中国教育和科研计算机网
EDU首页 |  中国教育 |   高校科技 |   教育信息化 |   CERNET
教育信息化

资讯 | 专题 会议 观点 专栏 访谈 企业 产品 CIO 技术 校园信息化 下一代互联网 IPv6视频课堂

中国教育网 > 教育信息化
您现在的位置: EDU首页 > 教育信息化 > 解  读
用“生物进化论”来阐述“恶意代码进化论”
http://www.edu.cn   2009-07-13 中国教育和科研计算机网 作者:江海客

字体选择:【大】 【中】 【小】

  >>逸闻篇
  封闭的大陆块给了鸭嘴兽存活的环境,病毒存活有时也同理,源于遗忘和孤立。

  有趣的现象
  Wildlist和zoo,这是像专有名词一样接替过来的两个词汇,我过去一直没有深刻理解其来源。其实细想是非常形象的。zoo,为什么是动物园?因为很多在野外中已经灭绝了的动物只能在动物园看见;Wildlist则是活生生的存在,是有活性的。

  长寿的秘密
  有三个给人印象非常深刻的病毒,Klez 、Parite、 wyx。比如在大量的邮件蠕虫已经灭绝的情况下,还能兼顾到klez发出来的东西,为什么?因为顽固感染杀不掉。它不通过调度outlook来散发,而是自己插入到整个邮件体系中散发。这样就造成了一些顽固节点始终在网上挂着,至今仍不能彻底消亡。长寿的单一的恶意代码klez在无变种的情况下,存活的时间非常长久,而且其反制AV的特性导致了杀而不去的顽固感染。
  Parite也很古老了,到现在为止仍然还在。因为它是和当前主流操作系统兼容的。感染就像生物的大量传播一样。第一个是顽固式感染的秘诀;第二个是繁殖式生存的秘诀,不断产生被感染的文件。另外,随着各种其他的蠕虫被感染再投放到别的机器上去,延续了其生命,像寄生虫一样。
  最有趣的是wyx,是在DOS下的引导性病毒,现在还在wildlist活跃榜上活跃着。有一件很简单的例子,当Windows 95系统出现之后,病毒作者们就发现那仍然具有引导活性的引导性病毒非常难写,这意味着病毒一定要通过文件的感染方式。在这种背景下,反病毒软件是围绕着文件的查杀体系来编写的,没有考虑到原来的引导区查杀问题。事实上,还有大量的被感染软盘在里面,有时软盘放在软驱里面没有拿出,开机就造成了感染。
  我联想到鸭嘴兽,作为一个古生物为什么留存在封闭的大陆块上。而wyx就因为它是在一系列孤立的磁盘中被人们所遗忘的。

  传说中的物种
  物种的存续过去依赖的是自然选择,自从有了人之后就可以制造了,包括现在的克隆等。但即使在现代社会,也有很多的流言成羁。最开始的谣言是邮件病毒,如果收到一封邮件,千万不要看,一看就被感染,在文本邮件的时代,纯属谣言;后来用附件发邮件蠕虫;后来有直接溢出邮件客户端的漏洞(比如iframe漏洞的免预览执行),这叫流言成羁,传说中的物种被制造出来了。
  IM消息病毒最开始也出现过,看到一个消息千万不要点击,后来IM蠕虫泛滥;还有BIOS病毒,在BIOS不可软写时代,纯属谣言。所以说这种传统的流言不是一成不变的,随着环境的变化,传统的、不可能的事情就变为可能的,原来不可能存在的物种会因为故意的构造变为存在,当然这是需要理论前提的。

页面功能 【打印】 【关闭】 【我有话说

MOOC风暴来袭

版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号

关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com