风险摘要,第 5 卷第 80 期

主要观点:主要讨论了计算机及相关系统中对公众的风险相关话题,包括 IBM 圣诞病毒、逻辑炸弹案件、非法代码存储库、罗杰·布瓦索利与道德行为、VM 密码截断以及竞争的 ATM 网络等。
关键信息

  • IBM 圣诞病毒利用 CMS 的 NAMES 和 NETLOG 文件感染和传播,病毒来源已被追踪,其在不同网络环境的传播情况及相关疑问解答。
  • 针对詹姆斯·麦克马洪的逻辑炸弹案件因证据不充分被法庭驳回,引发对相关法律问题的思考。
  • 对于是否需要非法代码存储库存在争议,有人认为应像疾病控制中心保存病原体样本一样,也有人担心会忍不住去摆弄这些代码。
  • 罗杰·布瓦索利在航天发射事件中的行为及相关讨论,认为应理解其在震惊状态下的反应。
  • Joe Morris 指出在 IBM VM 系统中,DIRMAINT 产品拒绝接受超过 8 字符的密码,而 Alex Heatley 称能设置超过 8 字符的密码但系统会截断。
  • 宾夕法尼亚州的两种竞争 ATM 卡 Cashstream 和 MAC 在不同地区的使用情况及在纽约出现可接受两种卡的机器的意外情况。
    重要细节
  • 病毒在 IBM 3270 终端和带有 IRMA 卡的 PC 上运行于主机系统,通过发送特定内容感染其他用户,且不同网络环境下传播速度和处理方式不同。
  • 法律方面提到英国曾存在计算机生成信息不能在法庭作为证据的问题。
  • 关于非法代码存储库,提到小天花样本的争议。
  • 罗杰·布瓦索利在航天发射决策时因震惊未及时提出反对,事后才恢复理智。
  • Joe Morris 具体描述了在 MITRE 系统中 DIRMAINT 产品对密码长度的限制及尝试设置超长度密码的结果。
阅读 8
0 条评论