Lýthuyế twormmới mởratươnglaisánglạncholoàisâu. Mớiđây,mộttàiliệutêngọiWarholđãđềcậpđếnmộtlýthuyếtWormmớiđược gọilà"superwor m".Nhắclại,wormlàmộtchươngtrìnhmáytínhtựcopychínhnótừ máytínhnàysangmáytínhkhácvớimụctiêulàtựlâylancàngnhiềucàngtốt."Super worm"sửdụngnhữn gkỹthuậtcaocấpđểđạtđượctốcđộlâylancựcnhanhtrênmạng. Chiến thuật chủ đạo của "superworm" được Warhol đề cập (tạm đặt tên là Curious Yellow)làthựchiệnviệcscantrêndiệnrộngtrênmạnginternetđểtìmnhữngmụctiêu cósơhởvềbảomậttrướckhitiếnhànhlây lan.Mộtkhiwormđượckíchhoạt,nóđãnắm trongtaymộtdanhsáchkhổnglồcácmụctiêuvàcảphươngpháplâylantươngứngvới từngmụctiêu.Cónghĩalà,việclâylansẽnhắmvàocácmụctiêu"chắcăn"cóchọnlọc trước,vànhờđótỉlệthànhcôngsẽrấtcao. Nhưngquantrọngnhất,Warholchorằngsẽđạtđượckếtquảtốthơnnếusửdụng kỹthuật"wormhợptác",theođónhiềuthựcthểkhácnhaucủawormtồntạitrênnhiều computerkhácnhausẽcùngliênlạcvớinhauđểcùnghànhđộng.Tuynhiêncũngtheo tàiliệuWarhol,chotớinay,chưacóconwormhợptácnàođượctạora.Tàiliệunàyđề xuấtđiềuưutiênhàngđầuđốivớiloạiwormmớinàylàphảitậndụngthậthiệuquảkhả năngliênlạcgiữacácthựcthểwormtrongviệctiếnhànhlâylan. Nhữngthuậntiệnvàbấtlợicủaphươngánhợptác Lý do thêm khả năng hợp táccho worm là đểgia tăng độ tinhvi củanhững phươngán tấncôngbắtch ước theo mộtchiếnthuậtnổitiếnghayđ ược sửdụngtrong game:"divideandconquer"(chiađể trị).Theolýthuyếtwormcũ,chiếnthuậtlâylancủa wormđôikhitỏra“hănghái”quámứcvàgâyphảntácdụng.Mộtthựcthểwormgửiđi quánhiềubảncopycủachínhnósẽdễbịpháthiệnvàtiêudiệt.Hơnnữa,sựlâylan"mù quáng"củalýthuyếtwormcũcóthểdẫntớiviệclâyvàocácmáyđãbịnhiễm,mộtđiều hoàntoànvôích. Đólàdocácwormhiệnnaykhônghề"hiểubiết"gìvềmụctiêucủanó. Theolýthuyếtmới,wormsẽnắmvữngthôngtinvềcácmụctiêuvàsẽchianhaurathực hiệnnhữngphươngpháplâylanthích hợptương ứng. Cáikhócủaphươngánhợptáclàphảigiảmthiểuchiphíđểcácwormtươngtác vớinhau. Khimộtsốlượngrấtlớncácthựcthểlantràntrênmạng,nếumỗithựcthểđều phảiduytrìliênlạcvớitấtcảcácthựcthểkhácthìlượngbăngthôn gđểliênlạcsẽbùng nổ đến mứccònhơn bất cứ mộtchiến thuật lây lan "thamlam"nàotừtrước tới nay. Chiếnthuậthợptácphảilàmsaogiớihạnđượcsựliênlạcgiữacácthựcthểmộtcách hợplý.Hơnnữa,việchợptáccũngphảimãhoámộtcáchđơ n giảnvìkíchthướccủa wormphảicàn gnhỏcàngtốt. Hiệuquảcủasựhợptác Điềuthúvịlàởchỗvấnđềtổchứcliênlạcgiữacácwormchohiệuquảsao chovừalâylanđượcởdiệnrộnglạivừakhốngchế số"kênh"liênlạc vừaphảilàrất giốngvớivấnđềđặtrachocácmạngpeertopeer.Mộtkỹthuậtphânchiacácnodetrên mạng song hàng nổi tiếng là kỹ thuật Chord (dựa trên kỹ thuật đánh địa chỉ DHT Distributedhashtables).TheokỹthuậtChord,mỗinodetrênmạngcóthểliênlạcvớicác nodekhácthôngquatốiđalàO(logN)nodetrunggian.Ngoàira,mỗinodecũngchỉphải duytrìtrithứccủanóđốivớiO(logN)nodekhác.Nhưvậy,chi phíđểliênlạcđượcgiảm xuốngmứccóthểchấpnhận.Cụthể,trongmộtmạngkhoảng1triệunode,mỗinodechỉ phảigiữliênlạcvớikhoảng20nodevàđểgửithôngtinxuyênquatoànbộmạng,cũng chỉ cần thôngqua khoảng 20 node trung gian. Tương tự, trong mạng khoảng 10 triệu node,mỗinodephảigiữliênlạcvớikhoảng23node,vàthêm23nodetrunggian.Hơn nữavớinhữngthuậttoánpháttriểntừChord,vídụnhưAnonymousChordAchord,sẽ rấtkhóchobất cứmộtnodenàotìm đượctấtcảIDcủacácnodecònlạitrongmạng.Như vậysẽcàngđảmbảoantoànchohệthốngworm,khôngsợbịtiêudiệtbằngcáchlầnra tấtcả cácnodetrongmạnglưới. Chitiết ĐểtạoramộtmạngAchord,mỗinodephảiđượccấpphátmộtIDđộclập,khógiả mạovàkhóđoán.CácIDsẽđượccấpphátbằng cáchphânbổcôngbằng.Mỗicôngviệc cầnthựchiệncũngđượcgánmộtIDnhưvậy.Mỗicôngviệcsẽđượcgiaochonodenào cóIDgầnvớiIDcủanónhất.PhươngphápmàCuriousYellowsửdụngđểgánIDcho các worm và các mục tiêu là dựa trên bảng băm SHA1 các IP address. Phươngpháplâylanthìrấtđơn giản. Mỗi node nắm IPcủa2node gầnnónhất.Khi nghiêncứumộtmụctiêu,nósẽtínhxemIDcủamụctiêugầnvớiIDcủanóhơnhaygần vớimộttronghai"hàngxóm"củanóhơn.Nếubảnthânnólàgầnmụctiêunhất,thìnó mớitấncông.Bằngkhông,nóchỉthôngbáocho"hàngxóm"gầnhơ ncủanóbiếtvàbỏ quamụctiêuđó.DosựtoànvẹncủahệthốngID,chắcchắnsẽcómộtwormnàođótấn côngmụctiêu.Hơnnữa,việcthôngbáonàykhôngcầnphảithiếtlậpkênhliênlạcngay lậptức.Liênlạcchỉcầnthiếtđểthôngbáochocácnodewormbiếtnhữngmụctiêunào nóchịutráchnhiệmtấncông. Kỹ thuật prescan trên internet trước khi lây lan của các superworm sẽ mất khoảng 15 phút (theo Warhol) hoặc chỉ 30 giây (theo Flash). Một khi mạn g worm "giống"đãđượcthiếtlập,nócóthểđượcsửdụnglàmnềnchocáchoạtđộngkhác.Thí dụnhưphânbổcôngtácscanningđểtiếptụctìmkiếmnhữngmụctiêusơhởđểtiếptục lâylan.Khôngnhưchiếnthuật"thamăn"củaCodeRed,đốivớiCuriousYellow, mỗi mụctiêusẽchỉbịscanvàphântíchbởimộtwormduynhấtmàthôi.Điềunàyvừatiết kiệmtàinguyênvừakhiếnkhópháthiệnhơn. Sựliênlạcxuyênsuốtcủamạnglướiwormcònđưatớinhữngkhảnănghấpdẫn hơn,vídụnhưtácgiảcóthểpháthànhnhữngbảnpatchcủaworm,vàbànpatchnàysẽ đượcphátđikhắpmạnglướithậmchícònnhanhhơnviệclâylanlầnđầu(trongvòng khoảng15giây).Điềunàythật sựhấpdẫnbởinóchowormkhảnăng "tiếnhoá" (tạmgọi nhưvậy).Ngaykhimộtlỗhổngbảomậtmớiđượcpháthiệnra,tácgiảcủawormcóthể pháthànhngaybản patchcungcấpchowormkhảnăngkhaitháclỗhổn gnày, vàpháttán trongthờigianchỉcó15giây!!!Sauđómạnglướiwormcóthểthựchiệnlạiviệcpre scanđểtìmnhữngmụctiêumới(nhữngmụctiêumàlầntrướcchưacókhảnăngxâm nhập).Vớitốcđộpháttánnhưvậy,khôngcómộtcơhộinàochonhữngnỗlựcsửachữa lỗhổngbảomậtđócả.Nhữngsơhởvừamớitìmracóthểđượcápdụngngaylậptức thậmchítrướckhitintứcvềlỗhổngđóđượctuyêntruyềnrộngrãi.Khảnăngchophép cậpnhậtvàthayđổicodecủabảnthânwormcònchophéptácgiảthayđổiđặcđiểmvà những"dấuhiệunhậndạng"củawormkhithấybịđedoạpháthiện.Điềunàymôphỏng rất chính xác khả năng tiến hoá và biến đổi cực nhanh của các virus sinh học. Tacó thểlàmrấtnhiềuviệcvớihệthốngwormnày.Khảnănghiểnnhiêncóthể nghĩngayrađượclàpháhoạimộtsốlượnglớnmáytínhtrênmạngInternet,giốngnhư mộtsốworm"ácđộc"trướcđây.Mộtứngdụngkhácthúvịhơnlàlợidụngmạnglưới wormđểtiếnhànhcáccuộctấncôngDenialofService.Thửhìnhdungvớimộtmạng lưới khổng lồ cáchostđã nắm trong tay, tác giả của Curious Yellow có thể dễ dàng floodingbấtcứmộtservernàotrênthếgiớinày.Tuynhiêncóvẻkhákỳcụckhibỏcông phát tán một mạng lưới tuyệt vời như thế chỉ vì mục đích này. Điềuquantrọnglàởchỗchủnhâncủahệthốngwormnắmđượcquyềnkiểmsoátmộtsố lượngrấtlớncácmáytínhtrênInternet(giốngnhưTrojan,nhưngtrongtrườnghợpnày, không phải con Trojan chạy trên một máylà hàng triệu máy tínhmột lúc!!!) vànắm quyềnđiềukhiểntấtcảcácluồngdữliệutrênInternet.Điềunàyđưatớimộtkhảnăng cònkinhkhủng hơn:phongtoảtoànbộcáckênhliênlạcđốivớimộtmụctiêu.Vídụ,nếu chủnhânhệthốngwormmuốnxoámộttrangWebnàođó,anhtasẽphongtoảtấtcảcác đườngliênlạctớiWeb serverđó,nhưvậytrangWebkiasẽhoàntoànbiếnmất.Tương tự,nếumuốnsửađổinộidungmộttrangWebchẳnghạn,giờđâyanhtachẳngcầnmất cônglấyquyềnđiềukhiểncủaWebserverđólàmgì,màchặnvàsửađổithôngtinngay trêncácđườngtruyềnnốiWebservervớiphầncònlạicủaNet. Vànhưvậy,Webmaster hoàntoànbótay,khôngcócáchgìcanthiệpvàođược.(Thửtưởngtượng,nếukhảnăng nàyđượcápdụngvàocáccôngtáctuyêntruyềnchínhtrịhoặcchốngkhủng bố,chúngta cóthểthayđổinhữngthôngtinbọnkhủngbốđưalênmạngthànhbấtcứđiềugìtamuốn). Đồngthời, tấtcảnhữngthôngtinkhôngđượcmãhoátruyềntrênmạngđềucóthểbịbắt vàđọclén. Khôngchỉdừngởđó,chủnhânCuriousYellowcòncóthểápdụngnhữngphương phápexploitmớinhấtđểgiànhquyềnsuperuserđểtruycậpvàotấtcảcáchệthốngtrên Internet(ÍtnhấtlàtấtcảnhữnghệthốngđãbịnhiễmCuriousYellow.)Vànhờđócóthể truyxuấttớibấtcứthôngtingìchứatrêncáchệthống,cũngnhưkhảnăn gkiểmsoáttất cảhoạtđộngcủacáchệthống(Mộtlầnnữa,tươngtựnhưvớiTrojannhưngởdiệnrộng hơn.)Nóitómlại,aikiểmsoátCuriousYellowsẽkiểmsoáttấtcả(hayít ralàmộtlượng rấtlớn)cácmáytínhcủacảthếgiới!!! . Lý thuyế t worm mới mở ra tương lai sáng lạn cho loài sâu. Mới đây,một tài liệu têngọiWarholđãđềcậpđếnmột lý thuyết Worm mới được gọilà"superwor. lan.Mộtkhi worm đượckíchhoạt,nóđãnắm trongtaymộtdanhsáchkhổnglồcácmụctiêuvàcảphươngpháplâylan tương ứngvới từngmụctiêu.Cónghĩalà,việclâylansẽnhắmvàocácmụctiêu"chắcăn"cóchọnlọc trước,vànhờđótỉlệthànhcôngsẽrấtcao. Nhưngquantrọngnhất,Warhol cho rằngsẽđạtđượckếtquảtốthơnnếusửdụng kỹthuật" ;worm hợptác",theođónhiềuthựcthểkhácnhaucủa worm tồntạitrênnhiều computerkhácnhausẽcùngliênlạcvớinhauđểcùnghànhđộng.Tuynhiêncũngtheo tài liệu Warhol, cho tớinay,chưacócon worm hợptácnàođượctạo ra. Tài liệu nàyđề xuấtđiềuưutiênhàngđầuđốivớiloại worm mới nàylàphảitậndụngthậthiệuquảkhả năngliênlạcgiữacácthựcthể worm trongviệctiếnhànhlâylan. Nhữngthuậntiệnvàbấtlợicủaphươngánhợptác Lý