計算機, 安全
“莫里斯蠕蟲”:病毒出現的歷史,行動原則和有趣的事實
1988年11月2日,美國很震驚,幾乎所有上網八點上午都可以上網的電腦(美國),他們說“掛斷”。 起初這是由於電源故障。 但是,當莫里斯蠕蟲引起的疫情發生時,很明顯終端被當時的一個未知的程序所攻擊,其中包含了一個不能用可用方法解密的代碼。 難怪! 當時連接互聯網的電腦估計只有數万只(約65,000個終端),主要是政府界或自治機構。
莫里斯蠕蟲:是什麼?
這種病毒是同類病毒。 這是他成為這種類型的所有其他程序的祖先,今天與祖先相當強烈地不同。
羅伯特·莫里斯創造了他的“蠕蟲”,甚至不知道他將會獲得什麼樣的人氣,對經濟造成什麼樣的傷害。 一般來說,據信,正如他們現在所說,純粹是體育興趣。 但事實上,引入當時的全球網絡APRANET,偶然地與政府和軍事組織聯繫在一起引起了這樣的震盪,美國長期以來一直無法恢復。 據初步估計,電腦病毒“莫里斯蠕蟲”造成的損失約為9650萬美元(這只是官方來源的數量)。 以上金額是官方的。 而且大概也沒有考慮到什麼,也不會被披露。
計算機病毒的創始人“莫里斯蠕蟲”羅伯特·莫里斯:傳記中的一些事實
立即出現這個天才程序員是誰,幾天以來,誰都癱瘓了北美大陸的電腦系統。
同樣受人尊敬的資源“維基百科”表示,羅伯特曾在康奈爾大學莫里斯研究生(巧合或巧合?),計算機學院擔任研究生。
病毒的創建和出現的歷史
據信,最初在病毒中沒有威脅。 Fred Cohen在他對惡意代碼的計算的基礎上研究了Morris Worm,並揭示了一個有趣的特徵。 原來,這不是一個惡意程序。
Morris蠕蟲(雖然現在被認為是五角大樓的病毒)最初是作為測試基於Intranet的系統漏洞的手段(首先是APRANET用戶遭受的並不奇怪)。
病毒如何影響計算機系統
羅伯特·莫里斯(Robert Morris)本人(病毒的創建者)以一切可能的方式拒絕了他對美國“引人入勝”所造成的後果,認為網絡上的傳播在程序本身的代碼中引起了錯誤。 鑑於他在大學,特別是計算機科學系接受教育,很難同意這一點。
所以所謂的“莫里斯蠕蟲”最初是為了攔截大型組織(包括政府和軍隊)之間的信息。 影響的本質是在APRANET網絡中替換發送的信的原始文本,刪除Sendmail的調試模式中的標題和結尾,或者網絡fingerd服務的緩衝區已滿。 新信中的第一部分包含在遠程終端上編譯的代碼,第三部分包含相同的二進制代碼,但適用於不同的計算機系統。
此外,還使用專門的工具來選擇使用遠程訪問執行程序(rexec)的登錄和密碼,以及調用遠程解釋器(rsh),命令級別使用所謂的“信任機制”(現在它與證書)。
繁殖速度
事實證明,病毒的創造者根本不是一個愚蠢的人。 他立即意識到代碼越長,病毒注入系統的時間就越長。 這就是為什麼眾所周知的“莫里斯蠕蟲”包含一個最小二進制(但編譯)的組合。
由於這一點,同樣的繁榮發生,由於某種原因,它被接受在國家情報服務層面保持沉默,儘管自我複制的威脅幾乎幾何地傳播(病毒的每個副本都能夠由兩個或多個自己的類似物創建)。
損害
然而,沒有人會考慮對同一個安全系統造成多少損害。 這裡的問題是,電腦病毒“Morrist Morris”本身就是什麼。 事實是,最初在進入用戶終端時,病毒必須確定副本是否在系統中。 如果有一個,病毒就離開了機器。 否則 - 它被引入到系統中,並在各個層次的使用和管理中創建了它的克隆。 這涉及整個操作系統,以及安裝的用戶程序,應用程序或小程序。
稱為美國部門的官方數字(約為9698萬美元的損失)被明確地低估了。 如果你只看前三天,那已經是9,460萬)。 在接下來的日子裡,這個數字並沒有如此之多,但普通用戶遭受了損失(官方媒體和美國部門都對此漠不關心)。 當然,當時連接到全球網絡的計算機數量只有在美國祇有65000台,但幾乎每四口都受到影響。
效果
不難猜到影響的本質是在資源消耗層面上完全剝奪效率制度。 在大多數情況下,這適用於網絡連接。
病毒在最簡單的情況下創建自己的副本,並啟動偽裝成系統服務的進程(現在甚至以“任務管理器”的進程列表中的管理員身份運行)。 並不總是可以從此列表中刪除威脅。 因此,當您結束與系統和用戶關聯的進程時,必須非常謹慎。
莫里斯怎麼樣?
“莫里斯蠕蟲”及其創始人現在感覺很好。 病毒本身已經通過相同的防病毒實驗室的努力成功隔離,因為它們具有編寫小程序的源代碼。
莫里斯在2008年宣布以“Lips”為基礎發行Arc語言,並於2010年成為Weiser獎的提名人和所有者。
另一個有趣的事實是,國家檢察官馬克·拉什(Mark Rush)承認,病毒通過強製完成工作來破壞許多電腦,但仍然沒有故意損壞任何級別的用戶的數據,因為它本來不是一個破壞性的程序,而是一個嘗試干預現有系統內部結構的可能性。 與最初入侵者(自願交還當局)的案件相比,他最初被判監禁五年,罰款二十五萬元,三年緩期逃脫,罰款一萬元,四小時社區服務。 正如許多律師(順便說一句,這一次),這是廢話。
幾個結果
當然,今天我們也不要害怕“莫里斯病毒”在計算機技術誕生初期就代表著這樣的威脅。
但這很有趣 相信惡意代碼的影響主要是在Windows上。 然後突然發現,病毒的身體最初是為UNIX系統開發的。 這是什麼意思? 但是,只有Linux和Mac OS的所有者基本上都是基於UNIX平台的,那麼現在是準備保護工具的時候了(儘管它們相信這些病毒根本不會影響到這些操作系統,但是它們沒有被寫入)。 在這裡,許多“罌粟花”和“蘋果園”的用戶被深深的誤認為是。
事實證明,即使在運行iOS的移動平台上,一些威脅(包括“莫里斯蠕蟲”)開始顯現他們的活動。 首先是廣告,然後 - 不必要的軟件,然後... - 系統的崩潰。 有不情願,你會反思。 但畢竟畢業生在自己的測試人員計劃中犯了錯誤,導致現在所謂的電腦蠕蟲的出現。 而且,眾所周知,它們對系統的影響原則有些不同。
從某種意義上說,這種病毒就成為不僅加載系統的間諜軟件(間諜軟件),而且除了訪問站點的所有密碼,登錄憑據,信用卡或借記卡的PIN碼之外,還有上帝知道一般用戶可以甚至猜不到 一般來說,這種病毒及其類似於計算機技術發展階段的影響,儘管採用了最現代化的保護方法,但仍然帶來嚴重的後果。 而且它是針對計算機蠕蟲,你應該盡可能警惕。
這是一個娛樂和非凡的故事,不會被遺忘很長時間。 有趣和安全的你花時間在線 - 沒有數據盜竊,系統超載和任何間諜像“莫里斯蠕蟲”!
Similar articles
Trending Now