黑客没有区别目标

ZDNet软件频道 时间:2004-03-02 作者:TechRepublic.com |  我要评论()
本文关键词:linuxtips
如果你还认为微软只是黑客攻击的唯一目标,那你就错得让人觉得惊奇了。最近,无论是Windows,还是Linux都遭遇到安全事故,而且二者都相当的严重。
本文译自TechRepublic,未经许可请勿转载

如果你还认为微软只是黑客攻击的唯一目标,那你就错得让人觉得惊奇了。最近,无论是Windows,还是Linux都遭遇到安全事故,而且二者都相当的严重。

在微软这一方,作为微软的Windows操作系统的最新版本,软件分布式Longhorn至少在一年之内不会得到发布,因为“未意料到的”发行会给新的操作系统带来更严重的安全隐患。

即使Longhorn还没有接近完成,全世界的黑客已经在寻找所有可能存在的系统漏洞。由于无法知道黑客们查到了哪一方面,微软会在真正发布Longhorn之前考虑到做出一些强有力的更改──某些方面有可能是完全不同的编译器。

对于Linux一方,黑客们已经危及Debian Linux的发行,这些威胁导致遭受早先发布信息的攫取的指责。这也是不到一个月内针对于Linux内核的第二次事故。

在Debian事故中,黑客使用一个信息嗅探器(packet sniffer)来捕获一个发达者的帐号信息,并且充分利用Linux 2.4.22的一个当地使用者权限(local root exploit)。

然而,很多人却认为微软只是当前黑客攻击的唯一目标,这一观点使得人们忽视对因特网安全严重性的理解。然而,任何分布式操作系统或者程序都是黑客袭击的目标,以上提及的两种操作系统都是想要引发问题的黑客所瞄准的目标。

微软并非是黑客的唯一目标,而且最近的Linux事故已经说明,现在才只是黑客引发问题的开始。举个例子:这个月初,攻击者危及一个Gentoo Linux项目服务器,而导致Gentoo最后被迫离线以接受全方位的分析和检查。这些事故更加说明一个事实,没有万能的因特网安全。

重要的是留意你的敌人:想要污染你的计算机系统的人,他们要么发送SPAM,要么偷窃私人信息,要么只是发泄的破坏。如果黑客能够引发各种问题,他们将不会停止──对此你毫无任何办法来阻止,除非在开始的时候你就不要让他们得逞。


本文作者: Jonathan Yarden是高级UNIX系统管理员,网络安全管理人员,某个地方ISP的高级软件设计师。


责任编辑:李宁

欢迎评论投稿

百度大联盟认证黄金会员Copyright© 1997- CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
中华人民共和国电信与信息服务业务经营许可证编号:京ICP证010391号 京ICP备09041801号-159
京公网安备:1101082134