Spyware konečně definován!?
Sdružení ASC (jehož členy jsou např. Microsoft, Symantec, LANDesk či Dell) si klade za cíl sjednotit terminologii okolo škodlivých kódů, které mohou zasahovat do soukromí uživatelů nebo ovlivňovat bezpečnost jejich dat, a přinést jednoduchou definici spyware a dalšího potencionálně nebezpečného softwaru. Dále se snaží vytvořit metodiku, vodítko pro dodavatele antispyware produktů pro klasifikaci škodlivých kódů. V neposlední řadě ASC chce nabídnout rady uživatelům pro zabezpečení počítačů.
Definice spyware tedy podle tohoto sdružení zní tak, že se jedná o „nechtěné technologie“, které se instalují bez výslovného povolení uživatelem a/nebo jsou implementovány tak, že nějakým způsobem poškozují uživatele - ovlivňují soukromí uživatele nebo bezpečnost systému, používají jeho systémových zdrojů, včetně již instalovaných programů a/nebo sbírají a odesílají jejich osobní nebo jinak citlivé informace.
Dále ASC publikovala dokument tzv. „modelování rizika“, popisující kritéria, která by měly firmy dodržovat při označování softwaru za spyware. Jde vlastně o popis chování, které tento software dělá nebezpečným. Zjednodušeně řečeno, pokud se software chová tímto způsobem, je klasifikován jako spyware. Jazyk modelování rizika je otevřen veřejné diskuzi do 27. listopadu (vše najdete na stránkách ASC).
Originální dokument obsahuje mnoho technických podrobností, které asi nemá smysl zde vypisovat. My jen doufejme, že se mu splní jeho cíl - pomoci uživatelům lépe se bránit a problematice aspoň porozumět a bezpečnostním firmám přinese návod pro rozlišování spyware se kterým budou souhlasit i sami distributoři těchto kódů.