מפתח יוצר את נגיף Java הראשון ושמו 'Strange Brew'

28 באוגוסט 1998 - מה שעשוי להיות נגיף הג'אווה הראשון באינטרנט פורסם במגזין האלקטרוני Codebreakers .

הנגיף, שנקרא Strange Brew ונוצר על ידי מפתח העונה לשם הקוד "Landing Camel", לא נראה מסוכן ביותר למשתמשים מכיוון שיכולות אבטחה מובנות המובנות בדפדפנים התומכים ב- Java יכולים להביס אותו. הסטודנט האוניברסיטאי האוסטרלי שפיתח Strange Brew עשה זאת כדי להראות בעיות מובנות בג'אווה.

הנגיף אכן מוכיח שאפשר ליצור וירוסים המשכפלים את עצמם באמצעות שפת התכנות ג'אווה, אמר קארי נאצנברג, חוקר ראשי במרכז המחקר לאנטי-וירוס (Symantec SARC).

"הוא מסוגל להדביק גם יישומי ג'אווה וגם יישומוני ג'אווה, אך הוא מסוגל להתפשט רק מיישומי ג'אווה", אמר נקנברג. "אם יישומון היה נגוע בנגיף, היישומון הזה היה נגוע. עם זאת, כאשר היישומון היה בשימוש בדפדפני אינטרנט מאובטחים, כגון Netscape Navigator או Internet Explorer, היישומון ייסגר באופן מיידי בגלל תכונות האבטחה. בדפדפנים.

"זה ממש לא איום על משתמשי הקצה, אבל חשוב שזו תהיה הוכחה למושג וסוג חדש לגמרי של נגיפים שמעולם לא ראינו קודם", הוסיף נחנברג. "המשתמשים היחידים שצריכים להיות מודאגים מרחוק הם אותם משתמשים שעושים פיתוח ג'אווה."

מכיוון ש- Strange Brew הוא נגיף פעולה ישיר, ברגע שהוא יוצר קשר עם מערכת הוא ינסה לשכפל את עצמו ביישומי Java או ביישומונים אחרים, אך נכון לעכשיו הוא לא מנסה לבצע שום פעולה אחרת.

למרות שיישומונים הפועלים בדפדפן אינם נמצאים בסיכון מפני הנגיף בגלל מאפייני האבטחה של Java בדפדפני האינטרנט, יישומי Java עצמאיים עשויים להיות פגיעים, אמר Nachenberg.

כמו כן, למרות שהנגיף הוא שפיר, הוא יכול להשחית ולהשבית קבצים בגלל פגמים בעיצוב משלו.

SARC פירסמה תיקון באתר האינטרנט שלה עבור Brew Strange.

למידע נוסף על נושא זה

  • ניתן להגיע למרכז המחקר אנטי-וירוס של סימנטק בקופרטינו, קליפורניה, בכתובת //www.SARC.com