999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

論計算機系統漏洞及對策

2009-09-22 08:04:06
現代商貿工業 2009年13期

孫 旋

摘要:從計算機系統安全運行方面分析了計算機漏洞產生的原因,討論了漏洞對互聯網安全產生了多方面嚴重危害,提出了計算機用戶面必須及時采取措施來解決和防范系統漏洞。

關鍵詞;計算機系統;漏洞;程序邏輯結構設計;第三方軟件

中圖分類號:TP273+.5

文獻標識碼:A

文章編號:1672-3198(2009)13-0250-02

在科技日益快速發展的今天,計算機作為高科技工具得到廣泛的應用。從控制高科技航天器的運行到個人日常辦公事務處理,從國家安全機密信息管理到金融電子商務辦理,計算機系統都在擔任主要角色發揮其重要作用。因此,計算機系統的安全穩定是我們必須提前考慮的問題。

目前來看,對計算機系統安全威脅最大的就是本身的漏洞。只要漏洞存在,黑客才有機會入侵我們的計算機系統,據統計證明。99%的黑客攻擊事件都是利用計算機未修補的系統漏洞與錯誤的系統設定而引起的,當黑客探測到系統漏洞后,隨之而來的是病毒傳播,信息泄露,速度緩慢,乃至整個計算機系統癱瘓崩潰,那么到底什么是漏洞呢?

1什么是漏洞

漏洞也叫脆弱性(Vulnerability),是計算機系統在硬件、軟件、協議的具體實現或系統安全策略上存在的缺陷和不足。漏洞一旦被發現,就可使用這個漏洞獲得計算機系統的額外權限,使攻擊者能夠在未授權的情況下訪問或破壞系統,從而導致危害計算機系統安全。

從概念上理解計算機系統漏洞只是文字意義,現在舉個現實中的實例讓你更能透徹理解到底什么是計算機系統漏洞。

如今用電子商務支付是非常方便快捷的交易方式,很多人都開通了網上銀行坐在家里通過計算機網絡可以進行各項業務的辦理。如果一個人在使用網上銀行交易的過程中,如果計算機本身安全系統不健全,這時黑客就可以通過您的計算機系統漏洞把病毒植入計算機中竊取您銀行卡的賬號和密碼,那么存款在瞬間就會被黑客轉走,您的存款無形中已被竊走。發生的這一切都是黑客通過網絡系統遠程在操作。有了系統漏洞無疑計算機系統安全就得不到保障。

2漏洞對計算機系統的影響

從計算機系統軟件編寫完成開始運行的那刻起,計算機系統漏洞也就伴隨著就產生了。計算機系統軟件分為操作系統軟件和應用系統軟件,因此相對應也就有系統軟件漏洞和應用系統軟件漏洞。下面分別對這兩種漏洞對計算機系統的影響進行。首先分析一下系統軟件漏洞對計算機系統的影響。主要是對windows操作系統常見的若干漏洞分析。

(1)UPNP服務漏洞。此漏洞允許攻擊者執行任意指令。Windows操作系統默認啟動的UPNP服務存在嚴重漏洞。UPNP(Universal Plug and Play)體系面向無線設備、PC機和智能應用,提供普遍的對等網絡連接,在家用信息設備、辦公用間提供TCP/IP連接和Web訪問功能,該服務可用于檢測和集成UPNP硬件。UPNP存在漏洞,使攻擊者可非法獲取任何XP的系統級訪問、進行攻擊,還可通過控制多臺XP機器發起分布式的攻擊。

(2)幫助和支持中心漏洞。此漏洞可以刪除用戶系統的文件。幫助和支持中心提供集成工具,用戶通過該工具獲取針對各種主題的幫助和支持。在目前版本的Windows XP幫助和支持中心存在漏洞,該漏洞使攻擊者可跳過特殊的網頁(在打開該網頁時,調用錯誤的函數,并將存在的文件或文件夾的名字作為參數傳送)來使上傳文件或文件夾的操作失敗,隨后該網頁可在網站上公布,以攻擊訪問該網站的用戶或被作為郵件傳播來攻擊。該漏洞除使攻擊者可刪除文件外,不會賦予其他權利,攻擊者既無法獲取系統管理員的權限,也無法讀取或修改文件。

(3)RDP信息泄露并拒絕服務漏洞。Windows操作系統通過RDP(Remote Data Protocol)為客戶端提供遠程終端會話。RDP將終端會話的相關硬件信息傳送至遠程客戶端,其漏洞如下所述:①與某些RDP版本的會話加密實現有關的漏洞。所有RDP實現均允許對RDP會話中的數據進行加密,然而在Windows 2000和Windows XP版本中,純文本會話數據的校驗在發送前并未經過加密,竊聽并記錄RDP會話的攻擊者可對該校驗密碼分析攻擊并覆蓋該會話傳輸。②與Windwos XP中的RDP實現對某些不正確的數據包處理方法有關的漏洞。當接收這些數據包時,遠程桌面服務將會失效,同時也會導致操作系統失效。攻擊者只需向一個已受影響的系統發送這類數據包時,并不需經過系統驗證。

(4)VM漏洞。此漏洞可能造成信息泄露,并執行攻擊者的代碼。攻擊者可通過向JDBC類傳送無效的參數使宿主應用程序崩潰,攻擊者需在網站上擁有惡意的applet并引誘用戶訪問該站點。惡意用戶可在用戶機器上安裝任意DLL,并執行任意的本機代碼,潛在地破壞或讀取內存數據。

(5)帳號快速切換漏洞。Windows操作系統快速帳號切換功能存在問題,可被造成帳號鎖定,使所有非管理員帳號均無法登錄。Windows操作系統設計了帳號快速切換功能,使用戶可快速地在不同的帳號間切換,但其設計存在問題,可被用于造成帳號鎖定,使所有非管理員帳號均無法登錄。配合帳號鎖定功能,用戶可利用帳號快速切換功能,快速重試登錄另一個用戶名,系統則會認為判別為暴力破解,從而導致非管理員帳號鎖定。

其次分析應用軟件漏洞對計算機系統的影響。除了操作系統軟件外所有運行在計算機上的軟件都是應用軟件,如Microsoft Office word,excel辦公軟件,Windows Media Player,Adobe flash,Acrobat,瑞星和金山殺毒軟件等等,這些軟件上也存在軟件漏洞。

①Windows Word智能標簽無效長度處理內存破壞漏洞。Word沒有正確地處理文檔中的無效智能標簽長度值,如果用戶打開了帶有畸形記錄值的特制Word文件,就可能觸發內存破壞。成功利用此漏洞的攻擊者可以完全控制受影響的系統。攻擊者可隨后安裝程序;查看、更改或刪除數據I或者創建擁有完全用戶權限的新帳戶。

②Windows Messenger是Windows操作系統中默認捆綁的即時聊天工具。在安裝Windows XP的時候會自動安裝舊版本的MSN Messenger,這個版本打開MSN API運行ActiveX控件Messenger。UIAutomation。1并標記為safe。對這個控件執行腳本操作可能導致以登錄用戶的環境泄露信息。攻擊者可以在登錄用戶不知情的情況下更改狀態、獲取聯系人信息以及啟動音頻和視頻聊天會話,還可以捕獲用戶的登錄ID并以該用戶的身份遠程登錄用戶的Mes-senger客戶端。

③Microsoft Excel COUNTRY記錄內存破壞漏洞。

Excel是Microsoft Office辦公軟件套件中的電子表格工具。Excel沒有正確地處理BIFF文件格式,在處理文件中的畸形Country(Ox8c)記錄時可能會觸發內存破壞,導致以當前登錄用戶的權限執行任意指令。

④Windows Media Player漏洞。此漏洞可能導致用戶信息的泄漏;腳本調用;緩存路徑泄漏。Windows Media Player漏洞主要產生兩個問題:一是信息泄漏漏洞,它給攻擊者提供了一種可在用戶系統上運行代碼的方法,微軟對其定義的嚴重級別為“嚴重”。二是腳本執行漏洞,當用戶選擇播放一個特殊的媒體文件,接著又瀏覽一個特殊建造的網頁后。攻擊者就可利用該漏洞運行腳本。由于該漏洞有特別的時序要求,因此利用該漏洞進行攻擊相對就比較困難,它的嚴重級別也就比較低。

⑤安全軟件也有漏洞。我們不要認為殺毒軟件是最安全的應用軟件,它在防護計算機系統免遭病毒侵害的同時,由于軟件自身不可避免的缺陷同樣也會它自身也有漏洞存在。當殺毒軟件被病毒控制后,對計算機系統的安全是最大的危害。

3漏洞如何產生的

計算機系統漏洞的產生大致有三個原因,具體如下所述:

(1)程序邏輯結構設計不合理,不嚴謹。編程人員在設計程序時程序,對程序邏輯結構設計不合理,不嚴謹,因此產生一處或多處漏洞,這些漏洞為病毒的入侵提供了人口。次漏洞最典型的要數微軟的Windows 2000用戶登錄的中文輸入法漏洞。非授權人員可以通過登錄界面的輸入法的幫助文件繞過Windows的用戶名和密碼驗證而取的計算機的最高權限。還有Winrar的自解壓功能,程序設計者的本意是為了方便用戶的使用,使得沒有安裝Winrar的用戶也可以解壓經過這種方式壓縮的文件。但是這種功能被黑客用到了不正當的用途上。

(2)除了程序邏輯結構設計漏洞之外,程序設計錯誤漏洞也是一個重要因素。受編程人員的能力、經驗和當時安全技術所限,在程序中難免會有不足之處,輕則影響程序效率,重則導致非授權用戶的權限提升。這種類型的漏洞最典型的是緩沖區溢出漏洞,它也是被黑客利用得最多的一種類型的漏洞。緩沖區是內存中存放數據的地方。在程序試圖將數據放到及其內存中的某一個未知的時候,因為沒有足夠的空間就會發生緩沖區溢出。緩沖區溢出可以分為人為溢出和非人為溢出。人為的溢出是有一定企圖的,攻擊者寫一個超過緩沖區長度的字符串,植入到緩沖區這時可能會出現兩種結果:一是過長的字符串覆蓋了相鄰的存儲單元,引起程序運行失敗,嚴重的可導致系統崩潰;另一個結果就是利用這種漏洞可以執行任意指令,甚至可以取得系統root特級權限。

(3)由于目前硬件無法解決特定的問題,使編程人員只得通過軟件設計來表現出硬件功能而產生的漏洞。

4如何解決漏洞問題

一種系統從發布到用戶的使用,系統中的設計缺陷會逐漸浮現出來軟件開發者為了讓計算機系統運行更穩定、更安全,必須及時的對計算機系統的漏洞做出補救措施。

一旦發現新的系統漏洞,一些系統官方網站會及時發布新的補丁程序,但是有的補丁程序要求正版認證(例如微軟的Windows操作系統),這讓許多非版權用戶很是苦惱,這時可以通過第三方軟件(所謂第三方軟件,通俗講既非系統本身自帶的軟件(含操作系統本身和自帶的應用程序),其他包含應用類軟件均可稱為第三方軟件)如:系統優化大師(Windows優化大師),360度安全衛士,瑞星殺毒軟件,金山殺毒軟件,迅雷軟件助手等軟件掃描系統漏洞并自動安裝補丁程序。

5結論

總之,在互聯網信息發達的年代,每一臺運行的計算機背后總有計算機系統漏洞時時刻刻在威脅著計算機系統的安全運行。作為一名網絡用戶,當在你瀏覽網頁,觀看視頻、圖片及傳送文件資料的同時一定要把計算機系統的安全因素提前考慮:安裝殺毒軟件,更新病毒庫,系統漏洞掃描,及時安裝補丁軟件等等,查漏補缺,防患未然。

主站蜘蛛池模板: 四虎成人精品在永久免费| 中文字幕亚洲无线码一区女同| 国产成人亚洲综合A∨在线播放| 丝袜无码一区二区三区| 亚洲AV无码乱码在线观看代蜜桃 | 亚洲成A人V欧美综合| 少妇精品在线| 精品91视频| 久久香蕉国产线看观| 国产精品 欧美激情 在线播放| 无码内射在线| 国产高颜值露脸在线观看| 黄色福利在线| 国模视频一区二区| 国产第一色| 亚洲综合九九| 国产三级韩国三级理| 青青草国产一区二区三区| 亚洲综合婷婷激情| 99尹人香蕉国产免费天天拍| 91黄视频在线观看| 播五月综合| 国产va欧美va在线观看| AⅤ色综合久久天堂AV色综合| 国产噜噜噜| 看av免费毛片手机播放| 小蝌蚪亚洲精品国产| 夜色爽爽影院18禁妓女影院| 国产精品视频猛进猛出| 亚洲性色永久网址| 久久伊人色| 日韩欧美在线观看| 日本日韩欧美| 亚洲综合经典在线一区二区| 一区二区自拍| 国产一级裸网站| 国产成人超碰无码| 成人午夜在线播放| 中文字幕佐山爱一区二区免费| 午夜日b视频| 成人av专区精品无码国产| 欧美一级在线| 欧美激情,国产精品| 亚洲,国产,日韩,综合一区| 欧洲亚洲一区| 亚洲美女久久| 伊在人亞洲香蕉精品區| 日本欧美精品| 免费国产不卡午夜福在线观看| 91精品国产福利| 亚洲精品国产成人7777| 国产第一色| 四虎永久免费地址| 亚洲综合久久一本伊一区| 久操中文在线| 亚洲国产清纯| 中文字幕永久视频| 国产精品深爱在线| av天堂最新版在线| 99激情网| 看国产毛片| 超碰aⅴ人人做人人爽欧美| 超碰色了色| 亚洲国产精品一区二区第一页免| 99精品免费欧美成人小视频| 久久精品免费看一| 欧美激情视频二区| 色综合狠狠操| 精品国产一区91在线| 亚洲最猛黑人xxxx黑人猛交 | 国产成人精品免费视频大全五级| 亚洲欧洲日产国产无码AV| 午夜激情婷婷| www.狠狠| 亚洲第一成年人网站| 992tv国产人成在线观看| 激情在线网| 国产精品手机视频一区二区| 国产午夜人做人免费视频中文| 97se综合| www亚洲天堂| 免费无码AV片在线观看中文|