2012年7月15日 星期日

以 Direct X 漏洞來說明

(我寫出這篇時,應該算是說明「 Direct X 」的駭客群,是怎樣入侵線上遊戲!)


許多微軟作業系統?都會用到「Direct X 」的架構,來運行「高速動態畫面」的遊戲。

但從 Direct X 1.x ~ 3.x 之間,一直以來都是由「軟體公司」自行將「Direct X 」封裝進「程式架構」當中,在安裝過程中?使用者並不需要「太多調整」,只要選定自己的「CPU、顯示卡、記憶體容量、硬碟容量」。

但在 Windows95 針對「系統變數」的呼叫因應上?發生問題?或說是「軟體公司」對於Direct X SDK 並未做到「整合無缺」,這也使得「Direct X」在數個結構檔案上,成為「駭客」最愛的入侵方式。


一、Direct X 成為常駐軟體,是一種「方便入侵基礎」。

二、Direct X 成為系統內建,是一種「可以有效置換」。

三、Direct X 成為駭客基礎,是一種「積極運行程序」。


打從那一天開始?

駭客就一直運用 Direct X 的漏洞,入侵各個「線上遊戲」使用者,而且非常有效的盜取各種「線上資源」。

這種現象?最猖獗是在「Direct X 8」時期,而往後的「Direct X 9、Direct X 10、Direct X 11、Direct X 12」也並沒有太多不同,同樣成為「某些特定駭客群,在發展駭客攻擊的一個重點策略。」




以 1996 年前後,「美商譯電」開發的「驚暴實感賽車」作為說明!

當時提供幾種版本?


一、 DOS 下運行不含「Direct X」的功能,因此在運作時,會有圖形菱角。

二、 DOS 下運行再安裝「Direct X 3x . 4.2」,使得遊戲運作實?大量減少圖形菱角,並有效取得「高畫質640x420、圖形緩衝」讓畫面更加流暢。
(Direct X 封裝入遊戲程式的運行當中;這樣安裝完畢後,同樣可以於 Windows 下運行,圖形狀況一樣是非常流暢,這代表「Direct X」運行在遊戲程序上,而且相容性非常好。)

三、 Windows 95 下運行,必須先安裝 Direct X 5 在 Windows 作業系統上,但記憶體的控制上?就顯得非常不足!甚至會造成當機;
(Direct X 並未封裝入遊戲當中,而是經由視窗作業系統,作為一個仲介去提供「軟體」一個呼叫環境,去處理「圖形介面」,因此?大家可以知道「Direct X」是運行在「作業系統」,而不是「遊戲程式」。)

四、 基於「高階顯示卡」的選擇?越來越普及,使得 Direct X 的發展達到「DOS\Windows 95」時代,安裝自動檢查「顯示卡晶片、記憶體、GPU、CPU」的設置;這些「安裝設定」都直接由「微軟視窗」提供!於是這成為一個「顯示、音效、輸出入、網路」的最大漏洞!也是駭客入侵時,最有效的架構,能夠全面性介入「使用者作業系統」。

五、「現在」在玩遊戲時,一般的遊戲玩家,絕不會去思考「作業系統、軟體安裝」是否完善正常!他們藉以「電腦」去「參與遊戲」,並不懂得「系統架構、軟體編程、變數呼叫」的發生,於是?他們經常被「盜取帳號」,也就成為一種「事實」。



以「Windows」發展,所延伸出來的「安全性」,一直都是「微軟」在提供「整合技術」時,發生了許多詬病!

例如:

A、「電腦工程師」在編譯時?為求保密,而「拒絕協調檢查、排斥驗證證明」使得「駭客」能夠入侵成功,許多「高傲的工程師」就是這樣創造「大家的困難、大家的困擾」。

B、未能釐清「軟體」發展的各項用途,使得軟體在發行時?成為最大的漏洞!這是許多「開發領導」,最常犯下的錯誤!(這種錯誤的後患,非常嚴重!是基於「開發領導、電腦工程師」的缺憾。)

C、未完整提供「編譯參數、編譯組態、編譯結構」,使得「入侵者」藉此達成「入侵事實」。




因此?若你「不想電腦中毒?不想被木馬入侵?」最好的方式就是「清楚知道」,自己安裝的軟體,對「作業系統」造成什麼樣的影響!

若你不知道「影響為何?」「安裝原因?」「設定需求?」之前,你對自己的「資訊安全」,是否能夠保障?

若然不能夠保障時?

你可能正在操作「駭客」提供的「軟體環境」。





有些駭客?非常喜歡「系統廠商」去入侵他們「準備好的電腦」!藉此去「比對」作業系統的差異,藉此取得「入侵方法」。

這種情節下?只能說是「系統廠商」的腦袋是「灌水泥、泥巴腦」,居然不知道「駭客」正等著監測這一切的發生。


駭客技法「海(網)、陸(硬)、空(程)」一直以來都非常興盛,還有非常多變的運用。

甚至近六年來,駭客開始「開發專用核心」去作為「檢查程序」,來規避許多「問題」,在近幾年的「駭客戰」,就可以見到「這種事情」。(只能說這些駭客閒閒沒事,一直在上下整合,提昇技術。)



駭客 = 資訊世界的偶然?「闖空門、鑽漏洞」的高手?

白客 = 路過看到你門沒關,就給你留個訊息,但你若不能領會?你遲早會被入侵,不如就先讓我,進去多逛幾圈。

黑客 = 運用各種嘗試,去創造「系統漏洞、資訊缺陷、管理缺憾、程序不良」,藉此來進行入侵。



當你們真的懂得「駭客、白客、黑客」是什麼?之前..............建議你們,還是先弄清楚,自己在做些什麼!是藉由什麼?而獲得「什麼功能」。

HR , NO!Human Resources,NO!

※※ 這樣內容,上手會困難嗎?※※ 我想到什麼?就寫什麼!※※

※對於資訊!我想到什麼?就寫什麼!

如果困難的話?
歡迎來信討論或發表意見,我會儘快回覆。

也歡迎來 YAHOO 知識家,集思廣益!

我的YAHOO 知識家 首頁:
Yahoo 知識+ 2013年改版前 (網域似乎已作廢)
YAHOO 知識家+ 2013年改版後

有需要技術文件 DarkMan 蒐集了不少!
存在FTP共享。想下載?請洽DarkMan信箱取得下載帳號。※

上句:不修一切法,如如是己身。傳其法,授其使,說其名,淪為其用。
下句:你寫得出來其意就傳你【大神威、大魔法,無上魔道。】