OT Hir
Pribojszki János
pjanos at kemenyg-bcs.sulinet.hu
Mon Nov 19 17:00:08 CET 2001
Scumware, az újabb kalózeszköz
...avagy hogyan hamisítanak szájtot feltörés nélkül
Fórum: Scumware, az újabb kalózeszköz (1 hozzászólás)
Hűvös Imre
2001. november 19. 14:21
Scum = tajték, szenny. A szoftver plugin formájában érkezik. Kezdetben csak
a készítője webszájtjáról lehetett letölteni, mint ilyen-olyan
szolgáltatásokat nyújtó eszközt, most már más programok hátán, besurranó
tolvajként érkezik a böngészőnkre.
Az elegánsan "web traffic"-nak nevezett, elterjedt nevén "scumware"
hatására, bármely webszájtot nézünk is a képernyőnkön, a plugin által
hiperlinkkel ellátott szavak sárgán világítanak, és ha rákattintunk,
elvisznek egy másik szájtra.
A scumware készítői a belopandó hirdetőknek jó pénzért kínálják a
megjelölendő szavakat és a hozzájuk csatolás lehetőségét. A felhasználónál
megtámadott szájt tulajdonosának közben fogalma sincs róla, hogy az általa
drága pénzért előállított tartalmat a letöltők meghamisítva látják, és
esetleg néhány másodperc múlva, hipp-hopp, otthagyják őt egy kalóz kedvéért.
Az érintett webszájt abba a helyzetbe kerül, hogy a készítője tudta nélkül
esetleg olyan termékeket vagy eszméket reklámoz, amelyek szöges ellentétben
állnak a webszájt eredeti szándékával, netán éppen a konkurenshez viszik át
az olvasót. Arról pedig végképp nincs szó, hogy a közzétett reklámért a
tulajdonos pénzt lásson, netán valaki is az engedélyét kérje.
Több ilyen scumware is ismert. Közülük a legelterjedtebbek a Top Text,
amelyet az eZula terjeszt, és a Surf+ az Intelsoft International-től. Az
eZula nem csinál titkot ebből a képességéből, nyíltan hirdeti, hogy képes
hiperlinket beépíteni internethasználó milliók képernyőjére, az ott nagy
biztonsággal előforduló, bizonyos gyakori szavak alá. Ezzel - úgymond -
"képessé teszi önt arra, hogy művelt felhasználók millióit érje el
termékeivel, szolgáltatásaival...".
A webmesterek egyelőre tehetetlenül állnak a jelenség előtt. A plugin az
Internet Explorer 4.0 és magasabb verziójú böngészőit támadja meg. A
gyökerét alighanem a Microsoft által kifejlesztett, majd felhagyott Smart
Tags technológiából veszi. A Smart Tags az XP-hez csatolt Internet Explorer
pluginja lett volna, és a fenti tevékenységet fejtette volna ki bizonyos
Microsoft szájtok, esetleg más kitűntetett szájtok javára. A Wall Street
Journal és a Washington Post felháborodott kampánya hatására a Microsoft
elállt a bevezetésétől.
A Smart Tagset legalább a felhasználó tudtával és általa letilthatóan
kívánták bevezetni. A Top Text és társai viszont olyan népszerű programok
hátán jöhetnek, mint például a Cnet-ről is letölthető KaZaa nevű MP3
fájlcserélő. Ezt (szerencsére nem mindet Top Texttel terhelten) eddig 7,4
millióan töltötték le. Szakértői becslések szerint az eZula jelenleg mintegy
2 millió internethasználót veszélyeztet.
More information about the Elektro
mailing list