·视频监控蝶变重生之路
·信息孤岛的新形式
·十七大重审中国信息化
·信息系统审计
·2008十大战略性信息技术
·中小企业信息化三大弱点
·2007中国商业科技生存准则
·如何落实ITIL理论
 
零售业BI应用或将破冰
·关于本土零售企业“规模不经济”的诟病,在最近两年被业界时时提起,而支撑这一说法的相关数据也比比皆是 ...
信息化有的放矢
·信息化目标明确、有的放矢,是一航成仪在信息化建设过程中秉承的原则。大到整个集团、小到每个具体的IT项目,一航成仪都有明确的目标指向 ...
信息化和重要战略机遇期的关系
·信息化是本世纪头20年这一重要战略机遇期的重要内容和显著的时代特征。 ...
·教你一招克死所有病毒
·Intel最新45纳米处理器公布
·爱普生新一代世纪绚彩防水耐光墨
·年末促销 爱普生CX5900喜降700
·惠普推出运行WHS的服务器
·东芝推游戏高端笔记本新品
·CIO与CXO的相处秘诀
·企业信息化变革实效
·CIO如何构建最佳项目团队
·CIO如何面对公司战略
·从TOC看项目实施阶段的问题
·中电投的“管理魔方”
·eHR实施 计划不如变化快?
·奥林汤普森:ERP软件未来
·ERP不能脱离流程变革
·号脉中小企业管理软件 存亡的拐点?
·Excel 2007中用填充序列填数据的方法
·Windows下20个省力的特殊的执行命令
·十款中低端笔记本横评
·Brother HL-4050CDN彩激评测
·英特尔45nm四核CPU抢先评测!
·HP Officejet J5508传真一体机评测
·体验苹果20英寸新iMac一体式电脑
·三星CLX-2160N彩激迷你一体机

解惑安全漏洞的形成和防治


佚名 论坛 SMB.PCWorld.COM.CN | 2007-11-15 10:51:13

引:软件和系统无法避免会出现漏洞,漏洞的产生是不可避免的。有了漏洞,我们就应该去补救


  软件和系统无法避免会出现漏洞。一说起漏洞,有人就会感到气愤,认为被坑了。其实不然,漏洞的产生是不可避免的。有了漏洞,我们就应该去补救。本文就以漏洞的形成与防治为题,简单的为大家介绍。

  漏洞的形成

  大型软件、系统的编写,并不是一两个人就能完成的,而是需要许许多多程序员共同完成。那么,他们是怎么工作的呢?他们是将一个软件或系统分成若干板块,分工编写,然后再汇总,测试。最后,修补,发布。

  有人或许会问,为什么最后要修补呢?其实,这就是一个重要的环节。前面讲到要讲软件、系统分成若干板块,分工编写。问题就出在分工编写这个环节:世界上总找不到思维一样的人,所以有时不免会出现种种问题,且不说“几不管”的中间地带,就是在软件汇总时,为了测试方便,程序员总会留有后门;在测试以后再进行修补……

  这些后门,如果一旦疏忽(或是为某种目的故意留下),或是没有发现,软件发布后自然而然就成了漏洞。

  还值得一提的就是若干板块之间的空隙,这里很容易出现连程序员的都没想到的漏洞!

  还有,“几不管”地带,也正是漏洞的温床!如果,在软件发布前没能及时发现,就为不法之徒提供了便利。

  漏洞的另一形成温床就是网络协议!网络协议有TCP、UDP、ICMP、IGMP等。其实,他们本来的用途是好的,但却被别人用于不乏的活动:例如,ICMP本来是用于寻找网络相关信息,后来却被用于网络嗅探和攻击;TCP本来是用于网络传输,后来却被用于泄漏用户信息……

  漏洞的温床实在太多了,有时并不能完全怪程序员,因为有些东西连他们也无能为力啊!

  漏洞的防治

  有了漏洞就要补!否则,日后的受害者可能就是自己。例如,微软就是著名的漏洞王!他同时也是著名的补丁王!有这样一句话:微软的补丁,谁人能及!Windows实在太大,太复杂了,所以漏洞多也是可以原谅的。更何况,全世界最精锐的黑客部队的也喜欢将矛头直指Windows,可悲啊!

  补漏洞方法主要有两类:

  一、本身补救。这种补漏洞方法主要是*厂商的补丁或者是禁用某项服务来补救。也就是说,*软件或系统本身来补救。

  二、借助补救。这种补漏洞方法主要是*第三者完成,就是*别的软件来进行补救。我们用得最广泛的就是反病毒软件和网络防火墙。

  软件的补救必须要有目的的补救,不能盲目的补。在补救前,我们可以借助别的软件来测试。例如,查找网络漏洞,可以用嗅探器;查找反病毒软件的查毒漏洞,可以通过网络上提供的病毒压缩包等。

  漏洞是客观存在的,它是随软件和系统的产生的,是不可避免的。关键就在于补救,补救得好,软件或系统的性能将大大提高!努力吧,同志们!

推荐】【打印
网友评论
以下网友评论只代表网友个人观点,不代表PCWorld观点
发表内容:
Copyright(c) 2000-2008 pcworld.com.cn. All Rights Reserved.
京ICP备 05038969 号