【IT168 论坛采风】今年病毒似乎格外横行,从熊猫烧香肆虐到灰鸽子风波,闹得全国上下不得安宁。我个人认为,这次风波不是偶然产生的,它会让国人对计算机病毒有一个新的认识,病毒已经不再是那个仅仅破坏计算机系统和文件的恶作剧程序了。
回顾历史,早期的病毒是因为一些开发人员的编程错误或者是出于恶作剧的目的制造出来的。那时产生的病毒炫耀意味浓重。1988年11月,发生了一起重大的事件,“莫里斯的蠕虫”(Morris ‘s Worm),第一个因特网的病毒出现,该病毒在美国感染了超过6000台电脑(包括美国国家航空和航天局研究院的电脑),并使他们部分瘫痪,由于网络瘫痪造成的损失,预计超过9千6百万美元。“莫里斯的蠕虫”利用了VAX和SUN公司开发的Unix系统上的漏洞,使自己可以繁殖和传播(关于莫里斯是有意利用了这一漏洞还是还是程序本身的错误还存在争议,但是我倾向于认为是程序员有意的行为,这种自我繁殖带给制造者的满足感可能是这个病毒的作者最根本的动机了)。巨大的轰动效应和病毒强烈的感染性使得各国开始研发自己的杀毒软件。此时,中毒后能否清除病毒是评判杀毒软件的唯一标准。
令国人记忆最深刻的病毒应该是CIH病毒。1998年6月,CIH病毒出现,CIH病毒是有史以来影响最大的病毒之一,最早出现在台湾,然后通过美国在台湾的海外办公室传播到美国,感染了一些因特网上的游戏服务器,直接引发了持续一年的恐慌(在中国CIH的恶梦是在下一年才真正开始的),CIH病毒所取得的巨大影响是因为它的破坏性,在某些电脑上,CIH病毒甚至可以损坏你的硬件。那时计算机在中国还蒙着一层神秘的面纱,CIH巨大的破坏力使得人们谈毒色变。此时人们意识到中毒后再清除病毒可能为时晚矣,具有防护功能的各种杀毒软件应运而生。
在网络应用大量普及的环境下,在商业利益的驱使下,制造病毒的动机转变为通过窃取私人秘密或强迫计算机不断点击某个网页等方法获得非法收入。对于这样的发展趋势,国人可能不太在意,并没有意识到危险就在眼前。但是今年,熊猫烧香病毒给大家上了很好的一课。8人利用此病毒在短短几个月非法牟利10万余元。而熊猫烧香背后的牟利网络,1年可获利数千万元。这些数字让我们为之震惊。
让我们看一下下面这张图片。这是我一个网管朋友从他们企业防火墙上安装的安全威胁过滤软件统计出的结果。由于他们企业员工上网都要通过这个防火墙,所以此安全威胁统计是具有局部代表性的。我们可以看出,木马在所有的网络安全威胁中是占有极大比例的,其比例高达93.75%。而传统意义的病毒只占有4.17%的份额。
![]() |
根据上面的分析我们可以知道,现在我们所需的杀毒软件已经不能仅仅只有杀毒这一项功能,确切的说,我们需要的是一个安全防护套装。它除了具有传统的查杀病毒和自动防护功能外,还应该无缝的集成防火墙,这样才能有效的抵御新型病毒给我们带来的安全威胁,保护私有财产不受侵犯。在这一原则下,选择哪款的杀毒软件见仁见智。每款杀毒软件都有自己做的好的一面,也有自己做的不好的一面,杀毒软件只是起辅助作用,并没有一个让所有人都完全满意的杀毒软件。我个人比较偏爱诺顿安全特警,因为它的杀毒和防火墙集成十分紧密,配合很好。2007版本比上个版本提高很多,原来的缺点几乎都改正了,运行速度很快。
来者熙熙,皆为利来;去者攘攘,皆为利往。现在网上出现大量的病毒制作工具,制作病毒已经不是多么困难的事情。可以预知的是,在现在我国法律还不健全的情况下,还会有一些人为了私人利益制造出大量病毒通过网络散播。因此,选择一款好的安全防护软件,上网时多加小心是目前用户最好的选择。
论坛原帖:http://softbbs.it168.com/thread-494775-1-1.html
| 第1页:我们该如何面对肆意横行的病毒风波 |