|
|
上周,“震荡波”(Sasser)蠕虫病毒的侵袭增加了人们对数字武器的恐慌,害怕它可能会成为全球恐怖主义军械库中的最新武器。显然,计算机网络已成为恐怖分子的众矢之的,因为现代生活对它的依赖是如此之大。“震荡波”蠕虫病毒除对全球的银行和公司形成冲击外,还造成英国海岸警备局计算机制图系统的瘫痪,并破坏了澳大利亚火车司机与信号塔之间的通讯,从而令30万名乘客困于车上。
世界各地安全服务机构意识到网络恐怖主义的威胁已有一段时间。英国《2000年恐怖活动法令》中提到了“破坏电子系统”的企图,英国军情五处(MI5)的网站上也发布了谨防电子系统遭受攻击的警告。然而,从“震荡波”等蠕虫病毒继续肆意蔓延之势来看,这类警告并未受到重视。
今天,我们的计算机网络如此不堪一击,其中的一个原因在于占主导地位的Windows家族的操作系统存在漏洞。“震荡波”病毒只会感染那些运行Windows的电脑,但90%以上的台式电脑均使用Windows操作系统,因而波及面其实很大。
但是,Windows容易遭受数字攻击,并不仅仅因为它的使用范围广泛,而是与Windows本身的设计密切相关,这与普遍的误解恰恰相反。Windows诞生时,安全根本不是公司首要关心的问题,而现在要安装补丁并非易事。这主要是因为Windows 2000的源代码将近6000万条,该软件已变得极为复杂。这种“代码肿胀”现象违背了计算机安全中最根本的原则,即一切从简。
计算机上运行的大多数程序是基于文本形式的源代码。Windows源代码是微软所有的商业秘密。这也就是说,购买Windows有点像从某人那里买了一部车,可他却拒绝让你打开发动机盖检查。
现在,一些欧洲政府和企业正在尝试不再一味依赖于微软产品。例如,英国政府已在各种考试机构中开始尝试使用Linux这种免费操作系统。
许多使用者认为,Linux的安全性比Windows高,而这并不仅仅因为袭击者偏爱更大的目标。与Windows不同的是,1991年,当芬兰学生李纳斯-托沃兹(Linus Torvalds) 着手在他的个人计算机上编写代码时, Linux系统从这时候就已内嵌了安全机制。对于想要检查系统安全的人,托沃兹先生则免费开放源代码。于是,全球成千上万名黑客找出了Linux的瑕疵,并帮助解决这些问题。微软雇佣了几百名电脑程序员,检查其源代码中的缺陷,Linux却从数量上远远超过微软的黑客那里获得免费帮助。他们修改代码,能使Linux在几小时而不是几天或几个月内修补安全漏洞。
起初,工商业界带着一种怀疑的眼光来看待Linux这类“开放源代码”软件。将软件拱手相让看起来有些疯狂。但自那时起,各种创新的商业模式围绕着“开放源代码”软件发展起来,提供培训和支持等一系列服务。
但是,尽管许多公司每年因病毒和其它形式的网络犯罪损失几百万美金,但它们仍然完全依赖于Windows。也许更为重要的是,在大多数西方国家的紧急和防御部队的计算机网络中,Windows的使用范围很广,尽管许多专家认为,Windows并不适合这种对安全性要求极高的应用。
1997年,美国“约克镇”号导弹巡洋舰(USS Yorktown)在一次军事演习中被迫搁浅,这次事故至今仍让美国海军懊恼不已。该船舰因其使用了Windows的计算机控制系统的崩溃而能源尽失,不得不被拖回到维珍尼亚附近的一个海军基地。幸运的是,那些导弹里面装的只是假弹头。否则,据著名的计算机安全论坛“风险摘要”(Risks Digest)称,该巡洋舰有可能会爆炸。
也许英国军情五处对网络恐怖主义的警告应该更为具体些,也许它应该警告公司要特别注意西方国家中最易受攻击的目标:Windows。 |
|