反辩 异想天开 大家帮帮忙,谢谢

.

一个叫VirusMD的美国安全公司CTO Cyrus Peikari博士(生物学),在拉斯韦加斯的黑客大会上大力宣传了以毒攻毒的思想,就是所谓 “设计一种反电脑病毒的电脑病毒”,而这种非常荒唐的观点,竟然被某些国内媒体追捧为美国专家的提出反病毒新思路。

其实以毒攻毒即不是一种新观点,也并不是一种新实践,早在80年代,清除Jerusolem等恶性病毒的所谓“好”病毒就多次出现,最近又出现了可以修补lion蠕虫留下的漏洞的病毒。根据我们的不完全统计,类似目的的病毒至少出现过大约几十个。

为什么以毒攻毒,是一种异想天开?让我们首先从病毒的数量说起,根据现有的资料,国际上先后流行或者局部流行过的病毒约45000-50000种左右,那种影响力非常广的病毒(in the wild),在 wildlist 2001年7月列表上是213个,除了其中的十几个还是dos病毒外,其余的都是对当前系统,依然具有极大威胁的病毒。况且,并非只有在wildlist列表中的病毒对用户才有威胁。

如果让当前国内外流行的反病毒产品处理这些病毒,当然是易如反掌,但如果让本身就需要非常小的病毒来来处理不要说成千上百种机理各不相同的流行病毒,就是简单的处理十几个当前最流行病毒也几乎是不可能的。

当前,能查杀4万种以上的反病毒软件的大小一般是20M左右,去掉了监控、控制台等程序,反病毒库和反病毒引擎的容量大约在10M 以内,如果把容量平均到病毒总数上,只有2k左右,似乎很小。但事实上,如果反病毒软件是采用子程序1对1的方法,反病毒软件的大小恐怕早就突破100M了。目前反病毒产品都是采用一个通用的扫描引擎,和一个定义比较合理的检测清除数据库。这样才提高了软件的可靠性,也大大降低了反病毒软件自身的大小。

同时,反病毒软件所采用的虚拟机、启发式扫描等技术形成的对未知病毒的检测技术,综合的系统监控对病毒的防御能力、通过控制台调度扫描行为并自动升级等等,都是非常成熟有效的技术,根本不是以毒攻毒这种粗糙的方法能够比拟的。

80年代是那种能查某一种病毒的小程序的流行的时代,所谓以毒攻毒的思想,其实是把反病毒技术退化到1对1的时代。

以毒攻毒的另一个问题其实是更严重的,是传播的不确定性,既然Peikari是从生物学的天花疫苗获得了启示,那我们就从生物学的角度说起。因为接种是一种人的意识行为,或者一种主动行为,即使婴儿接受疫苗,也是监护人许可的行为,是在医疗控制之中的。如果科学家制造出一种新的微生物,假定这种微生物能预防美国正在大爆发的脑炎,科学家会像使用细菌武器一样散播这种生物来预防脑炎么?肯定不会,因为离开了实验室或者工业化的培养基,离开了确定的培养条件、温度,微生物如何变化,不得而知,会不会由治病变成一种恶性的致病菌,也完全可能。因此科学家只会用其通过严格监控条件下的工业生产,做成类似青霉素一样的药品。而绝对不会通过蚊子、跳蚤去传播。

电脑病毒同样是如此,在传播的过程中,同样有很多不确定性,会不断遭到各种修改,发作条件,发作现象都可以被熟练的程序员的修改。比如, Anti-cih(一种能够对抗cih病毒的病毒)完全可以被改造成破坏力被cih还大的病毒。而同时,这种Peikari设想中的疫苗病毒其如果感染手段越丰富,运行越可靠,对用户影响越小,其传播感染机制和程序就越会为病毒的编制者感兴趣。这样的结果,最终只是给病毒编制者提供了新的营养或者参照系而已。只要把我们良性的“Peikari病毒”的检测清除代码换成cih的破坏代码,那么一个新的恶性病毒Peikari.cih就诞生了。

而Cyrus Peikari居然说:“生产反电脑病毒软件的公司肯定会强烈反对我的主意,而且他们可能永远不会接受这个主意,因为那样这些公司就无事可做了。”我不知道这是一种巧妙的自我标榜还是真的很天真,如果Cyrus Peikari的鼓动真能引起编写反病毒之病毒的热潮,反病毒公司的业务只会更加繁忙。

让我们看看所谓以毒攻毒技术可能带来的大好局面,譬如Peikari 的FANS们,可以不要任何杀毒软件,他们所面对的是:

1、当他们感染了病毒A 后,只能等待病毒anti-A传播到他们机器上的时候,A才能被清除。而且他们必须祈祷传播来的anti-A不是已经被别有用心的人修改为了另一个恶性病毒B.由于anti-A过了3个月也没有传播到一些用户的机器上。这些用户的机器被病毒a破坏了。

2、Peikari突然发现出现了一个专门对付ANTI-A的恶性病毒,ANTI -ANTI-A,因此他只好又写了个病毒anti- anti- anti-A。

3、这时候又有病毒c、d、e、f流行了,Peikari发出警告,想要防御c、d、e、f的用户,机器需要同时被anti-c、anti-d、anti-e、anti-f四种病毒感染。

4、不巧,那年病毒大爆发,一下又有10种蠕虫通过邮件传播,于是Peikari编写了一个能查杀这十个病毒的新病毒ANTI-10VIURS。由于ANTI-10VIURS需要快速的传播,因此也像一个蠕虫一样通过邮件附件传播。ANTI-10VIURS的大小是2M,用户邮箱反复被包含ANTI-10VIURS的邮件占据,都被堆满而无法正常使用。

5、由于病毒越来越多,Peikari最终决定把自己的产品做成一个带有感染机理的,能通过邮件传播的可以查杀10000种病毒的超级病毒ANTI-10000VIURS,ANTI-10000VIURS经过优化大小只有10m,那天无论局域网络的共享目录上还是internet上,都是 ANTI-10000在通过不同手段发送自己的copy,最后,整个网络瘫痪了,那天被定为Peikari日。

尽管推理的有些夸张,但我想足够使Peikari的fans们清醒。

另外,Peikari同样是免疫法的鼓吹者,所谓免疫就是在引导区或者程序中加上某种病毒的感染标记。这其实同样是一种早就被否定的方法。世界上有这样多的病毒,依靠加感染标记的方法,根本是不切实际的。同时即使是应急来针对某种流行的病毒,这种方式也是不可靠的,老一点的反病毒工作者是否记得pingpang病毒那条非常典型的指令CMP BYTE PTR [81FB],00,在病毒中埋下反免疫的特性,当pingpang泛滥,用户无奈的为程序加上感染标记1357H作为预防时,VXER只变化了一个字节 ,就使变种的病毒,轻松的感染哪些已经加了感染标记的程序。

避免通过修改用户引导区、用户文件的极端方式保护安全,已经是成熟反病毒技术基本准则。CPAV因为加壳免疫而名噪一时,但最终还是被兼并它的公司放弃了。

我想试图误导反病毒技术Peikari还没有这样的能力,无论Dr somolon还是Kaspersky 都只会对此嗤之以鼻。但必须避免所谓“稳定全球网络、防止文化崩溃需要电脑病毒”以及“病毒编写者能够挽救世界”的观点对公众和程序员的误导,不能让程序员认为,为了某种善意的目的写病毒是合法。我们的程序员们必须知道底线在哪里。病毒不可能不占用系统资源,不可能不非法取得整个系统或者局部的控制权,不可能不对用户运行没有任何影响,不可能不给系统带来任何不稳定的隐患。从这个角度来说,破坏力为零的病毒是不存在的。编写病毒的人可能其实是善良的,但病毒传播的结果谁也无法保证,特别期望国内的程序员们注意的是,既然不存在善意病毒,也就不存在正义的病毒。写病毒都是违法的。

VirusMD只是一家做单机FIREWALL、加密产品的小型安全企业,在反病毒问题上没有什么业绩。Cyrus Peikari的新思路也没有表现出一个安全公司 CTO应有的技术水准,至少除了一个作为生物学博士的善意联想,没有提出任何技术上可操作的东西。也许作为在生物学方面,他会是一个专家。但至少在我的“反病毒专家”的字典里,没有他的名字。

参考资料:http://it.rising.com.cn/Channels/Info/Securty/2001-07-30/996460965d5511.shtml

温馨提示:内容为网友见解,仅供参考

辩论赛:纪律不利于个性的发展
在这种和谐的教育环境中,师生相互宽容、相互探讨,消除了学生对教师权威、意见与批评的顾虑,心理轻松、自在、愉悦,各抒己见而不担心违反所谓纪律,敢于进行非逻辑性的“异想天开”,求异性的“见异思迁”,发散性的“举一反三”,才能培养学生的创新思维。……成为有用人才云云 所以说…… 没有规矩不成方圆! 纪律...

...10条中学生不应该带手机的理由。辩论题,请各位兄弟姐妹帮帮忙...
首先,中学生带手机,当然是社会进步的体现。但作为年龄较小的中学生,活动面比较狭窄,自制能力不强,有的学生在课堂上打游戏,发短信,这样很容易影响课堂秩序和他们的学习。中学生正处于一个青春反叛期,手机的使用让学生之间的交流加强的同时,也增加了早恋的机会。其次,中小学生保护自己的能力不强,手...

解词造句,帮帮忙
当头棒喝 : 佛教禅宗祖师促人领悟佛理时,常用棒对着头虚击一下,或喝叱一声,令其对答。后比喻促使人醒悟的警告。(父亲的当头棒喝,使他猛醒,终于悬崖勒马。)调侃:以言语戏谑嘲弄。(你这是调侃我嘛! )防患未然:在事故或灾害尚未发生之前采取预防措施。 (即使现在无危险,但我们也要防患未然...

...课文帮我编一个话剧 我老是让写的我不会 大家帮帮忙额、谢谢...
哦!……叶尔德林,帮我把大衣脱下来……真要命,天这么热,看样子多半要下雨了……只是有一件事我还不懂:它怎么会咬着你的?难道它够得着你的手指头?它是那么小;你呢,却长得这么魁梧!你那手指头一定是给小钉子弄破的,后来却异想天开,想得到一笔什么赔偿费了。你这种人啊……是出了名的!我可知道你们这些...

急!辩论稿!反方立场:中学生不应该带手机来学校
因为你没有把一个很重的心事压给自己,而是找到了一个倾诉对象(谢谢你对老师的信任)。说你优秀,是指你作为一名学生,“学习不成问题”,相信不管现在还是以后,你的学习都不会成问题,这是你的资本,一个作为学生、作为女孩、作为一个能吸引别人、很优秀女孩的资本。说你懂得生活,是因为你开始关注...

我想上广播学院,可是我的家人总说我是异想天开
首先我们来看一下:你说你的成绩只有中等,物理一窍不通,唱歌是你的爱好而不是你的专长,当主持人是你的梦想,然后你有了一个想上广播学院的想法。然后家人反对,你不知道你该怎么办。第一,作为一个初中生是该有梦想有理想的,但是长大之后你就会发现有些梦想只适合于做,因为它太不实际。你认为...

“看今天,庸庸碌碌,岂能异想天开;望明日,前景渺茫,怎忍伤害他人。” 请...
看今朝,忙忙碌碌,却平平庸庸,茫然尚且无措,又岂敢异想天开;望明日,漫漫长长,且坎坎坷坷,未知外加渺茫,怎忍心辜负那人。添字法,动静虚实相对称。可以考虑考虑。

我上课要上台演讲~急!!100分!!
我结合议论文的课堂教学,组织学生分别就“近朱者赤”和“近朱者未必赤”、“异想天开”和“异想天未必开”、“一屋不扫,何以扫天下”和“大丈夫当扫除天下,安事一屋”三组论题举行了辩论赛。一场场辩论赛,均由学生自己组织自己筹划自己演练自己主持自己评判。学生的热情高,下得功夫深,因为每队的四名辩手均...

谢谢你老师七年级作文
大家异想天开,众说纷纭都在讨论自己的礼物是什么。当我收到了你给我的礼物时,我惊呆了。那是一个相册,表面的爱心很温馨,“打开看看吧。”你的声音,温暖了我的心房。我徐徐打开这相册,看到里面全都是我在小学期间的照片,包括我们每次赛跑,每次主持人,每次领奖的照片都被记录在相册中,真是让我喜出望外,这...

...实在不知道怎么写,希望有人能帮忙指导,提供素材。谢谢!
诚挚地说:“仓颉啊,你创造了字,使我们老一代的经验能记录下来,传下去,你做了件大好事,世世代代的人都会记住你的。你可不能骄傲自大啊!”从此以后,仓颉每造一个字,总要将字义反复推敲,还行拿去征求人们的意见,一点也不敢粗心。大家都说好,才定下来,然后逐渐传到每个部落去。

相似回答