CES 2025有哪些新品值得關(guān)注?京東采銷攜影視颶風(fēng)帶來科技最新資訊智算中心,為何比拼拎包入住報(bào)道稱2025年百度OKR更新:降本增效、KPI化雷克沙SILVER PRO,定義攝影新速度:從4K到高速連拍1月20日起來京東購(gòu)手機(jī)、平板享國(guó)家補(bǔ)貼每件最高500元小紅書回應(yīng)增加一鍵翻譯功能:已收到相關(guān)反饋 正在跟進(jìn)iPhone 16系列能疊加手機(jī)“國(guó)家補(bǔ)貼”嗎?看完這些就懂了任天堂Switch 2神秘“C”按鈕功能曝光!與付費(fèi)訂閱相關(guān)小紅書崩了上熱搜:部分網(wǎng)友APP首頁圖片不顯示2024年國(guó)內(nèi)日系車銷量排行:僅豐田有所增長(zhǎng),其余均遭滑鐵盧同比增長(zhǎng)71.8% 比亞迪2024年汽車出口增速位列中國(guó)汽車品牌第一消息稱去年全球PC GPU出貨超2.5億顆 較CPU高出兩成蘋果迎頭趕上:iPhone 17系列將搭載VC均熱板,提升散熱性能2024年中國(guó)智能手機(jī)市場(chǎng)回暖:vivo領(lǐng)跑,華為增長(zhǎng)37%,蘋果下滑17%英偉達(dá)與聯(lián)發(fā)科聯(lián)手打造Windows on Arm旗艦SoC,瞄準(zhǔn)PC市場(chǎng)新藍(lán)海三星Exynos旗艦芯片量產(chǎn)受阻,臺(tái)積電拒絕為其代工 擔(dān)憂商業(yè)機(jī)密泄露M4芯片MacBook Air有望成蘋果今年首款新品 最快1月份發(fā)布微軟入局量子計(jì)算 帶動(dòng)量子概念股暴力反彈消息稱東鵬飲料正與大摩和瑞銀接觸 即將赴港上市盒馬換帥300天:狂飆拓店、加速下沉、開放加盟
  • 首頁 > 延展閱讀 > 2016歸檔

    只要幾字節(jié)的代碼,你的電腦就會(huì)崩潰!

    2016年09月18日 10:37:14   來源:雷鋒網(wǎng)

       史上最佳的編程笑話之一是:為什么程序員會(huì)死在浴室?因?yàn)橄窗l(fā)水瓶上寫著“揉出泡沫、沖洗、重復(fù)”。

      其實(shí)這是一個(gè)無限循環(huán)。很顯然,條理分明的程序員“重復(fù)”了這一循環(huán)指令,直到死。覺得這很荒謬?但計(jì)算機(jī)多年來一直被人帶入這種循環(huán)中。

      事實(shí)上,這是經(jīng)典的“fork 炸彈”攻擊。雖然一個(gè) fork 炸彈可能只有幾個(gè)字符長(zhǎng),但它卻能讓計(jì)算機(jī)用光自己的資源,再也沒法干別的事。

      在一些計(jì)算機(jī)語言中,這種小字符集能定義一個(gè)毫無意義的函數(shù),然后要求計(jì)算機(jī)重復(fù)執(zhí)行它。計(jì)算機(jī)不會(huì)問為什么,只會(huì)照做。不過,不要嘗試在家中運(yùn)行這一代碼,因?yàn)樗鼤?huì)極大地拖慢你的計(jì)算機(jī)運(yùn)行速度,甚至可能會(huì)導(dǎo)致電腦崩潰。

      劍橋大學(xué)的研究人員們?cè)?2013 年預(yù)計(jì),計(jì)算機(jī)漏洞每年給全球經(jīng)濟(jì)帶來的損失約為 3120 億美元。即便小漏洞也能造成巨大損失,比如一行錯(cuò)誤代碼就可能讓軍艦無法行駛。但這些由極少字節(jié)組成的代碼怎么會(huì)造成這么大的損失呢?

      威斯康星大學(xué)計(jì)算機(jī)科學(xué)家 Ben Liblit 說道:“計(jì)算機(jī)會(huì)按照接受到的指令執(zhí)行,你給它什么,它就會(huì)執(zhí)行什么。計(jì)算機(jī)沒有常識(shí)可以依靠。”

      為什么會(huì)存在無限循環(huán)呢?Ben Liblit 表示,因?yàn)楹芏鄷r(shí)候重復(fù)執(zhí)行一項(xiàng)任務(wù)能做很多人類覺得無聊和花時(shí)間的事情,節(jié)省人類的時(shí)間,比如編輯一大張人名列表,并把所有人名的第一個(gè)字母大寫。循環(huán)重復(fù)執(zhí)行的次數(shù)并沒有硬性規(guī)定,從理論上講,只要計(jì)算機(jī)能應(yīng)付,循環(huán)可以永遠(yuǎn)重復(fù)執(zhí)行下去。

      第一個(gè)有記錄的 fork 炸彈要追溯到 1978 年。和上面的例子差不多,這個(gè)名為 wabbit 的小程序做的事就是不斷復(fù)制自己。

      像這樣的代碼(惡意軟件的一種)會(huì)先偽裝成普通文件,作為電子郵件附件進(jìn)入受害者的電腦。如果受害者下載并運(yùn)行了這一文件,這個(gè)等待被觸發(fā)的 fork 炸彈就會(huì)引爆。

      F-Secure 的網(wǎng)絡(luò)安全專家 Mikko Hypponen 還表示,黑客們還可以讓受害者在打開壓縮的文件夾時(shí),讓計(jì)算機(jī)不斷解壓更多內(nèi)部文件。這被稱為“壓縮炸彈”(zip bomb),其中一個(gè)著名的壓縮炸彈在解壓前只有 42 字節(jié)。它可以填滿受害者的硬盤,癱瘓解壓文件的病毒查殺軟件,耗盡計(jì)算機(jī)的內(nèi)存。

      在 2014 年,一個(gè)被用來加密網(wǎng)絡(luò)敏感數(shù)據(jù)的計(jì)算機(jī)軟件被發(fā)現(xiàn)存在嚴(yán)重漏洞。這個(gè)名為“心跳失血”(Heartbleed)的漏洞可以讓攻擊者竊取私密數(shù)據(jù),如密碼或信用卡信息等。英國(guó)薩里大學(xué)(University of Surrey)的 Alan Woodward 表示,執(zhí)行這一攻擊的程序只有 4 字節(jié)。

      對(duì)于有惡意的黑客們來說,用極少字節(jié)來實(shí)現(xiàn)破壞力驚人的行動(dòng)非常有用。比如,2010 年著名的“Twitter 病毒”就可以打開彈出窗口。用戶只需將鼠標(biāo)滑到 twitter.com 上的問題推文,瀏覽器就會(huì)彈出一個(gè)窗口,即便白宮官方 Twitter 也一度受到了影響。

      Mandalorian 的網(wǎng)絡(luò)安全專家 Steve Lord 則表示,他最近在研究的一個(gè)漏洞可以往單個(gè)數(shù)據(jù)包中插入惡意代碼。這是個(gè)相當(dāng)復(fù)雜的漏洞,可以讓攻擊者們攻破虛擬專用網(wǎng)絡(luò)(VPN)的安全連接。

      造成破壞的最短代碼應(yīng)該就是“0”了。除以 0 會(huì)產(chǎn)生一個(gè)不確定數(shù),而計(jì)算機(jī)無法處理這一情況。

      Steve Lord 表示,這正是 1997 年 9 月發(fā)生在美國(guó)約克郡軍艦上的事。軍艦上的某個(gè)程序錯(cuò)誤地除以了 0,結(jié)果導(dǎo)致整艘戰(zhàn)艦在巡航時(shí)徹底關(guān)閉,不得不拖回港口維修。

      Steve Lord 說道:“謝天謝地,這不是在戰(zhàn)斗中發(fā)生的。”他還提到了名為 Tiny Banker 的惡意軟件,這個(gè)惡意軟件會(huì)感染受害者的瀏覽器,每當(dāng)受害者登陸自己的網(wǎng)絡(luò)銀行帳號(hào)時(shí),Tiny Banker 就會(huì)復(fù)制這些信息。它的大小只有 2 萬字節(jié),卻感染了全世界成千上萬個(gè)計(jì)算機(jī)系統(tǒng)。“在 Windows 程序中,Tiny Banker 真的很小了。”

      上面的例子并不是說計(jì)算機(jī)本身就滿是漏洞,但也確實(shí)證明了要保護(hù)計(jì)算機(jī)系統(tǒng)免受惡意攻擊非常具有挑戰(zhàn)。Steve Lord 甚至還說,有些錯(cuò)誤還挺“美”的,不過美國(guó)海軍可能不會(huì)同意這一點(diǎn)。

      正如 Ben Liblit 所說的,不管執(zhí)行的后果是有利還是有害,計(jì)算機(jī)都會(huì)一絲不茍地按照指令執(zhí)行。他說道:“計(jì)算機(jī)能做很有用的事,也能做很有破壞力的事。”

      不管怎樣,至少在大多數(shù)情況下,你都可以重啟電腦來解決問題。畢竟,“重啟試試”可是和“不行就分”一樣好用的人生哲理啊。

      來源:XXX(非中文科技資訊)的作品均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載請(qǐng)尊重版權(quán)保留出處,一切法律責(zé)任自負(fù)。

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請(qǐng)謹(jǐn)慎對(duì)待。投資者據(jù)此操作,風(fēng)險(xiǎn)自擔(dān)。

      如發(fā)現(xiàn)本站文章存在問題,提供版權(quán)疑問、身份證明、版權(quán)證明、聯(lián)系方式等發(fā)郵件至news@citnews.com.cn。

    [編輯: admin ]
    分享到微信

    即時(shí)

    新聞

    明火炊具市場(chǎng):三季度健康屬性貫穿全類目

    奧維云網(wǎng)(AVC)推總數(shù)據(jù)顯示,2024年1-9月明火炊具線上零售額94.2億元,同比增加3.1%,其中抖音渠道表現(xiàn)優(yōu)異,同比有14%的漲幅,傳統(tǒng)電商略有下滑,同比降低2.3%。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來都要半個(gè)月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進(jìn)了21600元。

    3C消費(fèi)

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,高能實(shí)力,創(chuàng)

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,憑借其優(yōu)秀的性能配置和精準(zhǔn)的色彩呈現(xiàn)能力,為您的創(chuàng)作工作帶來實(shí)質(zhì)性的幫助,雙十一期間低至2799元,性價(jià)比很高,簡(jiǎn)直是創(chuàng)作者們的首選。

    研究

    中國(guó)信通院羅松:深度解讀《工業(yè)互聯(lián)網(wǎng)標(biāo)識(shí)解析體系

    9月14日,2024全球工業(yè)互聯(lián)網(wǎng)大會(huì)——工業(yè)互聯(lián)網(wǎng)標(biāo)識(shí)解析專題論壇在沈陽成功舉辦。