ИВАН КАРТАШЕВ
Источник: WWW.COMPULENTA.RU от 27 августа 2003 года по материалам "Русский BUGTRAQ"

27.08.2003

25 августа на сайте "Русский BugTraq" было опубликовано открытое письмо со знаковым названием "Интернет загубят АнтиВирусы?". Письмо адресовано "ко всем людям доброй воли" и в первую очередь - к администраторам почтовых серверов и антивирусных систем. Свои подписи под письмом поставили весьма известные в российском интернете люди: Алекс Экслер, Александр Дилевский из компании "Яндекс", Дмитрий Леонов из BugTraq.ru и некоторые другие.

Поводом для открытого письма послужила эпидемия вируса Sobig.F, точнее не сама по себе эпидемия, а активность антивирусных программ, защищающих почтовые серверы. Начиная с прошлой недели, Sobig.F генерирует значительную часть почтового трафика как в мире, так и в России. Однако не меньшую проблему, по мнению автором открытого письма, представляют собой антивирусные программы, которые, обнаружив в письме вирус, отсылают уведомления на адрес получателя, отправителя и, часто, администратора сервера.

Хуже всего в этом случае приходится человеку, чей адрес указан в зараженном письме в качестве адреса отправителя. В случае Sobig.F и ряда других червей этот адрес выбирается случайным образом из адресной книги на зараженном компьютере. В результате ни в чем не повинный человек "может получить пару сотен тысяч писем от злобных почтовых антивирусных роботов с уведомлением, что он, подлец такой, рассылает вирусы. Хотя он этого не делал," - указывают авторы открытого письма. В конечном итоге, это приводит к заполнению почтовых ящиков и каналов связи мусором, не несущим смысловой нагрузки. Кстати, то же самое, по мнению автором письма, можно сказать и о различных почтовых автоответчиках, сообщения которых иначе как мусором назвать нельзя.

Вывод из всего этого следует один: "Генерация автоматических ответов отправителю в антивирусной программе является ошибкой конфигурации, вредящей абсолютно невинным людям". Это, по мнению авторов письма, должны учитывать как производители антивирусных программ, так и лица, их администрирующие. "Если в письме содержится червь, оно должно быть тихо удалено. Если есть сомнения (например, это зараженный вирусом документ) - можно уведомить получателя сообщения," - говорится в письме. Заканчивается открытое письмо громким призывом: "Люди... Если мы хотим выжить, МЫ ДОЛЖНЫ ЗАСТАВИТЬ РОБОТОВ МОЛЧАТЬ!"