Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Кіріспе
Қашықтан басқаруға арналған компьютерлік бағдарлама
Computer program for remote administration
Back Orifice 2000 (көбінесе BO2k деп қысқартылады) – жүйелерді қашықтан басқаруға арналған компьютерлік бағдарлама. Ол пайдаланушыға Microsoft Windows операциялық жүйесінде жұмыс істейтін компьютерді қашықтан басқаруға мүмкіндік береді. Атауы Microsoft BackOffice Server бағдарламалық қамтамасына жасалған сөз ойыны. BO2k 1999 жылдың 10 шілдесінде Лас-Вегас, Невадада өткен DEF CON 7 компьютерлік қауіпсіздік конференциясында таныстырылды. Оны бастапқыда АҚШ-тың Cult of the Dead Cow хакерлік тобының мүшесі Dildog жазған. Бұл, өткен жылы шыққан cDc-тің Back Orifice қашықтан басқару құралының жалғасы болды. 2007 жылға дейін BO2k белсенді түрде дамытылып келді. Алғашқы Back Orifice Windows 95 және Windows 98 операциялық жүйелерімен шектелген болса, BO2k сонымен қатар Windows NT, Windows 2000 және Windows XP-ні де қолдайды. Кейбір BO2k клиенттік мүмкіндіктері Linux жүйелері үшін де іске асырылған. Сонымен қатар, BO2k басқа операциялық жүйелерге ауыстыруға мүмкіндік беретін ақысыз бағдарлама ретінде жарық көрді.
Back Orifice 2000 (often shortened to BO2k) is a computer program designed for remote system administration. It enables a user to control a computer running the Microsoft Windows operating system from a remote location. The name is a pun on Microsoft BackOffice Server software. BO2k debuted on July 10, 1999, at DEF CON 7, a computer security convention in Las Vegas, Nevada. It was originally written by Dildog, a member of US hacker group Cult of the Dead Cow. It was a successor to the cDc's Back Orifice remote administration tool, released the previous year. as of 2007, BO2k was being actively developed. Whereas the original Back Orifice was limited to the Windows 95 and Windows 98 operating systems, BO2k also supports Windows NT, Windows 2000 and Windows XP. Some BO2k client functionality has also been implemented for Linux systems. In addition, BO2k was released as free software, which allows one to port it to other operating systems.
Дау
Back Orifice және Back Orifice 2000 – кеңінен зиянды бағдарлама ретінде танылған, rootkit және backdoor ретінде біріктіріліп қолданылатын құралдар. Мысалы, қазіргі таңдағы көптеген антивирустық бағдарламалар оларды трояндық аттар ретінде анықтайды. Бұл жіктемеге себеп – BO2k трояндық арқылы орнатылуы мүмкін, және егер жүйе әкімшісінің білмеуімен, рұқсатсыз пайдаланушы оны қолданса, қауіпті жағдай тудырады. Мұның бірнеше себебі бар: cDc ұйымымен байланысы; DEF CON шарасындағы өнімнің бастапқы таныстырылымының мәнері (соның ішінде cDc таратып жүрген BO2k-нің алғашқы нұсқасы CIH вирусымен зарарланған); BO2k-нің өздігінен таралатын зиянды бағдарламаларға тамшылатқыш мүмкіндіктерін қосуға арналған құралдардың болуы ("Silk Rope" сияқты); және оның шынымен де зиянды мақсаттар үшін кеңінен қолданылуы. Ең көп айтылатын сын – BO2k-нің ешқандай ескертусіз, үнсіз орнатылып, жұмыс істеуі, кірген пайдаланушыға қашықтан басқару немесе бақылау жүргізіліп жатқанын білдірмеуі. BO2k-нің ресми құжаттамасына сәйкес, BO2k серверін іске қосушы адам оның өз компьютерінде жұмыс істеп жатқанын білмеуі тиіс. BO2k әзірлеушілері өнімнің заңдылығы және қауіпсіздігі туралы хабарламасында бұл алаңдаушылықтарға қарсы тұрып, басқа нәрселермен қатар, кейбір қашықтан басқару құралдарының, заңды деп мойындалғандары да, үнсіз орнату және жұмыс істеу опцияларына ие екенін көрсетеді.
Back Orifice and Back Orifice 2000 are widely regarded as malware, tools intended to be used as a combined rootkit and backdoor. For example, at present many antivirus software packages identify them as Trojan horses. This classification is justified by the fact that BO2k can be installed by a Trojan horse, in cases where it is used by an unauthorized user, unbeknownst to the system administrator. There are several reasons for this, including: the association with cDc; the tone of the initial product launch at DEF CON (including that the first distribution of BO2k by cDc was infected by the CIH virus); the existence of tools (such as "Silk Rope") designed to add BO2k dropper capability to self propagating malware; and the fact that it has actually widely been used for malicious purposes. The most common criticism is that BO2k installs and operates silently, without warning a logged on user that remote administration or surveillance is taking place. According to the official BO2k documentation, the person running the BO2k server is not supposed to know that it is running on their computer. BO2k developers counter these concerns in their Note on Product Legitimacy and Security, pointing out—among other things—that some remote administration tools widely recognized as legitimate also have options for silent installation and operation.