Kémprogramok a munkahelyen

Vágólapra másolva!
A számítógépes kémkedés immáron nem csak hackerek kiváltsága: megfelelő alkalmazások segítségével akár a főnökök is nyomon követhetik, alkalmazottaik éppen mit tesznek komputereikkel. Cikkünkben a kémprogramokat, illetve az ezek felfedezéséhez szükséges tudnivalókat mutatjuk be.
Vágólapra másolva!

Forrás: [origo]A titkos megfigyelés elméletileg nem megengedett, tehát nem is szolgáltathat bizonyítékot a felmondáshoz. Ha azonban kiderítik rólunk, hogy megrögzött szörfözők vagyunk, az a legkevesebb, hogy megrendül főnökünk belénk vetett bizalma. Talál majd más módot, hogy miként hárítsa el a munkaterhelésünk csökkentésére vagy fizetésünk növelésére irányuló kezdeményezéseinket. Mindenesetre nem tanácsos addig várni, amíg főnökünk utal a kémprogramokkal kiderített turpisságokra. Ötletes programozók számos kis programocskát kínálnak, amelyek alkalmasak a gépünkön lapuló sunyi kis spionok leleplezésére és törlésére. Sajnálatos módon azonban közülük sok - a kémek helyett - ma még inkább csak saját hibáival küzd. Az egyik csak egy bizonyos kémprogramot képes leleplezni, a másik ugyan többet is felismer, azonban törölni nem képes azokat.

A paranoia drága mulatság, a kémelhárító szoftverek akár 70 euróba is kerülhetnek. Szerencsére azonban léteznek ingyenes darabok is.

ElbTecScan 5.5: a német ElbTec szoftverfejlesztő cég terméke. A ProtectCom felismerésére készült, de megtalálja a Spectort, az eBlastert és az Orvell-Monitoringot is. Az ingyenes program csupán jelzi, ha megfigyelés alatt állunk, de eltávolítani nem képes a digitális árulót. Ennek ellenére az ElbTecScan jó találati arányt nyújt az ismert szimatolóprogramokkal szemben.

Data Becker Anti-Spion: a 20 eurós program 22-féle megfigyelési eszközt ismer fel, s törölni is képes azokat. Habár a merevlemez ellenőrzése néhány percig is eltarthat, ennek fejében az Anti-Spion még az iSpyNow-t és társait is megtalálja. Nem riad vissza a rendszerleíró adatbázisba (registry) való beavatkozástól sem, habár a registry-editort nyitva hagyja a művelet végén. Megnyugtató, hogy rendelkezik a "kémfigyelés" funkcióval, amely során beépül a rendszerbe, s azonnal jelzi, ha egy kém megpróbál besurranni.

PestPatrol: meglehetősen gyengének tűnő alkalmazás. A felülete vidám, azonban az egyszerű kezelhetőség és a kellemes küllem sem tudja feledtetni a keresés hiányosságait. Bár tesztszámítógépünkre telepítve volt az Orvell, Boss Everyware, SilentWatch, WinWhatWhere és egyéb kémprogramok, a PestPatrol csupán a WinWhatWhere-t volt képes detektálni. Mellékesen ugyan néhány adware-t és az összes cookie-t is felismerte, azonban most nem ez volt a feladat. A program 40 dolláros áráért nem kapunk értékarányos szolgáltatást.

SpyCop: a 70 dolláros "ügynök" felismerte az Orvell Monitoring 2003-at és a Silent Watchot - sajnos csak idegesítően hosszú keresési idő után. Ráadásul a keresési eredmények kilistázása során sokáig bizonytalanságban hagyja a felhasználót, hogy most mit is talált tulajdonképpen. A keresőablakban lévő adatokon történő dupla egérkattintás a "Learn more" gombhoz vezet. Ez a gomb aztán egy Google keresőablakhoz irányít, amelyik már a releváns információkat tartalmazza.
A Google eredményei alapján remélhetően már tudjuk, hogy mely kémszoftverek ügyködnek számítógépünkön. A SpyCop semlegesíti is ezeket a kémszoftvereket, meglehetősen rendhagyó módon: a fontosabb programfájlokat egyszerűen átnevezi.

Leleplezés segédprogramok nélkül

Forrás: [origo]Bosszantó módon a kémelhárító programok nem minden esetben ismerik fel az éppen alkalmazott kémszoftvert. Ezt a gondot azonban egy sor kémprogram esetében megkerülhetjük, ha ismerjük a rendszergazda vagy főnök ama hotkey billentyűzetkombinációját, amellyel a programot alapesetben meghívja, illetve ha tudjuk, hogy milyen fájlokat kell keresnünk. Ha szerencsénk van, a főnök rest volt, és még mindig a program standard beállításai érvényesek.

Időnként maguk a kémprogramok is hibásak lehetnek. Például ha felinstalláljuk a WinWhatWhere demó verzióját, mi magunk is hozzáférést kapunk a gépünkön lapuló telepített teljes változathoz. Fontos azonban mindig szem előtt tartani, hogy miközben kipróbáljuk ezeket a tippeket, a megfigyelő szoftverek is feljegyzik, hogy kutatunk utánuk.