森格現(xiàn)在只是笑一笑,這些人的心里就會(huì)跟著震動(dòng)一下。難道他們最引以為傲的功能,也是如此的垃圾嗎?
用事實(shí)說(shuō)話,森格恢復(fù)了電腦的網(wǎng)絡(luò)連接,軟件也跟著恢復(fù)了正常。他們說(shuō)的最強(qiáng)大的識(shí)別功能,就是可以對(duì)所有訪問系統(tǒng)的數(shù)據(jù)進(jìn)行掃描識(shí)別。這是防火墻最基本,也是最核心的功能之一??稍绞墙咏诵牡臇|西,越是容易出現(xiàn)紕漏。
森格從發(fā)現(xiàn)十條代碼一直到現(xiàn)在,幾乎對(duì)世界上比較知名的防火墻都有很詳細(xì)的了解。比如米國(guó)的nga,fba,cia使用的‘守護(hù)者’防火墻。某些黑客網(wǎng)站服務(wù)器使用的‘防客’防火墻等等,這些都是世界上數(shù)一數(shù)二的防火墻軟件。
在用鬼域?qū)λ鼈冞M(jìn)行分析之后,森格很容易就能找到這些軟件的薄弱之處在哪兒,而且它們都有一個(gè)同樣的特性,就是在識(shí)別功能上出問題。黑客進(jìn)攻一個(gè)系統(tǒng)的第一步,就是要暴力破壞防火墻。但是有些高級(jí)黑客,他們?yōu)榱四軌驘o(wú)聲無(wú)息竊取系統(tǒng)絕密資料,就采用反識(shí)別的方法進(jìn)入系統(tǒng)。
這些高級(jí)黑客們一般會(huì)把竊取類的軟件偽裝成一些常規(guī)的數(shù)據(jù)文件,比如音頻,或者視頻文件,甚至通過即時(shí)聊天工具的聊天數(shù)據(jù)連接進(jìn)行竊取。這樣的偽裝一般很難被識(shí)別出來(lái),特別是這種利用服務(wù)器中轉(zhuǎn)數(shù)據(jù)流的防火墻軟件,只是在里面添加一個(gè)變種的文件就可以成功的躲過所有的掃描。
想要把所有進(jìn)入系統(tǒng)的文件都徹底的掃描,就要在掃描識(shí)別的手段上進(jìn)行改變才可以。就像盾牌代碼的掃描模式,它會(huì)把每一個(gè)文件里面里的所有字符全都掃描一遍,即便是視頻或者音頻文件,也會(huì)對(duì)數(shù)據(jù)流進(jìn)行掃描。這雖然也是一種識(shí)別方式,但是在正常的數(shù)據(jù)模式下,如果出現(xiàn)另類的數(shù)據(jù)流,盾牌就會(huì)直接把它們阻擋在系統(tǒng)之外。任何具有破壞,攻擊,竊取等等功能的文件,都無(wú)法進(jìn)入系統(tǒng)。
森格編寫的防火墻框架,也采用了這個(gè)技術(shù)特點(diǎn)。只是在掃描識(shí)別上,沒有盾牌強(qiáng)大而已。但是針對(duì)普通用戶的系統(tǒng)來(lái)說(shuō),已經(jīng)足夠了。
而深水防火墻的識(shí)別功能,就如同其他防火墻的識(shí)別功能一樣,通過變種文件的手段,很容易就會(huì)躲開的它的掃描。當(dāng)變種文件進(jìn)入系統(tǒng)之后,就會(huì)利用系統(tǒng)中自帶的程序軟件,開始完成變種的過程。變種完成后,這個(gè)文件就會(huì)永遠(yuǎn)的安插在你的系統(tǒng)文件當(dāng)中。
當(dāng)初森格的電腦里就有很多這樣的文件,其中大部分都是通過網(wǎng)絡(luò)訪問時(shí),或者卸載某些軟件時(shí)殘留的變種,最后都被盾牌給干掉了。可不是每個(gè)人的電腦里都有盾牌防火墻的,想一想就能知道,他們的系統(tǒng)里有多少這樣的變種文件。
森格告訴鄧楠,深水防火墻軟件的識(shí)別功能固然很強(qiáng)大,但是其中的紕漏也是最大的。到目前為止,沒有任何的一個(gè)防火墻軟件能夠防止變種病毒的偽裝進(jìn)入。每次都是這種病毒全面爆發(fā)之后,才想著去挽救,但是造成的損失,又怎么去補(bǔ)救呢?