Conficker蠕蟲檢討:過度渲染 但威脅不容忽視

作者:IT新聞網 來源:IT新聞網 2011-12-30 17:41:18 閱讀 我要評論 直達商品

過度渲染是一回事,公眾警覺則是另一回事。曾任安全顧問的Carole Fennelly表示:“我覺得有點失望,經過了這么多年的警告,(企業)管理高層還是沒有認清,他們不該根據媒體報道來規劃他們的安全防護。”

    4月1日愚人節來了又去,在許多人心中,這天最大的笑話,是本來該是網絡安全最大威脅的Conficker蠕蟲。之前一切的宣傳、提醒究竟是好是壞?虛驚一場又該怪誰?

    通常抱持批判或悲觀態度的BT安全首席技術官Bruce Schneier說:我不確定該怎么想。在某方面,Conficker這東西只是一個普遍問題的通稱。

    專家表示,問題是網絡上每天都有數不清的惡意程序和攻擊流竄,民眾對電腦的防護又不夠。民眾必須隨時注意修補電腦系統,和更新殺毒軟件,不要等到某種病毒爆發時才行動。

    專家指出,隨時都有許多電腦蠕蟲和僵尸網絡在制造損害,但Conficker獲得媒體注意的原因是,它被設定在特定的日期發動攻擊:選在愚人節只是增加它的神秘感。Schneier說:你需要一個名稱和日期才能上新聞。這個問題本身一樣嚴重,但不是新聞。

    Conficker工作小組成員、華盛頓大學助理研究員Dave Dittrich表示:把焦點放在愚人節,反而忽略了惡意軟件在外流竄、不易偵察,但仍有反制措施的事實。民眾習慣歸罪安全軟件廠商過度炒作病毒威脅,好讓他們賣出更多產品。但本站之前訪問的業界專家,大都表示Conficker不會在4月1日造成大慘劇。事實的確如此。

    那就剩下媒體。紐約時報稱Conficker是即將發生的“難以置信的慘劇”,CBS頻道新聞節目“60分鐘”也報道,這只蠕蟲將“癱瘓整個網絡”,英國衛報稱此為“致命威脅”。

    意外地,業界人士大都體諒媒體有截稿的壓力,難免需要夸大渲染。但他們也擔心這種情況,對未來的安全威脅會產生“狼來了”效應。簡單的好和壞很容易理解,但關于安全的復雜問題和相對條件,則不易傳達。例如,IOActive傳透測試經理Dan Kaminsky表示,他經常要說服民眾擺脫那種“兩極化”的思考。

    他說:“若非‘什么都沒發生’(事實絕非如此),就是‘世界要毀滅了,某種科技的病毒會讓電腦爆炸’,那也不是事實。”他也曾在個人博客寫道:“關心,但不恐慌,才是對這類問題的適當反應。但關心遠不如驚慌引人注意。”

    過度渲染是一回事,公眾警覺則是另一回事。曾任安全顧問的Carole Fennelly表示:“我覺得有點失望,經過了這么多年的警告,(企業)管理高層還是沒有認清,他們不該根據媒體報道來規劃他們的安全防護。”

    同時,Conficker的威脅仍在。數百萬被感染的電腦,還是可能在未來集體發動攻擊。事實上,這只蠕蟲比過去更危險。因為現在受害的主機可通過加密的點對點技術散布更新或指令。

    Kaminsky說:“我們面對的是一個大型、無組織且受到統一指令控制的網絡,而我們沒有任何工具能封鎖它。”研究員也沒有任何足供觀察的信號。趨勢科技高級威脅研究員Paul Ferguson說:“我們認為他們(愚人節)沒有動作是在累積籌碼。但其功能可在任何時間點更新,只要負責發動的人點一下鼠標即可。”

    4月1日也可能是聲東擊西的伎倆。研究員發現,有同樣使用自動產生網絡域名的既存僵尸網絡在當天進行更新,包括Mebroot(別名Torpig和Sinowal)。Ferguson表示:“我不是說這些網絡有關系,但這種巧合的確引人猜疑。”

    那么,Conficker的教訓究竟是什么?Schneier說:“教訓就是(網絡上)有很多大型蠕蟲和罪犯作很多壞事。其中一種剛好有個名稱和日期。”(編輯:王小凡)

進入論壇>>聲明:IT商業新聞網登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其描述。文章內容僅供參考。新聞咨詢:(010)68023640.

  推薦閱讀

  軟件商Salesforce推手機版服務 支持多款手機

Salesforce稱,這項名為“移動精簡”(MobileLite)的手機服務推出后,其用戶量今后有望達到100萬。該公司首席營銷官(CMO)肯達爾·科林斯(KendallCollins)今天在接受外界采訪時表示:“Salesforce現有客戶將可免費使用>>>詳細閱讀


本文標題:Conficker蠕蟲檢討:過度渲染 但威脅不容忽視

地址:http://www.sdlzkt.com/a/xie/20111230/205214.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 成人免费看www网址入口| 99久久国产综合精品成人影院| 国产成人精品A视频一区| 国产成人午夜高潮毛片| 国产午夜成人AV在线播放| 亚洲精品成人网久久久久久| www成人免费观看网站| 欧美成人性色xxxxx视频大| 成人免费在线视频网站| 免费一级成人毛片| 欧美成人精品a∨在线观看 | 国产成人av一区二区三区在线观看| 国产成人av一区二区三区不卡| 韩国成人在线视频| 国产成人精品一区二区三区免费 | 999影院成人在线影院| 国产成人精品美女在线| 日韩国产欧美成人一区二区影院| 国产精品成人免费视频网站| 色五月婷婷成人网| 亚洲第一成人在线| 国产成人免费网站app下载 | 在线成人播放毛片| 色噜噜狠狠成人中文综合| 国产成人免费永久播放视频平台| 成人在线观看不卡| 最新69堂国产成人精品视频| 黑人粗长大战亚洲女2021国产精品成人免费视频 | 成人欧美一区二区三区黑人| 亚洲欧美成人综合久久久| 国产成人精品免高潮在线观看| 成人自慰女黄网站免费大全| 欧美成人精品福利网站| 91成人午夜在线精品| 美国特级成人毛片| 欧美成人免费观看久久| 欧美成人精品三级网站| 成人理伦电影在线观看| 国产精品成人一区二区三区| 天天欲色成人综合网站| 国产成人免费全部网站|