369
|
Дата : 06-07-06, Чтв, 07:52:10
Windows Genuine Advantage обвинили в шпионстве
Пользователь Windows из Лос-Анджелеса подал в суд на Microsoft, обвиняя компанию в распространении «шпионской программы» проверки подлинности системы, Windows Genuine Advantage Notification. Компания не уведомила пользователей о том, что программа соединяется с ее сервером, и, следовательно, нарушила закон, считает истец Брайан Джонсон (Brian Johnson). Microsoft считает иск беспочвенным.
В заявлении Окружному суду Сиэтла пользователь требует присвоить делу статус группового иска. Адвокатом выступает Скотт Камбер (Scott Kamber) из компании Kamber & Associates LLC, известный по иску против троянской технологии защиты музыкальных дисков Sony. Дело закончилось мировым соглашением.
Представитель Microsoft Джим Деслер (Jim Desler) заявил, что дело «безосновательно», поскольку программа соединялась с сервером для проверки необходимости своего дальнейшего функционирования на случай, если в ней возникнут ошибки. К тому же, программа в принципе не могла нанести пользователям никакого ущерба, уверен он, и не подходит под классификацию «шпионской».
Программа WGA Notification была распространена Microsoft через систему автообновления и соединялась с сервером Microsoft при загрузке компьютера. Функция программы — вывод уведомления о подлинности копии Windows. Программа может быть удалена из системы пользователем.
Проверка Windows может закончиться печально
В интернете появился опасный компьютерный червь, который маскируется под автоматически загружаемую программу компании Microsoft для выявления пиратских копий ОС – Windows Genuine Advantage (WGA).
Как сообщает "ДиалогНаука" (партнер компании Sophos в России), червь Cuebot-K притворяется "родной" программой Microsoft WGA, ставшей в последнее время предметом противоречивых сообщений в СМИ после обвинения в шпионаже за пользователями Windows путем сбора данных о программном и аппаратном обеспечении их компьютеров. Вскоре после этого компания Microsoft выпустила новую версию WGA и опубликовала информацию о том, как ее удалять с ПК.
Червь Cuebot-K распространяется через систему мгновенных сообщений AOL. Он регистрируется как служба нового системного драйвера "wgavn" с отображаемым названием "Windows Genuine Advantage Validation Notification", после чего автоматически загружается во время запуска системы. Пользователи, просматривающие список служб, получают сообщение о том, что удаление или остановка данной службы приведет к нестабильной работе системы.
Инфицировав компьютер, червь отключает персональный межсетевой экран, входящий в состав Windows, и открывает "черный ход", через который хакеры получают удаленный доступ, шпионят за действиями пользователей ПК и могут совершать DDoS-атаки (распределенного отказа в обслуживании).
"Люди могут подумать, что этот файл им прислал кто-то из их приятелей по системе мгновенных сообщений AOL, но на самом деле ничего дружественного в этой программе нет. Продвинутые пользователи Windows не удивляются, увидев имя WGA в списке служб, поэтому многие и не подозревают, что червь использует это название, чтобы скрыть сам факт заражения компьютера, - объясняет Грэм Клули (Graham Cluley), старший технический консультант компании Sophos. – Инфицировав компьютер, это вредоносное ПО отключает персональный межсетевой экран и открывает лазейку, с помощью которой хакеры могут получить удаленный доступ к вашему компьютеру с целью кражи информации, шпионажа и запуска атак типа DDoS".
|