, по любым меркам достаточно тревожная, прозвучала в обзоре, опубликованном Национальной ассоциацией по компьютерной безопасности (NCSA). Однако по поводу того, служат ли обнародованные цифры основанием для паники, имеются различные точки зрения.
Производители антивирусных программ - по их заказу и был сделан упомянутый обзор - усматривают в этих цифрах очень серьезную угрозу безопасности корпоративных сетей, а также, кстати, необъятные возможности для развития своего бизнеса. Консорциум по электронной почте Internet (IMC), представляющий интересы отрасли, считает, что имеются все основания для озабоченности и принятия тщательно спланированных защитных мер. Вместе с тем Консорциум осуждает некоторых производителей за чрезмерное нагнетание необоснованного, с его точки зрения, беспокойства. Что же касается сетевых администраторов, кое-кто из них старается вообще избавиться от приложений к электронным письмам в своей сети, тогда как другие больше согласны с точкой зрения IMC и считают, что никакой катастрофы не произошло.
"NCSA известна сенсационными результатами своих обзоров и комментариями к сенсационным обзорам других исследователей, - говорит директор IMC Пол Хоффман.- Просто представители этой ассоциации поняли, что единственным способом заставить людей задуматься об опасности вирусов является сгущение красок". "Проблема вирусов отнюдь не надумана, - считает Боб Лоу, вице-президент по развитию бизнеса компании Trend Micro в г. Купертино (шт. Калифорния), которая была одним из спонсоров проведенного опроса. - Когда речь заходит о компьютерных инфекциях, распространяющихся по всему миру, от одной компании к другой, очевидно, что большая доля ответственности за это лежит на электронной почте".
Вот какие факты приводятся в упомянутом обзоре, составленном по результатам опроса трехсот различных организаций:
Озабоченные голоса доносятся не только из стана производителей антивирусных программ. "Опасность вирусов нисколько не преувеличена, - считает пожелавший остаться неизвестным специалист по электронной почте Internet, который работает в одной из компаний, производящих мультимедийные программы. - Самая большая проблема состоит в том, что сейчас нет или почти нет средств безопасности, основанных на протоколе Port 25 (отсылка сообщений через брандмауэр)". По мнению этого специалиста, проблема только усугубляется, когда компании начинают размещать в своих сетях больше продуктов, поддерживающих протокол S/MIME (Secure Multi-protocol Internet Mail Extentions). "Если вы используете приложения к письмам и шифруете их, то каким образом вы можете узнать, несут ли они в себе вирус?" - спрашивает он. По мнению этого специалиста, современные антивирусные программы не справляются со своей задачей.
Однако есть и те, кто не пострадал от нашествия макровирусов, по крайней мере пока. "Мы прекрасно знаем об опасности заражения вирусом Word и ожидали, что это произойдет, однако пока этого не случилось, - рассказывает Генри Креспо, специалист по торговым программам из компании The Torrington, расположенной в г. Торрингтон (шт. Коннектикут) и производящей точные детали и механизмы. - Мы говорили об этом с большим количеством пользователей, но не сталкивались со сколько-нибудь серьезными проблемами". По словам Креспо, на серверах и настольных системах его компании установлено антивирусное программное обеспечение.
По поводу того, к каким последствиям приводит воздействие вирусов, тоже нет единого мнения. Хоффман из консорциума IMC утверждает, что подавляющее большинство макровирусов "доброкачественно" по сравнению с более разрушительными разновидностями, которые проникают в компьютеры через дискеты, приносимые сотрудниками из дома. "Сегодня все больше пользователей получают приложения к электронным письмам; неудивительно, что количество зараженных приложений увеличивается, ведь и число незараженных приложений тоже увеличивается", - говорит он.
Степень разрушительности вируса, распространяющегося через приложения к электронным сообщениям, зависит от того, какой документ подвергается его атаке. "Двадцать процентов всех неприятностей вызывает вирус Wazzu, который стирает некоторые слова в документах, созданных в редакторе Microsoft Word, и в некоторых случаях вставляет в текст слово "wazzu", - говорит Лоу из компании Trend Micro. - Если бы я был, например, адвокатом, то не хотел бы, чтобы вирус стер в моих документах все слова "не" или "поскольку". Кроме того, новые макровирусы, подобно своим более агрессивным собратьям, способны вносить сумятицу в информацию, хранящуюся на жестких дисках компьютеров.
"Из всего этого необходимо извлечь один урок: нужно выработать жесткую политику работы с электронной почтой и тщательно ее придерживаться, - считает Стивен Лопес, руководитель отдела систем и технологий в Национальном совете медицинских экзаменаторов в Филадельфии. - В нашей организации никто не получает приложений к электронным письмам. Я говорю пользователям, что если они хотят получить какой-нибудь файл, пусть просят корреспондента отправлять его, используя протокол FTP". Эта суровая политика приносит свои плоды. "Слава Богу, - говорит Лопес, - мне пока не приходилось производить вскрытие скончавшегося почтового сервера". Он утверждает: "Причина роста зараженных вирусами сообщений кроется в увеличении числа людей, подключающихся к Internet. Однако компании, которые уже имеют некоторый опыт работы в сети, в меньшей степени подвержены воздействию вирусов, потому что знают об этой опасности и принимают некоторые меры против нее".
Пути проникновения вирусов
Приложения к электронным письмам | 36% |
Неизвестные способы | 9% |
Загрузка файлов из Internet | 7% |
Через дискеты | 37% |
Другие причины | 6% |
Просмотр Web | 5% |
Проблема вирусов: вчера и сегодня
Менеджерам трехсот организаций был задан вопрос: насколько сегодня (по сравнению с прошлым годом) их беспокоит проблема компьютерых вирусов.
Гораздо меньше | 6,7% |
Не знаю | 1,4% |
Примерно так же | 36,8% |
Несколько меньше | 12,4% |
Гораздо больше | 19,1% |
Несколько больше | 23,5% |
Никто не застрахован...
Какими бы знатоками мы себя не считали, редакция Network World тоже не избежала атаки компьютерных вирусов. Несколько наших редакторов пострадали от вируса Word.Concept, который они получили вместе с приложениями к электронным письмам. В апреле одно из наших подразделений тоже сталкивалось с вирусами - как с Concept, так и с парочкой других, ShowOff.C и Helper.A.
Должны признать, что мы оказались не совсем готовыми к такой встрече: наши антивирусные программы устарели и не распознали вирусы. К счастью, у нашего поставщика антивирусных программ нашлось противоядие, и после некоторых усилий нанесенные вирусами повреждения удалось устранить. Бдительность и современные антивирусные программы вновь выходят на повестку дня.