Як антивірусне ПЗ "Лабораторії Касперського" захищає від прослушки

Здорова параноя - штука заразна. Спочатку одні люди сміються над іншими людьми, заклеювати веб-камеру, а потім шанують новини - і починають заклеювати її самі. Або користуватися відповідною функцією в Kaspersky Internet Security, яка блокує несанкціонований доступ до веб-камері .

Але є ще мікрофон - і його толком не заклеїш: через ізоляційну стрічку все одно чути. До того ж особливо завзяті зловмисники при бажанні можуть підслуховувати через колонки - вони теж можуть працювати мікрофоном, оскільки влаштовані, по суті, так само. Програмно вимкнути мікрофон теж не варіант - будь-яке додаток може включити його назад.

І тут на допомогу знову приходить Kaspersky Internet Security з запатентований технологією , Яка не дозволяє прослушку на системному рівні. Зараз ми розповімо, як вона працює.

Здорова параноя - штука заразна

Почнемо з того, що така технологія повинна вміти. В ідеалі хотілося б, щоб хороші, законне програмне забезпечення могли без проблем отримувати доступ до мікрофона, а всякі потенційно небезпечні - не могли. Виходить, є завдання - виявити, що якийсь додаток хоче отримувати доступ до мікрофона, зрозуміти, гарне воно чи погане, і в залежності від цього дати або не дати доступ.

Реалізується це приблизно так. Звуки, як відомо, може видавати відразу кілька додатків - ви напевно стикалися з тим, коли ви намагаєтеся подивитися кіно, і тут раптом якась забута вкладка в браузері ка-а-ак що-небудь закричить. Але іноді це дійсно корисно, скажімо, для будь-яких повідомлень від працюючих в тлі програм.

Щоб забезпечити можливість такого одночасного відтворення, в операційній системі є поняття аудиопотока, і є якийсь компонент, який ці аудіопотоки контролює. Хоче додаток щось робити зі звуком - створює свій аудиопоток. Їх може бути скільки завгодно.

Аудіопотоки можуть бути зав'язані на різні кінцеві пристрої - на динаміки або на мікрофон. Тобто для мікрофона теж може існувати кілька одночасних аудіопотоків, які отримують від нього дані.

Але мікрофон-то не може для різних додатків генерувати різні потоки - він штука проста, що почув - то і записав. Для всіх один і той же. А на рівні ОС немає ніякого захисту від несанкціонованого доступу до мікрофона: додаток може створити аудиопоток, підключитися до мікрофона і отримувати все, що він чує.

Що робити? Правильно, відстежувати створення нових аудіопотоків. Саме це і робить Kaspersky Internet Security (та й Total Security теж, звичайно ж). Компонент Захист приватності, який в тому числі дозволяє блокувати доступ до веб-камері, відстежує та створення нових аудіопотоків. І серед іншого дивиться, а що за додаток цей новий потік створює.

Якщо додаток довірена - від відомого розробника, з хорошою репутацією і не засвітився в антивірусних базах - то не треба заважати йому створювати аудіопотоки. А ось якщо щось з додатком не так - розробник сумнівний, репутація підмочена або, того гірше, за ним помічені відверто шкідливі дії, то Privacy Protection відстежить запит на створення аудиопотока і просто знищить його.

Ця технологія вже реалізована в Kaspersky Internet Security 2017 , А недавно ми нарешті отримали на неї патент. Так що тих, хто використовує наші продукти, чи не підслуховують. Спеціально йти в налаштування і активувати цю технологію вручну не треба - вона включена за замовчуванням.

Що робити?