Google
      
发新话题
打印

让我来告诉你们虚拟世界、末法时代的真相

让我来告诉你们虚拟世界、末法时代的真相

让我来告诉你们虚拟世界的真相:末法时代,杀毒软件在与病毒的斗争中,一败涂地!
  
  小时候,我们都记得一首歌:我在马路边,捡到一分钱,把它交到警察叔叔的手里边,叔叔拿着钱,对我把头点。。。
  这首歌让我无比怀念单纯、美好,无忧无虑的少年时代。
  
  但是这一二十年来,社会道德的沦丧是如此的令人目瞪口呆,坑蒙拐骗偷,吃喝嫖赌抽,为了钱,兄弟可以反目,朋友可以翻脸,父母可以抛弃,夫妻可以欺骗!为了钱,我们可以生产毒大米、潲水油、黑心棉、注水肉,假种子、假化肥,假烟假酒假药,假文凭假火车票!
  很多人说现在是末法时代,当真相被假象蒙蔽,当良心为金钱迷失,当正义被邪恶压倒,我们这些从曾经的纯真年代成长起来的人们,无话可说。就连拜佛都要花6000元烧香,难道佛陀是黑社会老大,谁给钱多就罩着谁!?
  
  这是一个什么样的世界???
  真实的世界如此,虚拟的世界也一样如此。
  
  时间飞速地回到十二年前,当我坐在简陋的机房里,以0.5元/小时的上机价格在8086电脑和黑白显示器上编写程序的时候,现在的80后和90后的小屁孩还穿着开裆裤。计算机是一个伟大的发明,他影响了我的一生,我一生的梦想就是献身于计算机事业,为此我放弃了很多东西。自古英雄多磨难,自从我12年前被美少女强奸未遂那一次开始,我就知道这个世界是危险的。但是实际上我要说的是:我不怕世界危险,我只怕世界不要脸。
  
  十几年前,计算机病毒是一个神秘的东西。那时候国内极少有互联网,所以病毒都是软盘的方式传播。我们那个学校,所在系的机房曾经一度严格禁止使用软盘,但这并没有阻挡住病毒的传播。事实往往证明,“禁止”往往是管理上最愚蠢的办法(正如我们今日之禁摩、禁电、禁塑)。十几年前学生都比较穷,没有自己的电脑(那时候386都要上万元一台),你不让他用软盘,他的资料怎么保存?资料都不能保存,他怎么学习计算机?
  而且,正如天下无贼中说的,你不让他知道这个世界上有贼,这个世界上就没有贼了吗?正如你不让他知道这个世界上有计算机病毒,这个世界上就没有计算机病毒了吗?我们系还学汇编语言,计算机病毒是汇编语言的最高境界。你连病毒都不让他接触,他怎么能学好?
  
  那时候机房的硬盘都用了ADM PLUS做了保护,但是这难不倒勤劳智慧的像我一样有个性有理想的学生,事实上,那个看起来貌似神神秘秘的软件只是简单地接管了INT13中断,只需用DEBUG编辑某个内存地址就可以轻松地破掉那个保护,类似的还有BIOS密码等等。机房的老师见到我总是很头疼,不过他还算开明的,没有禁止我上机。或许这是在那个相对单纯的年代,他还没有受到“只禁”思想的影响。
  
  那时候在机房里流行的通常都是几种病毒,而且基本都是外国病毒。像ONE HALF 3544,DIE_HARD等。MD 中国人就是不争气,连个病毒都比不过外国人(但是现在想想国人的木马产业,不由得长叹一声,中国人做好事做不好,做坏事总是一流!)
  早期计算机病毒的结构和原理与现在大不相同,那时候都是采取加壳的方式感染可执行文件,通过常驻内存来达到传播和发作的目的。这种技术在现在已经极少有人使用了,第一个是现在的国内的病毒编写者基本都是半吊子,不是中专毕业就是没文化的民工,没那么高的水平,其次是Windows从NT版本开始对文件的结构做了安全上的调整,使得加壳没那么容易了。
  
  黑客帝国中曾经有一句很经典的话:任何程序的存在都必须有一个目的,否则他就会被删除。我常常在想,我也是这个娑婆世界的一份子,如果我没有做人的目的,每天只是浑浑噩噩不求上进,除了调戏良家妇女就是在天涯灌水,会不会有一天也找个地震什么的借口把我收了去?我曾经很想问问当年的那些病毒编写者,写这些病毒的目的是什么?
  
  没有人告诉过我他为什么写病毒,但任何事情存在都是合理的。从病毒发作时的现象,我们多多少少可以了解到一些东西。我列举几个出来:
  有一个病毒,在12月26日那天(毛主席诞辰)发作,这是个良性病毒,发作时没有任何破坏动作,只简单地用PC喇叭播放东方红的音乐
  还有一个病毒,发作的时候会在屏幕上显示一个类似DOOM的场景,一个红色的框架上滴着血,然后写着一些话(英文),大意是:无数的病毒被杀死了,他们在滴血,你们怎么忍心杀死这些病毒?我当时还觉得很好笑,这个作者是不是病毒之父啊,爱心泛滥了
  还有一个病毒,是97年时,一个中国人用WORD的宏编写的,发作时会弹出一个对话框,上面写着“这个社会太黑暗了啊,太黑暗了!”下面有“是”和“否”两个按钮。我们只能选“是”,如果选“否”的话重启计算机时会被格式化C盘。很显然这是个受了委屈的社会底层的计算机工作者写出来的。这个病毒还入选了当年的电脑报。
  还有一个外国病毒,在圣诞节时发作,发作时屏幕上会有许多美丽的雪花飘落,非常的漂亮。在当时用DOS,整天对着黑乎乎的命令行,忽然见到这个,说不出是恐惧多一些还是喜欢多一些。
  还有一些千奇百怪的病毒,有的发作时会有一个拿着锯子的老人从屏幕中间走过(电锯狂魔?)有的病毒让整个屏幕变成类似电视的雪花,PC 喇叭还真的能发出丝丝的噪音,有的病毒在13日又是星期五的时候发作,叫做黑色星期五病毒。。。形形色色的病毒在当时的确是一大奇观。
  
  但不管当时病毒有多少,给人的感觉,这些病毒写出来的目的,无非是几种原因。1、好玩,2、证明自己的写程序能力,3、纪念某个日子,4、单纯地为了搞破坏。
  我们可以发现,这些病毒的目的性都不强,所以按照黑客帝国的法则,他们现在都被淘汰了,我们这个世界不需要善良的病毒,只需要凶恶的,目的性强的病毒。如今无处不在的盗号木马证明了这一点。
  
  当时国内并没有什么杀毒软件,有名的几个是:公安部金辰科技出的KILL系列,江民公司的KV200,瑞星的防病毒卡(硬件,当时瑞星号称,只有硬件才能防住病毒,但是最后又自己打自己的嘴巴开始开发软件)。还有AV95,也是个很厉害的软件,界面很豪华,据说当时是国内几大高手组建的工作室开发的,但后来随着Windows的兴起而没落了。另外,还有几个国外的杀毒软件,忘了名字,不过确定没有诺顿。
  
  在当时,几种杀毒软件其实各有优劣。
  我私下认为当时KILL系列是最好的软件,因为界面朴素,但又不简陋,而且最重要的是最新版总能彻底杀掉所有病毒。可惜的是,后来消失了,不知道为什么。
  KV200和KV300,界面极其简陋,但是杀毒能力的确很强。王江民从38岁开始学习计算机,用汇编语言写了KV100、KV200及KV300,在当时几乎是杀毒软件的代名词。当时的KV300正版软盘180元一张,可谓是暴利。老王用尽了各种办法加密:程序加壳、特殊磁道写入、软盘片激光打孔、磁头直接控制技术……盘片上还贴上各种各样的防伪标志,什么激光商标等等等。而当时也有很多人破解老王的KV系列。可以说,当时中国的加密解密技术就是老王一个人和整个社会在斗!不过老王当时的策略是对的,加密的确遏制了盗版。老王身家过亿的时候,公司里总共连5个人都不到,就是一个会计,几个销售负责人。
传播中华文明,促进中华民族伟大复兴!

TOP

江民的KV3000出来没多久,Windows开始流行了,这时金山加入了反病毒的行列,反病毒的几大巨头逐渐发展为江民、金山和瑞星。而国外的熊猫卫士、诺顿、PCCILLIN等虽然在国外很厉害,但在国内明显水土不服,对付不了国内的病毒。什么?我说NORTON不牛逼你不服?你说NORTON的技术是最好的?来小朋友,过来哥哥告诉你,JY不是这么当的,你见过一个号称能杀八万多种病毒的软件把病毒库升级到最新还杀不了一年前的病毒的吗?某软件就能干出来。这还是2003年的事儿。别的我不跟你多说了,你看看NT在国内的占有率吧。你呀,总是too simple, some times naive。
  
  2002年以前,计算机病毒的数量还是相当少的。我记得当时江民公司是举报一个新病毒,就奖励一套正版的KV3000(Windows+DOS版),价值280元。我还举报过一个,江民也确实给我寄了一套正版软件。那时候病毒太少,几大杀毒巨头无事可做,当时还传出过某杀毒软件公司制造病毒的传言。要说这件事我也是宁信其有,不信其无。要知道当今反病毒最重要的就是速度,出了个病毒,别人能杀,你还不能杀,那你就失去客户的信任,说白了,你就流失客源。有些杀毒软件为什么总是能最先杀到病毒?如果他并没有非常优秀的监测机制,我就有理由怀疑他就是那个病毒的始作俑者。因为只有制造者才能最快最完美地提出查毒杀毒方案。(这种情况我怀疑一直到现在都是存在的)
  
  但是自从互联网开始流行以后,情况大不一样。我敢说,在中国,从1992年到2002年之前十年间所有的病毒加起来也不如2007年一年产生的新病毒多。
  而且现在的病毒产生有了一个明显的目标,我不说大家也知道:对了前面举手那个坐沙发的,你回答。什么?游戏帐号?我一脚踢飞你,占着沙发不拉屎啊你?后面那个坐板凳的,哎对,就你。什么?银行帐号?一巴掌扇开~ 最后那个坐地板的……终于正确了,就是为了钱嘛。时间就是金钱,哦,上个北大青鸟还得TMD几千块一个学期,学好了老子就是为了给你资本主义打工吗?我千辛万苦写出个病毒,就是为了像个SB似的显摆显摆?我告诉你,目前中国国内以编写病毒为职业的人不在少数。而且他们也是为别人打工,在他们的后面,还有一个不见面的老板控制着他们。这些老板都是身家在千万以上。
  
  那位后面坐地板的朋友问了,写病毒就能赚到钱?我请天涯的管理员来一下啊,把智商低于60的清理出这个帖,谢谢。同志们,无利不起早啊。当今这个末法时代,99%的病毒都根本脱离了病毒的定义,按照专业的说法,都应该叫木马——按照准确的说法,应该叫特洛伊木马。
  
  木马的作用是潜伏在计算机中,不被人发觉,然后通过某种控制条件向主人发送需要的信息。早期的特洛伊木马主要用于军事目的。现在这个连民工都能写程序的时代,平民百姓用木马也就不足为奇。最早期最经典的木马要数小榕的冰河了。冰河的强大,连身为资深人士的我在当时也不得不佩服。通过冰河,控制者可以查看被控制者的计算机屏幕、查看计算机的文件,甚至和被控制者通信。这是现在那些垃圾盗号木马所无法望其项背的。小榕虽然写出了一个备受争议的“远程控制工具”,但不可否认他是一个有个性的人。软件的界面上那一句:“黑夜给了我黑色的眼睛,我却用他来寻找光明”让我深切地感受到,单纯的年代的人,即使制造木马都是那么的帅。
  
  可是现在呢?病毒的编写已经单纯地跟利润挂上了勾,已经成了产供销一条龙的产业,这边有人负责编写病毒,那边有人负责挂马,还有人负责收帐号,有人负责买卖肉鸡,还有人负责销售帐号。你上淘宝看看去,我告诉你在那个地方卖虚拟产品的,至少有一半都不是正当途径来的。现在的90后小屁孩最喜欢玩网游,计算机水平又不高,被偷个号也只能自认倒霉。而他们玩游戏的钱基本都是从家长那里来的。所以,可以说当前病毒这个产业的利润都是从玩网游的小孩的家长那里来的,而且这个市场的规模还不小,保守估计也有几个亿之多。
  
  制造病毒能发展成产业,以前真是闻所未闻,想不敢想。在这篇神奇的土地上,真是什么事情都能发生。
  而最令人感到担忧的,还不仅仅是这些。现在,这个产业已经发展到了一定的规模,除了盗号意外,依靠着无处不在,无时不在,随时产生,随时更新的特洛伊木马,沦丧了道德观,金钱至上的中国人又想出了更多的盈利模式。
  1、网络黑社会。我想再问个问题,如果你手上有一万台肉鸡,你会干什么?管理员请再过来一下,把回答炖着吃的那个家伙逐出本帖。回答捐给灾区的……我替灾区人民谢谢你了。转头泪奔……
  还是我来告诉你吧。有一万台肉鸡,甚至更多,10万台,你就是黑涩会老大。用这几万台肉鸡,你可以攻击任意一台你想攻击的主机。举个例子,某知名电子商务企业的网站,每日访问量很大,给该企业带来了很多利润。有一天,这个公司的管理员紧急向老总汇报:“报~~~~~~~”“何事惊慌?”“秉老总,我司网站忽不能访问,盖因DoS攻击占用全部带宽,公司业务陷入瘫痪!”“可查到是何人所为?”“禀报老总,我司收到匿名电邮,称需于5月35日之前将10万元汇入帐号38385438”“何人如此放肆,敢敲诈我司?速禀报衙门~“,“启禀老总,此乃潮水式攻击,很难查到源头,另,衙门处理此事最少十天半月,我司损失大矣……”“难道就让这厮猖狂得逞?”“秉老总,如今末法时代,也只能委曲求全了。”“唉,算了,找财务转账去吧”
  
  2、正邪大战
  周公鸿帏,3721之创始人,中国流氓软件之鼻祖。而后来创办的360安全卫士网站,又成为中国反流氓软件风口浪尖上的人物。初始,360不可一世,见流氓软件必杀之,效果出奇良好,为装机之必备。谁知道360触动了某些利益集团的利益,得罪了某些网络黑社会的大哥,被视为眼中钉肉中刺。以致后来出现一大批专门针对360安全卫士的木马,这些木马运行之后,首先查看系统中有没有360安全卫士,有的话立即将其进程终止,并且禁止360安全卫士运行,同时禁止IE访问360的网站,并从网络上下载大量的木马载入进程。并且几个木马之间互相监视,只要对方被终止另外一方马上采取措施重新启动。
  360安全卫士在众多木马的交互攻击中,终于不堪重负,频频败阵。先后推出360保险箱,360顽固木马专杀工具等,可惜奏效甚微。可想而知,你连自身都难保,还怎么杀别人?
  
  360如此,国内几大反病毒公司皆如此。江民公司的软件,安装上之后,只要重启就被病毒自动卸载。卡巴斯基面对顽固的木马,总是提示“重启之后删除病毒”可是面对机器狗等病毒从来没有一次真正成功过。我最近在给公司开发软件,公司的局域网是根本没连互联网的,我自恃艺高人胆大,加上我的笔记本是老掉牙的机器为了节约性能从来不用杀毒软件(系统内有任何病毒我凭直觉就能感觉出来),就因为我用了盗版的“VS2008”结果让病毒钻了空子。搞到我周末两天都在家清病毒,用了金山、瑞星、卡巴、360、江民皆无法清除干净,最后仍不得不进入DOS状态将病毒手工清除。以我十几年的跟病毒斗争的经验对付目前的木马尚如此,诓论普通民众乎?
传播中华文明,促进中华民族伟大复兴!

TOP

这还不算什么,我相信几大反病毒公司的管理人员都曾经被威胁过,而几大网站也都被攻击过。例如金山独霸的网站就曾经被数万台肉鸡进行DoS工具而导致十几个小时不能访问。金山在首页贴出公告誓与病毒斗争到底。病毒与反病毒斗争到这个份儿上,已经不是软件在斗了,而是两个产业在斗。双方是天生的死对头,也都是为了赚钱而要打击对方。双方都有一定的实力,都有数量不菲的程序员,都在每天马不停蹄地更新自己的程序,然后发布到网上……
  
  在外行人眼里看来,魔高一尺,道高一丈。但在我看来,恐怕反病毒这一方已经力气不支了。理由很简单:
  1、一个中国的互联网用户,愿意支付200元买一个游戏帐号,但是他恐怕不愿支付20元钱买杀毒软件,双方的市场空间差距太大。况且反病毒软件还有盗版,你听说过盗版病毒吗?
  2、反病毒产业在明处,病毒产业在暗处,病毒产业想打击反病毒产业,很容易就找到目标;防病毒产业打击病毒产业,只能是被动地进行
  3、病毒产业有利益驱动,可以什么都不顾。所谓良心都不要了,还顾及什么,任何卑鄙的技术都可以使用。反病毒产业可是要谨小慎微,步步掣肘,要考虑隐私问题、安全问题、版权(针对微软)问题、稳定性问题。总之自由发挥的空间没有那么大。
  4、反病毒产业打击病毒的力度也是有控制的。正所谓飞鸟尽,良弓藏,狡兔死,走狗烹。这个道理,几大反病毒公司都懂。所以他们即使杀毒,也不会把病毒制造的源头斩尽杀绝。如果真的有一天,天下无毒,那他们吃什么呢?
  
  在未来的几年里,若不是VISTA做了相当的安全改进,恐怕虚拟的世界将更加病毒泛滥、木马横行,比虚拟的世界更有过之而无不及。
附件: 您所在的用户组无法下载或查看附件
传播中华文明,促进中华民族伟大复兴!

TOP

发新话题