DoNews.com
当前位置: IT写作社区周小伟业界
互联网进入全毒时代
周小伟 | 业界 | 出处:原创-IT| 2007年04月18日 11:25 | 阅读
         对于国内网民来说,近段时间是多事之秋——“熊猫刚烧完香,灰鸽子又铺天盖地的飞来,惊魂未定之际,“ANI蠕虫ASN.2又开始泛滥……

     这本来没什么,病毒随时都在诞生,多几个又何妨,但问题在于,近段时间的流行病毒都与利益二字有关,无一例外。病毒的制造者、黑客们不再是那个没事喜欢拿弹弓打邻居家玻璃的顽童了,撰写病毒、木马也已经不再是他们的乐趣、他们向权威的挑战,而是他们快速敛财的捷径,他们庞大的生意……让人扼腕的是,其他人也投身其中,成为病毒产业链中的一环。

  当这种产业链的结构变得紧凑、稳定时,互联网实际上已经不可避免地进入了全毒时代

  800万富翁与暴利产业链

  据说“ANI漏洞实际上早就被发现了,病毒代码被发现者以80/份的价格兜售出去,赚了800万。一夜之间,不费吹灰之力,一个千万富翁诞生了,比中头彩的回报率还高。

  这看似偶然,实则是必然。调查表明,病毒木马、流氓软件的产业链远远比我们想像的要牢固,它就像一只精密的瑞士手表,一环扣一环,有序地运转着。

  既然分工明确、流水线操作,剩下需要考虑的就是这个黑色的产业链,也就是市场蛋糕究竟有多大了。趋势科技说,2005年,恶意软件的收入超过了合法信息安全厂商260亿美元的营收额;IDC调查机构的统计是,目前单是贩卖客户资料的市场规模就已经猛增至10亿美元。

  市场大、前景好、链条成熟、利益能有效平衡,全毒时代的来临完全具备了技术、市场、人力、大环境等基础。

  全毒时代的三大特征

     技术是把双刃剑,亦正亦邪。长翅膀的不只是天使,也有鸟人。全毒时代的到来,也就是鸟人们舞台大幕的开启。回顾近年来病毒、准病毒的演变,可以发现它们开始具备新的特征,这些特征给网络安全带来新的挑战。

     其一,利益成为驱动病毒及相关技术发展的源动力。这一点不言自明,6070年代的黑客实际上都是些对技术狂热崇拜的穷小子,现在的病毒木马制造者却是奔着宝马去的,当然,他们得到的也许远远比这还多。

   其二,病毒、木马、漏洞、流氓软件、垃圾邮件等等互联网的阴暗面开始模糊化,常常捆绑在一起,共同进退。不管是熊猫烧香,还是灰鸽子“ANI漏洞,都能发现这一特点,大家不再单兵作战,而是互为攻守。赌博滋生的地方,高利贷、色情、黑社会等相关的一些地下产业也一定会繁荣,互联网上也和这是一个道理。

     从这一点来讲,以后安全软件不能再是单纯的反病毒软件,或者防火墙软件,综合查杀能力是必然的发展方向。奇虎360安全卫士本是反流氓出身,但一直以来,它对病毒、木马的关注从来没停过,最近的几次流行病毒爆发,360安全卫星都在第一时间进行了响应。

     其三,各条黑色、灰色产业链互相交错,灵活多变。以“ANI漏洞为例,在这个个案中,黑客寻找漏洞,将代码卖给病毒开发者,病毒开发者编写病毒,夹带流氓软件、木马并发送大量诱导邮件进行传播,木马从被感染电脑上窃取有用的信息进行贩卖,而流氓软件固有的链条也可以在链条中任意一环介入。

  现有查杀体系存在的弊端

     “全毒时代的来临给网络安全带来新的挑战,也让现有查杀体系的弊端暴露无疑。

     首先,最为迫切的问题是安全软件的综合素质。尽管我们有杀毒软件、防火墙、反垃圾邮件策略,但显然这里面的沟通几乎不存在。这里的沟通,是技术层面的,也是资源层面的。试想,罪犯的协同作战能力强,注重“teamwork”,而警察却还停留在各自为阵的原始状态,谁的战斗力更强?

     其次,目前的安全软件是完全封闭的,而病毒、木马、恶意软件则是完全开放的,或者说要相对开放得多,并且由多方力量推动。奇虎360安全卫士在平台的开放上做了一些尝试,我们发现,效果非常突出,网民为整个查杀贡献的价值越来越显著。相信,这也将是安全平台的一个发展趋势。

     最后,综合治理还远远停留在口头上。不光是流氓软件,病毒、木马都存在法律缺失的问题,这也是灰鸽子跟杀毒软件对抗数年的重要原因;行业自律行业监管也几乎屡次成为笑柄,实际上也注定是笑柄……

 


发表评论| 收藏此页到365Key
相关讨论

    没有评论        

周小伟介绍

周小伟 主要研究儿童教育方向问题,《爸爸妈妈难以回答的问题》一书在西单图书大厦、全国各大书店及网上书店均有销售,且获得好评。 闲暇时间喜欢关注互联网的趣闻趣事
周小伟的栏目

周小伟更新

本站更新

本站焦点

周小伟归档

>>More
关于我们 [English] | 合作联系 | 版权信息 | 聚会相册 | 友情连接 | 使用指南
Copyright (C) 2000-2005 DoNews.COM ( IT社区&媒体平台 )
All Rights reserved.