正文 第28章 惡意軟件體係的演變(2)(1 / 2)

隨著這種網絡犯罪分子的發展會出現越來越的惡意軟件。2007年之前想每年收集到200萬以上的病毒樣本是不太可能的。但2007年一年我們就收集到了200萬病毒樣本,而2008年我們收集到了17,000萬病毒樣本。這些網絡犯罪分子跟傳統有組織的犯罪有沒有什麼聯係呢?我們目前也在積極探尋這個問題。

下一步會發生什麼呢,還會有一些區域性網絡攻擊。不知道大家是否聽說2007年5月份發生在愛沙尼亞的事件。那次攻擊非常嚴重,造成了愛沙尼亞整個國家互聯網切斷連接,類似事件在2007年夏季又在俄羅斯、阿富汗這些國家發生,2008年6月發生在馬歇爾群島,2008年8月攻擊又遍及了格魯吉亞。還有一個更嚴重的事件,我們收到報告,有些黑客侵入了一些基礎設施,比如電力發電廠,把整個城市的電斷掉,這是來自CIA的報告。

所以在未來,這些威脅不僅會損害IT設施,還會侵入一些非IT基礎設施和係統,比如好萊塢電影就可能被他們控製。大家有沒有看過這部電影?這部電影講述美國一位英雄如何與電子網絡恐怖主義鬥爭的。以後我們可以把它稱為“網絡恐怖主義”。

政府要怎麼做呢?莫非去代替所有惡意程序的來源嗎?我不知道究竟怎樣,因為政府不會向我彙報。也許政府可能會研發一些類似惡意軟件、惡意程序,但那時候就不能叫惡意程序了,而是特殊的政府程序和政府軟件。德國有些傳言說政府有關計算機網絡的機構自己創建了木馬程序,我覺得也有可能。

當然很多國家的政府現在積極在這塊做出努力舉措,這不是一個國家可以獨立完成的工作,需要國際多邊合作,一起打擊網絡犯罪。很多國家最近也起草過打擊網絡犯罪的宣言,當時有很多國家參加,因為考慮到各種因素,比如邊界、ID,俄國當時沒有在這個宣言上簽字。當時還有很多政府參加了這場盛會,我個人感覺通過這種方式進展可能還是比較緩慢。現在有一個IMPACT會議,打擊網絡恐怖組織國際多邊組織,由馬來西亞牽頭。我覺得這個活動還是挺有意義的。

雖然我們看到的情況都不太樂觀,但我認為未來還是相當積極、樂觀的。我相信以後隨著互聯網技術的發展,人們都被網絡連接起來以後,也會有相應的機構和組織去維護環境安全。相信網絡犯罪分子都會被抓捕起來,他們需要一個專門打造的IT監獄,我都已經給監獄起好了名字——網絡惡魔島。

總的來說,以後會出現各種各樣的操作係統、設備和裝置,這些東西都會變得非常靈活,但也存在非常不安全的因素。這樣一個反病毒產業會變得越來越沸騰,當然我們還是需要來自政府的一些幫助解決網絡犯罪分子和網絡恐怖主義的問題。我相信IT安全行業在未來對高技術保護產品或者解決方案的需求還是非常高的。但不幸的是,我已經有一個成功的生意了。如果大家討論一些未來職業打算的話,我們這個公司還是挺不錯的。

好的,謝謝大家。

卡巴斯基回答北京大學學生的提問

問:下午好,卡巴斯基先生您對盜版問題怎麼看?

答:卡巴斯基實驗室不可能也不會散播一些盜版的Key。我們也對非法用戶的Key文件進行封鎖,從他們的升級我們就可以看出哪些是盜版用戶。當然其實我們打擊盜版用且或者打擊非合法使用用戶,並不是我們公司的宗旨,我們公司的宗旨是跟網絡犯罪活動鬥爭到底。我們在反對盜版軟件工作上上發現其實很多盜版軟件技術並不是很成熟,當然相信以後我們也會有更多更好的技術給大家,而且在中國這塊土地上也會有更多、更好、更全麵的技術。我們以後也會更緊密地關注技術比較,對盜版軟件我們也會有關注,當然我們的目的是想讓客戶更多地使用正版軟件,現在公司已經推出三年版的產品,但價格隻是一年的。其實三年是一千多天,他們用價格除以一千天,每天在安全上的花費是非常少的。其實卡巴斯基實驗室公司的宗旨並不是打擊使用盜版的用戶,而是提供更好的技術,讓大家從觀念上有所改變,讓大家認識到知識產權的重要性,當然這不是僅指我們公司的軟件還包括音樂、出版物等等。其實這是尊重作者、尊重版權所有者的工作,你尊重這些人不止是尊重他們,而是更多地尊重了你自己。所以我想對那些喜歡我們的盜版軟件用戶來說請尊重你自己,讓我們來幫助你,怎麼幫助呢?我們已經推出三年版的產品。這個回答有些長,但這確實是個非常好的問題。