302 Found
302 Found
nginx/1.0.5
全球的电脑用户正在保护自己免受恶毒的蠕虫病毒的攻击。这种病毒定于上周五对微软网站发动攻击,将使得人们更难以预防攻击和修补漏洞。
在这种危险的电脑病毒代码通过互联网传播4天后,安全专家表示,蠕虫病毒的传播速度已经放缓。但他们依旧担心不已,因为这种软件的设计目的就是关闭向用户提供漏洞补丁的部分微软网站,这种漏洞将允许该软件进入个人电脑。除此以外,专家担心该病毒新的变种将继续攻击电脑,其中包括一种允许黑客获得进入被感染个人电脑权力的特洛伊木马病毒。
无论这种蠕虫病毒从何处而来,安全专家认为有一件事情是清楚的:此次的病毒大爆发使微软面临的增强软件可靠性和安全性的压力进一步加大。
就软件质量向企业提供咨询的Cigital首席执行长帕扬(Jeffery Payne)表示,软件的终端用户,特别是大企业,对于软件瘫痪带来的损失深恶痛绝。这开始导致它们的支出大幅增加,以致于他们反过来屡屡向微软等软件厂商施压。
在认识到这个问题以后,微软董事长盖茨去年推出一项名为“可信赖计算”的计划,该计划旨在改变公司设计和构建软件的方式;另外,微软还加强了对其软件开发人员的培训。微软宣布,其应用于电脑服务器的Windows最新版本包括一些新的功能,能够更好地保护企业电脑免受各种入侵,将病毒和蠕虫等有害软件的进攻挡在门外。
但是,专家们对微软的举措反响不一,他们认为微软变革方法的力度不足以修补病毒和蠕虫可能首先发动攻击的漏洞,而这最终将导致微软在其最为重要的企业市场遭受损失。
Elemental Security安全专家和创建人之一的法默(Dan Farmer)表示,安全漏洞是微软日益庞大且更为复杂操作系统的不可避免的副产品。比方说,冲击波(Blaster)蠕虫病毒主要攻击最新版本的Windows。法默认为新版本的Windows甚至没有旧版本安全。他指出,Windows搭载的服务和性能越多,它们的安全性越低。复杂性是漏洞之源。
利用数个版本Windows安全漏洞的蠕虫病毒将继续制造灾难。这种灾难主要发生在那些无法及时领会如何保护系统的指南的家庭电脑用户身上。微软7月份在其网站上公布了针对该漏洞的补丁,但很多电脑使用者并未安装这一新软件。
这导致很多公司的技术人员在过去几天工作繁忙,因为他们必须快速在个人电脑和处理企业任务的大型电脑上安装该补丁。
但是,除了造成不便外,蠕虫病毒对企业造成的破坏似乎相对较小。斯堪的纳维亚半岛上最大的金融服务公司Nordea在部分办公室个人电脑被感染后,关闭了其位于芬兰400家分行中的40家多家。公司发言人莱恩(Liisa Laine)表示,没有银行帐户受到影响。[未结束]
|