我們常常可以看到在安全軟體網(wǎng)站的介紹裡,充滿了惡意軟體、病毒、木馬、間諜等詞彙,但是他們的意義到底是什麼,不只是讀者模糊,可能連網(wǎng)站介紹的撰稿人也是模糊的。就像我在電腦玩物裡也介紹過幾款免費(fèi)安全軟體,雖然我也希望在用字遣詞時(shí)能力求精確,不過有時(shí)候也不免將這些名詞混為一談。當(dāng)然,這些電腦安全相關(guān)名詞也是在一個(gè)被首創(chuàng)、被引述、被傳播的過程裡發(fā)酵它的內(nèi)涵與外延,一開始可能針對(duì)特定的攻擊類型而發(fā)明了一個(gè)辭彙,然後因?yàn)槟承╊愃频耐庋佣鴶U(kuò)大它的內(nèi)涵,名詞的意義本身就是在發(fā)展當(dāng)中,所以如果只是深究單一名詞的話很難明確理解它的內(nèi)涵,反而是從整體的電腦安全用語中區(qū)別彼此之間的不同攻擊行為,才可以比較全面的掌握各個(gè)名詞的意義。所以為了我自己學(xué)習(xí)的方便,我收集了一些網(wǎng)路上對(duì)各個(gè)名詞的定義,將其整合為一個(gè)列表,讓自己可以對(duì)整個(gè)電腦安全用語有較全面的理解,而透過對(duì)不同攻擊行為的掌握,也比較知道如何去防禦自己的電腦,在此我也將這份列表分享給有興趣的人,並歡迎更專業(yè)的朋友對(duì)裡面的問題提出指正。
主要參考來源:微軟TechNet資訊安全中心,臺(tái)灣CNET字彙寶典,維基百科。以及加入我自己的一些「平民化」用語。
惡意軟體,Malware:光是第一個(gè)名詞,我就在上面三個(gè)資料來源看到不太一樣的說法。不過可以確定的是,Malware 一詞是一種「統(tǒng)稱」,它指稱會(huì)對(duì)使用者電腦進(jìn)行惡意行為的軟體,所謂的惡意,就是在使用者不知情、不願(yuàn)意的情況下所進(jìn)行的對(duì)使用者(或其電腦)來說任何不舒服的行為。在微軟網(wǎng)站裡把病毒、木馬、蠕蟲歸入惡意軟體,在維基百科則把廣告、間諜、流氓歸入惡意軟體,而有些網(wǎng)站也會(huì)將上述兩大類攻擊都?xì)w入惡意軟體的行為。我則比較傾向把惡意軟體當(dāng)作一種統(tǒng)稱,而不是特定的攻擊行為或攻擊軟體。
電腦病毒,Virus:你可以用生物學(xué)上的病毒來「想像」電腦病毒的運(yùn)作模式。電腦病毒會(huì)從宿主程式上複製自己,以在不同應(yīng)用程式或系統(tǒng)間傳播,感染其它使用者的檔案,病毒可能會(huì)挾持、破壞使用者的檔案與磁碟,但是病毒也有可能潛伏而不作任何動(dòng)作,直到時(shí)效到達(dá)的那天。電腦病毒兩個(gè)最重要的行為是「自行複製」與「感染、挾持其它程式」。
蠕蟲,Worm:如果這個(gè)惡意程式會(huì)自行複製,但是它並不感染其它檔案的話,就可能是屬於蠕蟲的攻擊行為。蠕蟲會(huì)自行複製,利用系統(tǒng)與網(wǎng)路的漏洞,傳播到網(wǎng)路上的任何一臺(tái)連接的電腦上,造成網(wǎng)路、系統(tǒng)的癱瘓。
特洛伊木馬,Trojan:利用看起來無害的外觀來偽裝自己,並吸引使用者執(zhí)行它,木馬不會(huì)自行複製或感染,但是被啟動(dòng)後就會(huì)執(zhí)行像開啟後門之類的惡意行為,讓使用者系統(tǒng)處在無防備的狀態(tài),導(dǎo)致使用者系統(tǒng)被利用或當(dāng)作跳板,也可能作為其它攻擊的前導(dǎo)。
Rootkits:這是透過一種軟體工具集合的方式,隱藏自己的蹤跡、偽裝成正常程序、甚至取代你的系統(tǒng)檔案,但是在這個(gè)工具集中卻包含了惡意程序,可能會(huì)開啟你的系統(tǒng)後門、引導(dǎo)駭客入侵、或攻擊你的電腦。
後門,back door:指繞過軟體的安全性控制而從比較隱秘的通道獲取對(duì)程序或系統(tǒng)訪問權(quán)的駭客方法。在軟體開發(fā)時(shí),設(shè)置後門可以方便修改和測(cè)試程序中的缺陷。但如果後門被其他人知道(可以是泄密或者被探測(cè)到後門),或是在發(fā)佈軟體之前沒有去除後門,那麼它就對(duì)電腦系統(tǒng)安全造成了威脅(直接引自維基百科)。
----------------------------------------------------
間諜軟體,Spyware:專門在用戶不知情或未經(jīng)用戶準(zhǔn)許的程況下收集用戶個(gè)人資料的程序。它所收集的資料範(fàn)圍可以很廣闊,從該用戶平日瀏覽的網(wǎng)站,到諸如用戶名稱、密碼等個(gè)人資料。
鍵盤側(cè)錄,keylogger:算是一種廣義下的間諜軟體,會(huì)記錄你的鍵盤操作並傳送給惡意的它方。
廣告軟體,Adware:並非所有的軟體內(nèi)包含的廣告都是有害的,有時(shí)候內(nèi)含廣告也只是單純營(yíng)利的手段。不過有時(shí)候這些廣告的植入可能是使用者不願(yuàn)意的,並且會(huì)在執(zhí)行時(shí)竊取使用者的資料。所以這也算是廣義下的一種間諜軟體。
流氓軟體,Hijacker:通常是Browser Hijacker,它會(huì)綁架你的瀏覽器首頁、搜尋列、和各種設(shè)定,可能是會(huì)了廣告目的,也可能是有間諜行為,但是都是令使用者困擾的惡意程序。
釣魚,phishing:網(wǎng)路犯罪者利用偽裝的網(wǎng)站或郵件等,騙取受害者的個(gè)人資料與金錢等行為。
彈出視窗,popups:現(xiàn)在幾乎所有的瀏覽器都具備阻擋彈出視窗的功能,並非所有的彈出視窗都是惡意的,但是其中也有不少是使用者不願(yuàn)看到的廣告或惡意連結(jié)。
垃圾郵件,SPAM:帶有廣告、惡意程序、以及任何使用者不願(yuàn)意看到、不願(yuàn)意收到的內(nèi)容的郵件,都可以算是垃圾郵件。
----------------------------------------------------
Zero Day Attack:在病毒剛被創(chuàng)造並進(jìn)入網(wǎng)路流傳的時(shí)候,還沒有一個(gè)防毒廠家迅速開發(fā)出相應(yīng)的辨認(rèn)和撲滅程序,於是這種全新的病毒就很快大肆擴(kuò)散、肆虐於網(wǎng)路、危害單機(jī)或網(wǎng)路資源。
DOS阻斷服務(wù)攻擊:攻擊者藉由不當(dāng)方式佔(zhàn)用系統(tǒng)分享資源(CPU、網(wǎng)路、硬碟…),達(dá)到干擾正常系統(tǒng)運(yùn)作的進(jìn)行。不同於一般網(wǎng)路入侵,DoS 不一定需要取得系統(tǒng)使用的權(quán)力,即可達(dá)到目的。最常見的DoS方式即是透過所謂的訊息洪泛(Message Flood),向攻擊對(duì)象送出大量且無意義的網(wǎng)路訊息,不管被攻擊對(duì)象是否回應(yīng),都會(huì)因頻寬的被佔(zhàn)用,而導(dǎo)致不正常運(yùn)作(直接引用維基百科)。
DDOS分散式阻斷服務(wù)攻擊:利用網(wǎng)路上因?yàn)閻阂獬绦蚨豢刂频碾娔X作為跳板,集中向某一特定的目標(biāo)電腦發(fā)動(dòng)密集的「拒絕服務(wù)」要求,藉以把目標(biāo)電腦的網(wǎng)路資源及系統(tǒng)資源耗盡(直接引用維基百科)。
----------------------------------------------------
防毒軟體,Anti-Virus:透過即時(shí)監(jiān)控的方式,掃描電腦裡執(zhí)行的程式,並將其與病毒庫(kù)資料比對(duì),若發(fā)現(xiàn)為病毒感染時(shí)可將病毒的部分清除,或?qū)⒖梢沙绦蚍湃敫綦x區(qū)以免擴(kuò)大破壞?;旧夏壳暗姆蓝拒涹w都具備即時(shí)查殺病毒、蠕蟲、木馬的功能,可以第一時(shí)間阻止電腦被感染或破壞。而許多商業(yè)版的防毒軟體還具備阻止、清除間諜類軟體的功能,或是加入了清除垃圾郵件的功能。
防火牆,F(xiàn)irewall:只以軟體防火牆來看的話,簡(jiǎn)單的說防火牆可以監(jiān)控進(jìn)出你電腦的網(wǎng)路連線,從而達(dá)到阻止他人連線入侵你的電腦,或者阻止你的電腦向外發(fā)送不當(dāng)?shù)倪B線。不過這通常還需要配合使用者高度的警覺性與對(duì)設(shè)定的了解。
單機(jī)入侵防禦系統(tǒng),HIPS:這個(gè)比較新的安全技術(shù),是透過監(jiān)視正常的程式與數(shù)據(jù),當(dāng)其出現(xiàn)可疑、異常的動(dòng)作時(shí),進(jìn)行有效的阻止,除非使用者允許才放行。這種方式可以彌補(bǔ)防毒軟體來不及更新病毒碼的缺點(diǎn),也可以監(jiān)控到更深層的系統(tǒng)改變。當(dāng)然它還是無法取代傳統(tǒng)的防毒、防火牆。
反間諜軟體,Anti-Spyware:間諜類軟體與病毒不一樣的地方,是它可能不會(huì)感染或破壞你的系統(tǒng),但是卻會(huì)竊取你的個(gè)人資料、植入惡意的廣告紀(jì)錄程式,為了防止這些新的惡意程序,也誕生了許多專門掃描、清除間諜、廣告、流氓軟體的反間諜程式。