• Thứ Ba, 19/07/2005 10:12 (GMT+7)

    Công cụ chống phần mềm gián điệp có hiệu quả?

    Tại sao các phần mềm chống spyware không “tóm” luôn phần mềm quảng cáo.

    Trước đây, bạn thực hiện quét kiểm tra máy tính bằng một công cụ chống phần mềm gián điệp (spyware) và có thể chương trình đó không phát hiện được vài spyware. Một số hãng viết phần mềm chống spyware trong đó có Aluria, Lavasoft và PestPatrol đã âm thầm bỏ qua việc phát hiện phần mềm quảng cáo từ các công ty như Claria và WhenU. Những công ty viết phần mềm quảng cáo này “xin” các hãng phần mềm chống spyware loại phần mềm quảng cáo của họ ra khỏi danh sách đen, một số khác sử dụng kế sách gửi thư hăm dọa sẽ làm to chuyện trước tòa.

    Trong nhiều trường hợp, người dùng khó mà biết được liệu công cụ chống spyware họ đang sử dụng có bỏ bớt phần mềm quảng cáo nào hay không. Nếu có thì phần mềm quảng cáo nào đã được loại bỏ. Và khi chương trình bỏ qua như vậy, người dùng sẽ không biết phần mềm quảng cáo nào đang tồn tại trong máy tính của họ.

    “Gián điệp” đến mức nào

    Dĩ nhiên là có một số phần mềm gián điệp nguy hiểm hơn thông thường. Một spyware có thể làm thay đổi nhiều thiết lập máy tính của người dùng trong khi số khác chỉ đơn thuần là xuất hiện quảng cáo.

    Claria và WhenU nói về việc này rằng chương trình quảng cáo của họ không dùng phương cách xâm nhập bất hợp pháp, ví dụ như khai thác lỗ hổng bảo mật để tự cài đặt. Mặc dù các phần mềm quảng cáo có thể gây khó chịu cho người dùng, nhưng các nhà phát triển phần mềm quảng cáo phản bác rằng các phần mềm bị “liệt” vào CSDL của phần mềm spyware sẽ làm giảm uy tín của họ và vô tình đồng hóa phần mềm quảng cáo với spyware nguy hiểm hơn nhiều.

    Theo WhenU, mặc dù vài công ty viết phần mềm quảng cáo sẽ giám sát thói quen lướt web của người dùng và bán dữ liệu đó nhưng chính sách của hãng này không cho phép theo dõi những truy vấn tìm kiếm của người dùng.

    Mỗi công ty sản xuất phần mềm chống spyware sử dụng một danh sách tiêu chí riêng để quyết định xem nên bỏ qua hoặc nhận diện một tập tin hay khóa Registry liên quan đến phần mềm gián điệp. Thường thì chỉ cần vài “động thái” xấu là tập tin đó đã bị chú ý và được xem là spyware hay phần mềm quảng cáo.

    Theo một chuyên gia của Spyware Doctor, hãng này không công bố danh sách tiêu chí để lọc spyware vì sợ rằng các công ty khác sẽ sử dụng thông tin này để viết phần mềm quảng cáo có khả năng “lách” những tiêu chí đó. Đây cũng gần như 1 nguyên tắc của các nhà phát triển phần mềm chống spyware.

    Các chuyên gia khuyến cáo người dùng là nên sử dụng cùng lúc 2 hoặc thậm chí 3 phần mềm chống spyware để khắc phục tình trạng khác biệt về quan điểm của các phần mềm chống spyware.

    Loại bỏ danh sách?

    Thật không công bằng khi ghi tên một công ty vào sổ bìa đen dựa trên những việc làm trước đây của họ, vì vậy một số công ty được gạch tên khỏi danh sách là việc hiển nhiên. Nhưng việc loại bỏ một ứng dụng quảng cáo là vấn đề nguy hiểm đối với các nhà phát triển phần mềm chống spyware. Trước đây, vài người viết phần mềm gián điệp và quảng cáo đã thay đổi phần mềm của họ để được loại ra khỏi danh sách đen, dù thực chất mục đích phần mềm đó vẫn như trước.

    Kết quả là công nghiệp phần mềm chống spyware cũng đã dày dạn kinh nghiệm hơn. Việc loại bỏ công ty nào đó trong danh sách đen hiện nay khá hiếm. Các công ty viết phần mềm quảng cáo cũng chỉ trích tên gọi “phần mềm gián điệp” (spyware), chính cái tên này mang một ý nghĩa tiêu cực. Vì vậy vài công ty viết phần mềm chống gián điệp đang cố tạo ra những từ mang ý nghĩa trung lập hơn, chẳng hạn như: grayware (phần mềm trung tính), potentially unwanted programs, hoặc là potentially unwanted software (phần mềm người dùng không muốn nhận). Nhưng cho dù các công ty phần mềm chống spyware có đổi tên từ “phần mềm gián điệp” thành gì đi nữa thì người dùng đã bắt đầu hiểu được những tác hại mà spyware có thể gây ra.

    PC World Mỹ 7/2005

    ID: A0507_20