Programovanie

Vývojár vytvorí prvý vírus Java a pomenuje ho „Strange Brew“.

28. augusta 1998 - Aký môže byť prvý Java vírus na webe bol zverejnený v Codebreakery elektronický časopis.

Vírus s názvom Strange Brew, ktorý vytvoril vývojár pod krycím menom „Landing Camel“, sa nezdá byť pre používateľov extrémne nebezpečný, pretože ho môžu poraziť inherentné bezpečnostné funkcie zabudované do prehľadávačov s podporou Java. Austrálsky univerzitný študent, ktorý vyvinul Strange Brew, tak urobil, aby preukázal inherentné problémy v Jave.

Vírus dokazuje, že samoreplikujúce sa vírusy je možné vytvárať a dodávať pomocou programovacieho jazyka Java, uviedla Carey Nachenberg, hlavná výskumná pracovníčka Symantec Anti-Virus Research Center (SARC).

„Je schopný infikovať Java aplikácie aj Java applety, ale je schopný sa šíriť iba z Java aplikácií,“ uviedol Nachenberg. „Ak by bol applet infikovaný vírusom, infikoval by sa tento applet. Ak by sa však applet používal v zabezpečených webových prehliadačoch, ako je Netscape Navigator alebo Internet Explorer, applet by bol okamžite ukončený z dôvodu bezpečnostných funkcií v prehliadačoch.

„Toto skutočne nehrozí pre koncových používateľov, ale je dôležité, aby išlo o dôkaz konceptu a úplne novej triedy vírusov, ktoré sme nikdy predtým nevideli,“ dodal Nachenberg. „Jediní používatelia, ktorí by sa mali na diaľku obávať, sú tí používatelia, ktorí vyvíjajú Java.“

Pretože Strange Brew je vírus priamej akcie, po kontaktovaní systému sa pokúsi replikovať v iných Java aplikáciách alebo appletoch, ale v súčasnosti sa nepokúša o žiadnu inú akciu.

Aj keď applety fungujúce v prehliadači nie sú vírusom ohrozené kvôli bezpečnostným funkciám Java vo webových prehľadávačoch, môžu byť samostatné aplikácie Java zraniteľné, uviedol Nachenberg.

Aj keď je vírus neškodný, môže poškodiť a zakázať súbory kvôli svojim chybám v dizajne.

SARC zverejnil opravu na svojom webe pre Strange Brew.

Získajte viac informácií o tejto téme

  • Anti-Virus Research Center spoločnosti Symantec v kalifornskom Cupertine je k dispozícii na //www.SARC.com.
$config[zx-auto] not found$config[zx-overlay] not found