Kuo skiriasi rootkit ir kenkėjiška programa?

Kompiuterijos pasaulyje terminai „rootkit“ ir „kenkėjiška programa“ daugeliui žmonių tapo sinonimais. Vis dėlto būtų klaida ant visų šaknų rinkinių pažymėti etiketę kaip kenkėjišką programą. Nors tiesa, kad „rootkit“ ir kenkėjiškų programų programinė įranga keliauja daugelyje tų pačių ratų ir daugelis „rootkit“ yra kenkėjiškos programos, kai kurie „rootkit“ taip pat naudojami naudingais tikslais, o tai gali būti pagrindinis jų skirtumas.

„Rootkit“ ir kenkėjiškos programos skiriasi tuo, kad „rootkit“ gali pasiekti kompiuterinės sistemos šaknį, tačiau per vartotojo sąsają nepasidaro pastebimos. Juos gali naudoti saugos programinė įranga, kad išvengtų kenkėjiškų vartotojų atakų ir aptiktų vykdomas atakas. Rootkit taip pat gali būti naudojami kompiuterio funkcijoms paspartinti, nes programoms leidžiama dirbti fone be vartotojo sąveikos.

Kai kuriais atvejais rootkit taip pat gali būti naudojami kompiuterių sistemoms apsaugoti nuo vagysčių. Kai įdiegiamas šis konkretus rootkit tipas, kompiuteris periodiškai tikrinsis namų serveryje ir perduos informaciją apie dabartinę jo vietą. Jei kompiuteris kada nors pavogtas ir prijungiamas prie interneto, „rootkit“ iš esmės paskambins namo ir nurodys mašinos buvimo vietą, o pavogtą sistemą bus galima atkurti arba užrakinti, kad vagis prie jos neprieitų.

Kai kuriuos rootkit taip pat įdiegia tikrasis kompiuterio vartotojas savo naudai. Žaidimų apgaulės ir emuliacijos programinė įranga yra įprasti tokio tipo rootkit programinės įrangos pavyzdžiai. Naudodamas šio tipo rootkit programinę įrangą, vartotojas gali pagerinti savo internetinių žaidimų patirtį arba imituoti kitų tipų sistemas ir apeiti autorių teisių apsaugą.

Kenkėjiškas programas naudoja kenkėjiški asmenys, norėdami pažeisti operacinės sistemos saugos nustatymus ir pasiekti nuotolinį kompiuterį. Kai šie žmonės turi prieigą prie nuotolinės sistemos, jie gali pasiekti privačius failus, kuriuose yra tokia informacija kaip kredito kortelės, banko informacija ar slaptažodžiai. Kenkėjiška programa taip pat gali būti naudojama sistemos failams naikinti, duomenims ištrinti arba nuotolinį kompiuterį paversti „zombiu“ – mašina, kuri vėliau naudojama kitoms kompiuterių sistemoms užkrėsti arba dalyvauti paslaugų atsisakymo atakose.

Kai „rootkit“ ir kenkėjiškų programų programinė įranga sujungiama kaip paketas, kenkėjiška programa gali pasislėpti giliai kompiuterio sistemos šaknyje. Šios programos gali gauti šakninio lygio prieigą ir paleisti programas privilegijuotuose kompiuterio prieigos nustatymuose, kad gautų visišką prieigą prie sistemos. Turėdami tokį prieigos lygį, rootkit ir kenkėjiška programa gali pavogti svarbius duomenis ir nusiųsti juos nuotoliniam vartotojui. Dėl to rootkit ir kenkėjiškų programų deriniai tampa viena pavojingiausių kenkėjiškų programų formų internete.