uruchamiany z komputera bazowego - skaner taki może monitorować wszystkie operacje odczytu i zapisu plików w systemie macierzystym (czyli komputera) - na przykład w procesie synchronizacji danych PDA i PC. Może również skanować pliki komputera i urządzenia przenośnego (często jego zasoby są udostępniane w komputerze jako kolejny dysk fizyczny). Dużą zaletą takiego podejścia jest prosta migracja z typowego oprogramowania antywirusowego do komputerów. Po uzupełnieniu bazy wirusów o wirusy urządzeń mobilnych program bez większych modyfikacji może zostać użyty do tego celu. Jednak nie będzie mógł bez dość poważnych zmian zabezpieczać innych elementów urządzenia mobilnego (np. pamięci operacyjnej) - w tym celu trzeba by wprowadzić w nim dość istotne modyfikacje. Dodatkowo takie podejście wydaje się mało elastyczne - program musi "znać" architektury wszystkich urządzeń, które będzie chronił, aby móc skanować ich zasoby. Również zabezpieczenie operacji odczytu/zapisu nie jest w tym wypadku możliwe - PDA przez większość czasu pracuje samodzielnie, z komputerem łączy się jedynie w celu wymiany danych, synchronizacji informacji.

  • Uruchamiany na serwerze dostępowym (gateway) - to rozwiązanie, podobnie jak poprzednie, nie wymaga dodatkowych modyfikacji oprogramowania poza uzupełnieniem bazy wirusów. Jednak zakres jego działania jest ograniczony - chroni tylko informacje przesyłane z oraz do sieci. Takie rozwiązanie nie zabezpiecza przed infekcją podczas wymiany danych z PC. Jednym z najczęściej stosowanych rozwiązań tego typu jest skaner działający na serwerze poczty elektronicznej.

  • Uruchamiany w urządzeniu przenośnym - takie podejście do problemu jest prawdopodobnie optymalne. Skaner może mieć dostęp do wszystkich zasobów urządzenia, nadzorować działania użytkownika, operacje na plikach, a więc mógłby wykrywać wszystkie rodzaje wirusów urządzeń mobilnych, a także wirusów do PC, których PDA jest jedynie nosicielem. Dużą barierą może być opracowanie samego oprogramowania - musiałoby powstać od podstaw i być przeznaczone do konkretnej architektury lub systemu operacyjnego. To drugie rozwiązanie wydaje się lepsze, ponieważ czyni program przenośnym w ramach urządzeń z tym samym systemem operacyjnym. Wadą rozwiązania ze skanerem uruchamianym bezpośrednio w urządzeniu przenośnym może być ciągle niewystarczająca wydajność PDA - zwłaszcza przy założeniu, że skaner pracuje w tle w czasie zwykłej pracy.

    Oprogramowanie antywirusowe

    Sprzedaż oprogramowania, które ma chronić przed bliżej nieznanym wrogiem, może więc wydawać się rozwiązaniem na wyrost. Roger Thompson, dyrektor techniczny firmy TrueSecure, nie przebiera w słowach: "Fakt, że dotąd nie wykryto żadnego rzeczywiście groźnego konia trojańskiego czy wirusa do urządzeń mobilnych czyni oprogramowanie antywirusowe do tych urządzeń ochroną dla paranoików. To ustawianie wozu przed koniem".

    Nie sposób oprzeć się wrażeniu, że jest to potencjalnie wielkie źródło dochodu dla producentów oprogramowania. Według Chrisa Christiansena, analityka z IDC, rynek oprogramowania antywirusowego do urządzeń mobilnych przyniósł w roku 2000 ok. 2 mln USD, a już w roku 2004 oczekuje się ponad 800 mln USD zysku.

    Jednak już dziś można wykrywać wirusy komputerowe, które próbują przenosić się za pomocą urządzeń mobilnych - a jest to zagrożenie daleko bardziej realne, niż przeznaczone do tych urządzeń wirusy. Może się już niedługo okazać, że profilaktyka i wypracowanie zawczasu rozwiązań likwidujących możliwe zagrożenia wszystkim bardzo się opłaci.

    VirusScan Wireless i MARS (McAfee)

    Jest to oprogramowanie antywirusowe w wersji współpracującej z urządzeniami mobilnymi. Obsługuje wszystkie najpopularniejsze systemy do tych urządzeń: Palm OS, Pocket PC, Windows CE, Symbian.


  • TOP 200