? ?
Ни о какой безапелляционности в моих высказываниях не может быть и речи! [entries|archive|friends|userinfo]
Anatoly Vorobey

[ website | Website ]
[ userinfo | livejournal userinfo ]
[ archive | journal archive ]

Links
[Links:| English-language weblog ]

вирусы [сент. 7, 2004|04:45 pm]
Anatoly Vorobey
Появился первый вирус для платформы Windows Mobile (платформа для устройств на основе Pocket PC, некоторых мобильных телефонов, и проч.).

От этой статьи я пошёл по ссылке на сайт вирусной группы, член которой написал этот вирус. Группа называется 29a (потому что 29a — это 666 в шестнадцатеричной системе). У них есть свой журнал (“zine”). Я скачал и почитал немного последний выпуск.

Довольно забавная штука. Немало интересных статей про те или иные способы использовать баги в Windows, писать вирусы в .NET, и многое другое. Мне понравилась особенно статья о вирусе, полностью бегущем в ядре NT/W2K/XP в качестве драйвера, и заражающем другие драйверы прямо внутри .sys-файлов.

Все авторы пишут только под псевдонимами, конечно. В редакционных статьях передают приветы товарищам, сидящим в тюрьмах за написание вирусов ;)

Тоже своя такая субкультура. Давненько я с ней не пересекался! Лет двенадцать, наверное. В начале 90-х некоторое время, совсем недолго, увлекался исследованием вирусов, и сам написал один или два любопытства ради (не очень сложных, и никуда их не выпустил).
СсылкаОтветить

Comments:
From: ex_tws5249
2004-09-07 06:57 am
еще один популярный "хакерский" журнал:
http://phrack.org/
(Ответить) (Thread)
[User Picture]From: avva
2004-09-07 07:04 am
Ага, его как раз недавно читал и вспоминал былые дни. Он как раз из Юникс-культуры, хотя в последние годы уделяет внимание Windows тоже. Я его читал где-то в середине 90-х, а потом забыл о его существовании, а недавно мне напомнили. Напишу м.б. об этом отдельно.
(Ответить) (Parent) (Thread)
[User Picture]From: v_melnik
2004-09-07 06:58 am
SGWW помните ли?
(Ответить) (Thread)
[User Picture]From: avva
2004-09-07 07:06 am
Неа, а что это? Гугль говорит, что какой-то вирус под W95. Я почти не пользовался в жизни W95, сразу к NT перешёл ;)
(Ответить) (Parent) (Thread)
[User Picture]From: v_melnik
2004-09-07 07:07 am
(Ответить) (Parent) (Thread)
[User Picture]From: avva
2004-09-07 07:13 am
Ага, теперь понятно. Спасибо, посмотрю.
(Ответить) (Parent) (Thread)
[User Picture]From: serezhka
2004-09-07 07:04 am
Я почему-то был твёрдо убежден,что для Windows Mobile вирусы уже писали. Говорили, кажется, даже о распространении вирусов посредством Bluetooth. Или мне всё-таки примерещилось.
(Ответить) (Thread)
[User Picture]From: real_hobbit
2004-09-07 07:06 am
Линча на них нет!
(Ответить) (Thread)
[User Picture]From: rowaasr13
2004-09-07 07:08 am
Линча нет на тех, кто допускает ошибки, позволяющие существование вирусов, а не на тех, кто их находит.
(Ответить) (Parent) (Thread)
[User Picture]From: real_hobbit
2004-09-07 07:15 am
И этих туда же! Хрен редьки, как известно, не слаще.
(Ответить) (Parent) (Thread)
[User Picture]From: rowaasr13
2004-09-07 07:27 am
"Сидит Ёжик перед зеркалом и повторяет: у меня ничего не глючит, у меня ничего не глючит."
Так что-ли?

В нормальных конторах, вообще-то, подобных ищущих на работу берут как тестеров или спецов по безопасности и не жужжат.
(Ответить) (Parent) (Thread)
[User Picture]From: real_hobbit
2004-09-07 10:34 am
Так-то оно так, да только окромя таланта хоршо бы еще и совесть иметь... :)
(Ответить) (Parent) (Thread)
From: _alien
2004-09-07 07:24 am
с чего бы это; ясно ведь в дисклеймере - "as is", с "понятной" дальше возможностью выбора другого софта :)
(Ответить) (Parent) (Thread)
[User Picture]From: rowaasr13
2004-09-07 07:28 am
Ну так тем более, что тогда глюколовов ругать? Глюк пропустила система - да. AS IS - да. Все свободны. :)
(Ответить) (Parent) (Thread)
[User Picture]From: yms
2004-09-07 08:51 am
Те, кто допускает ошибки, занимаются общественно полезным трудом.
Не ошибается, как известно, тот, кто ничего не делает.
(Ответить) (Parent) (Thread)
[User Picture]From: rowaasr13
2004-09-07 08:54 am
Те, кто ищут - тоже. Способствуют оперативному затыканию этих ошибок.
(Ответить) (Parent) (Thread)
[User Picture]From: yms
2004-09-07 09:19 am
А те из них, кто распространяет вирусы - должны сидеть в тюрьме. Мы люди культурные, мы против линча.
(Ответить) (Parent) (Thread)
[User Picture]From: rowaasr13
2004-09-07 09:20 am
Консенсус.
(Ответить) (Parent) (Thread)
[User Picture]From: dimchansky
2004-09-07 07:18 am
Немало интересных статей про те или иные способы использовать баги в Windows, писать вирусы в .NET, и многое другое. Мне понравилась особенно статья о вирусе, полностью бегущем в ядре NT/W2K/XP в качестве драйвера, и заражающем другие драйверы прямо внутри .sys-файлов.

Не поделитесь прямыми линками?
(Ответить) (Thread)
[User Picture]From: avva
2004-09-07 07:21 am
Прямого линка на статьи нет. Просто скачайте архив с последним выпустом (ссылка в записи), и почитайте текстовые файлы в директории Articles. Я уже не помню, какие это номера, если честно. Там немало интересного. Там есть также .exe файлы в корневой директории, которые, наверное, показывают красивые заставки и содержание номера, но я бы их, гм, запускать не стал ;)
(Ответить) (Parent) (Thread)
[User Picture]From: nomen_nescio
2004-09-07 11:53 am

Довольно забавная штука

Ну откуда такие сволочи берутся? Психологи, ответьте! Откуда стремление исподтишка пакостить незнакомым людям, а потом этим хвастаться? Откуда это желание показать "я круче всех, я всем могу дать по роже, то есть систему повесить"?
(Ответить) (Thread)
[User Picture]From: avva
2004-09-07 12:20 pm
Ощущение сражение с другим интеллектом (созидателя системы). Сложность проблемы, challenge. Ощущение собственной мощи, потому что можешь написать что-то, что коснётся жизни миллионов людей, пусть и отрицательно коснётся (для многих из таких групп это ощущение остаётся потенциальным, они принципиально не выпускают написанные ими вирусы "на волю". Но, конечно, далеко не все такие пай-мальчики).
(Ответить) (Parent) (Thread)
[User Picture]From: nomen_nescio
2004-09-07 12:58 pm
То есть интеллектуальная урла: накачаем мускулы в мозгу и будем ими многозначительно поигрывать, а под настроение и съездим кому-нибудь из-за угла в софт-рыло, а потом сделаем ноги. Бегать (по зеркалам) мы умеем быстро, и тем гордимся...
Грустная картина. И ведь это в основном люди с высшим образованием, культурные, приятные в общении. Где их учили двойной морали: стёкла на улице бить не будем, а ламеру испортим машину, купленную на кровные деньги, заработанные честным трудом, и пусть корячится? Мне сдаётся, что это практически единственная в западном обществе двойная мораль с таким расхождением моральных критериев.
(Ответить) (Parent) (Thread)
[User Picture]From: avva
2004-09-07 01:04 pm
Стоп-стоп, Вы горячитесь и не совсем понимаете ;) точной статистики, конечно, нет, но в большинстве своём это подростки, без высшего образования или максимум в процессе его получения.
(Ответить) (Parent) (Thread)
[User Picture]From: nechaman
2004-09-07 12:14 pm
А как боротся с макровирусами, Вы случайно не знаете?

(Ответить) (Thread)
[User Picture]From: avva
2004-09-07 12:19 pm
Нет ;)
(Ответить) (Parent) (Thread)