第七次:資訊安全概論
■惡意程式名詞
什麼是病毒、蠕蟲及木馬程式? 這些名詞常常聽到,它們代表各種不同的惡意程式。
什麼是病毒?病毒(Virus)是一段電腦程式碼,會將自身附加到程式或檔案,在電腦之間散佈,同時感染途經的電腦。 病毒可能會損壞您的軟體、硬體和檔案。病毒 (名詞) 程式碼,為自我複製之意圖而作成。 病毒會把自身附於母體程式,然後嘗試感染其他電腦。 它可能會損壞硬體、軟體或資訊。 就像人類病毒有嚴重如伊波拉也有輕微如 24 小時流感,電腦病毒的嚴重性也是從稍微擾人到具破壞力的都有。
什麼是蠕蟲?蠕蟲 (Worm) 就像病毒,為了在電腦之間自我複製而設計,不同病毒之處在於蠕蟲可以自動自我複製。 蠕蟲最危險之處就是其大量複製的能力。 例如,蠕蟲可將自己複製傳給您電子郵件通訊錄所列出的每個人,而收件者電腦也會會繼續相同的動作,最後造成大量網路流量的連鎖效應,進一步降低整個企業網路和網際網路的速度。 新蠕蟲一出現就會快速散播出來。 不但會壅塞網路,還可能嚴重降低您 (與其他所有人) 在網際網路瀏覽網頁的速度。蠕蟲通常不需要使用者的動作即可散佈,而且它會將自己完整複製 (甚至可能先修改過) 再透過網路傳播。 蠕蟲能消耗記憶體或網路頻寬,進而使電腦當機。由於蠕蟲不需要透過「母體」程式或檔案即可傳播,所以也能入侵您的系統,讓他人從遠端控制您的電腦。
什麼是特洛伊木馬程式?特洛伊木馬 (Trojan) 是一種電腦程式,偽裝成某種有用的或有趣 的程式,比如螢幕保護程式、算命程式、電腦遊戲等,但是實際上卻包藏 禍心,暗地裡做壞事;它可以破壞資料、騙取使用者的密碼等等。在學術 定義上,特洛伊木馬不會自我複製,也不會主動散播到別的電腦裡面。 特洛依木馬型病毒也是一種會執行非預期或未授權(惡意)之動作的程 式,例如顯示訊息、刪除檔案或將磁碟格式化。特洛依木馬型病毒不會感 染其他寄宿檔案,因此可以不需要將之清除,清除特洛依木馬型病毒的方法是 直接刪除受感染的程式。
什麼是網頁掛馬式?
「網頁掛馬」又稱為「網頁隱藏式惡意連結」,意即駭客竄改所攻擊的網頁,植入一段惡意連結,或者是設立惡意網站,透過各種宣傳手法,吸引民眾到站瀏覽,使用者只要連上網站,就會轉引自駭客預先設計好的陷阱,被植入木馬程式。
一般駭客攻擊可分成4類,
(1)網頁遭竄改,植入惡意連結,或設立惡意網站,吸引民眾瀏覽
(2)網站的使用者連上該網站
(3)使用者看不到這個連結,也不必點選這個連結,只要連上網站,就會轉引到駭客預先設計好的陷阱
(4)在不知情的情況下,使用者被植入木馬程式。
■惡意程式比較圖
病毒類惡意程式 | 蠕蟲類惡意程式 | 木馬後門類惡意程式 | |
主動或被動散播 |
主動 |
主動 |
被動 |
感染檔案 |
會 |
不會 |
會 |
破壞系統能力 |
視程式本身而定 |
不具破壞力 |
視程式本身而定 |
影響程度 |
中 |
大 |
中 |
主要感染途徑 |
網路.電子郵件.磁片.光碟片 |
網路.電子郵件 |
網路.電子郵件 |
著名案例 |
黑色星期五.CIH |
Sasser殺手病毒.Nimda蠕蟲病毒 |
間諜軟體.廣告軟體 |
■遭受惡意程式威脅的症狀
■相關教學及網站
■免費線上掃毒:
廠牌 | 網址 |
卡巴斯基 | |
Panda | http://www.pandasoftware.com/activescan/activescan/ascan_1.asp |
賽門鐵克 | |
趨勢 | |
McAfee | |
F-Secure | |
WindowsSecurity |
■防毒軟體的介紹
商業
8套免費防毒軟體
免費-有的需上網註冊
相關網站
■防毒排名與測試(參考)
■木馬的由來
所謂木馬之名詞由來,乃是取自特洛伊木馬屠城記,他將士兵們藏在木馬之中送進城,晚上士兵們由木馬出來攻佔城市。木馬程式大部分都是後門程式,所謂後門就是給你的電腦開了個後門,你不知道,但他卻可自由進出,大部分的後門程式防毒軟體都會查殺,但若一些未公開的木馬或是經過層層加殼的木馬,則防毒軟體會永遠找不到的,這時要靠的就是本身的技能去找尋該程式,進而殺了他。
■防木馬軟體的介紹
免費
■防火牆概念
何謂防火牆﹖
Firewall 一詞,原本是建築物上用來阻隔火災的結構,而網路的防火牆是將危險的、不安全的連線阻隔在您的網路之外。意即監視TCP/IP封包,並根據設定的規則對網路封包做攔截或放行的動作,從而可以對 TCP/IP封包做一層過濾來達到防止駭客攻擊的目的。
防火牆作用
1.通過阻止非法數據包,防止黑客通過某些手段入侵。
2.防止木馬發生外連盜取本地機密信息。個人防火牆沒有殺木馬的功能,它所做的是在中了木馬之後,通過規則禁止其外連以免丟失數據。
■防火牆軟體的介紹
免費
商業
■良好的網路習慣才是資訊安全的根本
以下是老師的建議:
■中毒後的處理
1.解決隨身碟病毒實作
2.免費防毒軟體實作
德國小紅傘
AntiVirus Personal Edition (目前最新版為9.0-穩定度有待研究-個人版免費-會有廣告不需註冊)
■相關教學網站
捷克
Avast 4.8家用版
3. 免費Comodo Internet Security 防毒+防駭+防火牆三合一