2011年11月5日 星期六

認識電腦病毒-特洛伊木馬-電腦蠕蟲

認識病毒

防毒入門-基本概念-認識電腦病毒? (摘自趨勢科技網站)
電腦病毒對大多數的電腦使用者而言應該是再耳熟能詳不過的名詞,有些人也許從來 不曾真正碰到過電腦病毒,而吃過電腦病毒虧的人卻又聞毒色變,其實在個人電腦這 麼普遍的今天,即使您不是一個電腦高手,也應該對電腦病毒有些基本的認識,就好 比我們每天都會關心周遭所發生的人事物一樣,畢竟電腦病毒已經不再像過去是遙不可及的東西,自從Internet潮流席捲全球以來,電腦資訊以每秒千里的速度在傳送,我們每天可以透過Internet收到來自全球各地不同的消息,但在享受資訊便利的同時,電腦安全問題也就顯得格外重要了。

什麼是電腦病毒?
過去式:所謂電腦病毒在技術上來說,是一種會自我複製的可執行程式。在真實的世界中,大部份的電腦病毒都會有一個共通的特性 - 它們通常都會發病。當病毒發病時,它很可能會破壞硬碟中的重要資料,有些病毒則會重新格式化 (Format) 您的硬碟。就 算病毒尚未發病,它也會帶來不少麻煩。首先病毒可能會佔據一些系統的記憶空間,並尋找機會自行繁殖複製,您電腦效能將會變得比一般正常的電腦慢。這也是為什麼 不時就要做好防毒工作的主要原因了。

現在式:自從Internet盛行以來,Java和ActiveX的網頁技術逐漸被廣泛使用,一些有 心人士於是利用Java和ActiveX的特性來撰寫病毒。 以Java病毒為例,Java病毒它並 不能破壞您硬碟上的資料,可是若您使用瀏覽器來瀏覽含有 Java 病毒的網頁,Java 病毒可以強迫您的Windows不斷的開啟新視窗,直到系統資源被吃光為止,而您也只有選擇重新開機一途了。所以在Internet革命以後,電腦病毒的定義就更改為只要是對使用者會造成不便的這些不懷好意的程式碼,就可以被歸類為病毒。

電腦病毒的種類?
巨集病毒 (Macro Virus)
巨集病毒是目前最熱門的話題,它主要是利用軟體本身所提供的巨集能力來設計病毒,所以凡是具有寫巨集能力的軟體都有巨集病毒存在的可能,如Word、 Excel、AmiPro 都相繼傳出巨集病毒危害的事件,在台灣最著名的例子正是Taiwan NO.1 Word巨集病毒。

開機型病毒 (Boot Strap Sector Virus)
開機型病毒是藏匿在磁碟片或硬碟的第一個磁區。因為DOS的架構設計,使得病毒可以 於每次開機時,在作業系統還沒被載入之前就被載入到記憶體中,這個特性使得病毒可以針對DOS的各類中斷 (Interrupt) 得到完全的控制,並且擁有更大的能力去進行傳染與破壞。

檔案型病毒 (File Infector Virus)
檔案型病毒通常寄生在可執行檔(如 *.COM、*.EXE等)中。當這些檔案被執行時,病毒 的程式就跟著被執行。檔案型的病毒依傳染方式的不同,又分成非常駐型以及常駐型兩種:
(1) 非常駐型病毒(Non-memory Resident Virus) :非常駐型病毒將自己寄生在 *.COM、 *.EXE或是 *.SYS的檔案中。當這些中毒的程式被 執行時,就會嘗試地去傳染給另一個或多個檔案。
(2) 常駐型病毒(Memory Resident Virus):常駐型病毒躲在記憶體中,其行為就好像是寄生在各類的低階功能一般(如 Interrupts),由於這個原因,常駐型病毒往往對磁碟造成更大的傷害。一旦常駐型病 毒進入了記憶體中,只要執行檔被執行,它就對其進行感染的動作,其效果非常顯著 。將它趕出記憶體的唯一方式就是冷開機(完全關掉電源之後再開機)。

複合型病毒 (Multi-Partite Virus)
複合型病毒兼具開機型病毒以及檔案型病毒的特性。它們可以傳染 *.COM、*.EXE 檔, 也可以傳染磁碟的開機系統區(Boot Sector)。由於這個特性,使得這種病毒具有相當 程度的傳染力。一旦發病,其破壞的程度將會非常可觀! 例如:台灣曾經流行的大榔頭 (Hammer),歐洲流行的Flip翻轉病毒皆是.

隱型飛機式病毒 (Stealth Virus)
隱型飛機式病毒又稱作中斷截取者(Interrupt Interceptors)。顧名思義,它藉由控制 DOS的中斷向量來讓DOS以及防毒軟體認為所有的檔案都是乾淨的。

千面人病毒 (Polymorphic/Mutation Virus)
千面人病毒可怕的地方,在於每當它們繁殖一次,就會以不同的病毒碼傳染到別的地 方去。每一個中毒的檔案中,所含的病毒碼都不一樣,對於掃描固定病毒碼的防毒軟 體來說,無疑是一個嚴重的考驗!如Whale病毒依附於.COM檔時,幾乎無法找到相同 的病毒碼,而Flip病毒則只有2 byte的共同病毒碼(好像戴面具只剩兩個眼睛露出來)

特洛伊木馬程式
特洛伊木馬程式就不像電腦病毒一樣會感染其他檔案,特洛伊木馬程式通常都會以一些特殊管道進入使用者的電腦系統中,然後伺機執行其惡意行為(如格式化磁碟、刪除檔案、竊取密碼等),Back Orifice特洛伊木馬程式便是一個案例,透過該程式電腦駭客便有機會入侵主機竊取機密資料。

電腦蠕蟲
電腦蠕蟲也不會像特洛伊木馬程式一樣感染其他檔案,但『本尊』會複制出很多『分身』,就像西遊記中的孫悟空一樣,拔幾根毛就可以複制出幾個分身,然後像蠕蟲般在電腦網路中爬行,從一台電腦爬到另外一台電腦,最常用的方法是透過區域網路(LAN)、網際網路(Internet)或是 E-mail 來散佈自己。著名的電腦蠕蟲『VBS_LOVELETTER』就是一個例子。

惡性程式
『電腦病毒』單純指的是『Virus』,而『惡性程式』(Malicious Code)則泛指所有不懷好意的程式碼,包括電腦病毒、特洛伊木馬程式、電腦蠕蟲。
在早期電腦病毒、特洛伊木馬程式、電腦蠕蟲都是各自獨立的程式而且彼此不相干,但近幾年來單一型態的惡性程式愈來愈少了,大部份都以『電腦病毒』加『電腦蠕蟲』或『特洛伊木馬程式』加『電腦蠕蟲』的型態存在以便造成更大的影響力,而且比率以前者居多。
例如:『梅莉莎』(MELISSA) 便是結合『電腦病毒』及『電腦蠕蟲』的兩項特性。該惡性程式不但會感染 Word 的 Normal.dot(此為電腦病毒特性),而且會透過 Outlook E-mail 大量散播(此為電腦蠕蟲特性)。例外一個耳熟能詳的案例是結合了『特洛伊木馬程式』及『電腦蠕蟲』兩項特性的『探險蟲』(ExploreZip)。探險蟲並不會感染任何檔案,但是是會覆蓋掉(Overwrite)在區域網路上遠端電腦中的重要檔案(此為特洛伊木馬程式特性),並且會透過區域網路將自己安裝到遠端電腦上(此為電腦蠕蟲特性)。

惡性程式比較表
電腦病毒
特洛伊木馬程式
電腦蠕蟲
感染其他檔案
O
X
X
被動散播自己
O
O
X
主動散播自己
X
X
O
造成程式增加數目
一般隨電腦使用率提高,
受染感檔案數目則增加
不增加
視網路連結狀況而定,
連結範圍愈廣,散佈的數目多
破壞能力
視寫作者而定
視寫作者而定
X
對企業的影響性


電腦病毒感染途徑?
1>>網際網路與電子郵件使用者:
使用網際網路與電子郵件交換訊息的過程中,病毒經常隨之而來,最常見的如電子郵件為病毒主要的感染源。當有毒之檔案上傳至檔案伺服器後,只要使用者下載此檔案,電腦就會被病毒感染,感染速度快且範圍廣。
2>>區域網路(LAN):由於網路環境所提供的服務既便利且廉價,相對而言,如果區域網路內未規劃與配置完善的安全防護措施,則此區域網路會成為病毒感染之禍源,一旦受感染的電腦登入網路,網內其他電腦就會跟著被感染。
3>>盜版軟體:一些來路不明的盜版軟體很可能感染各種之病毒,如隱藏在「大補帖」中的病毒、CD音樂片。此外網際網路中有許多網站或是學校的FTP(檔案伺服器)提供了免費或試用的軟體供人自由下載,便易成為病毒隱藏散播的來源。
4>>公用之個人電腦:供多人使用之公用電腦,雖然提供了資訊存取的管道,但是若缺乏完善的管理措施以及必要的安全防護機制,非常容易便成為傳播病毒的溫床。

我中毒了嗎?

症 狀
1>>無緣無故經常會當機?  2>>電腦突然開不了機?  3>>系統執行速度突然變慢?
4>>出現莫名其妙的訊息、對話方框或聲音?  5>>可執行檔的檔案大小或日期改變了?  6>>ZIP檔無法解壓縮

(a)如果病毒已經發病:
電腦可能顯示出怪異的訊息,或是正在清除您的硬碟,可以嘗試的動作是:
馬上關機,改用一片乾淨的磁片開機,dir看看C: \>(或其他硬碟機)是否還存在。如果C:硬碟機還在,可以儘快地執行備份的動作,然後用防毒軟體解毒。如果C:已經不存在或者解毒不成功,您可以嘗試著將硬碟送至電腦商店,由具有維修經驗的工程師來試試看是否能夠救回一些資料。

(b)如果病毒尚未發作:
這種狀況就安全多了。病毒大多仍在繁殖當中,但是尚未發病。
下面有幾個方式可以辨認病毒是否正在感染您的檔案:
 1>>檔案的大小無緣無故地增加或減少!
 2>>儘管您沒有做任何存檔的動作,硬碟的空間卻越來越小。
 3>>在一個目錄中的檔案數目變得越來越多。

2011年11月3日 星期四

生活小百科 十種吃了會快樂的食物


十種吃了會快樂的食物

1.深海魚
全世界住在海邊的人都比較快樂,不只是因為大海讓人神清氣爽,還因為他們把魚當作主食,無論是芬蘭、英國、美國的研究都發現相同的結果。哈佛大學的研究報告指出,魚油中的 Omega-3 脂肪酸,與常用的抗憂鬱藥如碳酸鋰有類似作用,即阻斷神經傳導路徑,增加血清素的分泌量。國內目前也在進行魚油對精神疾病療效的研究。台北醫學院副教授黃士懿表示,這項研究將解開精神病患者在消化脂肪酸的酵素上,是否有生理的先天缺陷。
2.香蕉
香蕉含有一種稱為生物鹼(alkaloid)的物質,生物鹼可以振奮精神和提高信心。而且香蕉是色胺酸和維生素 B6 的超級來源,這些都可以幫助大腦製造血清素。
3.葡萄柚
葡萄柚有強烈的香味,可以淨化繁雜思緒、也可以醒神,芳療師傑佛瑞說。葡萄柚裡高量的維生素 C 不僅可以維持紅血球的濃度,使身體有抵抗力,而且維生素 C 也可以抗壓。最重要的是,在製造多巴胺、正腎上腺素時,維生素 C 是重要成分之一。一項有趣的研究發現,吃維生素C,可以平均提高學童智力測驗5分。
4.全麥麵包
碳水化合物可以幫助血清素增加,麻省理工學院的茱蒂絲.渥特曼博士就說:「有些人把麵食、點心這類食物當作一種可以吃的抗憂鬱劑。」但吃複合性的碳水化合物,如全麥麵包、蘇打餅乾,雖然效果慢一點,更合乎健康原則。更令人欣喜的是,近來發現微量礦物質硒能提振情緒,全穀類也富含硒。而且別忘了全麥麵包的嚼勁、口感,也是為它得分的因素之一。
5.菠菜
卡通中大力水手吃了菠菜後會力大無窮,但你可知道吃了菠菜也會心情大好?醫學文獻一致指出,缺乏葉酸會導致精神疾病,包括憂鬱症及早發性的失智等。麥克吉爾大學的研究發現,那些被控制無法攝取足夠葉酸的人,在 5 個月後,都出現無法入睡、健忘、焦慮等症狀,研究人員推論,缺乏葉酸,會導致腦中的血清素減少,導致憂鬱症。什麼是富含葉酸的食物?菠菜最多,幾乎所有的綠色蔬菜、水果也都有。
6.櫻桃
鮮豔欲滴的櫻桃可以讓你放鬆心情。下次你經痛時,可以試試櫻桃,雖然櫻桃在台灣並不便宜,但研究人員說,櫻桃和阿斯匹靈一樣有效。美國密西根大學的研究發現,櫻桃中有一種叫做花青素(anthocyanin)的物質,可以降低發炎,密大的科學家們認為,吃 20 粒櫻桃比吃阿斯匹靈有效。
7.大蒜
大蒜雖然會帶來不好的口氣,卻會帶來好心情。德國一項針對大蒜對膽固醇的功效研究,從病人回答的問卷發現,他們吃了大蒜製劑之後,感覺比較不疲倦、不焦慮、不容易發怒,研究人員萬萬沒想到,大蒜竟有這種特別的「副作用」。
8.南瓜
南瓜之所以和好心情有關,是因為它們富含維生素 B6 和鐵,這兩種營養素都能幫助身體所儲存的血糖,轉變成葡萄糖,葡萄糖正是腦部唯一的燃料。南瓜派也被認為是菜單上「最聰明」的甜點。因為每吃一口南瓜派,就會同時攝取 3 種類胡蘿蔔素,這對預防心臟病、抗老化都十分有用。以我們善烹煮的民族而言,南瓜既可中式調理,也可吃西式的南瓜湯、南瓜派,可好好運用。
9.低脂牛奶
看來媽媽老是說「多喝牛奶」是對的。紐約的西奈山醫藥中心研究發現,讓有經前症候群的婦女,吃了 1000 毫克的鈣片 3 個月之後,四分之三的人都比較不緊張、暴躁或焦慮。日常生活中,鈣的最佳來源是牛奶、優格和起司。幸運的是,低脂或脫脂的牛奶擁有最多的鈣。
10.雞肉
英國心理學家班頓和庫克給受試者吃了 100 微克的硒之後,受試者普遍反應覺得精神很好、更為協調。美國農業部也發表過類似的報告。硒的豐富來源有雞肉、海鮮、全穀類等。好了,你擁有一份秘密的快樂菜單,但是這些食物並不能當作你每次遇到挫折時,緊急掏出的錦囊。
也不應該因為某一種科學發現,就猛吃或不沾某種食物。「均衡的飲食最能幫助你的心情,因為它們可以有足夠的活力,在非常時刻幫助你。」善用快樂食物,減少鬱卒食物,也許下次我們舉杯互祝「健康快樂」時,能更明瞭背後的生理機制與食物樂趣的深層意義..

生活小百科:

'via Blog this'