Hvad er Spyware?
Begrebet Spyware har eksisteret i mange år, men har på det seneste været i fokus i medierne. I denne klumme forsøger vi at belyse Spyware og Adware, så det lettere kan forstås af den almindelige bruger, og på den måde medvirke til at holde pc´en fri for den slags utøj.
Spyware og adware har det til fælles, at de er uønskede programmer som ofte installeres på en PC uden brugerens viden.
Programmerne installeres ofte sammen med gratis programmer der hentes fra Internettet, eller via hjemmeside der forsøger at plante dem automatisk.
Spyware spionerer på din PC
Spyware er mere ondsindet end adware.
Spyware spionerer over brugerens adfærd og sender disse oplysninger tilbage til producenten af spyware programmet.
Oplysningerne kan indeholde mange personlige oplysninger, som man ikke ønsker at videregive til andre personer. Herunder hvilke sider man har placeret under foretrukne, hvilke hjemmesider man besøger mest, hvilke programmer og software der er installeret på systemet sammen med versionsnumre, hvilke ord eller sætninger man søger efter på nettet osv. Men Spyware komponenter kan meget mere end det.
Uanset hvilke oplysninger, som indsamles og videresendes via spyware, bør man vide, at de har potentiale til at gøre meget mere. Spyware eksisterer på din PC, som et selvstændigt program med præcist de muligheder et program har for at gøre skade på systemet.
Generelt for Spyware gælder det, at de lever i det skjulte. I modsætning til f.eks. adware frembringer spyware ikke reklamer, eller andre "popups". Spyware installeres ofte sammen med gratis programmer brugeren henter på nettet. Der er mange populære programmer, som indeholder Spyware bl.a. fildelingsprogrammer, som Kazaa, Grokster og iMesh.
Brugeren accepterer selv Spyware
Listen over programmer som indeholder spyware er lang, men fælles for programmerne er, at brugeren paradoksalt accepterer, at spyware må installeres på systemet.
Når programmet installeres præsenteres brugeren for en såkaldt "End User Licens Agreement" (EULA). En licensaftale. I EULA´en fremgår det tydeligt, at Spyware vil blive installeret. Dette overses fordi EULA´en ofte fylder mere end 10 A4 ark, er på engelsk og at det først nævnes i slutningen af EULA´en og endda med små bogstaver, så det ikke fremgår tydeligt.
Adware - popups, reklamer og ændring af startsiden
I modsætning til Spyware er Adware langt mere synlig for slutbrugeren.
De frembringer reklamer for brugeren, ændrer startsiden i Internet Explorer og er i det hele taget mere irriterende, da de er langt mere synlige.
Kort fortalt er Adware små programmer der ligger på computeren og præsenterer reklamer. Begrebet "Adware" er dannet af den engelske betegnelse for reklamer: ad(vertisement).
Adware installeres via hjemmesider
Adware installeres meget ofte automatisk via hjemmesider. Det sker bl.a. ved at lokke brugeren til at svare ja med udsigt til at opnå adgang til noget spændende.
Vi har nok alle oplevet en hjemmeside som har fremkaldt så mange "popups", at man fejlagtigt kan komme til at svare ja til en af disse. Problemet er blot, at svarer man ja en gang for meget, så starter man en grim cirkel af reklamer der ukritisk kommer frem i tide og utide (og mest det sidste).
Adware er altså også små programmer som installeres på maskinen - ofte ved en fejl fra brugerens side - eller ved at udnytte en svaghed i den populære browser Internet Explorer. Det kan f.eks. ske hvis systemet ikke opdateres behørigt, eller hvis brugeren foretager en uhensigtsmæssig ændring i sikkerhedsindstillingerne hvor sikkerhedsniveauet placeres lavere end normalt.
Hverken Spyware eller Adware programmer bliver som udgangspunkt fjernet af dit antivirus program. Der findes imidlertid andre programmer, der endda er gratis for private brugere, som kan hjælpe dig af med problemet og de nysgerrige digitale bæster.
Spyware og Adware kan bekæmpes
Det er altid bedre at forebygge end at helbrede. Det samme er gældende når vi taler Spyware og Adware.
Utøj, som spyware og adware, kan relativt let forebygges, hvis brugeren foretager nogle ganske få ændringer i adfærden på nettet. Herunder findes et par gode regler, som den fornuftige Internet bruger bør følge:
Gode regler
1. Sørg for at dit system er opdateret.
Det kan bl.a. ske automatisk ved at besøge "Windows Update", som kan findes på adressen: www.windowsupdate.com. Her vil Microsoft undersøge om din PC er opdateret og installere nødvendige opdateringer. Opdatering af Windows via Windows update er gratis og bør foretages minimum en gang om måneden.
2. Udvis sund fornuft og vær kildekritisk.
Det er her særligt vigtigt, at brugeren kritisk tager stilling til de programmer, som installeres på maskinen. Stil kritiske spørgsmål til formålet med programmet og kig i EULA´en for at se om der gemmes sig noget, der kunne indikere spyware. Det samme gælder når der besøges hjemmesider. Accepterer aldrig at noget installeres direkte fra en hjemmeside medmindre du er sikker på at indholdet er ok.
3. Scan dit system med et anti-spyware program.
Hvis man som bruger overholder de første to regler har man minimeret risikoen for mange typer ondsindet kode. Det er alligevel altid en god ide at installere et gratis anti-spyware program. Som udgangspunkt anbefaler CSIS kun to programmer til at løfte denne opgave. Vi anbefaler Ad-aware fra Lavasoft og SpyBot fra Patrick Kolla. Begge programmer er gratis og kan hentes på nedenstående adresser.
www.lavasoft.de
http://security.kolla.de
Yderligere oplysninger om Spyware og Adware kan findes på vores hjemmeside på adressen: www.csis.dk
CSIS er et dansk IT-sikkerhedsfirma, som specialiserer sig inden for IT-sikkerhed, IP-telefoni og Multiservice netværksløsninger.