|
[an error occurred while processing this directive]
“冲击波”病毒所到之处,电脑反复重新启动,文件大量丢失,堪称“蔚为壮观”。从各大门户网站到中央电视台,从杀毒公司到公安部门,对于如何防范冲击波的声音莫衷一是。计算机病毒何故屡屡得手?谁应该为冲击波病毒的泛滥承担责任?
微软罪责难逃
在所有关于“冲击波”病毒的资料中,微软中国公司在8月11日在其网站上发表的防病毒公告,在技术细节上最详尽、最深入,其解决问题的方法也简便易行且节省用户支出。甚至,微软趁机还比较隐讳的用“事实”说明,“冲击波”的流行与微软干系不大:微软早在7月份就发布了一个名为“MS03-026”的安全补丁,凡是安装了这个安全补丁的用户,不会成为冲击波病毒的“遇害者”。
微软有意无意的忽略了一个事实,这个病毒中有一段让微软难堪的文字:
“I just want to say LOVE YOU SAN!!Billy Gates why do you make this possible ? Stop making money and fix your software!!”
如果翻译成中文,这句话就充满了对微软的嘲讽,“比尔·盖茨,你为什么要暴露这样的漏洞?别光顾着挣钱了,好好收拾你的软件吧”。
无论出于什么目的制造病毒都是违法犯罪行为,对于这一点人们自然坚信不移,问题在于,病毒制造者显然对微软在操作系统市场大发其财却漏洞百出甚为不屑,说这场病毒发作根源是微软的策略不当导致极端的“反微软”工具出现,似乎并没有冤枉微软。
冲击波病毒的流行,也许尽在微软意料之中。
微软中国在7月中旬就公布了823980号安全公告,这个公告中说明,在微软的Windows NT 4.0、Windows NT 4.0终端服务器版、Windows 2000、Windows XP、Windows Server 2003等一系列面向中小企业用户的操作系统中,存在着一个等级为“严重”的安全漏洞:RPC接口中的缓冲区溢出可能允许执行代码,甚至还公布了如何做会导致这个漏洞被利用的详细技术资料。
这个安全公告同时还公布了操作系统的升级补丁,然而这个补丁并不适用于所有的微软操作系统。微软在声明中声称一些操作系统可能会也可能不会受到这个漏洞的威胁,但微软不提供除了Windows NT、Windows 2000、Windows XP、Windows Server 2003之前的其他操作系统的解决方案,原因是“此前的版本已经不再支持”,对于不知就里的用户而言,微软趁机又推动了一次向新操作系统升级的进程。
微软的这个升级补丁的安装要求也非常严格。例如,Windows XP的用户使用这个升级补丁的前提是,用户安装的是Windows Gold版本或者已经安装了SP1的Windows XP用户,换言之,那些没有办法安装SP1的非正版Windows XP用户,只能听任系统中这个漏洞存在。[未结束]
|