金桥科普  
设为首页 关于我们 邮箱登录
科普聚焦时代科技科普生活科学技术自然科学航空航天科技博览历史考古电脑IT
您现在的位置: 首页 >> 科普频道 >> 程序指南 >> 文章详情
软件漏洞的形成和防治

睡不着 2007-11-22
   软件和系统都无法避免会出现漏洞(专业称Bug)。一说起漏洞,有人就会感到气愤,认为被坑了。其实不然,漏洞的产生是不可避免的。有了漏洞,我们就应该去补救。本文就以漏洞的形成与防治为题,简单的为大家介绍。
 
  一、漏洞的形成

  大型软件、系统的编写,并不是一两个人就能完成的,而是需要许许多多程序员共同完成。那么,他们是怎么工作的呢?他们是将一个软件或系统分成若干板块,分工编写,然后再汇总,测试。最后,修补,发布。

  有人或许会问,为什么最后要修补呢?其实,这就是一个重要的环节。前面讲到要讲软件、系统分成若干板块,分工编写。问题就出在分工编写这个环节:世界上总找不到思维一样的人,所以有时不免会出现种种问题,且不说“几不管”的中间地带,就是在软件汇总时,为了测试方便,程序员总会留有后门;在测试以后再进行修补。

  这些后门,如果一旦疏忽(或是为某种目的故意留下),或是没有发现,软件发布后自然而然就成了漏洞。

  还值得一提的就是若干板块之间的空隙,这里很容易出现连程序员的都没想到的漏洞!

  还有,“几不管“地带,也正是漏洞的温床!如果,在软件发布前没能及时发现,就为不法之徒提供了便利。

  漏洞的另一形成温床就是网络协议!网络协议有TCP、UDP、ICMP、IGMP等。其实,他们本来的用途是好的,但却被别人用于不乏的活动:例如,ICMP本来是用于寻找网络相关信息,后来却被用于网络嗅探和攻击;TCP本来是用于网络传输,后来却被用于泄漏用户信息。

  漏洞的温床实在太多了,有时并不能完全怪程序员,因为有些东西连他们也无能为力啊!

  二、漏洞的防治

  有了漏洞就要补!否则,日后的受害者可能就是自己。例如,微软就是著名的漏洞王!他同时也是著名的补丁王!有这样一句话:微软的补丁,谁人能及!Windows实在太大,太复杂了,所以漏洞多也是可以原谅的。更何况,全世界最精锐的黑客部队的也喜欢将矛头直指Windows,可悲啊!

  补漏洞方法主要有两类:

  1.   本身补救。这种补漏洞方法主要是厂商的补丁或者是禁用某项服务来补救。也就是说,软件或系统本身来补救。

   2.    借助补救。这种补漏洞方法主要是*第三者完成,就是*别的软件来进行补救。我们用得最广泛的就是反病毒软件和网络防火墙。

  软件的补救必须要有目的的补救,不能盲目的补。在补救前,我们可以借助别的软件来测试。例如,查找网络漏洞,可以用嗅探器;查找反病毒软件的查毒漏洞,可以通过网络上提供的病毒压缩包等。

  漏洞是客观存在的,它是随软件和系统的产生的,是不可避免的。关键就在于补救,补救得好,软件或系统的性能将大大提高!


  发表评论 写信给编辑 关闭窗口
同栏目内容
· 巧用诺顿Ghost中的参数 2007-11-09
· Ghost错误代码大揭秘 2007-11-09
· 如何使用GhostGo 2007-11-07
· 用ACDSee让摄像头变成数码相机 2007-11-07
· 电脑启动BIOS故障提示信息快速查 2007-11-01
· 活用控制面板工具解决小故障 2007-10-22
相关内容
· 轻松解决视频内弹出的广告 2007-11-21
· 日本开发出实时监控的摄像头软件 2007-10-18
· 用软件武装五一黄金周旅游 2007-04-30
· 彻底清除无法显示隐藏文件的病毒 2007-03-09
近期主推
太空钻石重10的34次方克拉
·太空钻石重10的34次方克拉
·鑫诺二号抢救失败将成垃圾
·国际小组呼吁美重启UFO调查
·专家解谜人和地球来自黑洞?
·马桶楼竣工日租金5563美元
·月亮女神所拍月球表面照片
近期热门
美科学家首次克隆出灵长类动物胚胎
·美科学家首次克隆出灵长类动物胚胎
·科学家误认小行星撞地球险发警报
·第一只懂人话黑猩猩去世
·NASA隐瞒在月球发现古文明事实
·发现蒙娜丽莎本来有眉毛和睫毛
·阿根廷出土巨型恐龙骨架化石
近期焦点
新疆发现保存完好木乃伊
·新疆发现保存完好木乃伊
·甘肃发现1亿年前蝴蝶化石(图)
·蔡伦被美刊评为最佳发明家
·多数木乃伊状况在恶化
·工地挖出清代浓郁香味女干尸
·美洲发现可在树上生活的鱼
金桥科普是一个公益性栏目,内容由作者提供或摘自互联网,其目的是向广大网民普及科学技术知识。如果您发现本网站转载或摘编了您拥有著作权的作品,请通知我们(电话:023-63659911),我们立即删除。
关于我们 | 网站地图 | 用户注册 | 广告客户 | 招聘信息 | 业务信息
Copyright@2006-2009 JQInfo.com,WONDER. All Rights Reserved
重庆科技咨询中心.重庆网得信息技术有限公司.版权所有
Email:webmaster@jqinfo.com
重庆数据通信局提供网络带宽. 渝ICP备05002327号