首页 新闻 体育 娱乐 游戏 邮箱 搜索 短信 聊天 天气 答疑 导航
新浪首页 > 科技时代 > 软件 > 新春病毒警报专题 > 正文

安全专家谈“SCO炸弹”留下的教训

http://www.sina.com.cn 2004年02月17日 09:56 计算机世界网

  计算机世界网消息 电脑病毒“SCO炸弹”的疫情终于日渐平息下来,这个被称为“有史以来传播速度最快”的病毒重创了邮件服务商和企事业单位的邮件系统,当然还有倒霉的SCO公司网站,而许多普通个人用户也收到了数十甚至数百份病毒邮件。

  去年年底,反病毒厂商瑞星提交的行业报告中就指出,“邮件病毒将成为垃圾邮件的一个重要组成部分,其自身也越来越成为电脑病毒中的主力军”。专家的判断不幸成为事
实,经过这次重大的病毒疫情之后,反垃圾邮件、防邮件病毒也成为IT业界和所有电脑用户所关注的一个热点。

  邮件病毒如何防治?防病毒和反垃圾邮件如何同步作战?如何控制全社会范围内的重大邮件病毒疫情?近日来不断有媒体置疑:面对“SCO炸弹”(worm.novarg/mydoom)这样的病毒大规模爆发,反病毒公司是否失去了控制局面的能力?就以上这些问题,记者采访了数位反病毒和信息安全专家。

  “这不是一个多厉害的病毒啊,怎么会造成这么大的损失和影响?”瑞星研发副总裁王耀华郁闷地说,在他看来“SCO炸弹”(worm.novarg/mydoom)根本就不应该造成这么大的危害,“这个病毒和其它恶性邮件病毒相比并无太多过人之处,之所以能引起这么严重的疫情,主要是因为我们缺乏全社会范围的邮件病毒联合防治措施和分工协作”。

  “我们在第一时间截获了病毒、发出了警报、提供了免费的技术解决方案,能做的我们都做了”。瑞星新病毒快速反应部门的负责人蔡俊认为,大部分反病毒公司并没有失职,问题出在整个电子邮件产业链跟社会其它反病毒机构的协调上。

  蔡俊掰着指头告诉记者防治“SCO炸弹”的各种方法,“如果收到陌生的电子邮件不要轻易打开,只要不双击病毒邮件的附件就不会被感染;如果被感染可以升级杀毒软件查杀;如果使用某些被病毒屏蔽的杀毒软件无法升级,可以到瑞星等厂商的网站下载免费专杀工具;如果没被感染可以打开邮件监控,双向阻止病毒邮件的收发;还可以到微软的www.windowsupdate.com进行软件升级……”。

  “这个病毒传播的这么广,是不是又出现了‘CIH’病毒编写者陈盈豪一样的病毒编写天才?”,这恐怕人们最关心的问题之一,瑞星研发部副总经理马杰倒是觉得这个病毒编写者不一定在技术上有什么新的创造,只是恰当利用了人们病毒知识的缺乏。据瑞星技术部门分析,病毒的作者可能在开始就悄悄散播了大量病毒,使得有更多的人被迫参与了第一波的传播。

  “SCO炸弹”造成的损失主要是邮件服务商和企业、机关的邮件服务器。通过这个病毒的肆虐我们可以看到,大部分邮件系统缺乏必要的反病毒和网络安全措施,面对这个病毒的疯狂攻击毫无办法。王耀华一再强调:“从反邮件病毒的角度说,可以从用户端做工作,防止用户中毒,然后再传给它人。但是更有效的措施是邮件服务商对收发的邮件进行处理,这样不但可以减少受害用户的数量,更可以有效降低对网络的冲击。”

  事实上,正是由于邮件服务提供商和企事业单位邮件服务器缺乏必要的安全保障,同时骨干网络监管机构、ISP和反病毒厂商等各方力量缺乏有效的沟通和合作,导致这个“并不太厉害”的病毒在全球肆虐了数日,造成了200多亿美元的损失。

  “在泛滥的电子邮件病毒面前,我们应该怎么做?”三位专家无一例外的强调了电子邮件服务商和拥有邮件服务器的企事业单位在抑止邮件病毒中的的重要作用。马杰透露,目前防范电子邮件病毒传播的技术主要是无毒邮箱中间件,在邮件服务器端安装该产品就可以很好的防范电子邮件病毒,更重要的是它避免了邮件服务器成为病毒邮件的传播源。

  另外针对越来越多的恶性邮件病毒的出现,互联网骨干节点、网络管理机构,以及信息安全厂商的密切协作,也将是全社会范围内防治邮件病毒的关键所在。


  
 
评论】【应用软件】【推荐】【 】【打印】【关闭

 
新 闻 查 询
关键词一
关键词二
 

 发表评论: 匿名发表 新浪会员代号:  密码:
 



科技时代意见反馈留言板 电话:010-82628888-5488   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2004 SINA Inc. All Rights Reserved

版权所有 新浪网