※ 引述《ggg12345 (ggg)》之铭言:
: ※ 引述《weishih (KK)》之铭言:
: : 台北市议员周威佑转述防毒软体大厂赛门铁克研究指出,去年全球约有六百八十万
: : 台殭屍电脑,台湾占全球七%,全球排名第四;单一城市来看,台北市占全球五%
: : ,世界第一。台北市目前推估家户电脑超过两百万台,若再加职场、网咖、机关、
: : 学校,全市应有三百万台电脑。
: =================
: 台北市到底有多少台电脑? 这是可以推估与核算的.
: 但是到底有多少台电脑是骇客透过病毒或任何感染途径传播, 由骇客控制的殭
: 屍电脑 ?
: 当然, 某些防毒软体虽会定期上网报到下载, 但因未续费, 表面似乎会工作,
: 实际却不会自动执行防毒功能(譬如某 S 防毒软体), 这种不续费又被植入下
: 载更新功能的电脑是可以被这种防毒软体公司追查出来的. 可是, 这些不续费
: 的 PC 是否一定是殭屍电脑 ? 这些不续费的电脑是否有可能会改用其他的免
: 费试用防毒软体? 这种事也就只能用概率推估吧 !
防毒软体会下载更新, 当然也就能回报检测出来的病毒, 理论上防毒公司可以
知道装了该公司软体电脑的中毒感染率, 不装该公司软体的电脑基於同样环境,
也大概有同样的感染率.
但不装该公司的软体可能会装其他公司的防毒软体, 除非也知道各家公司的占
有率才能再推估未装防毒软体的电脑数量. 当然, 各家公司的营业额或财报可
以得出个市场大略占有率, 不过, 很多这类公司是 world wide market, 要针
对与精确到某一城市是很有疑问的. 但是, 即使是这样也无法认定不装防毒软
体的电脑必然会成为殭屍电脑. 基於报忧不报喜的警报立场, 这种宣告的数字
是语不惊人死不休.
其次, 有装防毒软体的电脑可能不再感染别的电脑, 未装的可能持续发作造成
感染率倍数成长, 从下载软体的即时回报时间与数量, 理论上从中毒数字的成
长率可以推估某个时间之後的感染源的总数与感染扩张率, 但随着病毒扑灭率
中毒电脑的数量达到极点就只有趋平与下降. 但不装防毒软体或被防火墙阻挡
不回报的电脑未必就是中毒的殭屍电脑.
Botnet 的操控者为了避免被侦测出存在的漏洞, 所以有些 bonet 会替 bot
进行漏洞修补, 防止另一个 botnet 操控者再行进入窃占. 但防毒软体是否
会协助替防护的电脑堵住漏洞 ? 这又是一个可以质疑之处 ! 基於各自的利
益驱使, 防毒软体不关漏洞才能展现抓毒与内部阻挡的付费价值功能, 但同
样地想窃据电脑的 botnet 则是基於是否会被推翻既得控制权的立场思考,
Botnet 操控者唯一想防护的是她的既得操控权, 是否要关闭所有从进入到
可被侦测, 到能取得操控权的关键要害处, 应是基於各种权宜蒙蔽的衡量.
其实, 使用者将自己电脑的控制权, 完全信任的自动全委任给可完全自动下
载更新与自动执行的程式(譬如防毒软体与 Window Update), 就整个权益的
立场言, 已经是将自己花钱买来的电脑自动的送给别人.
这如同民众将自己的武装权力与革命造反的生存权完全交给高高在上的宰制
机构时, 人为刀俎, 我为鱼肉的格局就是自我愚眛的後果.
安全威胁的本意, 不就是可以让受害者感受致命的焦虑 ?
对抗威胁的办法之一就是让制造威胁者也感受实质的致命焦虑.
议员, 大家可以不选, 可以换, 再不济换个白痴不乱讲话的也行. 但对防毒
的, 卖OS的, 是否也可找个 botnet 操控者来代替投靠, 何况道德经有言:
盗拓之徒不亦仁义乎?
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.115.4.12
1F:→ dryman:可不可以不要再自己回自己的讨论串了... 06/11 14:50
遵命 !
换个标题, 请大家帮忙解惑.
2F:推 leicheong:不是说约有79.6%的统计都是"造"出来的吗? :P (这也是) 06/11 19:34
3F:推 luciferii:不想帮S牌讲话,但被防毒拦掉的电脑就多半不会成为僵屍 06/12 02:04
4F:→ luciferii:抓中标名单方式最常见的就是从Botnet本身和Bot行为去抓 06/12 02:05
5F:→ luciferii:而如果老师你发现你的防毒软体会未经你同意将你的扫瞄结 06/12 02:07
6F:→ luciferii:果自动回报给厂商,欢迎你公布出来,应该很多人有兴趣 06/12 02:08
防毒软体若能查出使用者或是从usb或网路下载的程式是 botnet
木马, 那大家也就不用太烦恼 botnet 的潜伏威力了.
太多的程式会进行下载更新与执行, 尤其是下载後就全自动执行.
某些程式可以命令 personal firewall 开门进出, 多数的恶意软
体则是号令 IE 协助带出门.
但防毒软体与OS 是否该凌驾於使用者擅自进出 Personal firewall ?
即使是某些 personal firwall 也会先擅自与母站来往後才启动显现後
续的进出记录, 也就隐藏自个的来往.
Window update 能随意进出 firewall 应该是微软要提供的主因之一.
所有的这些穿越 personal firewall 下载更新与自动执行行为, 应该
都是 botnet 模仿的行为模式.
预估可侵占且使之变成 bot 的待圈领地还有多少, 应该是 botnet 遥
控者与防毒业者很想知道的可开发空间. 但仅靠己方下载的 client 充
当探子回报, 就能知道竞争方与对手方的占有率吗?
不再续费的防毒软体是不是一个可被 botnet 拿来利用的现成木马?
否则防毒业者又如何笃定的估算与宣告?
※ 编辑: ggg12345 来自: 140.115.4.12 (06/13 13:35)
7F:推 ledia:最好是自由进出... 哪个星球的 firewall 啊? 06/14 11:28