A Hét 1989/2 (34. évfolyam, 27-52. szám)
1989-11-24 / 48. szám
rek esetében több ezer gép tevékenységét teheti tönkre vagy béníthatja meg. Erre jó illusztrációul szolgálhat egy ártatlannak szánt kis meglepetés, amely végül is a „vírusalkotó" akarata ellenére óriási gazdasági károkat okozott. Ráadásul csak egy kis ártatlan „baktériumról", nem is vírusról volt szó, amely szimbiózisban él a (számitógép) szervezettel. Két évvel ezelőtt az alsó-szászországi kisváros, Clausthal műszaki főiskolájának egyik diákja december elején egy mindössze száz sorból álló, karácsonyi üdvözlőprogramot készített az iskolai számítógép számára. A programtöredék arra szolgált, hogy a rendszerbe kapcsolt számítógépeken egy adott időben megjelenjék egy karácsonyfa ábrája rövid üdvözlet kíséretében, amely fél perc múltán nyomtalanul eltűnik. Csakhogy a tréfás kedvű diák még egy olyan utasítást is bekódolt, hogy e program futtatása közben a gép memóriájában kutatva újabb számítógépek „címét" is megkeresse a „baktérium”, hogy ezek képernyőjén is megjeleníthesse a karácsonyi üdvözletét. Mindez csupán ártatlan tréfa maradt volna, ha ez egyetem számítógéprendszere nincs összekötve más hasonló hálózatokkal. Csakhogy ez a kapcsolat megvolt. Méghozzá az európai egyetemi számítógéprendszerrel, az EARN-nal (European Academic Research Newtwork), ez utóbbi pedig rá van kapcsolva az Egyesült Államok hasonló számítógéprendszerére, amely viszont a japán és ausztrál testvérhálózatokkal áll kapcsolatban. A hatás leírhatatlan volt: két nap alatt, amíg nem sikerült „elkapni” a . miniprogramot, számítógépek ezreinek a képernyőjén jelent meg hosszú percekre a karácsonyi üdvözlet az épp futtatott program adatai helyett. A „baktérium" szaporodása olyan nagy méretű volt és olyan hatékonyan terjedt, hogy több száz gép memóriájából képes volt kiemelni ugyanazt a címet az „üdvözlet" elküldésére. Például csupán az illionisi egyetem riadóztatott programőreinek több mint háromszáz üdvözletét sikerült elcsípniük azok közül, amit a világ minden sarkából „üzengető" számítógépek küldtek. Szerencsére ez a program semmilyen gyilkos utasítást nem tartalmazott, így csupán abból keletkezett kár, hogy adatátvitel helyett sokezer munkaórán keresztül a karácsonyi üdvözlet foglalta le a hálózat vonalait. Nem így az igazán romboló vírusok esetében. Ott már magát a programot és az adatokat is veszély fenyegeti. Bár csak az utóbbi néhány évben beszélnek a vírusokról, a szakemberek előtt már elég rég ismertek. Olyannyira, hogy a dél-karolinai egyetemen már hat évvel ezelőtt doktori disszertáció készült erről a kérdésről. E munka szerzőjétől, Fred Cohentöl származik a számítógépvírus első szabatos definíciója. Olyan programtöredéknek nevezi, amely szaporodni képes (önmagát másolja szédületes ütemben a gépben), rátapad a vendégprogramokra, amelyek ezáltal a fertőzés továbbterjesztöivé válnak; a vendégprogram beindítása után képesek átvenni a számítógép irányítását és elvégezni eredeti feladatukat — kifejteni romboló hatásukat az adathordozókon. OZOGÁNY ERNŐ (Befejezés a következő számban) TUDOMÁNY TECHNIKA PROLÓGUS Ezúttal is bebizonyosodott, hogy az élet a minden hájjal megkent dramaturgokon is képes túltenni: már leadásra kész állapotban volt az alábbi cikk, amikor e sorok írójának személyi számítógépe rakoncátlankodni kezdett. Elsőként a tárló közölte, hogy egy szemernyi üres helye sincsen. holott egy nappal korábban még két és fél megabyte kihasználatlan tárlókapacitása volt, majd fokozatosan az egyes utasításoknak is kezdett fittyet hányni a masina. Amikor pedig a winchester (merevlemezes tárló) válogatás nélkül kezdte az adatokat ontani, nyilvánvalóvá vált, hogy baj van. Mintha rossz napja lenne a gépnek. Egy pillantás a naptárra és máris minden világosnak tűnik; péntek, október tizenharmadika van. Az a bizonyos „fekete péntek", amikor a nagy sajtóügynökségek által jóelőre beharangozott hír szerint — egy új, „Péntek 13" vírus végzi el eddig sosem látott romboló munkáját a számítógépprogramok tízezreiben. Egy olyan kór, amelynek legfőbb jellemzője, hogy évente csak egyszer-kétszer aktivizálódik; amikor 13-a pénteki napra esik. NAGYBETEG SZÁMÍTÓGÉPEK?!!) E nagy csinnadrattával jelzett járványtól függetlenül egyre gyakrabban lehet olvasni a furcsa számitógépkórról, amely olykor sokmillió dolláros kárt okoz. Különféle történetek keringenek elbocsájtott programozókról, akik felmondólevelük kézhezvétele után adtak olyan utasításokat a gépnek, hogy egy bizonyos idő elteltével semmisítsen meg minden adatot, vagy olyan vírussal fertőzték meg a programot, amely legalább olyan gyorsan terjed és jóval hatékonyabban fertőz, mint a híres spanyolnáthajárvány, amely két emberöltővel ezelőtt, 1918-ban emberek millióinak életét kioltva pusztította végig egész Európát. Újdonsült kisgéptulajdonosok egyre inkább aggódnak, hogy féltett programjukat, netán gépüket teheti tönkre az alattomos betegség. Ezért nem haszontalan egy kissé elidőzni a kérdésnél, hogy mennyire veszedelmes fertőzésről van szó, amely ellen csakugyan olyan nehéz a védekezés, mint a szerkezetüket, felépítésüket állandóan változtató vírusokkal szemben a gyógyászatban? Elöljáróban érdemes leszögezni: rendkívül szerteágazó kérdésről van szó, viszont elmondhatjuk, a romboló kór tetten érhető. Először is érdemes visszatérni a bosszúálló programozó esetéhez. Ugyanis amit ő tesz, az valójában nem is vírus, Hanem időzített bomba. Ő ugyanis nem egy szaporodó programtöredéket készít, csupán egy megfelelően kódolt utasítást ad a gépnek: például, ha neve megjelenik az elbocsájtandók listáján, akkor egy bizonyos idő elteltével a gép automatikusan töröljön minden információt. A bombával ellentétben a vírus — mint ahogy a neve is elárulja — nemcsak fertőz, hanem szaporodni is képes. Mégpedig elképesztő ütemben. Kevés olyan találó kifejezés van, mint a számítógépvírus a természetben garázdálkodó „rokonához" hasonlóan ez is rendkívül primitív felépítésű, kicsi, szinte észrevétlen, ennek köszönheti nagy hatékonyságát és azt a tulajdonságát, hogy sokáig képes rejtve maradni. Épp egyszerű felépítéséből következik, hogy a közhiedelemmel ellentétben nem zseniális programozók alkotása, épp ellenkezőleg: közepes vagy annál gyengébb képességű, rosszindulatú alakok garázda tettéről van szó. Ami a veszélyeztetettségi fokot illeti, egyértelműen leszögezhető, hogy a gépben a vírus nem tud kárt tenni, hiszen a számítógép képtelen „öncsonkító" vagy öngyilkos cselekedetre, például hogy olyan áramimpulzust vegyen fel, amely következtében a villamos energia „agyonüti". Ezzel szemben egyaránt halálos veszélyt jelenthet a programra és különösen a tárolt adatokra. Persze, ez is csak a PC (Personal Computer) kategóriába sorolt gépeknél kezdődik, amelyek lemezmeghajtóval vannak ellátva. így azoknak a géptulajdonosoknak, akik kazettás magnetofonnal dolgoznak, aligha van mitől tartaniuk: a szalag tartalmát fokozatosan töltik a gépbe illetve a gépből folyamatosan jut viszsza az információ a magnóba. Egyidejű kétoldalú kapcsolattartásra nincs lehetőség, mint a lemezmeghajtó egység alkalmazása esetén. Ennek megfelelően az esetleg fertőzött program legfeljebb nem használható, viszont más programban sem tud a vírus kárt tenni. Hajlékony mágneslemez alkalmazása esetén már elképzelhető, hogy a lemezen levő valamelyik programot megtámadja az aktivizálódott vírus (mivel a beiró-kiolvasó fej szabadon mozog a lemez egész felületén). Legnagyobb a veszély a merevlemezes (hard disc) tárlóval, ún. winchesterrel ellátott személyi számítógépek esetében: itt a szabadon hozzáférhető lemezen a kór nagy menynyiségü adatot képes megsemmisíteni, hiszen adott esetben akár a 20/40 MB tárlókapacitást képes „kiradírozni". Arról már is beszélve, hogy a számítógéprendsze16