Programiranje

Razvijalec ustvari prvi virus Java in ga poimenuje "Strange Brew"

28. avgusta 1998 - Kateri je morda prvi virus Java na spletu je objavljen v Šifrantji elektronska revija.

Zdi se, da virus, imenovan Strange Brew, ki ga je ustvaril razvijalec s kodnim imenom "Landing Camel", ni izjemno nevaren za uporabnike, saj ga lahko premagajo lastne varnostne zmogljivosti, vgrajene v brskalnike, ki podpirajo Javo. Avstralski univerzitetni študent, ki je razvil Strange Brew, je to storil, da bi pokazal težave, povezane z Javo.

Virus dokazuje, da se virusi, ki se samopodvajajo, lahko ustvarijo in dostavijo z uporabo programskega jezika Java, je dejala Carey Nachenberg, glavna raziskovalka v raziskovalnem centru za protivirusno zdravljenje Symantec (SARC).

"Sposoben je okužiti tako Java programe kot Java aplete, vendar se lahko širi le iz Java programov," je dejal Nachenberg. "Če bi bil programček okužen z virusom, bi bil ta programček okužen. Ko pa bi bil programček uporabljen v varnih spletnih brskalnikih, kot sta Netscape Navigator ali Internet Explorer, bi bil programček zaradi varnostnih funkcij takoj ukinjen v brskalnikih.

"To res ni grožnja za končne uporabnike, vendar je pomembno, da gre za dokaz koncepta in povsem novega razreda virusov, ki jih še nismo videli," je dodal Nachenberg. "Edini uporabniki, ki bi morali biti na daljavo zaskrbljeni, so tisti, ki razvijajo Javo."

Ker je Strange Brew virus z neposrednim delovanjem, se bo po vzpostavitvi stika s sistemom poskušal replicirati v druge programe Java ali programčke, vendar trenutno ne poskuša izvajati nobenega drugega dejanja.

Čeprav apleti, ki delujejo v brskalniku, zaradi varnostnih funkcij Java v spletnih brskalnikih ne ogrožajo virusa, so samostojni programi Java lahko ranljivi, je dejal Nachenberg.

Čeprav je virus benigni, lahko poškoduje in onemogoči datoteke zaradi lastnih pomanjkljivosti v oblikovanju.

SARC je na svoji spletni strani objavil popravek za Strange Brew.

Preberite več o tej temi

  • Raziskovalni center za boj proti virusom Symantec v Cupertinu v Kaliforniji je dosegljiv na //www.SARC.com
$config[zx-auto] not found$config[zx-overlay] not found