תוכנת SpyBot

duducohn

New member
תוכנת SpyBot

בדיון קודם, ראיתי התייחסות לתוכנת Spybot.zr שנחשבת כרוגלה.
האם ישנו קשר כלשהו לתוכנת Spybot search and destroy?
 

Piav

New member
לא, אין קשר

הקשר בין השמות מקרי בהחלט. Spybot s&d היא תוכנה להסרת רוגלות שאבד עליה הכלח ואילו Spybot היא תולעת (ולא רוגלה), כאמור.
 

KarmaG

New member
דווקא לאחרונה ראיתי שהם ריעננו את העיצוב...

אין חדש במבחנים?
 

Piav

New member
הפסיקו לסקר אותה מזמן

היא נחה לצד ad-aware, אחר כבוד. התקופה בה רוגלות היו שם דבר חלפה יחד איתן.
 

KarmaG

New member
מה שאני מנסה להבין...

זה איפה הן הפסיקו והאחרים המשיכו מבחינה טכנולוגית?
 

Piav

New member
כשעדכון על בסיס שבועי עוד היה בגדר קונבנציה

כשSpybot וAd-aware הופיעו לראשונה הן היו חלוצות בתחום ולימדו את כולנו שיעור אחד או שניים בנוגע לרוגלות. עם הזמן, הלקח הופנם ונלמד, מימדי התופעה פחתו משמעותית והיכולת להתמודד עמה באופן עצמאי גברה.

רוגלות הן לרוב מקובעות, קלות לזיהוי ולהסרה, חלקן אף כוללות פונקציית הסרה עצמאית. לכן, עדכונים שבועיים אולי מספיקים להתמודד עמן באופן יחסית יעיל.

האיומים כיום הם הרבה יותר מתוחכמים ואלימים, בעלי יכולות איסוף מידע מקיפות מאלו המאפיינות רוגלות לצד יכולות הכמסה והטמעה מתקדמת בעזרת מאפייני Rootkit, אשר הופכים את אפשרות ההסרה לקשה מתמיד.

מוטציות של אותו קוד בסיס משוחררות ללא הרף, מקודדות ונארזות מחדש במיוחד כך שלא יזוהו. תוכנות אשר אינן מתבססות על טכנולוגיות ענן והיוריסטיקה מתקדמת, נשארות הרחק מאחור.

מכיוון שכך, הדגש כיום, אף יותר מבעבר, הוא על מניעה. Spybot מיסודה איננה מיועדת להגנה בזמן אמת, וגם אם הייתה מכילה פונקציונאליות מתקדמת שכזו, הרי שלא הייתה מסוגלת להתמודד עם המציאות בשטח בשל דפוס העדכונים (עדיין, ברובה, מבוססת חתימות).

באשר ליכולות ההסרה, גם הן אינן יכולות לדפוס המזיקים החדשים בדומה לרבים אחרים, כך שגם אם יתגלה אחד כזה, ספק אם תתבצע אף הסרה חלקית בהצלחה.

דפוס העבר הזה מוכיח כי Spybot עדיין רואה ברוגלות יעד מרכזי, אולם הרלוונטיות הולכת ופוחתת. אם נתבונן במתחרה המצליחה ביותר בשוק, Malwarebytes, נראה שדפוס העדכונים תואם מציאות (מספר פעמים ביום) וכי היא שמה לה למטרה להתמודד עם מגוון מזיקים שונים מלבד רוגלות תוך הכרה באיום המרכזי. לאחרונה גם טכניקות להתמודד עם מזיקים ביעילות שחוצות התנהגות טיפוסית, תוך הבנה של אופן פעולתם (למשל, יכולות chameleon).

מעבר לכך, צריך לזכור שSpybot היא פרויקט התנדבותי אחרי הכל והמשאבים העומדים לרשותם מוגבלים.
 

Piav

New member
לפי מספר מבחנים של MRG, לאחת הנגזרות פוטנציאל

Immunet משלבת חתימות של ClamAV לצד טכנולוגיית ענן מבית (Sourcefire). הגרסה המשודרגת בעלת פוטנציאל לפי מספר מבחנים של MRG, אם כי Sourcefire המליצה בעבר לא להסתמך עליה בלבד (בהקשר הגרסה החינמית).
 

Piav

New member
רק דיברנו על הקלות שבהסרת Adware/Spyware

זה באמת לא מסתבך יותר מזה. HijackThis גם היא עם רגל אחת בקבר, ועדיין, מענה ראוי עבור מרבית הרוגלות וחוטפי הדפדפנים (הכל נעוץ בעצם הקיבוע). רק כדי להסיר ספק, דוח של HijackThis על מערכת נגועה בנוזקות עכשוויות דוגמת ZeroAccess, יעלה חרס.
 
למעלה