目前分類:資訊不安全 (8)

瀏覽方式: 標題列表 簡短摘要
如何成為駭客(Hacker)?

The Jargon File 對「hacker」(駭客)一詞下了許多定義,大部份的解釋是指那些能很快適應新技術、善於解決問題、勇於克服困難的高手。但是,如果您想知道如何成為駭客,則只能找到兩個相關解釋。

程式設計專家與網路大師形成了一個無形的團體,他們有共同的文化,其歷史背景可追溯到十幾年前,那時候,分時微電腦系統(time-sharing microcomputer)剛問世,而 ARPAnet 還停留在實驗階段。

dannylan 發表在 痞客邦 留言(0) 人氣()

在我處理的問題當中,有很多問題都是防毒軟體無法正常安裝的情形。通常我在聽了對方的敘述之後,有將近一半以上的機會我會回答可能是因為中毒的原因才會導致無法安裝。或許有些人會認為我在推卸責任,把所有的問題都推給病毒,不過在看了以下的案例之後,希望能給大家一點新的想法。

其實我不只一次遇到這樣的案例了,起初我也認為可能是防毒產品本身的問題,產品安裝到最後總是失敗,這樣的情形相信一般人都會歸咎為產品本身的問題,或是有舊版的防毒軟體未移除乾淨,相信即使是原廠的技術人員也會如此認為。因此我不斷的在各類的官方文件以及安裝紀錄中找尋答案,甚至請原廠的技術人員協助,但是都無法找出真正的原因。

在我的認知中,Windows 系統主要由 "登錄檔" 以及 "檔案" 這兩種東西組成,當我們安裝一套軟體時,會將重要的元件寫入登錄檔中,使得系統透過登錄檔來呼叫特定的檔案,達到一定的目的,所有的設定幾乎都逃不過這個原則。因此當發生任何問題時,我會認定是登錄檔被更動造成防毒軟體無法正常寫入才會發生問題,於是必須從登錄檔來著手。

dannylan 發表在 痞客邦 留言(0) 人氣()

  • Aug 08 Fri 2008 17:08
  • 抓鬼

如果我沒記錯,真正開始抓病毒,應該是 1996 年左右的事情了。當時的作業系統還是以 MS-DOS 6.22 為主,大多數的病毒都是以感染系統中的執行檔的方式來散播,通常只要有一個執行檔中毒,磁碟中的其他執行檔也會陸續中毒。有時候感染的速度非常快,只需要短短幾分鐘,一個資料夾數百個檔案就全部淪陷了。

以當時的病毒類型以及感染的方式來看,若沒有防毒軟體來將病毒程式碼與執行檔分離,可能最後只有重灌系統一途才有辦法解決。在我個人看來,早期的病毒比現在的病毒還要難纏,除了病毒小到你不容易發現外,還會常駐在記憶體中,甚至將病毒寫入磁碟的 MBR(Master Boot Record) 中等於一開機就得中毒也就是所謂的開機型病毒若沒有及時處理後果實在不堪設想也因此早期要找出電腦是否中毒通常需要將整個記憶體的紀錄 Dump 下來才有可能找到病毒的蹤跡

隨著時代不斷的進步網路及作業系統都有非常大的突破早期的病毒漸漸無法在現在的環境中生存取而代之的是利用網路的特性對網路進行破壞的蠕蟲(Worm)這些病毒感染的速度快而且善用網路攻擊技巧透過一些攻擊手法就能直接入侵並感染遠端的電腦可以在很短的時間內讓大量網路上的電腦都受到感染有的 Worm 還會將系統中的特定資料傳送給特定的人使得電腦資訊受到極大的威脅電腦中的密碼個人資料等較機密的資料都有可能因此外洩攻擊者也能透過這些 Worm 來控制受感染的電腦進而攻擊更重要的目標

dannylan 發表在 痞客邦 留言(0) 人氣()

USB 隨身碟病毒持續在網路上發燒,而且變種越來越多,更新也越來越快,防毒軟體根本無法有效預防這類型的病毒,使用者很難保證自己是不是下一個倒楣的受害者,除了希望防毒軟體能夠提高這類病毒的偵測與清除能力,難道我們就沒有其他可以事先預防被感染這類型的方法嗎?

其實這類型的病毒都有一個特性,就是會利用 Windows 自動執行的特性感染。當有一部電腦中毒後,會在與這部電腦連接的 USB 磁碟中寫入病毒以及一個名為 autorun.inf 的檔案,並且在 autorun.inf 中寫入自動執行病毒的程序,當這個磁碟連接到另外一部電腦時, 由於 Windows 在啟動自動執行功能讀到 autorun.inf 時,會立刻執行 autorun.inf 中的內容,病毒就會藉由這個機會感染到另外一部電腦。

既然我們已經知道病毒是用這種方式進入到我們的電腦,那我們就能在不確定 USB 磁碟中是否有病毒的情況下,利用以下的小方法,抑制系統不要啟用 Windows 自動執行的功能,這樣即使是磁碟中已經感染了病毒,也不會因為 Windows 自動讀取了 autorun.inf 而將病毒帶進我們的系統了。

dannylan 發表在 痞客邦 留言(0) 人氣()

"要如何設定防毒軟體才能有效的防止病毒入侵?"

剛開始我還真的不知道該如何回答這樣的問題, 因為資訊安全的設定沒有一定的準則, 要看每一個人對於資訊安全的要求到什麼樣的程度, 就如在某公司設定的防火牆規則, 不一定適用於另一間公司, 防毒的規則也是一樣, 每一個人的需求不一定相同, 而且安全與方便通常是互相矛盾的, 越安全代表的是使用上越不方便, 以現在大家對於網路與電腦的依賴程度來看, 要做到完全的安全是不可能的一件事

於是現在, 每次當有人問到我這一類的問題

dannylan 發表在 痞客邦 留言(0) 人氣()

Information Security雜誌訪問各行業中的資安從業人員,不論是傑出的菁英或者是剛入門的新手,他們願意與讀者分享他們最深刻的資安經驗談,這其中包含了一些趣聞、專家智慧及成功案例,可以讓安全經理在制訂資安政策,維護網路與資料安全的同時,看看其他人一路走來的點滴。

Steven Johnston,加拿大通訊隱私辦公室,資深策略研究與政策分析師

了解你的業務需求。

dannylan 發表在 痞客邦 留言(0) 人氣()

根據第12期賽門鐵克全球網路安全威脅研究報告以及Google最新的一份研究報告顯示,全世界已有超過三百萬個網址是惡意網站,幾乎平均每一千個網站就有一個是惡意網站。因此我們發現,除了線上遊戲持續成為惡意程式的主要攻擊目標外,攻擊者已經開始利用受信任的環境(如:知名網站)來攻擊使用者。

此類型的攻擊又被網路安全專家稱做「隱蔽強迫下載」。網路攻擊者通常會建立一些自動的工具去找出網頁程式的錯誤,利用這些弱點入侵受攻擊的網站並且安裝「隱蔽強迫下載」的軟體,讓網路使用者在不知情的狀況自動安裝了惡意程式。

由於攻擊者是攻擊並竄改受使用者信任的網站,因此當使用者瀏覽此受信任網站時,惡意程式碼就會經由正常的網路連線下載至使用者的系統中,一般的防火牆、入侵防禦系統以及未取得最新病毒定義檔的防毒軟體,都會無法偵測到此類型的攻擊。部份的惡意程式還會扮演「下載者(Downloader)」,在植入使用者系統後,自動上網下載最新的病毒變種,讓使用者防不勝防。

dannylan 發表在 痞客邦 留言(0) 人氣()

前一陣子大家深受 USB 隨身碟病毒的困擾
尤其這病毒的變種非常的多, 不但防毒軟體不容易偵測
而且還會修改機碼, 讓大家無法將病毒檔案找出來

以下一個很簡單的小方法, 可以很輕易的幫助大家將機碼修復

dannylan 發表在 痞客邦 留言(1) 人氣()