ترجمه: نيكا ماجد اسدي
ماهنامه شبکه - مهر ۱۳۸۴ شماره 58
اشاره :
بسياري از برنامههاي 32 بيتي تحت ويندوز، در محيط ويندوز 64 بيتي، عملكرد خوبي دارند. با اين وجود اكثر برنامهها و نرمافزارهاي امنيتي، پاسخگوي نياز كاربران در اين محيط نيستند. اگر كامپيوتر شما، داراي ريزپردازنده 64 بيتي باشد، بهدليل مشكل ناسازگاري محصولات و برنامههاي امنيتي ارائه شده، شما را مجبور ميسازد كه استفاده از محصول جديد مايكروسافت، يعني نسخه حرفهاي و 64 بيتي سيستم عامل ويندوز اكسپي (Microsoft WindowsXP Professional x64 Edition)، يا بهطور مختصر (XP64) را به تعويق بيندازيد.
منبع: پيسي مگزين - آگوست 2005
سيستم عامل XP64، از سيستم عامل 32 بيتي ويندوز XP سرويس پك 2، تقريبا غيرقابل تشخيص است. در اين سيستمعامل جديد مايكروسافت، تمام ارتقاهاي امنيتي سرويس پك 2، نظير SecurityCenter و نسخه 64 بيتي Windows Firewall سازگار با محيط سيستم عاملهاي سابق، گنجانده شده است. در حقيقت سنگبناي برنامهنويسي آن بر روي نسخه قابل اعتماد Windows Server 2003 نهاده شده است. تعداد زيادي ازبرنامههاي 32 بيتي، در محيط 64 بيتي عملكردي مناسب و يا حتي بهتر دارند.
در حقيقت، دليل قابلقبولي براي كاربران معمولي كامپيوتر، جهت نصب و استفاده از سيستمعامل XP64 وجود ندارد؛ حتي اگر از ريزپردازنده 64بيتي استفاده نمايند. متاسفانه بسياري از نرمافزارهاي ويروسياب و فايروالهاي شخصي، جزء معدود برنامههايي هستند كه تحت محيط 64 بيتي، عملكرد مناسب و قابل قبولي از خود نشان نداده اند.
بسياري از توليد كنندگان اينگونه نرم افزارها نظير Symantec AntiVirus Corporate Edition 10,0 و
McAfee VirusScan Enterprise 8.0i، ادعا كردهاند كه در نسخههاي جديد و بروزشده خود، امكان سازگاري با محيطهاي 64 بيتي را گنجاندهاند. ولي متاسفانه، در عمل و با راهاندازي آنها در سيستمعامل XP64, شاهد عكس ادعاي آنها هستيم.
در حال حاضر ميتوان اذعانكرد كه هيچ برنامه واقعي 64 بيتياي مخصوص اين محيط در دسترس نيست. تعداد اندكي از برنامه هاي 32 بيتي، نظير آخرين نسخه فتوشاپ، بهگونهاي طراحي شده است كه ميتواند مقدار فضاي بيشتري از حافظه را به خود اختصاص دهد. لذا اجراي اين برنامه در سيستمعامل XP64، محيط مساعدي براي آن محسوب شده واين قابليت را دارد كه از محدوده ظرفيت 2 گيگابايت هر پردازنده، تا ظرفيت 4 گيگابايت يك پردازنده بهره لازم را ببرد.
حال اجازه دهيد به جنبه مثبت كار در محيطهاي 64 بيتي توجه كنيم. ذكر اين نكته حائز اهميت است كه بعضي از نرمافزارهاي مخرب، در محيط 64 بيتي عقيم ميمانند. بهعنوان مثال، rootkitهايي كه به وسيله هكرها جهت تخريب كامپيوترها مورد استفاده قرارميگيرند، بيشتر مناسب تخريب سيستمهاي 32 بيتي هستند تا محيطهاي 64 بيتي. ويروسهايي كه از روش سرريز كردن بافر استفاده ميكنند، برنامه هدف را تخريب كرده و از كارمياندازند؛ بدون آنكه كنترل برنامه را در دست بگيرند.
!Avast، به دليل شناسايي حداكثري انواع ويروسها (البته نه حذف آنها)، نشان كيفيت را از مركز ICSA دريافت كرده است.
%VB100 و ICSA; نشان مرغوبيت ضدويروس!
با اينحال ذكر اين مورد مهم است كه حملات مهندسي اجتماعي با تكنيكهاي خاص خود، حملات شيادانه از طريق نامههاي موسوم به phishing، حملات ويروسنويسان و سازندگان كرمهاي اينترنتي، حملات تبليغاتي، و حمله از طريق جاسازي برنامه جاسوسي در كامپيوترهاي مقصد، بهسرعت در حال توسعه در محيطهاي 64 بيتي ميباشد. كرم مخرب Bagle و ويروس Sober توانستهاند در محيطهاي 64 بيتي فعاليت كنند. ويروسهاي ديگري نيز توسط ويروس نويسان در حال ساختند كه بهزودي خواهند توانست خود را با محيط 64بيتي سازگار نموده و به آن نفوذ كنند.
ويروسهايي كه براي تخريب برنامههاي 64بيتي ساخته ميشوند، با نام W64 شناخته شدهاند. ويروس Rugrat كه در ماه مي 2004 ساخته شد، سيستمهاي Itanium را بهطور خاص مورد هجوم قرارميداد.
با اينكه سيستمهاي ايتانيوم در محيط 64 بيتي قابل بهره برداري نيستند، ويروس Rugrat كه براي حمله به سيستم ايتانيوم طراحي شده بود، در محيط 64 بيتي نيز فعال است.
بسياري از توليدكنندگان، تاكنون هيچ تدابير مشخصي براي رفع معضل سازگاري محصولاتشان با محيط 64بيتي اتخاذ نكرده و هيچ طرح خاصي براي رويارويي با مشكل عدم امنيت در اين محيطها ارائه نداده اند.
Symantec و McAfee ادعا دارند كه با توجه به نياز بازار، راهكارهاي خاصي براي سيستمهاي 64 بيتي ارائه ميدهند تا نيازهاي كاربران را به موقع تامين كنند. اميدواريم كه اين ادعاها هر چه سريعتر به واقعيت بپيوندد.
F-Secure قصد دارد تا سال 2006، نسخه 64 بيتي خود را ارائه بدهند. BitDefender نيز تا نيمه دوم سال 2005 اين نسخه را ارائه خواهدداد. ZoneLabs اعلام كردهاست كه در تابستان جاري نسخه آزمايشي ZoneAlarm خود را، در محيط 64 بيتي، روانه بازار خواهد كرد وتا ماه سپتامبر، نسخه كامل آن را تحويل خواهد داد. همچنين نسخه بتاAntiSpyware مايكروسافت، با موفقيت در محيط سيستمعامل XP64 قابلنصب و استفاده ميباشد. همچنين بسياري از نرمافزارهاي جاسوسياب، با سيستمهاي 64 بيتي سازگار هستند.
شركت نرمافزاري FBM ادعاميكند محصول Zero-Spyware آن با محيطهاي 64 بيتي سازگاري كامل دارد. شركت نرمافزاري Tenebril نيز براي نسخه SpyCatcher خود، همين ادعا را مطرح ميكند.
شركت نرمافزاري Sunbelt هنوز در حال انجام عمليات تست نسخه CounterSpy خود تحت سيستمعامل XP64 مي باشد و تا بهحال با مشكل خاصي روبهرو نشده است. نسخه Spyware X-Terminator محصول شركتStompSoft و Spyware Doctor محصول شركت PCTools نيز همين وضع را دارند. جاي اميدواري است كه بسياري از برنامههاي جاسوس ياب، قابليت ارتقا و عمل در سيستم هاي 64 بيتي را دارند.
تعدادي از ويروسيابها و فايروالها هم به همين صورت هستند. به عنوان مثال، همه نسخههاي ضدويروس
!Avast ونسخه خانگي رايگان آن، كه محصول شركت Alwil ميباشند، با سيستمعامل XP64 سازگاراست.
قابل ذكر است كه !Avast نشان و لوگوي % VB 100 را بهخود اختصاص داد.
Virus Bulletin مجله تخصصي (چاپ انگلستان) در زمينه شناسايي انواع ويروسها و چگونگي حذف آنها فعاليت مي كند. به اين صورت كه هر ماه، شرايطي را اعلام ميكند و توليدكنندگان نرمافزارهاي ويروس ياب را به رقابت فرا ميخواند. توليدكنندگان، با توجه به شرايط اعلام شده، به رقابت برمي خيزند تا نشان %VB 100 ماه را از آن خود كنند.
Virus Bulletin هر ماه نتايج انجام تستهاي خود را بر روي نرمافزارهاي عضو شده، از طريق وب سايت خود
(
www.virusbtn.com) و يا از طريق مجله، ارائه ميدهد. بهعنوان مثال در نوامبر 2002، توجه خود را بر روي سيستمعامل ويندوز و ويروسهاي قابل انتشار درآن محيط معطوف كرده و ضدويروس Kaspersky را برتر شناخت.
در آگوست 2002، توجه خود را به سيستم عامل Novell Netware معطوف كرد و Kaspersky Anti-Virus 5.0 for Linux در آوريل سال 2004، لوگوي %VB 100 جهت شناسايي ويروسها را در محيط Red Hat Linux بهخود اختصاص دارد.
با توجه به بحران انتشار سريع ويروسها و تغيير مكرر ماهيت آنها، بايد به دنبال نرمافزارهاي ويروس يابي باشيم كه نه يك نشان %VB 100، بلكه چندين نشان را اخذ كرده باشد. مسلم است كه توليدكنندگان اين گونه نرم افزارها هميشه در تب و تاب هستند كه محصول خود را بروز نگه دارند. وقتي توليدكننده نرمافزاري اين نشان را اخذ كرده باشد، اين بدان معني است كه مراحل تست خود را با موفقيت پشت سر گذاشته و امتيازي از طرف Virus Bulletin دريافت كرده است.
ICSA مركز و آزمايشگاه معتبري جهت بررسي و تست امنيت نرمافزارهاي آنتي ويروسي و اعطاي نشان كيفيت به نرمافزارهاي آنتي ويروس برتر است. اين مركز همچنين مكان قابل اعتمادي براي دريافت آخرين اطلاعات مربوط به ويروسها و كرمهاي كامپيوتري، و اطلاع از آخرين كدهاي مخرب مي باشد. شما هر هفته با سرزدن به سايت
به
www.icsa.net، ميتوانيد از آخرين جزئيات مربوط به نرمافزار برتري كه نشان كيفيت را دريافت كردهاست، مطلع شويد. همچنين از فهرست كاملي از نرمافزارهاي ضد ويروسي كه توسط اين مركز تاييد شده اند نيز اطلاع پيدا كنيد.
Tiny Firewall، نرم افزار 64 بيتي محصول شركت Tiny، در حال حاضر در اختيار عموم قرار گرفته است. اين نرمافزار توانست بهصورت موفقيت آميزي پورتهايي كه براي تست سيستم مورد استفاده قرار ميگرفتند را مخفي نمايد. همچنين اين برنامه موفق شد تمام برنامههاي نفوذگر ساخته شده توسط تيم برنامه نويسي ما را شناسايي و مانع نفوذ آنها شود.
هر چند پيغامهاي Tiny Firewall در طول اجرا و استفاده از آن ممكن است مزاحمت ايجاد كند، ولي اطمينان داريم كه از نسخه قابل اعتمادي استفاده ميكنيم. بهطور كلي برنامههاي مخرب محيط 64 بيتي، شما را مجبور به ارتقاي سيستم عامل خواهد كرد. سيستم شما نيز مانند ساير سيستم ها در معرض حملات ويروسي - اينترنتي است. پس كمربندهاي خود را ببنديد وبا شناختن مجموعه نرمافزارهاي امنيتي سازگار با محيط 64 بيتي، ورود خود را به دنياي 64 بيتي تضمين كنيد.