作者ggg12345 (ggg)
看板Soft_Job
标题Re: [新闻] 北市殭屍电脑 全球最「骇」城市
时间Sat Jun 5 10:38:32 2010
※ 引述《NotOnSale (NotOnSale)》之铭言:
: ※ 引述《ggg12345 (ggg)》之铭言:
: : =================================================================
: 我来讲一下我之前遇到状况好了, 之前(非常久之前)电脑只有装XP SP1的时候
: (纯安装XP,用原版光碟,且安装时没有上网过)中华电信来帮我接固定IP
: 开通的时候 "只"上了他们填写竣工单的网页, (我保证没有别的)
: 等他走了 约五分钟, 我要上网, 就被发现我的IE出现莫名其妙的工具列 -.-
: (他没有帮我装任何东西,也真的只有上那个网站,如果不是那个网站有毒,
: 那就是中华电信封包的毒了...)
: 我後来还做实验, 就是只灌 XP(SP1) 也不开任何网页 (纯接网路线)
: 而且区网只有我有开机 纪录它会被打挂的时间 (我玩了应该有快30次)
: 被打挂 = 跑出杀手病毒 自动倒数的画面
: (杀手病毒,Sasser其实是利用封包的病毒)
: 最快被打挂的时间: 约五分钟, 最慢 40分钟
: 平均时间 15-20 分钟 (分三天测试)
: 因此不是没下载任何东西,只要作业系统不安全,系统只接网路就会被攻破
: 我不知道该不该归咎於ISP没做好防护,先帮使用者过滤不良封包,
: 但我想它们应该要负点责任.
: 而使用者本身也要有自觉,不要认为,我都没逛奇怪网站,也不下载软体,
: 就没事了.
WinXP 的这个漏洞, 大概是微软当年出该作业系统时最大的败笔.
这是她的某个开出来的 service port 有漏洞, 不接网路当然就无从被骇.
微软对网路下载更新与上网呈报合法验证码早就有筹划, 买 firewall 自
备出入口就是怕被挡进出, 这个漏洞也就是爆在这个时间点.
之後, 微软提供 firewall, 现在则是也提供防毒软体与 IE Browser 防下
载. 找程式的错, 变成找漏洞, 现在则演变成攻防战.
: 软体防火墙,防毒软体,检测封包/或网路状态的软体小工具 还是要装一装
这一句话是对的, 但是要装谁家的? 何况这些软体还互相卡位, 互相排斥?
微软也是很会善用免费使用的招式, 这些防毒软体就引发攻防.
如果防毒软体不会三不五时的冒出又抓到几只病毒, 大家还不都嫌病毒监视软
体耗费 CPU Time 迟早就忽略这个需要.
这种事就是: 强盗小偷不可灭种, 但也不能太多.
至於强盗小偷与军警的关系, 就是免不了共生互依, 永远就是不能让被依靠者
掉以轻心 !
: 保护自己,也可以不要骇(害)到别人 (之前某种病毒就是攻击区网的其他电脑,
: 让别人只能上BBS,却不能用IE的就是)
: 我想利用封包攻击的病毒不是只有Sasser/杀手病毒 一种
: 到现在好几年了 病毒应该变化更多种了~~ (好像现实生活中的病毒啊 XDD)
: 所以能小心的还是要小心... 不然大家就一起来用Linux~~ XDD
: 上网可以安心一点,打报告的时候也有软体可以用(反正也可以转成pdf)
: 想玩电动的时候 在切回来 PC...
: (可惜Photoshop没有Linux可用的版本...不然我早就用Linux当平常作业的系统了...)
: 希望大家可以不再有 没载东西就可以降低感染的迷思喔~~~
: (想想我血泪的实验史啊...>///<" )
人造的软体不是无意出错就是故意出错, 如同人的社会, 最後只剩下互信.
如果某个机关早上上班, 所有电脑都不听使唤, 靠电脑的工作都干不下去了, 这
当然是大事, 所以管网路的赶快戒严封锁对外进出, 所有电脑全部靠备援自动还
原回前一个堪用状态, 先恢复内部工作, 再逐步过滤开放对外通讯, 整个说的就
是紧急快速反应能力, 卖企业云端备援的就会笑哈哈了.
※ 编辑: ggg12345 来自: 140.115.4.12 (06/05 10:52)