正文内容 评论(0

软件漏洞:定时炸弹何时引爆?
2002-06-24 10:53:00  出处:快科技 作者:铭泰 编辑:铭泰     评论(0)点击可以复制本篇文章的标题和链接

你的电脑真的安全吗?也许你曾经利用各种杀毒软件把自己的PC清理了一遍又一遍,看上去似乎已经毫无问题,可是更致命的威胁依然没有解决,因为——

在文学经典《荷马史诗》中,希腊远征军和特洛伊人苦战十年不分胜负。最后,希腊人凭着俄底修斯的“木马计”潜入敌人内部赢得了战争的胜利。其实,决定胜负的不是木马计本身有多神奇,而是特洛伊人自己出现的麻痹放松。如果特洛伊人始终保持着战斗的警惕,区区一匹木马早被烧成了灰烬。在广阔无边的电脑和网络世界中,软件漏洞就如同特洛伊人的松懈,会给用户带来巨大伤害和潜在威胁。

软件漏洞:真正可怕的杀手

对于全世界电脑用户来说,“电脑病毒”、“黑客”是早就不陌生的概念,最近流行的“中国黑客”、“求职信”等病毒又给人们带来了沉重的阴影。据报道,现在平均每20秒就发生一次入侵计算机网络的事件;超过1/3的互联网防火墙被攻破。全世界的安全厂商已经开发出数以万计的反病毒、防火墙软件产品的,在一定程度上防范和阻击了各种病毒的入侵。然而,对于一个更为可怕的敌人——软件漏洞,他们往往是无能为力的。前不久在一次信息安全研讨会上,我国著名的信息安全专家、中国工程院院士沈昌祥指出,软件漏洞是一切信息安全问题的根源。正是软件系统中的各种漏洞给了病毒与黑客以可乘之机,最终才给计算机和网络造成极大的危害和巨大的经济损失。

什么是软件漏洞?我们知道,任何电脑都是由硬件和软件组成的完整系统。硬件系统由于科研开发和制造工艺的成熟,较少出现因为设计问题而出现缺陷和漏洞;而软件由于软件程序的复杂性和编程方法的多样性,加上软件设计还是一门相当年轻和发展中的科学,因此很容易留下一些不容易被发现的安全漏洞。

软件漏洞包括如下几个方面:操作系统、数据库及应用软件、TCP/IP协议、网络软件和服务、密码设置等的安全漏洞。可以肯定的是,这些漏洞平时在风平浪静的时候可能看不出问题,但一旦遭受电脑病毒和黑客攻击就会带来灾难性的后果。由于软件漏洞是软件本身固有的问题和缺陷,被破坏起来很可能为害甚烈。如去年人们谈之色变的“红色代码”病毒,就是利用了ISS网络服务器软件的一个漏洞大肆进行攻击和破坏。在短短9小时之内,全球有超过35万台计算机被侵入。损失最惨的是美国,超过25万个网络系统被“红色代码”感染,造成的经济损失达20亿美元以上。

千里长堤,溃于蚁穴。随着软件系统越做越大,越来越复杂,系统中的安全漏洞或“后门”不可避免地存在,而且有越漏越大的趋势。软件漏洞这个幽灵,犹如达摩克利斯之剑高悬在人们的头上。

下一个受害者就是你?

说到软件漏洞,就不能不提到世界软件业的头号霸主——美国微软公司。现在许多用户出现的软件漏洞问题都与微软息息相关。前文提及的 ISS网络服务器,正是微软公司的产品。去年红色代码与尼姆达病毒把微软服务器、PC软件搅得天翻地覆,让微软颜面尽失。即使是微软曾吹嘘的有史以来最安全的操作系统WindowsXP,也同样含有严重的安全漏洞。黑客利用这些漏洞只需在用户上网的情况下即可对XP系统中的所有软件拥有控制权,窃取受害者计算机内的数据文件或是在计算机系统中安装恶意软件,给用户带来灾难性的后果。

象微软这样的大牌公司都为软件漏洞问题焦头烂额,其它软件公司的软件漏洞更是难以计数。而这些软件漏洞,都可以随时让病毒制造者和黑客利用来攻击。想想确实很恐怖:上OICQ或QQ和朋友聊天,却发现密码死活不符,自己的号码已经属于他人;收发电子邮件,却不知自己的所有资料已经被地球另一端的某个人掌握,连“你妈贵姓”这样的隐私都让对方了解的透透的;登陆自己的网页,却发现自己的玉照被接上一张裸体图片,让身为美眉的你当场气晕……毫无疑问,多种形式的漏洞很可能潜伏在你的计算机系统中,甚至会多达上百个!

身处互联时代,速度以毫秒计算。一个新病毒刚在美国爆发,下一秒钟就可能到达中国,疯狂攻击你的计算机和网络系统。面对随时能令自己陷入危险的软件漏洞,我们普通用户该怎么办?是未雨绸缪还是亡羊补牢?

目前,最直接的作法是紧盯软件公司的动静,一旦他们推出了软件漏洞补丁,立马去下载一个给自己的爱机装上。既然漏洞是不可避免的,我们只好让犯错的机会尽可能地少一些。

可是,这样的方法实在很笨,因为我们并没有那么多的时间每天去盯那些软件公司。而且最要命的是,我们不知道自己的电脑有没有漏洞,有多少漏洞!

也许我们应该对自己的电脑先做一次全身体检,对潜在隐患心中有数。这样才知道去对症下药,分别修补各种漏洞。可是我们应该通过什么方式、何种途径去检查自己的软件漏洞呢?这显然是一个伤脑筋的问题。难道,我们就这样在无助的恐惧中等待下一个“9.11”的来临?

《东方卫士》:扬眉剑出鞘

令人欣喜的是,许多安全厂商已经意识到软件漏洞问题的严重性,开始了有针对性开发研究工作,寻求PC信息安全问题的最终解决方案并卓有成效。国内通用软件知名厂商交大铭泰软件有限公司,就是其中的杰出代表。

6月22日,该公司在王府井闹市区开展“PC安全普及日”的公益活动,免费向北京市民发放10000张“系统漏洞检测精灵”软盘和计算机安全手册,并进行现场演示和咨询活动。

“系统漏洞检测精灵”是交大铭泰公司推出的全新反病毒软件《东方卫士》的一个组成模块,提供了对系统中各软、硬件漏洞检查的工具,找出用户在共享、注册表、IE、Word方面潜在的漏洞,让用户一目了然地看到计算机存在的安全隐患,并对其进行补救。一向横行无忌的软件漏洞,终于遇到了克星。

而对于普通用户来说,终于不用为软件漏洞问题紧张兮兮。用《东方卫士》“精灵”为自己爱机做一次免费的“全身检查”,无疑解除了困扰在自己心头的隐忧,也知道如何去防范和根除漏洞,是一种真正治本的做法。

交大铭泰公司有关负责人借用近期十分火爆的网络游戏《反恐精英》,不无幽默地将本次活动称为“拆弹行动”,表示要让软件漏洞炸弹在全国用户的电脑上被彻底清除。除了在北京隆重推出,该公益活动还将在上海、广州、南京等地陆续举行,帮助用户根除电脑的安全隐患。

同时他还指出,除了软件漏洞、病毒,电脑安全问题实际还包括很多层面,如误删除文件、误操作、硬盘出现物理坏道等,这些都可能对电脑带来致命的威胁。具有全新设计理念的反病毒软件《东方卫士》,无需频繁升级就可抵御未知病毒和新病毒的威胁,能轻而易举地解决这些问题。其“杀毒+反新病毒+系统恢复”三重反毒的强大功能。除了能修补软件漏洞,更提供了电脑安全的全方位解决方案。

【本文结束】如需转载请务必注明出处:快科技

责任编辑:

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...