本港台开奖现场直播 j2开奖直播报码现场
当前位置: 新闻频道 > IT新闻 >

码报:【j2开奖】从“想哭”勒索病毒看操作系统安全何在

时间:2017-05-24 21:40来源:天下彩论坛 作者:www.wzatv.cc 点击:
最近一周,来自网络的Wannacry Ransomware君在世界各地同时上演了一部绑匪大片,台词华丽,演技出色,当仁不让地新晋世界第一网红。全球各国除了默默忙于两弹一星足不出户的朝鲜外

码报:【j2开奖】从“想哭”勒索病毒看操作系统安全何在

  最近一周,直播,来自网络的Wannacry Ransomware君在世界各地同时上演了一部绑匪大片,台词华丽,演技出色,当仁不让地新晋世界第一网红。全球各国除了默默忙于两弹一星足不出户的朝鲜外,无不为之动容。一时间,包括WannaCry在内的各种病毒的各种传闻也火爆网络,我们并不准备跟风刷屏,只是打算本着实事求是的精神,科学的探讨一下如何与它们和睦相处、谈笑风生。

码报:【j2开奖】从“想哭”勒索病毒看操作系统安全何在

  想哭病毒的前世今生

  框架和模块是农们除了日本爱情动作片主角外最津津乐道的话题,基于成熟框架和模块可以大幅提升开发效率,提高代质量,简单的说就是站在巨人的肩膀上可以下班更早,加班更少。WannaCry也是基于网络攻击框架二次开发的结果,它利用了NSA的前辈们留下的非物质文化遗产:永恒之蓝(ETERNALBLUE)模块,针对Windows SMB服务的实现漏洞植入恶意代码,再结合自己的创新:加密用户文件和显示勒索声明,一代网红勒索病毒由此诞生。从病毒本身的设计流程来看,似乎并不需要高深的编码技巧或深厚的理论根基,然而这也恰恰是这一事件中最值得我们警惕的地方:NSA泄漏的攻击模块远不止永恒之蓝一种,借助已有攻击框架进行二次开发的难度又如此之低,所以,可以预期,一大波未知的病毒正在来袭的路上。

  是不是细思极恐?所谓“知彼知己,百战不殆”,要想不die,先要充分了解对手,所以接下来我们进一步了解一下什么是病毒?病毒是如何以危险方式危害公共安全的?又是怎样进入我们的系统的?

  病毒是什么,其实是老生常谈了,开奖,经常关注医疗卫生领域的朋友都知道:

  病毒是一段基因与蛋白质构成,自身不能实现新陈代谢,通过适当的途径侵入宿主体内,通过宿主细胞的代谢系统实现复制传播。

  跑题了?好吧,不要在意这些细节,我们改几个字就能用了:

  病毒由一段可执行代码与数据构成,自身不能在裸机上运行,通过适当的途径侵入宿主操作系统,通过宿主系统中的存储和网络实现复制传播。

  Wirth教授教导我们,算法+数据结构=程序,

  病毒=代码+数据=算法+数据结构=程序

  没错,病毒就是一类特殊的计算机程序,广义上称为恶意软件。通常它们怀着对人类的深深的恶意来到世上,行为各不相同,有的在你的屏幕上画个圈圈诅咒你,有的会窃取你设备中的隐私照片,还有的会眨眼间转走你银行卡上的购房首付款......显然,它们的目标还是很一致的:危害人类设备,破坏世界和平。

  又扯远了,我们接着来看病毒是如何入侵操作系统的。病毒的入侵无外乎两个途径:主动和被动。所谓主动是针对目标系统尝试发起扫描和攻击,一般是远程发起,当发现了自己能吃定的漏洞之后,就通过各种阴险手段(其实技术实现上大多还是很优雅的)攫取系统权限,进而将恶意代码注入宿主系统中伺机作恶,对此没什么概念的小伙伴可以自行脑补一下《异形》中的人类被寄生的过程。

  病毒入侵的另一种方式,我们称之为被动方式。这种方式并不需要系统存在漏洞或缺陷,需要的是用户的经验、常识或智商存在缺陷。它们通过各种伪装诱骗用户去打开或运行自己,包括形形色色让你心动的邮件、链接、不明来源的安装程序等等,一旦获得机会运行,它们会悄无声息的在你的系统中安营扎寨、留下多道后门,然后为所欲为,这类病毒又被形象地称为(特洛伊)木马。

   如何应对各种病毒威胁

  了解了病毒的来龙去脉之后,我们就可以讨论如何应对各种病毒层出不穷的威胁了。

  对于大多数用户,良好的使用习惯是第一位的。堡垒往往从内部被攻克,再安全的操作系统,再强大的安全机制,都难以阻止用户的自我毁灭的脚步。良好的使用习惯中最重要的,是安全更新,安全更新,安全更新!为什么呢?这要先谈一下操作系统漏洞的由来。

  漏洞实际是软件缺陷的一种,也就是俗称的bug,是由于软件开发人员的疏忽而导致程序没有按照预期的方式运行。软件缺陷多种多样,有些很呆,有些很萌,也并不都会对系统安全构成威胁。在软件正式发布前,研发人员和测试人员经过漫长而艰苦卓绝的互相伤害,通常最终会达成妥协,通过共同消灭软件缺陷的方式来解决双方的争端。然而总会一些生性狡猾、城府极深的漏网之鱼,潜伏在革命队伍中,混入千家万户。当它们中的一些被黑客们发现、策反,并借助自己在系统内部的有利位置,披着合法软件的外衣,做出送人头、坑队友的恶劣行径时,就成为软件系统的公敌:漏洞。

(责任编辑:本港台直播)
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
栏目列表
推荐内容