211service.com
Hvorfor en 'god' orm kan være en dårlig idé
En computerorm, der har snoede sig ind i millioner af upatchede computere i løbet af de sidste par måneder har eksperter, der diskuterer nogle drastiske modforanstaltninger.
Conficker (alias Downup, Downadup og Kido) har inficeret millioner af computere og installeret kode, der gør dem klar til yderligere kommandoer. Naturligvis er netværksadministratorer og sikkerhedseksperter ret bekymrede over, hvad det næste skridt kan være – måske at udløse en tsunami af spam eller måske bombardere en bankside med en uoverskuelig mængde trafik i en afpresningsordning.
En ekspert, der talte med New York Times siger, at nogle mennesker allerede arbejder på en kontroversiel modforanstaltning - at frigøre en god (eller hvid) computerorm, der ville udnytte de samme sårbarheder som Conficker for at desinficere alle de maskiner, der er kompromitteret.
Ja, vi arbejder på det, ligesom mange andre, sagde en botnet-forsker, der talte med den begrundelse, at han ikke kunne identificeres på grund af sin plan. Ja, det er ulovligt, men det sad Rosa Parks også forrest i bussen.
Analyse af ormen viser, hvordan dette kan fungere. Da ormen er programmeret til at kontakte et bestemt sæt webadresser og vente på at modtage yderligere kode, kan kapring af disse adresser klemme ormen, før den gør meget skade. Philip Porras en forsker ved SRI international, som har studeret udbredelsen af Conficker, siger, at nogle af domænerne, der er forbundet med ormen, allerede er blevet registreret af white hat hackere. Disse velmenende eksperter håber måske blot at forhindre ormen i at modtage yderligere kommandoer, eller de leder måske efter en måde at injicere deres egen virale kode i Conficker-netværket.
At skabe en god orm lyder som en smart idé, indtil du virkelig tænker over det. Nicholas Weaver , en netværkssikkerhedsforsker ved Berkeley's International Computer Science Institute, forklarer de potentielle faldgruber ved en sådan tilgang i denne 2006 Usenix-artikel (pdf). Bortset fra de juridiske problemer, der er forbundet med at inficere millioner af maskiner, siger Weaver, at det ville være utroligt svært at programmere en orm til kun at målrette mod de maskiner, der er blevet inficeret og undgå at forårsage skade på andre systemer. Historien ser ud til at bakke ham op - i 2004 kaldte en hvid orm Welchia blev frigivet i et forsøg på at rense tusindvis af systemer inficeret med en orm kaldet Blaster. Desværre lykkedes det ikke Welchia at befri disse computere for Blaster og det lykkedes kun at tilstoppe virksomhedens netværk endnu mere.