电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

Windows 2000 微軟最成功的失敗

瀏覽:106日期:2023-08-26 14:55:57

有人問帕勃洛·畢加索在他的眾多畫中哪一幅是他最喜歡的。他的回答是:下一幅。如果問微軟首席執(zhí)行官史蒂夫·鮑爾默哪一款Windows是最安全的,那么你猜他會怎么回答呢?

我注意到微軟準備為Windows 2000發(fā)布最后一個安全補丁包Rollup 5。它不同于通常的服務補丁,而更像是一個方便性的補丁-自SP4以來的所有hotfix補丁程序積累成一個大的安裝包。這個補丁將在微軟終止對Windows 2000的主流支持之前,也就是本月底之前推出。

五年,難道真的已經過了如此長的時間了么?我曾經如此急切的放棄NT4而安裝上閃亮的新的Windows 2000,這些好像是發(fā)生在不久前的事。但是細想一下,在這五年中發(fā)生了太多的事情。互聯網改變了,安全改變了,整個世界都已經改變了。

我認為在整個微軟的發(fā)展歷史上,Windows 2000可能是微軟最大的負面新聞的源頭之一。但是它也造就了現在微軟的地位。微軟曾經想把Windows 2000打造成為他們最安全的操作系統(tǒng),但是事實上成為一個絕對的安全災難。微軟一直設法不僅僅要從那場災難中恢復過來,還要把安全性變?yōu)樗麄兏蟮馁Y本。事實證明Windows 2000是微軟迄今最成功的失敗者。

2000年的情況與現在不同。程序員證明千年蟲問題并沒有帶來巨大的麻煩。我們順利的度過了2000年1月1日,一切都順利進展。隨之在第一季度Windows 2000到來了,更多的人開始對安全有了更多的興趣--Windows是一個不錯的開始的場所。同時一些新的Windows黑客也開始出現了。

那一年在Windows 2000中漏洞潮水般的不斷被發(fā)現,其中許多會對IIS造成破壞。任何一名黑客一旦發(fā)現他們在攻擊的是一個基于IIS的站點,他們確信他們肯定能發(fā)現一個方式來攻破他。換言之,不管這家公司有多大,你都可以侵入他,在數分鐘內就可以侵入他們的IIS服務器。這種情況一直持續(xù)到2001年。

情況有那么糟糕么?確實。不幸的是,許多入侵是悄無聲息的,而發(fā)現被攻擊的公司也對此諱莫如深。銀行、政府、軍方站點、商業(yè)站點都無一例外被黑過。但是你能真的完全責備微軟么?大多數黑客并非能力超群,只是利用了微軟已經修補過的漏洞,只是人們沒有安裝這些補丁來堵住這些漏洞。那個時候,無論我們怎么努力,似乎沒有人接受安全的重要性。那個時候銷售安全產品幾乎是不可能的。我記得有一次問另一個顧問,“我們該怎么做才能引起人們對安全的重視,難道非要黑掉每一個人來讓他們明白安全的重要性么?”

從2001年5月份開始,情況有所改變。我開始接到一些公司的電話,過去我曾經向他們試圖銷售過安全服務,但是他們對此從來沒有興趣。現在他們需要我的幫助因為發(fā)生了一些事情。許多人的站點被這樣的詞語所丑化:“fu*k 美國政府,fu*k PoinzonBOx(美國一黑客)。”那時第一次許多公司經歷了蠕蟲病毒的攻擊。當然絕對不是最后一次。

sadmind/IIS蠕蟲病毒比較有意思的是,它給安全業(yè)界帶來了一些工作做,但是它與七月份發(fā)生的事情是沒法相比的。

我依然非常清楚的記得那一天-網絡變得非常慢,我的入侵監(jiān)測設備(IDS)快要崩潰了,我發(fā)現許多來自Marc Maiffret的郵件出現在不同的安全郵件列表中。人們后來稱它為紅色代碼。當時幾乎每人都感染了它。

從那一晚起,我知道我們大多數人的工作不會像以前那樣了,那就是互聯網安全的911事件。但是,這并不是結束,只是變得更嚴重的惡夢的開始。到年底的時候你把一臺裝著Windows 系統(tǒng)的機器聯到網絡上,在你有機會下載最近的補丁之前可能已經被十幾種病毒感染了。而現在不需要五分鐘的時間。

那時候到處充滿了譴責之聲。有的人譴責安全專家公開了漏洞。追溯每一種主要病毒的根源,幾乎都可以發(fā)現其是利用了被有的安全專家公開的漏洞。某些人聲稱假如安全專家不公開這些漏洞的話,他們就不會遭受到黑客的攻擊。但是這種觀點是很虛弱的,因為有的黑客已經知道了這些漏洞,不管你公開不公開并在偷偷的利用這些漏洞。

人們譴責微軟,但是讓我們來看一下真實的情況吧:系統(tǒng)管理員真的需要6個月以上安裝一次更新么?是的,是微軟程序員寫出的這些有BUG的代碼,但是在那時候他們和大多數程序員有什么區(qū)別么?他們難道不是整個社會對安全的態(tài)度的反映么?許多代碼都是在5年前寫的,那時候安全是一個增值功能而不是一個用戶必須的要求。那時候的管理員也是懶惰的。

問題是那時候你不能簡單去WindowsUpdate站點看一下你需要安裝那些補丁。你不得不一個一個的瀏覽整個補丁列表來確認哪些你沒有安裝。更糟糕的是微軟發(fā)布了太多的漏洞修補補丁以使管理員無法機警的迅速安裝任何補丁。不得不承認那時微軟的補丁策略真的是非常混亂的。一切都是那么不協調的,而且彼此之間缺乏溝通。

然而在企業(yè)界很少看到的奇怪的事發(fā)生了。微軟不僅僅開始負起責任,而且把他們的失敗變?yōu)樗麄兊淖罡邇?yōu)先的漏洞修補。他們停止努力維護他們的形象,并開始承認他們有安全問題需要修補。正如比爾蓋茨在它的著名的可信頼計算備忘錄里提到的,“這是一個只有微軟可以解決的挑戰(zhàn)。”

大多數人對這個發(fā)言持藐視態(tài)度。這次備忘錄聽起來是偉大的,只是不能迅速變?yōu)楝F實。我們真的納悶是什么使他們突然改變了態(tài)度并從那時起開始了改變。

但是蓋茨是正確的,微軟是唯一適合解決這個問題的候選人。他們投入了大量的資金,事情開始慢慢的發(fā)生變化。微軟開發(fā)著開始討論他們已經知道的安全問題。開始參與了更多安全會議。IIS服務器不再對任何人來說都是很容易侵入的。更令人吃驚的是,當去年Windows XP SP2的到來,我們發(fā)現安全功能的重要程度已經優(yōu)于于其他所有特點的。

當然微軟依然還有許多工作要去做。針對沖擊波和SqlServer蠕蟲病毒的出現,讓他們作出了自己的緊急響應計劃。在振蕩波出現的時候,他們把他們的恢復時間縮減到五天,與沖擊波的38天相比快了很多。微軟安全應答中心(MSRC)的建立讓我們看到了成功的信號。當然這決不是最后的勝利,但是他們已經具備了一定的反應能力。

微軟的問題不僅僅是只讓微軟受益:現在我們都對安全提高了警惕。我的岳母已經在討論防火墻的問題。我的鄰居在談話間偶爾會引用到釣魚(phiishing)攻擊。還有有一天我聽到我的兒子在向他的弟弟解釋木馬軟件帶來的麻煩。

微軟也許要再花十年推出許多更安全的產品,才能最后宣告對安全問題的勝利,但是他們現在已經具備了基礎架構、豐富的經驗和關鍵要素來發(fā)生這些改變。

主站蜘蛛池模板: 蒸汽吸附分析仪-进口水分活度仪|康宝百科 | 环讯传媒,永康网络公司,永康网站建设,永康小程序开发制作,永康网站制作,武义网页设计,金华地区网站SEO优化推广 - 永康市环讯电子商务有限公司 | 硅PU球场、篮球场地面施工「水性、环保、弹性」硅PU材料生产厂家-广东中星体育公司 | 贝壳粉涂料-内墙腻子-外墙腻子-山东巨野七彩贝壳漆业中心 | DDoS安全防护官网-领先的DDoS安全防护服务商 | 布袋式除尘器|木工除尘器|螺旋输送机|斗式提升机|刮板输送机|除尘器配件-泊头市德佳环保设备 | 钢格板|热镀锌钢格板|钢格栅板|钢格栅|格栅板-安平县昊泽丝网制品有限公司 | 船老大板材_浙江船老大全屋定制_船老大官网 | 齿轮减速马达一体式_蜗轮蜗杆减速机配电机-德国BOSERL齿轮减速电动机生产厂家 | 模具ERP_模具管理系统_模具mes_模具进度管理_东莞市精纬软件有限公司 | 电镀标牌_电铸标牌_金属标贴_不锈钢标牌厂家_深圳市宝利丰精密科技有限公司 | 宁夏活性炭_防护活性炭_催化剂载体炭-宁夏恒辉活性炭有限公司 | 免费分销系统 — 分销商城系统_分销小程序开发 -【微商来】 | 扒渣机厂家_扒渣机价格_矿用扒渣机_铣挖机_撬毛台车_襄阳永力通扒渣机公司 | 深圳公司注册-工商注册公司-千百顺代理记账公司 | 电镀标牌_电铸标牌_金属标贴_不锈钢标牌厂家_深圳市宝利丰精密科技有限公司 | 电动液压篮球架_圆管地埋式篮球架_移动平箱篮球架-强森体育 | 水热合成反应釜-防爆高压消解罐-西安常仪仪器设备有限公司 | 医学模型生产厂家-显微手术模拟训练器-仿真手术模拟训练系统-北京医教科技 | 悬浮拼装地板_幼儿园_篮球场_悬浮拼接地板-山东悬浮拼装地板厂家 | 除湿机|工业除湿机|抽湿器|大型地下室车间仓库吊顶防爆除湿机|抽湿烘干房|新风除湿机|调温/降温除湿机|恒温恒湿机|加湿机-杭州川田电器有限公司 | 湖南长沙商标注册专利申请,长沙公司注册代理记账首选美创! | 广州监控安装公司_远程监控_安防弱电工程_无线wifi覆盖_泉威安防科技 | 红立方品牌应急包/急救包加盟,小成本好项目代理_应急/消防/户外用品加盟_应急好项目加盟_新奇特项目招商 - 中红方宁(北京) 供应链有限公司 | 邢台人才网_邢台招聘网_邢台123招聘【智达人才网】 | 台湾Apex减速机_APEX行星减速机_台湾精锐减速机厂家代理【现货】-杭州摩森机电 | 便携式表面粗糙度仪-彩屏硬度计-分体式粗糙度仪-北京凯达科仪科技有限公司 | 雄松华章(广州华章MBA)官网-专注MBA/MPA/MPAcc/MEM辅导培训 | 紫外线老化试验箱_uv紫外线老化试验箱价格|型号|厂家-正航仪器设备 | 网站建设-临朐爱采购-抖音运营-山东兆通网络科技 | 食安观察网| 隔爆型防爆端子分线箱_防爆空气开关箱|依客思| 二手Sciex液质联用仪-岛津气质联用仪-二手安捷伦气质联用仪-上海隐智科学仪器有限公司 | GAST/BRIWATEC/CINCINNATI/KARL-KLEIN/ZIEHL-ABEGG风机|亚喜科技 | 南京欧陆电气股份有限公司-风力发电机官网 | 新材料分散-高速均质搅拌机-超声波分散混合-上海化烁智能设备有限公司 | 上海公司注册-代理记账-招投标审计-上海昆仑扇财税咨询有限公司 上海冠顶工业设备有限公司-隧道炉,烘箱,UV固化机,涂装设备,高温炉,工业机器人生产厂家 | 杭州实验室尾气处理_实验台_实验室家具_杭州秋叶实验设备有限公司 | 欧盟ce检测认证_reach检测报告_第三方检测中心-深圳市威腾检验技术有限公司 | 焊缝跟踪系统_激光位移传感器_激光焊缝跟踪传感器-创想智控 | 办公室装修_上海办公室设计装修_时尚办公新主张-后街印象 |