○如何處理電子郵件病毒○
電子郵件病毒真的具威脅性嗎?
過去這幾年來,企業的郵件伺服器經常被電子郵件病毒轟炸攻擊。歷經了Melissa、I Love You、Anna Kournikova、以及其他無數的病毒,似乎每隔幾個星期就有新的電子郵件病毒產生。然而,如此大量的病毒侵襲卻呈現了幾個需要深思的問題。首先,為什麼會有這麼多的電子郵件病毒呢?次之,企業如何因應對抗這些病毒呢?
〝電子郵件病毒...並未造成任何真正的破壞,充其量祇是令人討厭而已。〞
在最嚴重的情況,這些病毒可能癱瘓你的伺服器幾個小時,但最多就是這樣而已。那為什麼病毒作者要繼續寫呢?或許最強迫性的理由是因為這些病毒獲得大家的注意。任何時候只要打開電視新聞頻道,你就會聽到一個新的電子郵件病毒的消息。一些完全不知情的中毒者,為新病毒大肆宣傳說它會對全世界造成多嚴重的破壞,嚇壞了一般大眾。我確信那個病毒的作者必然為此縱聲大笑。
雖然這些病毒頂多令人討厭,還不至於帶來真正的威脅,我們也不能忽視它們而讓它們四處亂跑。反而我們應該在事前採取一些措施來阻止這些病毒的侵襲。各企業的網路管理員都是如何處理這些病毒呢?
大部分的網路管理員都有個通病。他們都沒辦法成功地教育使用者,關於哪些郵件的附件可能有潛藏的病毒在裡面。網路管理員認為他們公司的使用者都無法保證不打開這種型態的附件。所以他們決定使用其他的方法來預防。
有個技巧能幫助使用者更容易發現電子郵件病毒。幾乎所有已發生的電子郵件病毒都是以VBS〈Visual Basic Scripts〉寫成的。Windows使用的預設值是把已知檔案型態的副檔名隱藏起來。病毒作者就是利用這點,將電子郵件病毒取名如CoolPicture.jpg.vbs。既然Windows會隱藏真正的副檔名,網友就只會看到如CoolPicture.jpg的檔名,而以為那個檔案是個無害的相片。要解決這個問題,網路管理員只要將使用者的電腦都修改成顯示所有的副檔名。
另一個常用的技巧是,在病毒未抵達末端使用者之前就中途攔截它們。中途攔截有幾種不同的方式。有的網路管理員會派出Hitler〈希特勒〉到網路上去阻擋所有的檔案附件。有的網路管理員採取較溫和的方式,只會去阻擋能執行的檔案附件,包括如COM、EXE和VBS等檔案型態。這種技巧容許無害的檔案,如文字檔或圖檔,經過郵件伺服器,但會阻擋使用者無法發出或收到能執行的程式。
還有一種方式是安裝有防毒能力的套裝軟體。這些套裝軟體會掃描所有包含檔案附件的內部和外部郵件。若發現到病毒,套裝軟體就會隔離它,不讓它抵達末端使用者。但這種方法有個缺點。掃描僅能掃到有定義檔案的病毒。不幸的是,許多防毒公司未能及時更新它們的病毒定義,通常都要等到電子郵件病毒信首度發生之後的一天或兩天。換句話說,等到你的郵件伺服器知道病毒時,可能已經太晚了。
最後的一個解決的方法是相當特殊的。大部分的電子郵件病毒都有個共通點,那就是它們只對Microsoft的Outlook或Outlook Express有效。這些病毒典型地都會複製自己,寄發自己給所有使用者的Outlook通訊錄上的每一個地址。要解決這個問題,網路管理員可以將使用者的電腦裡的Outlook和Outlook Express拿掉,改用其他的郵件閱讀軟體。
你現在瞭解了,有很多種方法可以對抗電子郵件病毒,範圍從消極的到激烈的都有。到底你要使用哪種方法較理想,得根據你們區域網路的設備與使用者對公司電腦的需求而定。
|