| 微軟關閉Waledac僵屍網路功能變數名稱引爭議[2010/3/3] |
| 【字體:大 中 小】【列印】 |
據國外媒體報導,對於微軟公司有效關閉了一個每天可發送15億垃圾資訊的“僵屍網路”的做法,電腦安全專家們評價不一。 微軟公司成功遊說美國司法部簽發法院令讓277個與Waledac僵屍網路相關的功能變數名稱停止運作。 僵屍網路通常通過劫持Windows作業系統下的個人電腦來發送垃圾資訊。 微軟公司數字犯罪部門(Microsoft's digital crime unit)的主管理查·博斯克維克(Richard Boscovich)聲稱:“我們希望通過對僵屍網路採取先發制人的做法來保護互聯網的安全。我們將盡自己最大的努力來保護我們客戶的安全和微軟品牌。我們希望此舉可以得到大家的支持,並促進大家採用類似的方法有效抵制僵屍網路。” 微軟公司聲稱,眾所周知Waledac僵屍網路非常具有破壞性。在12月份一個為期18天的時間段中,這個僵屍網路向Hotmail用戶發送了6.5億封垃圾電子郵件,其內容頗為繁雜,包括線上藥房、假冒名牌商品、工作資訊等等。博斯克維克說:“這是一個世界領域內的問題,在這個問題的處理上,微軟公司獲得了極大成功。” 正在微軟公司為自己的成功喝彩之際,有些電腦安全專家卻對此表示質疑,他們認為Waledac僵屍網路並不是一個世界範圍內的問題。但也有一些電腦專家支援微軟公司的行動。 電子資料安全技術大會(RSA Conference)的總經理桑德拉·湯姆斯(Sandra Toms LaPedis)聲稱:“微軟公司已經對僵屍網路問題採取了大膽積極的行動,關注該事件的發展將是一件非常有趣的事情。” 微軟公司宣稱,為關閉Waledac僵屍網路,微軟公司採用了“一個帶有審判和法律性質的戰略”。 美國法庭在聽取微軟公司單方面的訴訟要求後就秘密同意微軟公司關閉277個與Waledac僵屍網路相關的功能變數名稱。這在民事案件審理中非常罕見(民事案件審理中通常傳召各方當事人並召開聽證會後判決)。博斯克維克聲稱,只有這樣才能使得代號為“B49行動”成功打擊Waledac僵屍網路。博斯克維克說:“如果Waledac僵屍網路的背後組織得知我們要採取關閉他們功能變數名稱的行動,其背後組織會轉移功能變數名稱後繼續危害互聯網。我們勸說美國法庭,目前微軟公司的客戶及世界範圍內的其他公司因為Waledac僵屍網路遭受了無法彌補的損失。並且如果公開關閉,那麼Waledac僵屍網路的‘背後祖師’極有可能將現存的證據銷毀。微軟公司採取的這種做法是處理21世紀互聯網問題的唯一途徑。” 微軟公司聲稱,此舉“迅速而有效地切斷了Waledac僵屍網路數以千計的鏈結。但有些電腦專家對微軟公司的這種說法不以為然。 安全軟體企業Imperva公司的首席技術官阿米海·舒爾曼(Amichai Shulman)聲稱:“微軟公司的做法並未完全消除僵屍網路問題,而僅僅使僵屍網路問題得到緩解。在短期內,其他僵屍網路背後組織將填補Waledac僵屍網路的空白,Waledac僵屍網路的背後組織也會重新開始他們的運作。” 網路安全公司Arbor網路公司的安全專家何賽·紮裏奧(Jose Nazario)聲稱,微軟公司關閉的277個功能變數名稱僅僅是目前僵屍網路的部分功能變數名稱而已。目前互聯網中存在的僵屍網路還有很多。 另外一些電腦安全專家聲稱,相比較而言Waledac僵屍網路還算不上垃圾資訊多產的僵屍網路,對整個互聯網而言,微軟公司關閉Waledac僵屍網路功能變數名稱的做法收效甚微。 提供反垃圾資訊服務的Spamhaus公司首席資訊官理查·考克斯(Richard Cox)聲稱:“我們並沒有發現微軟公司關閉Waledac僵屍網路功能變數名稱對垃圾資訊總量的影響有多大。Waledac僵屍網路的垃圾資訊產量僅占互聯網整體垃圾資訊總量的1%的左右。” 微軟公司聲稱,儘管微軟公司已經有效關閉了Waledac僵屍網路,但數千台個人電腦目前已經感染惡意病毒。微軟公司建議Windows用戶使用殺毒軟體並及時更新安全補丁。 據賽門鐵克公司(Symantec)預計,目前互聯網中的垃圾郵件有80%來自於僵屍網路。 |








