Monthly Archive for June, 2005

黑客新手基础知识16问答

问:什么是网络安全?
答:网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭到破坏、更改、泄露,系统可以连续可靠正常地运行,网络服务不被中断。

问:什么是计算机病毒?
答:计算机病毒(Computer Virus)是指编制者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码。

问:什么是木马?
答:木马是一种带有恶意性质的远程控制软件。木马一般分为客户端(client)和服务器端(server)。客户端就是本地使用的各种命令的控制台,服务器端则是要给别人运行,只有运行过服务器端的计算机才能够完全受控。木马不会像病毒那样去感染文件。

问:什么是防火墙?它是如何确保网络安全的?
答:使用防火墙(Firewall)是一种确保网络安全的方法。防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合。它是不同网络或网络安全域之间信息的惟一出入口,能根据企业的安全政策控制(允许、拒绝、监测)出入网络的信息流,且本身具有较强的抗攻击能力。它是提供信息安全服务,实现网络和信息安全的基础设施。

问:什么是后门?为什么会存在后门?
答:后门(Back Door)是指一种绕过安全性控制而获取对程序或系统访问权的方法。在软件的开发阶段,程序员常会在软件内创建后门以便可以修改程序中的缺陷。如果后门被其他人知道,或是在发布软件之前没有删除,那么它就成了安全隐患。

问:什么叫入侵检测??t
答:入侵检测是防火墙的合理补充,帮助系统对付网络攻击,扩展系统管理员的安全管理能力(包括安全审计、监视、进攻识别和响应),提高信息安全基础结构的完整性。它从计算机网络系统中的若干关键点收集信息,并分析这些信息,检查网络中是否有违反安全策略的行为和遭到袭击的迹象

问:什么叫数据包监测?它有什么作用?
答:数据包监测可以被认为是一根窃听电话线在计算机网络中的等价物。当某人在“监听”网络时,他们实际上是在阅读和解释网络上传送的数据包。如果你需要在互联网上通过计算机发送一封电子邮件或请求下载一个网页,这些操作都会使数据通过你和数据目的地之间的许多计算机。这些传输信息时经过的计算机都能够看到你发送的数据,而数据包监测工具就允许某人截获数据并且查看它。

问:什么是NIDS?
答:NIDS是Network Intrusion Detection System的缩写,即网络入侵检测系统,主要用于检测Hacker或Cracker通过网络进行的入侵行为。NIDS的运行方式有两种,一种是在目标主机上运行以监测其本身的通信信息,另一种是在一台单独的机器上运行以监测所有网络设备的通信信息,比如Hub、路由器。

问:什么叫SYN包?
答:TCP连接的第一个包,非常小的一种数据包。SYN攻击包括大量此类的包,由于这些包看上去来自实际不存在的站点,因此无法有效进行处理。

问:加密技术是指什么?
答:加密技术是最常用的安全保密手段,利用技术手段把重要的数据变为乱码(加密)传送,到达目的地后再用相同或不同的手段还原(解密)。
加密技术包括两个元素:算法和密钥。算法是将普通的信息或者可以理解的信息与一串数字(密钥)结合,产生不可理解的密文的步骤,密钥是用来对数据进行编码和解密的一种算法。在安全保密中,可通过适当的钥加密技术和管理机制来保证网络的信息通信安全。

问:什么叫蠕虫病毒?
答:蠕虫病毒(Worm)源自第一种在网络上传播的病毒。1988年,22岁的康奈尔大学研究生罗伯特·莫里斯(Robert Morris)通过网络发送了一种专为攻击UNIX系统缺陷、名为“蠕虫”(Worm)的病毒。蠕虫造成了6000个系统瘫痪,估计损失为200万到6000万美元。由于这只蠕虫的诞生,在网上还专门成立了计算机应急小组(CERT)。现在蠕虫病毒家族已经壮大到成千上万种,并且这千万种蠕虫病毒大都出自黑客之手。

问:什么是操作系统型病毒?它有什么危害?
答:这种病毒会用它自己的程序加入操作系统或者取代部分操作系统进行工作,具有很强的破坏力,会导致整个系统瘫痪。而且由于感染了操作系统,这种病毒在运行时,会用自己的程序片断取代操作系统的合法程序模块。根据病毒自身的特点和被替代的操作系统中合法程序模块在操作系统中运行的地位与作用,以及病毒取代操作系统的取代方式等,对操作系统进行破坏。同时,这种病毒对系统中文件的感染性也很强。

问:莫里斯蠕虫是指什么?它有什么特点?
答:它的编写者是美国康乃尔大学一年级研究生罗特·莫里斯。这个程序只有99行,利用了Unix系统中的缺点,用Finger命令查联机用户名单,然后破译用户口令,用Mail系统复制、传播本身的源程序,再编译生成代码。
最初的网络蠕虫设计目的是当网络空闲时,程序就在计算机间“游荡”而不带来任何损害。当有机器负荷过重时,该程序可以从空闲计算机“借取资源”而达到网络的负载平衡。而莫里斯蠕虫不是“借取资源”,而是“耗尽所有资源”。

问:什么是DDoS?它会导致什么后果?
答:DDoS也就是分布式拒绝服务攻击。它使用与普通的拒绝服务攻击同样的方法,但是发起攻击的源是多个。通常攻击者使用下载的工具渗透无保护的主机,当获得该主机的适当的访问权限后,攻击者在主机中安装软件的服务或进程(以下简称代理)。这些代理保持睡眠状态,直到从它们的主控端得到指令,对指定的目标发起拒绝服务攻击。随着危害力极强的黑客工具的广泛传播使用,分布式拒绝服务攻击可以同时对一个目标发起几千个攻击。单个的拒绝服务攻击的威力也许对带宽较宽的站点没有影响,而分布于全球的几千个攻击将会产生致命的后果。

问:局域网内部的ARP攻击是指什么?
答:ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的进行。
基于ARP协议的这一工作特性,黑客向对方计算机不断发送有欺诈性质的ARP数据包,数据包内包含有与当前设备重复的Mac地址,使对方在回应报文时,由于简单的地址重复错误而导致不能进行正常的网络通信。一般情况下,受到ARP攻击的计算机会出现两种现象:
1.不断弹出“本机的XXX段硬件地址与网络中的XXX段地址冲突”的对话框。
2.计算机不能正常上网,出现网络中断的症状。
因为这种攻击是利用ARP请求报文进行“欺骗”的,所以防火墙会误以为是正常的请求数据包,不予拦截。因此普通的防火墙很难抵挡这种攻击。

问:什么叫欺骗攻击?它有哪些攻击方式?
答:网络欺骗的技术主要有:HONEYPOT和分布式HONEYPOT、欺骗空间技术等。主要方式有:IP欺骗、ARP欺骗、DNS欺骗、Web欺骗、电子邮件欺骗、源路由欺骗(通过指定路由,以假冒身份与其他主机进行合法通信或发送假报文,使受攻击主机出现错误动作)、地址欺骗(包括伪造源地址和伪造中间站点)等。

惊奇 微软将IE漏洞称为标准功能

英国安全公司Secunia日前表示,包括IE在内的所有主流浏览器都存在一个网络欺骗漏洞,容易受到黑客的“钓鱼”攻击。但微软认为这只是标准浏览器的功能被黑客利用,并不是软件本身的漏洞,因此不会发布相关安全更新。

微软在TechNet网站发布的安全建议中称,该公司已经知道黑客可以利用IE浏览器弹出一个伪造的对话框,并诱使用户输入密码等敏感信息。即使用户使用的操作系统为安装了SP2的Windows XP,或者访问的是信任站点,都无法避免受到黑客的“钓鱼”攻击。

微软表示:“黑客可以在浏览器窗口中弹出对话框,而完全不会暴露自己的行踪。这一问题的确会给用户带来危险。”但微软并不会为这一漏洞发布相关补丁,因为该公司认为这是浏览器的一个功能,而不是漏洞。微软在安全建议中称:“这并不是一个安全漏洞,而只是黑客利用浏览器的标准功能发动‘钓鱼’攻击。”

微软表示,虚假的对话框往往没有地址条和锁定图标(lock icon),用户可以通过这一方法识别。微软同时还建议用户访问相关网站,加深对网络欺骗攻击的了解,并掌握保护PC的方法。

IE7最新进展揭示:将支持RSS

据某知名Blog站点透露,微软正在兑现他们支持RSS的承诺,并将在周五西雅图进行的Gnomedex大会上公布具体细节。  

作为广大Blogger和信息提供商用来为订阅者提供最新或更新信息的标准,RSS现在引起了微软浓厚的兴趣。微软希望在现有RSS标准的基础上,发展全新的信息订阅系统,而不仅仅局限在“内容更新”上。通过增加丰富的用户方案,这些新的能力将使电子商务和网络软件获益匪浅。  

RSS的创始人之一Dave Winer日前在他的blog中谈到了这些方案。他写道:“微软工作人员也跟我一样注意到,有些RSS程序关注的并不是新闻,而是Audible的纽约时报畅销排行榜、iTunes音乐列表、Sharepoint技术文档清单、浏览器书签之类的等等。”  

Winer先生同样透露了他对于微软在IE7中集成RSS和微软一个新闻组严格遵循相关标准的预见性。他说:“在星期五你就能发现RSS已经如此深入地整合进了浏览器,但那也不过是冰山一角而已,好戏还在后头。”

微软7月中旬推Web版IM软件测试版

美国当地时间本周二,微软公布了发布Web 版Communicator企业消息软件、在使用其协作和通讯工具方面向客户提供更高灵活性的计划。

  在于纽约召开的“协作技术会议”上发言时,微软实时协作集团的副总裁Anoop Gupta 详细阐述了微软在7 月中旬发布该产品β 版本的计划。被称为“Microsoft Office Communicator Web Access”的这一软件帮助向客户提供访问微软的企业即时通讯系统的另一种网络广告选项。

  微软计划在6 月底前的某个时间发布最新版本的台式机版Communicator━━Microsoft Office Communicator 2005,并已经开始制造这款产品。

  据微软称,利用Communicator Web Access 和企业的Live Communications Server软件,将使员工能够通过任何连接到互联网的设备访问企业的即时通讯系统。Gupta 将Microsoft Office Communicator Web Access的发布看作是微软提供“对丰富的存在功能、整合的通讯体验的普遍访问”计划的下一个步骤。

  微软负责实时协作的产品经理Ed Simnett表示,微软实时协作战略的主要原则之一是扩大其软件的使用范围。他说,微软最近与 RIM 达成的开发消息软件的交易就表明了这一策略。Simnett 说,客户已经向我们表明,Web 客户端是他们工具中的重要一部分。它将有助于加强实时协作和平台战略的整体优势,人们应当能够随时、随地地通讯。

  Simnett 表示,Communicator Web Access 将与Outlook Web Access电子邮件产品一道向员工提供使用微软通讯工具的更多机会。另外,没有升级到最新版本Windows 操作系统的公司也仍然能够使用这些工具。

  Simnett 说,该客户端软件的详细技术资料仍然在制订中,但他暗示,Communicator Web Access 的界面与台式机版消息软件中的控件非常相似。

微软将推新版MSN 内含本地搜索

美国东部时间6月20日(北京时间6月21日),据海外最新报道,微软公司MSN分部计划于美国东部时间周二推出一个测试版MSN软件,该版本MSN拥有本地搜索功能、整合了地图及卫星照片技术以帮助精确定位。

  微软主席比尔盖茨在五月就事先检查过MSN本地搜索技术,该技术的搜索特征增添了一个新工具叫Near Me,这使得人们能够得到的搜索结果被具体化为一个地理位置。

  新工具能搜索到的范围很广,包括城市、地区、特殊White Pages及Yellow Pages 目录信息。比如,一辆汽车上的本地搜索功能将显示附近的车辆及维修商店等。所有搜索结果都会从微软的MapPoint Web服务的对应地图上以标明了数字的点显示,而且如果需要的话,还可以显示TerraServer-USA所提供的卫星图象。

  对于网上冲浪者及想为小型刚起步公司打网上广告的人来说,该定位信息使得网上搜索更加实用。

  分析人士说,本地搜索技术的市场将十分可观。Kelsey集团预测当地在线广告总销售将在2009年增长到50亿美元,而其中有34亿美元都是搜索引擎所贡献的。在去年当地在线广告总销售为6.7亿美元,其中1.62亿美元是搜索引擎所贡献的。

  对手机用户、在车里或其他交通工具中的人、在飞行中需要方位和其他信息的人来说,当地搜索非常方便。

  MSN 本地搜索的推出紧跟着微软竞争对手推出新型当地搜索及地图工具。Google将卫星地图功能整合进了当地搜索中。

  其他公司的本地搜索技术

  Amazon.com的搜索引擎A9.com,在本地信息旁增添了许多城市小型商业区的数字照片,如旧金山、纽约市。

  雅虎公司与SBC通讯及BellSouth合作共同发布黄页搜索。

  同时,小型专业公司,如Superpages.com、Insiderpages.com,也已开始销售黄页清单。

  Google此前推出的本地搜索功能,不但提供地图浏览还有空中图像,这和MSN即将推出的MSN虚拟地球服 务功能类似。

  用户本地搜索的需求正在日益增多,他们希望从本地搜索中获得更多的服务。同时,本地搜索也吸引了更多的广告商,特别是本地的企业,这些企业只 希望为网络搜索者提供有关本地的广告信息。