“咱們的係統(tǒng)遭遇了黑客潛入,有人拿到了超級用戶權(quán)限!”
“什麼?!哪個(gè)係統(tǒng)?!哪一級的超級用戶權(quán)限?”周至一聽這話頓時(shí)嚇得不輕,四葉草的安防係統(tǒng)那是獲得了微軟認(rèn)證的,雙方存在深度合作,四葉草公司其實(shí)還充當(dāng)著微軟係統(tǒng)的紅客測試員功能,發(fā)現(xiàn)了不少微軟視窗係統(tǒng)的bug,四葉草提供了不少的升級包給微軟,然後微軟打著升級係統(tǒng),比如借口克服千年蟲之類的幌子,偷偷將漏洞給彌補(bǔ)上。
當(dāng)然微軟的封口費(fèi)給得也大方,而四葉草也因此將自己的殺毒軟件和防火牆軟件做得非常好,今年還被《電腦報(bào)》推選為了年度最值得信賴的防火牆軟件。
結(jié)果居然出了這事兒,周至當(dāng)即想到了論壇當(dāng)中活躍的那幾位大神,其中有一個(gè)上一世極具前科:“會不會是那幾個(gè)老炮?啊還有周小炮幹的?”
現(xiàn)在四葉草論壇信息技術(shù)板塊除了“求雷馬丁”四老炮外,還有幾位活躍的小炮,周小炮就是其中一位。
這人先是保送華南理工,因?yàn)閳?zhí)意要讀計(jì)算機(jī),又被保送西安交大通信與計(jì)算機(jī)教改班。
教改班就好比大學(xué)裏邊的“重點(diǎn)班”,大學(xué)幾年周小炮就開始兼職,一直讀到92年,開發(fā)了十幾項(xiàng)軟硬件產(chǎn)品。
93年周小炮和兩位師兄研發(fā)出了一種防病毒卡,賺了十多萬,然後心就大了,準(zhǔn)備搞個(gè)大的,進(jìn)軍彩印設(shè)計(jì)行業(yè)。
結(jié)果這個(gè)行業(yè)遭遇了連續(xù)打擊,因?yàn)椴视≡O(shè)計(jì)行業(yè)需要用到字體,而現(xiàn)在的字體都是基於瀚文大字庫研發(fā)的,中間會涉及到ip授權(quán)的法務(wù)問題。
就算周至不追究,微軟和蘋果等采用瀚文大字庫的操作係統(tǒng)產(chǎn)商也會要求軟件開發(fā)者符合這樣的要求,這就導(dǎo)致了周小炮的這個(gè)係統(tǒng)最終被要求提供一筆授權(quán)費(fèi),但是周小炮一下子攤子鋪開太大,卻沒有準(zhǔn)備這筆錢,即便最後拿到了安盛基金的風(fēng)投,這口氣還是沒有緩過來。
而在另一頭,殺毒卡也遭到了四葉草殺毒軟件的抹殺,這種依托於硬件的殺毒卡存在安裝方式複雜,升級困難等諸多缺陷,根本無法和四葉草的軟件安裝,補(bǔ)丁和網(wǎng)絡(luò)在線病毒庫升級等優(yōu)越的方式相抗衡,最終周小炮的公司開垮了。
今年周小炮迴到學(xué)校向?qū)煶姓J(rèn)了錯(cuò)誤,交出了十幾萬行代碼的地理信息係統(tǒng),通過畢業(yè)答辯拿到了碩士學(xué)位。
周至立刻拋出了橄欖枝,力邀他到四葉草公司工作,擔(dān)任病毒防火牆研究室主任,待遇和三小隻等同。
結(jié)果人家有骨氣,不屑跟“勝己不武”的四葉草為伍,轉(zhuǎn)頭了方正,研發(fā)互聯(lián)網(wǎng)電子郵件係統(tǒng)。
這簡直就是自己找牆撞,現(xiàn)在四葉草的內(nèi)部電子郵件係統(tǒng)已經(jīng)相當(dāng)成熟了,而互聯(lián)網(wǎng)的電子郵件係統(tǒng)也通過與扣扣,與視窗瀏覽器的捆綁,運(yùn)用得很好,目前已經(jīng)處於了沒有競爭對手的狀態(tài),隻等隨著國內(nèi)互聯(lián)網(wǎng)浪潮的起來而騰飛了。
周至從後世對周小炮經(jīng)曆的了解,好像這個(gè)係統(tǒng)也沒有成功,而最終周小炮就經(jīng)過多年沉浮以後,直到零六年才創(chuàng)立了新公司,開發(fā)出一款免費(fèi)卸載流氓軟件的安全衛(wèi)士,才算是徹底翻身。
想到那個(gè)厲害的人物和他的能力,加上目前人家屬於“光腳的不怕穿鞋的”,周至第一時(shí)間就懷疑上了。
“不是他!”胡天宇和四葉草集團(tuán)當(dāng)然也不是吃素的:“是一個(gè)神秘用戶,通過論壇入侵到論壇管理門戶,在獲取了超級管理員權(quán)限後,再通過隔離服務(wù)器跳接到集團(tuán)局域網(wǎng)內(nèi),現(xiàn)在他拿到的用戶權(quán)限是集團(tuán)辦公係統(tǒng)的最高級!權(quán)限……和你相同!”
“我靠!”周至一聽全身寒毛倒豎,額頭上冷汗都下來了,要是獲取了和自己內(nèi)網(wǎng)用戶相同的權(quán)限,那四葉草集團(tuán)對其來講幾乎就完全透明了:“我們朱雀呢?被汙染沒有?”
理論上講,這個(gè)用戶現(xiàn)在具備了和周至一樣的權(quán)限,那他隻需要按一個(gè)迴車鍵,就能將四葉草集團(tuán)的所有係統(tǒng)摧毀!
當(dāng)然這種係統(tǒng)隻存在於理論上,因?yàn)檫@人摧毀的,隻是四葉草集團(tuán)對外界相連的係統(tǒng)。
但是四葉草本身還有一套非常嚴(yán)格的備份和災(zāi)難恢複係統(tǒng)。
尤其是災(zāi)難恢複係統(tǒng),更是安置在了龍泉山腳下,按照周至的設(shè)計(jì)要求,即便蜀都的係統(tǒng)被不可抗力完全摧毀,龍泉山災(zāi)難恢複係統(tǒng)也能夠立刻接管四葉草集團(tuán)所有業(yè)務(wù),並且正常運(yùn)作。
這個(gè)係統(tǒng)在物理上和外界鏈路是徹底斷開的,是一個(gè)完全的“信息孤島”,這個(gè)信息孤島,隻在每周的固定時(shí)間點(diǎn),會將蜀都本部的係統(tǒng)變化,以流帶備份的方式記錄下來,然後開車到龍泉山下,再以流帶備份的方式導(dǎo)入其中。
這是非常嚴(yán)格的物理隔離,目的就是為了防止外來入侵。
這個(gè)災(zāi)難備份係統(tǒng)被周至命名為“朱雀”,意思就是萬不得已,還可以浴火重生。
周至問出這句話,就是已經(jīng)做好了最壞的打算,因?yàn)楝F(xiàn)在四葉草集團(tuán)的核心業(yè)務(wù)已經(jīng)太多太龐大,所有係統(tǒng)全部納入朱雀是不現(xiàn)實(shí)的,隻有最核心最重要的係統(tǒng),才會被納入到朱雀的備份範(fàn)圍。
如果要迫不得已啟動朱雀,會有許多問題。
許多非關(guān)鍵的子係統(tǒng)不在其中,這些子係統(tǒng)就必須與朱雀繼續(xù)保持物理隔離,直到完成清洗和篩查,確定堵住所有漏洞,殺出所有非法代碼和用戶,才可以重新接入主係統(tǒng)。
這是一項(xiàng)耗時(shí)、耗力、耗材的艱巨工作。
除此以外,因?yàn)橹烊秆Y的備份與主係統(tǒng)之間存在一個(gè)備份的“時(shí)差”,因此朱雀也隻能保證將核心係統(tǒng)恢複到數(shù)天前的某一個(gè)時(shí)點(diǎn)上,這意味著整個(gè)集團(tuán)幾天的工作全部白做,需要所有員工重新補(bǔ)上。
這個(gè)工作量也是非?植赖摹
還有第三種可能,那就是這個(gè)黑客的潛伏時(shí)間已經(jīng)超過了一周,那麼就會遭遇到一種最嚴(yán)重的情況,那就是隨著流帶備份,這位黑客對核心係統(tǒng)的改動,同樣被帶到了朱雀當(dāng)中,也就是說,朱雀已經(jīng)被“汙染了”。
好在朱雀和外界是實(shí)施物理中斷的,因此即便黑客埋伏的後門已經(jīng)被帶入到了朱雀,他也無法通過網(wǎng)絡(luò)登錄,隻不過這樣的朱雀,就需要先由四葉草集團(tuán)的技術(shù)力量進(jìn)行一遍“淨(jìng)化”,然後再投入使用了。
當(dāng)然了,如果直接斷開四葉草集團(tuán)主係統(tǒng)的所有對外物理鏈路,然後清洗,同樣可以達(dá)到這樣的效果。
但是如此一來影響就太大了,而且誰也無法保證這事兒就一定是外部黑客幹的。
萬一是單位裏的內(nèi)鬼呢?
所以在事情搞清楚,淨(jìng)化方案出來之前,還根本不能打草驚蛇。
這麼可怕的事情竟然發(fā)生在了以信息技術(shù)蜚聲海內(nèi)外的四葉草集團(tuán),還當(dāng)真是給人抄家了。
溫馨提示:按 迴車[Enter]鍵 返迴書目,按 ←鍵 返迴上一頁, 按 →鍵 進(jìn)入下一頁,加入書簽方便您下次繼續(xù)閱讀。