網路城邦
上一篇 回創作列表 下一篇   字體:
電腦駭客
2008/03/31 21:07:38瀏覽491|回應0|推薦1

  電腦病毒、駭客一直是二十一世紀的資訊問題,雖然防毒軟體一直一直在更新,但病毒跟駭客更新的速度卻是非常驚人,而且一次比一次毒,一次比一次令人聞之色變。

  以下是有關駭客與預防的資訊

  電腦駭客 (hacker) 是專門入侵電腦的人。這種人的特徵:年輕,對電腦已到瘋狂的程度,人際關係不太好,體育也不太好。若你身旁有這種年青小伙子在,他將來就可能是個電腦駭客。
  一般人都以為入侵電腦是為了想得到什麼好處,其實不然,入侵電腦這些怪才只有一個目的,滿足自己的慾望,任何隱而不見的東西,他們都想去看,越是設下重重關卡的電腦系統,他們越要侵入。

  我在這向各位解釋一下電腦安全的基本原理。我要聲明,我是假設你的電腦裡的確有極重要的資料,絕不容許外人侵入。因此你的電腦裡如果沒有這種資料,當然也不必採取這些非常嚴厲的措施。
  首先,我們必須使能夠碰到電腦的人越少越好,而且我們主機要有能力隨時判斷使用我們電腦的人是敵是友。這種敵我識別器的觀念也可以使用到電腦安全系統上的,我們一定要規定只有特定的終端機(其實,也是電腦)才能和我們主機來往,對於每架這種特定的電腦,我們應該在上面裝一個特別製造的硬體,任何時間,主機可以向所有連上線的電腦終端機發出訊號,如果的確是我們認可的電腦終端機,這架終端機會有所回應,而如果不是被認可的終端機,就不會有回應,這等於是一種敵我識別器,用這種方法,我們可以很容易地找到所有的外來入侵者,因為外來入侵者絕不可能坐在被認可的終端機前用鍵盤。
  以上所講的是電腦聯接出去的終端機,終端機必須是特定的,否則就不准用,現在我們可以要求得更嚴格,在這些終端機上工作的人也必須是我們認可的,一般人只用密碼來作身份認定,我們可以要求得更嚴格,舉例來說,最好我們可以要求終端機要插入一張磁卡才可以啟動,更可以規定使用者必須也插入他上司的磁卡,使入侵者更難發揮。

  現在我要談軟體了,軟體中最應注意的是所謂操作系統,操作系統有點像一個大樓的管理制度,假如有小偷想要侵入一間大廈,他一定不能夠走大門,他必須走小門,而且他必須很瞭解大廈的管理制度,如果他不清楚管理制度,就絕對不可能進入大廈的。
  在過去,每家電腦的操作系統都很複雜,他都不公佈它的設計原理,原始碼更是絕對保密,如果大家都用這種操作系統,要侵入就會很困。像迪吉多公司所用的VMS操作系統,就是很難入侵的系統,因為很少人知道它是如何寫成的。可是後來很多人開始使用UNIX操作系統,UNIX的一大特色就是人人都可以瞭解,可以想像的是一旦使用UNIX,要入侵就容易得多了,我的學生經常告訴我他們如何利用UNIX來搞鬼。

 我們可以將操作系統分成兩類:封閉型和開放型的。封閉型的操作系統雖然有很多缺點但至少不容易被人侵入。開放型的操作系統雖然有很多優點,但極容易被人不法侵入,而且侵入以後,常可以通行無阻,如入無人之境。我們如果要非常安全的電腦系統,就絕對不能應用開放型的操作系統。
  關於軟體,還有一件重要的事,就是原始碼的問題,我們通常都用高階語言寫程式,這種程式就是所謂的原始碼,原始碼經過編譯以後變成低階語言的程式,原始碼是可以看得懂的,低階語言的程式看不懂。因此原始碼必須加以妥善保,一旦原始碼被駭客偷走了,他就可以知道所有的保密措施,要破解,也就易如反掌了。程式一旦執行,原始碼就不需要了,我們可以用兩台電腦,一台電腦裝上可以執行的程式,但不含原始碼,另一台電腦只裝上原始碼,要修改原始碼的人非常有限,通常也不需要對外開放,如此一來,要偷原始碼就很困難了。

  最近大學裡流行兩本書,一本是〞電腦叛客〞(高育松譯,天下文化出版),另一本是〞捍衛網路〞(白方午譯,天下文化出版),這兩本都是介紹電腦駭客的真實故事,讀者不妨去看看這兩本書,然後再來看我的這篇文章,你一定會發現要防止電腦駭客,並非難事,任何人將自己的電腦連到國際網路上去就不該怪別人來侵入你的電腦,任何人用開放型的操作系統,也是自作自受。

來源:http://www.csie.ncnu.edu.tw/~rctlee/article/post29.htm

  所以,我們要尊重所謂的資訊倫理。虛擬的網路世界不只我們在使用,我們不希望自己的電腦中毒、不希望自己沒有隱私、不希望自己的資料外洩,別人也一樣不希望這些事發生在自己身上。遵守資訊倫理、不陷害別人。我們的世界會更美好。

( 心情隨筆其他 )
回應 推薦文章 列印 加入我的文摘
上一篇 回創作列表 下一篇

引用
引用網址:https://classic-blog.udn.com/article/trackback.jsp?uid=Snow3625&aid=1741651