个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
302 Found

302 Found


nginx/1.0.5
告诉您的位置:首页 > 资讯中心 > 毒霸报道 > 正文
sharpei病毒使微软.net架构面临致命威胁
2002年03月06日22:42:24 金山反病毒资讯网 
302 Found

302 Found


nginx/1.0.5
  “少女病毒‘sharpei’的出现无疑使微软‘.net’构架的安全性遭到了致命的一击。”金山毒霸事业部技术总监陈飞舟在截获“sharpei”病毒后做出了上述评价。虽然从病毒危害性上看“sharpei”病毒的破坏性是很有限的,但从技术上讲,“sharpei”病毒却开创了一个新的时代,它直接使用微软“.net”架构的基础程序C#编写而成,这将使微软“.net”架构的技术基础受到病毒的根本威胁,由C#语言编写的程序在微软“.net”结构中的潜伏和传播都将更加的隐蔽和迅速。

  在分析“sharpei”病毒出现的意义时,让我们来回顾一下“.net”架构安全性历来遭到的挑战。

  2000年10月,微软提出“.net”战略的构想,旨在建立一个无缝连接各个系统、充分注重用户体验的互联网系统,为用户创造一种安全和无障碍的在互联网上连接商务的运作方式。从技术上微软着力解决开发工具和应用程序这两个问题,而MSN网站则成为“.net”网络服务的终端。之后,微软接连发布了好几款用于“.net”应用软件开发的工具,而C#语言成为微软将各个系统连接到一起构成一个无缝系统所依赖的最重要工具。在披露“.net”战略以来,微软一直强调“.net”架构与微软以前的产品相比所具有的安全性特点。

  但是,从2001年伊始,微软“.net”架构的安全性问题就和微软以前的产品一样受到世界各地信息安全专家怀疑和批评的对象。最早在2001年4月,就出现了针对“.net”应用程序的C GBP反编译器就被黑客创造出来。美国安全产品销售商,BitArts公司的CTO,前黑客,John Safa表示:“它能解开应用程序代码,如果你在网络上使用这个工具,那就几乎可以做任何事情。现在,你可以随心所意地用C GBP将微软公司的Windows 3.x/95/98/Me/2000/XP/.NET二进制程序反编程而得到源代码了。”

  这使微软面对着两个危险,第一个就是被人用反向工程的方法破解代码,这意味着人们只要稍作改动就可以重新发布一个新的应用软件。更重要的就是,如果应用软件里面本身存在漏洞的话,人们就能很容易的利用这些漏洞。微软的应用软件来自封闭源代码环境,如果.Net的源代码公开的话,就肯定存在很多Bug,这些都会导致安全问题。

  当然,这次难堪本身只是针对微软“.net”架构中的应用程序的,对于“.net”平台本身,它并没有威胁。接着,MSN网站在2001年7月的连续中断服务和Visual studio.net开发软件出现的漏洞都成为大家攻击“.net”应用程序漏洞的口实。

  在2001年11月2日,微软公司公开承认其“电子钱包”系统的基础――“护照(Passport)”技术存在设计漏洞,更是引发了世人对“.net”安全问题的担忧。

  [iduba_page]

  但是,“.net”的麻烦还并没有到此为止,今年出现了对“.net”更大的安全威胁――针对微软“.net”的病毒在今年诞生了,虽然微软否认了今年1月出现的“Donut”病毒是一种直接攻击“.net”架构的病毒,但病毒针对“.net”架构进行攻击却成为了一种趋势,问题只在于时间的早晚了。果然,在不到两个月之后,世界范围内出现了由C#语言编写的‘sharpei’病毒,在中国也有截获。

  陈飞舟介绍,“sharpei”病毒与“Donut”病毒的不同在于“Donut”病毒还并不是使用“.net”语言来编写的,它使用传统的计算机语言来编写,运行在windows的平台上,虽然可以对“.net”系统产生危害,但是从本质上讲,它还并不是一个“.net”病毒,而“Sharpei”由C#语言编写而成的特点则决定了“Sharpei”是真正运行在.Net架构上的病毒,而且也是第一个对微软“.net”基础架构发起直接攻击的病毒。这样就从根本上攻破了微软对“.net”安全性的承诺,“.net”是不是也会象微软的“windows”系统一样被病毒所缠身呢?可能事实正是我们所不愿意看到的但又不得不接受的。对于更多的企业和个人用户而言,加强自身的安全防护是一项持久而重要的工作。而对于反病毒或者信息安全企业来说,在新病毒层出不穷的今天,负责的承诺就是“丝毫不放松警惕,使自己处理病毒的速度高过病毒传播的速度,尽量限制病毒危害的范围。”
[1] [2]     【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 17岁少女黑客制造.NET病毒目标是“大男子主义” 2002-03-06 15:29
· 金山国际病毒监测网捕获最新.Net病毒Sharpei 2002-03-06 14:32
· 17岁少女用C#语言编写Sharpei病毒 2002-03-06 10:04
· 又一个攻击.Net的C#病毒Sharpei横空出世 2002-03-05 11:20
· Sharpei病毒始作俑者:要向男权发出挑战 2002-03-05 10:31
· 旨在攻击微软.Net的“Sharpei”病毒问世 2002-03-04 16:12
· 真正的C#病毒惊现江湖 17岁美媚黑客身手不错 2002-03-04 13:03
· 加强安全防黑客:微软Windows.NET再次推迟发布 2002-03-04 12:58
· c#病毒 Win32.Harp小档案 2002-03-02 14:28
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· 攻击.Net的Sharpei病毒专题 2002-03-06 17:14
302 Found

302 Found


nginx/1.0.5
302 Found

302 Found


nginx/1.0.5
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
302 Found

302 Found


nginx/1.0.5
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号