2008年10月31日 星期五

電腦病毒的形成

電腦病毒的形成 在電腦的世界而言,電腦病毒是一個電腦程式,只不過,電腦病毒是一種具有破壞力的程式,破壞我們電腦中的資科與軟體,甚至破壞電腦硬體。電腦病毒是用電腦程式語言寫的。程式語言是我們用來跟電腦溝通的語言,就像我們要跟外國人溝通就要使用外國人能夠了解的語言來跟他們溝用的道理是一樣的。電腦是一部被動的機器,如果我們要電腦幫我們做事,我們就得跟電腦溝通來命令電腦。 我們將命令用電腦程式語言寫成程式,等到電腦執行這個程式,它就幫我們完成我們的命令了。我們一般使用的程式就是這麼告訴電腦的。然而,電腦病毒就是因為有人把破壞電腦的命令寫成一支電腦病毒破壞程式,於是一隻病毒就形成了。是誰無事寫病毒呢? 通常寫病毒的人對電腦都有超乎常人的狂熱,有人寫病毒是因為好奇,有人是因為証明自己的電腦功力,有人是為了表達自己的想法給別人知道,有人是懷著報復的可怕心理… 各種原因都有,但能寫出電腦病毒的人都對電腦的內部結構有一定程度的了解,所以也不是任何人都有能力寫病毒的。不過,就算我們寫出了病毒,也不該拿出來散佈害人電腦病毒的起源(一) 病毒是緊隨著電腦而誕生的。電腦之父馮諾伊曼在1949年通過《復雜自動機組織論》提出了電腦病毒的基本概念——“一部事實上足夠復雜的機器能夠復制自身”。這種說法在當時讓人感到比較離譜,但一些黑客(Hacker)卻對此深為敏感,並悄悄開始了程序“自我復制”的研究,電腦病毒發展史也從此揭開了序幕。 從病毒發展過程來看,無疑是先有電腦病毒,然後有解決電腦病毒的方法。對於電腦病毒最初的來源,電腦病毒學界有三種重要的“起源說”,即“惡作劇論”、“加密陷阱論”和“遊戲程序起源說”。 惡作劇論——持這種論點的人認為電腦病毒源於一些電腦愛好者的惡作劇。 20年前,美國奈爾大學的羅伯特·莫里斯因編寫蠕蟲病毒程序肇事卻被稱為軟體奇才。某些蠕蟲受害者在分析報告中客觀地指出:當蠕蟲程序混入網絡騙取口令之後,蠕蟲程序就已經獲取了系統使用者的特權,具備了進行嚴重破壞活動的能力。但是蠕蟲沒有那麼做,它造成的傷害僅僅是使機器運轉變緩慢。這說明莫里斯雖具有相當高超的技巧,但他並不是有意在做惡毒的攻擊,否則蠕蟲事件的後果將更為嚴重。 絕不可輕視會編寫病毒的人。莫里斯在編寫蠕蟲程序時,曾單槍匹馬地破譯了採用DES對稱密碼的口令。而面對同樣的DES密碼,IBM公司曾組織了一些密碼專家花費幾周時間也未能破譯。莫里斯這類編病毒的年輕人如今被普遍認為是一群“可畏的惡作劇制作者”,不可小視。 加密陷阱論——這種論點認為電腦病毒起源於軟體加密技術。 軟體產品是一種知識密集的高科技產品,研制耗資巨大而且生產效率很低。但復制軟體卻異常簡單,大量存在的非法拷貝和非法使用嚴重損害著軟體產業的利益。為了保護軟體產品,軟體產業發展了軟體加密技術,使軟體產品只能被使用,不能被復制。 早期的加密技術是自衛的,它可以讓程序鎖死使非法使用者無法使用,或讓磁盤“自殺”防止非法使用者重復破譯。但後來隨著加密與破譯技術的激烈對抗,軟體加密由自衛性轉化為攻擊性,於是產生了電腦病毒。著名的巴基斯坦病毒C-Brain是世界上唯一的給出病毒制造者姓名和地址的病毒,其目的就是跟蹤軟體的非法使用者。 遊戲程序起源說——也有人認為電腦病毒起源於遊戲程序。20世紀60年代初,美國麻省理工學院的一些青年研究人員在做完工作後,利用空余時間玩一種他們自己創造的電腦遊戲。遊戲的玩法是:某個人編制一段小程序,然後輸入到電腦中運行,以銷毀對方的遊戲程序為勝利標準。而這,也可能就是電腦病毒的雛形。 電腦病毒的產生 電腦病毒被製造有很多不同的原因。例如:病毒是由僱員故意製造用來向公司報復,表示自己的不滿;有些就是用來慶祝某些節日;甚至有些是由宗教狂、政治狂製造的,目的就是想從這途徑發表自己的聲音。 有些程式編寫員製造電腦病毒的目的是為了表現自己的能力或挑戰自己或別人,他們只是想看看病毒會帶來甚麼後果或者看看是否有人能夠把病毒清除,其實這種做法是錯誤運用自己的能力。其實很多〝病毒〞只不過是程式中的錯誤。當一個程式編寫員設計一個新程式時,很多時都會注要不到其中的小問題或錯誤(bugs)。就因為這些小問題或錯誤(bug),造成一些不必要的指令及影響。所以作為一個好的程式編寫員應該在程式未公開前把程式作一次徹底的檢查及測試。其實大部的〝錯誤〞病毒都沒有破壞性,所以正確來說這些錯誤病毒應該被定義為〝錯誤(bug)〞而不是〝病毒〞電腦病毒傳播破壞方式 已呈現多樣化趨勢 日前,國家電腦病毒應急處理中心通過綜合觀察分析近期電腦病毒的發作歷程,認為當前電腦病毒正呈現傳播方式和途徑多樣化,電腦病毒破壞方式更加多樣化。 國家電腦病毒應急處理中心綜合觀察分析認為,當前電腦病毒的網路化趨勢更加明顯,病毒的入侵主要來自蠕蟲病毒,同時集病毒、駭客、木馬等功能於一身的綜合型病毒不斷涌現。電腦病毒正呈現出以下特點:傳播方式和途徑多樣化;病毒欺騙性增強;電腦病毒破壞方式更加多樣化;病毒傳播速度極快;病毒製作成本降低;病毒變種增多;病毒難於控制,難於根治;病毒傳播更具不確定性和跳躍性;電腦病毒具有版本自動線上升級和自我保護能力;病毒編制採用了集成方式。同時,國家電腦病毒應急處理中心預測,今後電腦病毒將呈如下發展趨勢:群發郵件病毒大量出現;針對系統漏洞的具有遠程式控制制功能的病毒將越發突出;病毒和垃圾郵件編寫者將不斷加強合作;病毒編織者更加年輕化,更有組織性。 病毒升級 網路威脅影響電子商務發展 隨著電腦的不斷發展,電腦和網路的安全已成為電腦用戶普遍關注的問題,而電腦病毒已發展到受利益驅動的、全方位的“網路威脅”新階段。近年來,電腦網路安全問題日益嚴重,病毒和駭客活動頻繁,垃圾郵件劇增。據介紹,自一九八六年首次發現電腦病毒以來,經過二十年的時間,電腦病毒經歷了以搗亂為目的第一階段和有明顯惡意傾向的第二階段,現在,電腦病毒已發展到第三階段。 專家介紹,第三階段的電腦病毒不再是一個單純的病毒,而是以不正當獲取利益為目的,包含了病毒、駭客攻擊、木馬、間諜軟體等多種危害於一身的基於Internet的網路威脅。形形色色的“網路竊賊”讓廣大電腦用戶防不勝防,也極大地制約著電子商務等在內的互聯網相關產業的發展。 電腦病毒:駭客、木馬現在又有 “新偽裝” 近期駭客、木馬又一次變換自己的傳播方式和傳播特徵,偽裝自己進行傳播和感染電腦系統,用戶需要謹防。 專家介紹,這些駭客往往利用已有的病毒和木馬程式,將他們放到一些網路論壇帖子中、一些mp3或是視頻文件裏,電腦用戶瀏覽點擊下載他們就會使電腦系統造到駭客、木馬的入侵和破壞,進而達到盜取有價值資訊從中獲取利益的目的。其實用戶在上網瀏覽或是下載一些文件的時候及時升級殺毒軟體並打開殺毒軟體的“實時監控”功能,就可以有效防治和阻止駭客的入侵破壞行為。 據了解,近日沒有重大病毒出現,但郵件病毒的勢頭還是保持上漲的勢頭,有不少電腦用戶受到感染,郵件病毒可能還會繼續威脅電腦用戶。專家建議用戶對現在流行病毒如郵件病毒、蠕蟲病毒等的特點進行了解,不要收取來歷不明的郵件,也不要打開郵件的附件。及時升級殺毒軟體,打開防火牆,做好防病毒的措施。電腦一旦遭受病毒感染應首先斷開網路(包括互聯網和局域網),再進行病毒的檢測和清除,避免病毒在更大範圍內傳播。

沒有留言: