是病毒還是黑客?
網(wǎng)絡(luò)經(jīng)濟雖然已經(jīng)成為泡沫,但網(wǎng)絡(luò)卻成為了我們生活的一部分(計算機愛好者,學(xué)習(xí)計算機基礎(chǔ),電腦入門,請到本站,我站同時提供計算機基礎(chǔ)知識教程,計算機基礎(chǔ)知識試題供大家學(xué)習(xí)和使用),,每天收發(fā)E-mail,瀏覽網(wǎng)頁,用QQ或者ICQ聊天。網(wǎng)絡(luò)給我們帶來了快捷的工作和歡樂的生活,但同時,也給我們帶來了信息安全的陰影:病毒、黑客、木馬程序……我們時刻擔(dān)心、時刻提防著。安全專家也不停的提醒大家小心病毒,病毒是你的計算機最危險的敵人。
的確,今年可以稱的上是病毒年了,電腦疫情的警報一直不斷,“Sircam”、“紅色代碼”“紅色代碼II”,然后是危害劇烈的“Nimuda”、偽裝巧妙的“求職信”、能盜竊密碼的“badtrans”
還有這幾天在四處傳播的“goner將死者”。每一個病毒都造成恐慌和巨大危害,僅今年前8個月,病毒就在世界范圍內(nèi)造成107億美元的損失,其中僅紅色代碼病毒就吃掉了全球電腦用戶26億美元。
這還只是算得清楚的帳,另外一筆算不清楚的帳則來自黑客攻擊,專家說,黑客行為正在全世界范圍內(nèi)活動,它已經(jīng)變成了一種供網(wǎng)民們娛樂休閑的新方式,隨處可以下載的黑客工具使每一個人都可以過一把癮。據(jù)CERT(計算機緊急事故反應(yīng)小組)公布的數(shù)據(jù),2001年在網(wǎng)絡(luò)上發(fā)生的黑客攻擊事件是去年的整整兩倍,至于造成了多少損失,則很難統(tǒng)計。而且更重要的問題還不僅在于此,仔細看看上面的那些病毒,你會發(fā)現(xiàn),造成危害最大,影響面最廣的“Nimuda”、“求職信”和“紅色代碼”及“紅色代碼II”都是典型的帶有黑客性質(zhì)的病毒,病毒+黑客,將給信息世界帶來更大的危害。
病毒+黑客=“后病毒時代”
金山公司反病毒專家陳飛舟稱“帶有黑客性質(zhì)的病毒的全面爆發(fā)和網(wǎng)絡(luò)黑客越來越頻繁的對普通個人用戶發(fā)起攻擊使我們面臨的信息安全問題進入了‘后病毒時代’!”
陳飛舟對“后病毒時代”最概括的描述就是黑客的攻擊目標(biāo)從大網(wǎng)站、大商業(yè)機構(gòu)和政府機關(guān)擴展到了了普通的電腦用戶,在“后病毒時代”,病毒與黑客將緊密的結(jié)合在一起,共同對現(xiàn)有的信息安全發(fā)起攻擊。
其中最重要的一個趨勢是黑客借助病毒的廣泛和迅速的傳播特性,把黑客攻擊手段從以前的一對一攻擊變成了一對多的攻擊模式,同時,病毒也由于帶上了黑客所賦予的特殊任務(wù)而變得更加可怕。“尼姆達”和“紅色代碼”的病毒編寫者使用了黑客提供的技術(shù),使病毒的傳播和發(fā)作不需要人類的干預(yù)。比如,以前電子郵件病毒發(fā)作需要收件人點擊附件,而“尼姆達”和“紅色代碼”不需要,它們是自動傳播和主動攻擊的。而“Badtrans”使用的是另一種黑客技術(shù),可以自動把盜取的用戶個人資料傳回病毒制造者那兒。病毒的大規(guī)模傳播的特性一旦被黑客利用,其后果不堪設(shè)想,一個擁有黑客技術(shù)的病毒制造者將可以在兩天之內(nèi)從上百萬人那里收集到他們的信用卡號和密碼,而大家還都毫無知覺。
另一個趨勢就是黑客技術(shù)的泛濫使所謂的黑客越來越多,有一些網(wǎng)友可能并沒有多少計算機知識,但是,通過下載一個黑客工具就可以對沒有反黑防范的計算機甚至整個網(wǎng)站發(fā)起攻擊并造成損失,目前在國內(nèi)也出現(xiàn)了這種趨勢,最典型的是利用木馬偷竊QQ號碼,實際上是最簡單的黑客攻擊,但我們可以想像,在信用卡普及之后,如果網(wǎng)絡(luò)安全問題還沒有解決的話,那盜竊將變得多么容易和普遍。
反病毒軟件,如何應(yīng)對?
網(wǎng)絡(luò)時代,病毒的傳播方式、傳播速度和破壞力都發(fā)生了翻天覆地的變化,黑客也時時威脅著我們的信息安全。當(dāng)你陶醉于網(wǎng)上沖浪的時候,可能有人在暗處監(jiān)視著你;也許正在和你親密聊天的好友同時也在窺探你電腦硬盤中的秘密。防火墻被繞開了,反病毒軟件卻不能防黑客,新的信息安全環(huán)境對反病毒軟件提出了更高的要求,“后病毒時代”向反病毒軟件發(fā)出了挑戰(zhàn)。
作為技術(shù)專家,陳飛舟認為,對網(wǎng)絡(luò)應(yīng)用軟件的監(jiān)控和保護是未來反病毒軟件發(fā)展的趨勢,金山毒霸為此做出了兩手準備,一方面,發(fā)展和深化了嵌入式技術(shù)的應(yīng)用,使嵌入式技術(shù)的使用平臺從office、IE、Outlook發(fā)展到QQ和ICQ等網(wǎng)絡(luò)即時通訊工具的嵌入應(yīng)用上;另一方面,開創(chuàng)性的推出了集病毒防范和黑客木馬程序入侵探測為一體的個人網(wǎng)絡(luò)防火墻――金山網(wǎng)鏢2002。
金山網(wǎng)鏢2002是一種有別于傳統(tǒng)防火墻的個人網(wǎng)絡(luò)安全工具,其最顯著的特征就是把反病毒技術(shù)和防火墻技術(shù)結(jié)合起來,把病毒防火墻和個人互聯(lián)網(wǎng)防火墻合二為一了。傳統(tǒng)的防火墻只是完成對來自網(wǎng)絡(luò)的入侵探測,它會告訴你有一個可疑的程序包正要進入你的計算機,請求允許,但是對普通用戶來說,這個程序包可能就是一個病毒。金山網(wǎng)鏢利用金山毒霸的反病毒技術(shù)一方面加強了對應(yīng)用程序的監(jiān)控,另一方面可以自動識別來自網(wǎng)絡(luò)的病毒攻擊,向用戶提出病毒警告,在防御帶有黑客性質(zhì)的病毒時尤其有效,徹底實現(xiàn)將有害信息拒于電腦之外。
金山毒霸2002在附帶金山網(wǎng)鏢2002的同時,將金山毒霸獨有的嵌入式技術(shù)更全面的利用在其它更多的應(yīng)用軟件上。比如,金山毒霸2002專門為網(wǎng)絡(luò)聊天用戶準備了QQ和ICQ安全助手,這樣一個安全組件使防毒反黑的功能模塊深層嵌入到QQ和ICQ這樣的網(wǎng)絡(luò)聊天工具中,保護網(wǎng)絡(luò)聊天用戶的個人資料安全,全面截獲和清除通過QQ和ICQ傳播的病毒和黑客程序。給你創(chuàng)造了一個安全的聊天環(huán)境。
陳飛舟同時表示,信息安全環(huán)境使殺毒廠商不斷的調(diào)整自身的技術(shù)發(fā)展趨勢,以應(yīng)對“后病毒時代”的挑戰(zhàn)。金山毒霸已經(jīng)確立了從單一防毒發(fā)展到防毒、反黑,然后到局域網(wǎng)、網(wǎng)關(guān)和服務(wù)器殺毒和反黑的一整套信息安全產(chǎn)品線的發(fā)展思路。目前,除了金山網(wǎng)鏢2002和金山毒霸2002之外,金山毒霸郵件服務(wù)器殺毒產(chǎn)品和網(wǎng)關(guān)級殺毒產(chǎn)品都已經(jīng)投入使用,在明年初,金山毒霸網(wǎng)絡(luò)版產(chǎn)品將正式投入市場。
金山公司總裁雷軍在展望殺毒市場時表示:金山從來都看好殺毒軟件這塊市場,在1999年中國信息安全市場才9億元的市場容量,2000年已達20億元,而今年預(yù)計將達到50億元左右,隨著網(wǎng)絡(luò)的進一步普及,相信在明后兩年,隨著殺毒軟件市場將從單機版市場向郵件殺毒、網(wǎng)關(guān)防毒反黑和企業(yè)級安全市場轉(zhuǎn)移,這個市場容量將會有一個跳躍性的增長。“后病毒時代”的來臨提醒我們,市場在不斷的變化,國內(nèi)反病毒企業(yè)也應(yīng)該及時調(diào)整思路,把握技術(shù)和市場趨勢,只有不斷創(chuàng)新的企業(yè)才能在競爭中取得最后的勝利。