2012年7月15日 星期日

以 Direct X 漏洞來說明

(我寫出這篇時,應該算是說明「 Direct X 」的駭客群,是怎樣入侵線上遊戲!)


許多微軟作業系統?都會用到「Direct X 」的架構,來運行「高速動態畫面」的遊戲。

但從 Direct X 1.x ~ 3.x 之間,一直以來都是由「軟體公司」自行將「Direct X 」封裝進「程式架構」當中,在安裝過程中?使用者並不需要「太多調整」,只要選定自己的「CPU、顯示卡、記憶體容量、硬碟容量」。

但在 Windows95 針對「系統變數」的呼叫因應上?發生問題?或說是「軟體公司」對於Direct X SDK 並未做到「整合無缺」,這也使得「Direct X」在數個結構檔案上,成為「駭客」最愛的入侵方式。


一、Direct X 成為常駐軟體,是一種「方便入侵基礎」。

二、Direct X 成為系統內建,是一種「可以有效置換」。

三、Direct X 成為駭客基礎,是一種「積極運行程序」。


打從那一天開始?

駭客就一直運用 Direct X 的漏洞,入侵各個「線上遊戲」使用者,而且非常有效的盜取各種「線上資源」。

這種現象?最猖獗是在「Direct X 8」時期,而往後的「Direct X 9、Direct X 10、Direct X 11、Direct X 12」也並沒有太多不同,同樣成為「某些特定駭客群,在發展駭客攻擊的一個重點策略。」




以 1996 年前後,「美商譯電」開發的「驚暴實感賽車」作為說明!

當時提供幾種版本?


一、 DOS 下運行不含「Direct X」的功能,因此在運作時,會有圖形菱角。

二、 DOS 下運行再安裝「Direct X 3x . 4.2」,使得遊戲運作實?大量減少圖形菱角,並有效取得「高畫質640x420、圖形緩衝」讓畫面更加流暢。
(Direct X 封裝入遊戲程式的運行當中;這樣安裝完畢後,同樣可以於 Windows 下運行,圖形狀況一樣是非常流暢,這代表「Direct X」運行在遊戲程序上,而且相容性非常好。)

三、 Windows 95 下運行,必須先安裝 Direct X 5 在 Windows 作業系統上,但記憶體的控制上?就顯得非常不足!甚至會造成當機;
(Direct X 並未封裝入遊戲當中,而是經由視窗作業系統,作為一個仲介去提供「軟體」一個呼叫環境,去處理「圖形介面」,因此?大家可以知道「Direct X」是運行在「作業系統」,而不是「遊戲程式」。)

四、 基於「高階顯示卡」的選擇?越來越普及,使得 Direct X 的發展達到「DOS\Windows 95」時代,安裝自動檢查「顯示卡晶片、記憶體、GPU、CPU」的設置;這些「安裝設定」都直接由「微軟視窗」提供!於是這成為一個「顯示、音效、輸出入、網路」的最大漏洞!也是駭客入侵時,最有效的架構,能夠全面性介入「使用者作業系統」。

五、「現在」在玩遊戲時,一般的遊戲玩家,絕不會去思考「作業系統、軟體安裝」是否完善正常!他們藉以「電腦」去「參與遊戲」,並不懂得「系統架構、軟體編程、變數呼叫」的發生,於是?他們經常被「盜取帳號」,也就成為一種「事實」。



以「Windows」發展,所延伸出來的「安全性」,一直都是「微軟」在提供「整合技術」時,發生了許多詬病!

例如:

A、「電腦工程師」在編譯時?為求保密,而「拒絕協調檢查、排斥驗證證明」使得「駭客」能夠入侵成功,許多「高傲的工程師」就是這樣創造「大家的困難、大家的困擾」。

B、未能釐清「軟體」發展的各項用途,使得軟體在發行時?成為最大的漏洞!這是許多「開發領導」,最常犯下的錯誤!(這種錯誤的後患,非常嚴重!是基於「開發領導、電腦工程師」的缺憾。)

C、未完整提供「編譯參數、編譯組態、編譯結構」,使得「入侵者」藉此達成「入侵事實」。




因此?若你「不想電腦中毒?不想被木馬入侵?」最好的方式就是「清楚知道」,自己安裝的軟體,對「作業系統」造成什麼樣的影響!

若你不知道「影響為何?」「安裝原因?」「設定需求?」之前,你對自己的「資訊安全」,是否能夠保障?

若然不能夠保障時?

你可能正在操作「駭客」提供的「軟體環境」。





有些駭客?非常喜歡「系統廠商」去入侵他們「準備好的電腦」!藉此去「比對」作業系統的差異,藉此取得「入侵方法」。

這種情節下?只能說是「系統廠商」的腦袋是「灌水泥、泥巴腦」,居然不知道「駭客」正等著監測這一切的發生。


駭客技法「海(網)、陸(硬)、空(程)」一直以來都非常興盛,還有非常多變的運用。

甚至近六年來,駭客開始「開發專用核心」去作為「檢查程序」,來規避許多「問題」,在近幾年的「駭客戰」,就可以見到「這種事情」。(只能說這些駭客閒閒沒事,一直在上下整合,提昇技術。)



駭客 = 資訊世界的偶然?「闖空門、鑽漏洞」的高手?

白客 = 路過看到你門沒關,就給你留個訊息,但你若不能領會?你遲早會被入侵,不如就先讓我,進去多逛幾圈。

黑客 = 運用各種嘗試,去創造「系統漏洞、資訊缺陷、管理缺憾、程序不良」,藉此來進行入侵。



當你們真的懂得「駭客、白客、黑客」是什麼?之前..............建議你們,還是先弄清楚,自己在做些什麼!是藉由什麼?而獲得「什麼功能」。

沒有留言:

張貼留言

歡迎討論

HR , NO!Human Resources,NO!

※※ 這樣內容,上手會困難嗎?※※ 我想到什麼?就寫什麼!※※

※對於資訊!我想到什麼?就寫什麼!

如果困難的話?

有需要技術文件 DarkMan 蒐集了不少!
存在FTP共享。想下載?請洽DarkMan信箱取得下載帳號。※



人性的理由

上句:不修一切法,如如是己身。傳其法,授其使,說其名,淪為其用。
下句:你寫得出來其意就傳你【大神威、大魔法,無上魔道。】





網路基礎技能 - 相關連結(更新完成)

Dark 不覺得「Linux CD route 計畫」會比「思科路由」差!我認可 CD Route 計畫的實現,藉此....降低網路架設費用!

甚至「Linux CD route 計畫」更能夠實現「網路自由」的架構!


Fdisk 磁碟管理(一)共用「 Linux 與 微軟Windows」
Fdisk 磁碟管理(二)磁碟 boost loader 觀念
Fdisk 磁碟管理(三)清除磁碟分割
磁碟陣列是什麼東西?(RAID)

Linux Network
Linux 網路概要(連結版)
Linux 網路概要(抄過來)
設置網路環境 >> 資訊環境落實

MikroTik RouterOS 專業級路由系統
MikroTik RouterOS(1)
MikroTik RouterOS(2)
MikroTik RouterOS(3)
MikroTik RouterOS(4)

Linux Network Route
(一)接口設備觀念
(二)參照路由原則
(三)檢視路由
(四)Root路由器
(五)防禦對象

MikroTik RouterOS 專業級路由系統
網路卡、路由表、iptab 表、btctl show(一)「loopback 和網路卡*4」
網路卡、路由表、iptab 表、btctl show(二)拿微軟的系統route,來證明一下!
網路卡、路由表、iptab 表、btctl show(三)釋出路由方向
網路卡、路由表、iptab 表、btctl show(四)Root路由器
網路卡、路由表、iptab 表、btctl show(五)防禦對象

CD Route network
Linux CD route 網路設備配置的順序.....
Linux CD route 001 介紹
Linux CD route 002 軟體安裝
Linux CD route 003 外網
Linux CD route 004 內網
Linux CD route 005 安全
Linux CD route 006 防火牆