Blaster je bouře ve sklenici vody Microsoftu

Viry jsou taková malá zvířátka, která v noci cvakají zubama… aneb česká média na vlně rádia Jerevan.
Česká rozhlasová stanice vysílá v sobotu každou hodinu hlavní zprávu dne: „virus“ Blaster se chystá zaútočit. Veřejnoprávní televize dává zprávu do „otvíráku“, mezi hlavní události dne, hlasatel dramaticky hovoří o útoku na servery Microsoftu. Vedle toho je noticka o desítky hodin trvajícím kolapsu rozvodné sítě, který způsobil, že padesát miliónů Američanů bylo náhle unplugged: zřejmě největší selhání infrastruktury moderní civilizace, které kdy v mírových dobách nastalo. Za hrozbu rozměru planetární katastrofy však média označují právě tento virus. Virus? Žádný virus: je to červ, což je něco jiného než virus. Všechna významná světová média, nejen počítačová, to vědí a rozpoznávají – užívají důsledně používají výraz „worm“. Vědí to i v hindustánských Times, na rozdíl od Četky.

Blaster je ve skutečnosti jeden z menších škůdců; nesnese srovnání s desítkami dalších, které působí skutečné a nevratné či těžko zvrátitelné škody na počítačích, které napadl. Blaster nic destruktivního neprovádí napadenému počítači, a daleko od pravdy je i to, že „napadá stovky serverů Microsoftu“, jak uváděla média. Blaster jednak pošle žádost na adresu http://windowsupdate.com, což je náhradní, záměnná adresa, kterou operační systémy Windows 2000/XP samy neadresují (správná je http://windowsupdate.microsoft.com). Microsoft ji pouze vlastní a přesměrovává ji na tu správnou; pro odražení hlavního útoku stačí zrušit přesměrování, což firma ostatně udělala. Česká televize komentuje: „Microsoft odstavil server“ (ČT si myslí, že server je něco jako jaderná elektrárna), „… a zapojil místo něj náhradní“ (imaginace redaktorů ČT funguje dobře. Co však chcete po médiu, které ve zpravodajské relaci sděluje, že před rokem byly povodně?). Mediální karamboly ale pokračují – v neděli hlásí televize, rozhlas i webová ČTK, že „virus servery české pobočky Microsoftu nezasáhl“. Tvrzení je dokonce pravdivé, ale formulace zní jako „tání sněhu v Andách nezpůsobilo moravským pěstitelům banánů škodu“. Česká pobočka Microsoftu žádné (zasažitelné) servery nemá, a i kdyby měl, tak by je červ nemohl zasáhnout, protože se zaměřoval pouze na jednu jedinou adresu, která je v USA.

Blaster dále využívá díry ve Windows, která byla zaplátovaná již před měsícem. Pokud se uživatel připojuje k Internetu, tak mu byla záplata již dávno (a v případě odmítnutí mnohokrát) nabídnuta, či byla přímo sama stažena a připravena k instalaci. A pokud se uživatel k Internetu nepřipojuje, je Blaster neškodný. Proti němu navíc existují snadné ochrany – snad každý významnější antivirový program, a mnohé z nich jsou zdarma, proti Blasteru bezproblémově chrání; Blaster je navíc dávno známý a ohlášený, takže zejména podniky měly několik týdnů času se chránit. Je to tedy zatmění slunce, nikoli meteorit. Blaster je, pravda, jeden z červů, které se dokáží snadno šířit – infikovaných počítačů jsou statisíce, což není malé číslo, ale stále znamená, že na deset tisíc počítačů připadá jeden napadený.

Blaster navíc svým útokem míří tam, kde nastala chyba – u Microsoftu. (Text uvnitř prográmku: „billy gates why do you make this possible ? Stop making money and fix your software!!“) Nenapadá náhodně a nepředvídatelně „nevinné“ webové servery, nenapadá a nebourá počítače u uživatelů. Dokonce ani jeho útok proti serveru Windowsupdate u Microsoftu není destrukční, jde o jeho prosté zahlcení velkým množstvím současných žádostí, které způsobí, že servery přestanou vybavovat žádosti. Je to tedy příliš dlouhá fronta před sámoškou, nikoli granát do okna. Červ napadá pouze jednu menší ze serverového systému Microsoftu; pokud tato přestane fungovat, ostatních by se to nemělo dotknout. A konečně: pokud nyní, v době psaní článku, je po hlavním útoku červa, jak byl očekáván, je výsledek jasný: nic se nestalo.

Nechci nijak zlehčovat ani hrozbu virů a červů, ani bezpečnostní problémy operačních systémů od Microsoftu, kterých je bohužel příliš mnoho, a vůbec už ne na snadnost, s jakou se Blaster šíří a infikuje další počítače – zde je hlavní nebezpečí, protože po neškodném Blasterovi by mohl přijít třeba Master, který zlikviduje data na napadených počítačích a způsobí tak opravdovou, gigantickou škodu. Blaster, který byl médii prezentován málem jako „virus století“, byl pouhou bouří ve sklenici vody - a navíc ne té naší.

Diskuze (140) Další článek: Worm/Nachi (alias Welchia) – unikátní antiBlaster červ

Témata článku: , , , , , , , , , , , , , , , ,