網路城邦
上一篇 回創作列表 下一篇  字體:
來自苗疆的後裔?
2008/08/22 11:28:50瀏覽297|回應2|推薦12

若說電腦施毒者就是解毒者

這個邏輯是否太簡單

也可能激怒在攔截病毒軟體上前仆後繼的資訊人員

小時候

媽媽常說

我們湖南老鄉的家族血液裡 有可能流動苗疆的血液

我喜歡

那武俠小說裡專門施毒與解毒高人

我想

 

也許真的是有些靈異吧

打從1993年春天

我因公於職場首次接觸電腦起

最注意的就是這一區塊

以下的紅色色塊內容 表示是來自網路的踏查

全球首例電腦病毒==

在是1988112日由麻省理工學院的學生RobertTappanMorris撰寫,因此病毒也被取名為Morris

總共僅99行程式代碼,施放到當時網路上數小時,就有數以千計的UNIX伺服器受到感染。

但此軟體原始用意並非用來癱瘓電腦,而是希望寫作出可以自我複製的軟體,但程式的迴圈沒有處理好,使得伺服器不斷執行、複製Morris,最後死機。

 

Morris當時被判罪、緩刑;處勞役,並罰款1萬美元。

最早發現病毒的紀錄,則是1982Xerox旗下XeroxPaloAlto實驗中心裏兩位研究人員JohnShochJonHupp,發現1個有缺陷的程式,會自動複製、傳送到不同的伺服器裏,但這個病毒只在Xerox的實驗中心裏流竄,沒有感染其他電腦。

 

專家指出, 80年代的電腦、網路系統與現今有極大不同,當時網路多半僅供學術機構或國家級單位使用,進入遠端系統很少需要口令;如今電腦防護措施層層疊疊,但仍然不易抵擋病毒侵襲。

 

電腦病毒的五種毒性與尊容

 

1.巨集病毒 (Macro Virus):

 

巨集病毒是目前最熱門的話題, 它主要是利用軟體本身所提供的巨集能力來設計病毒, 所以凡是具有寫巨集能力的軟體都有巨集病毒存在的可能, Word, Excel, AmiPro都相繼傳出巨集病毒危害的事件, 在台灣最著名的例子正是Taiwan NO.1 Word巨集病毒。

2.開機型病毒 (Boot Strap Sector Virus):

開機型病毒是藏匿在磁碟片或硬碟的第一個磁區。因為DOS的架構設計, 使得病毒可以於每次開機時, 在作業系統還沒被載入之前就被載入到記憶體中, 這個特性使得病毒可以針對DOS的各類中斷 (Interrupt) 得到完全的控制, 並且擁有更大的能力去進行傳染與破壞。

3.檔案型病毒 (File Infector Virus):

檔案型病毒通常寄生在可執行檔( *.COM, *.EXE)中。當這些檔案被執行時, 病毒的程式就跟著被執行。檔案型的病毒依傳染方式的不同, 又分成非常駐型以及常駐型兩種:

(1) 非常駐型病毒(Non-memory Resident Virus) :

非常駐型病毒將自己寄生在 *.COM, *.EXE或是 *.SYS的檔案中。當這些中毒的程式被執行時,就會嘗試地去傳染給另一個或多個檔案。

(2) 常駐型病毒(Memory Resident Virus) :

常駐型病毒躲在記憶體中,其行為就好像是寄生在各類的低階功能一般( Interrupts),由於這個原因, 常駐型病毒往往對磁碟造成更大的傷害。一旦常駐型病毒進入了記憶體中, 只要執行檔被執行, 它就對其進行感染的動作, 其效果非常顯著。將它趕出記憶體的唯一方式就是冷開機(完全關掉電源之後再開機)

4. 複合型病毒 (Multi-Partite Virus):

 

複合型病毒兼具開機型病毒以及檔案型病毒的特性。它們可以傳染 *.COM, *.EXE 檔,也可以傳染磁碟的開機系統區(Boot Sector)。由於這個特性, 使得這種病毒具有相當程度的傳染力。一旦發病,其破壞的程度將會非常可觀!例如:台灣曾經流行的大榔頭(Hammer),歐洲流行的Flip翻轉病毒皆是隱型飛機式病毒 (Stealth Virus):

隱型飛機式病毒又稱作中斷截取者(Interrupt Interceptors)。顧名思義, 它藉由控制DOS的中斷向量來讓DOS以及防毒軟體認為所有的檔案都是乾淨的。

 

5. 千面人病毒 (Polymorphic/Mutation Virus):

 

千面人病毒可怕的地方, 在於每當它們繁殖一次, 就會以不同的病毒碼傳染到別的地方去。每一個中毒的檔案中, 所含的病毒碼都不一樣, 對於掃描固定病毒碼的防毒軟體來說,無疑是一個嚴重的考驗!如Whale病毒依附於.COM檔時,幾乎無法找到相同的病毒碼, Flip病毒則只有2 byte的共同病毒碼(好像戴面具只剩兩個眼睛露出來)。 

 

2006年的盛夏的某天

 

我在電腦前趕一個長稿

然後桌面電話唱歌

我移身接起….再收線

這一回神

我發現有個游標變箭頭

正以快跑速度鯨吞我的篇章

我在驚嚇中

攔截喊停挫敗

只好採取讓電腦關機動作

但仍無法有效指揮電腦運作

於是

我只好粗魯的拔插頭了

.

 

那刻真的是

風聞有病毒

親眼見病毒

電腦病毒與我們同在

……

 

重新開啟檔案

 

果然痛失半臂江山

我開始思前想後 到底接線前一秒 我做了什麼引暴梅毒的動作

好像不過是去某個入口網站觀望一回新聞

就西線無戰事了啊

游標轉成攻防的箭頭

 

那以後我真的沒再見過

但電腦病毒依然與我同在

我經常忙著聽取防毒軟體公司的行動口號

 

我超熱中照表操課

所以

我有個小小的狗屁結論==電腦梅體 是駭客經手打造的

還有個不類小小的狗屁結論的類結論==電腦重度使用者 時而更會與電腦梅毒撞滿懷

 

 

 

( 心情隨筆雜記 )
推薦文章 列印 加入我的文摘
上一篇 回創作列表 下一篇

引用
引用網址:https://classic-blog.udn.com/article/trackback.jsp?uid=rainannie&aid=2152116

 回應文章


等級:
留言加入好友
了 不 起!
2008/08/23 07:44
 

小書僮:鄭玫
等級:7
留言加入好友
才女喔
2008/08/22 20:17

才女喔!天天有新作

湘女多情每篇文章均引人入勝

如身臨其境

電腦病毒中毒苦

的確讓人搥胸頓足

 


小書僮是也
雨安妮(rainannie) 於 2008-08-22 20:41 回覆:
彼此彼此囉