250 likes | 379 Views
Virus und Firewall. Adios. Adios. Means Good-Bye in Spanish. Comm96. 有問題可以至 築夢、芳心、芭樂、 1394 、 bbs.cna 。. Index. Virus 什麼是病毒? 病毒如何運作? 有哪些種類? 如何攻擊他人電腦? 如何防護? Firewall 什麼是防火牆? 防火牆如何運作? 軟体防火牆、 xp 內建防火牆。 防火牆的迷思。. Virus. Adios. 什麼是病毒.
E N D
Virus und Firewall Adios
Adios • Means Good-Bye in Spanish. • Comm96. • 有問題可以至 築夢、芳心、芭樂、1394、bbs.cna。
Index • Virus • 什麼是病毒? • 病毒如何運作? • 有哪些種類? • 如何攻擊他人電腦? • 如何防護? • Firewall • 什麼是防火牆? • 防火牆如何運作? • 軟体防火牆、xp內建防火牆。 • 防火牆的迷思。
Virus Adios
什麼是病毒 • 簡單的說,電腦病毒只是一個電腦程式。它與你常用的文書處理軟體、你常玩的電腦遊戲,都一樣,都是電腦程式罷了。 • 疾風病毒程式碼早已公開在網路上。想學習者可以自行google,但最後出問題不要說是我唆使的。
病毒的種類 • Virus 病毒繁衍的目的就是為了生存,如同現實生活一般。不斷的繁衍,不斷的破壞,為了生存。 • Worm 蠕蟲在電腦界裡面,代表著有目標的使用某種手段來達到其創始者的要求。例如:癱瘓公司網路、竊取機密文件、以及純破壞。
Other • Trojan(木馬) 中感染者不會有感覺到有任何異像。但是遙控者卻可以默默的看著你的私人資料,或者當作攻擊別人電腦的跳板。注意,這是有罪的。 • 混合型病毒 夾帶著多種蠕蟲以及病毒甚至木馬的特徵以及手法,進行變態般的破壞以及資料蒐集。
Other • Spyware 常會附加在一些共享軟體裡面,甚至網站逛一逛就被裝上去了,常會顯示一些煩人的訊息。佔用系統資源。收集個人資料。
Example • Blaster.X 疾風及其變種 • Sessar 殺手病毒 • 走同一個漏洞 MS03-026, MS04-011的各種混合病毒。 • 3721.com Spyware.
病毒如何攻擊他人電腦 • 透過中毒的檔案。 • 透過p2p。 • 透過網頁。 • 透過電子郵件以及通訊錄。 • 直接透過網路掃瞄,找到也有同樣漏洞的電腦,滲透感染之。
病毒如何運作 感染→繁殖→潛伏、破壞或者散播 以上述各種手段進入到本端電腦,找尋著緩衝區溢位的漏洞,或者各藏在常用程式的背後,等待執行。隱藏的手法非常之多,並且防不甚防。
病毒如何防護 • 不去奇奇怪怪的網頁。 • 不開奇奇怪怪的電子郵件。 • 裝掃毒軟体,每天更新病毒碼。
我中毒了嗎? • 當你感覺電腦變慢,或者,玩遊戲打報告容易當機;這些狀況,不一定是中毒。有可能只是軟体與系統間的衝突。 • 可以最新的防毒程式或者病毒碼掃毒;或者請熟知電腦的人幫忙。
並非不用 Windows 就不會中毒 • Linux 上也存在著病毒 • 而為何 Windows 病毒會較多? 因為有太多僧恨微軟的人,或者想炫燿自己很強的小朋友。 因為 Windows 很多人用。
Firewall Adios
什麼是防火牆 • Firewall 一詞,是建築物上用來阻隔火災的結構。 • 用在電腦的上,就有如一道防護罩,可以阻絕外在潛在危險。
防火牆的目的 • 日益重要的資訊安全問題。 • 防止worm。 • 防止木馬。 • 防止cracker。
防火牆的分類 • 我們通常說的火牆有兩種﹕過濾性火牆(filter) 和 代理性火牆(proxy)。 • 以兩種方式呈現 • 硬體防火牆 多為大型公司或者有特殊需求的單位使用。 • 軟體防火牆 小型企業以及個人網路安全機制使用。 (NIS, NPF, TinyPersonalFireall, KerioPersonal..)
防火牆運作原理 • 在網路上的電腦,每台都有一個 ip,同時每台電腦也都有各自的數萬個port。 ip : Internet Protocol port : 通訊埠 一棟房子會有一個住址(ip),會有很多個門或者窗戶(port)。
防火牆運作原理 • 網路上的資料傳遞要先知道對方的ip,還有port,才能溝通或者傳送資料。 • 軟式filter火牆,會在接受資料端,強迫所有的封包(網路上傳輸資料的單位),都經過filter,其再藉此過濾每個封包。
防火牆運作原理 • 其它類型的防火牆都是將封包通過一台真實的或者虛擬的機器,再由該機器負責篩選進出的封包。 PC Internet Firewall
軟體防火牆 • 現今市面上銷售的軟體防火牆有: PC-Cilin 2004,NIS,NPF, TinyPersonalFirewall, KerioPersonalFirewall,ISS, McAfee, SkyNet…
軟体防火牆 • 上述的防火牆都屬於 filter類型的防火牆,只是過濾掉不合規則的封包。 • 各家防火牆有各家的優點,但安全性始終比不是上硬體防火牆。
xp內建防火牆 • XP 內建的防火牆 根據port來訂規則。 • 2000以後的TCP/IP過濾規則。 也是根據port來訂規則。(只篩進不篩出)
防火牆的迷思 • 我的電腦真的需要有防火牆嗎? • 防火牆擋掉了什麼?