15.05.2009, 17:03 | #41 |
Местный
|
может. за и трояна запускать не надо, дырявый интернет эксплорер сам всё сделает. да и антивирусы с файерволами тоже не удел при грамотной постройке трояна - как например было с blue pill - сам вирус представляет собой гипервайзер виртуальных систем и винда работает в поле этого гипервайзера - все антивирусы работают на уровне выше, чем сам вирус, поэтому его отследить обычными методами невозможно в принципе
|
15.05.2009, 18:17 | #42 |
lsd made me a prostitute
|
Что, разумеется, неправда.
|
15.05.2009, 18:22 | #43 |
Местный
|
аргументы?
|
15.05.2009, 20:27 | #44 |
Местный
|
и это достаточно опасное явление, потому что сообщения отсылают родственникам и друзьям, якобы попали в беду, нужны срочно деньги, туда то и туда то. у меня так от мамки разослали некоторым, сразу посыпались звонки с вопросом что случилось.
|
17.05.2009, 16:39 | #45 |
Кот - обормот
|
От меня пока никому не приходило...
Я страхуюсь, конечно, но далеко не параноидально.
__________________
Use the downforce, Luke! |
17.05.2009, 16:46 | #46 |
Местный
|
заповедь параноика - если всё хорошо, то значит всё просто хорошо спрятано
|
17.05.2009, 17:12 | #47 |
Кот - обормот
|
Пойду, перепрячу
__________________
Use the downforce, Luke! |
17.05.2009, 23:49 | #48 |
lsd made me a prostitute
|
очень простые. Во-первых, этого не было: blue pill - бородатая байка странной польской женщины, невнятное и сумбурное теоретическое изыскание, направленное лишь на то, чтобы вызвать круги в мутном болоте желтой прессы.
Во-вторых, я далеко не эксперт в этой области, но очевидно, что и утверждение о "необнаружимости в принципе" ложны. Вот тут дядька тебе хорошо расскажет: http://www.virtualization.info/2006/...pill-myth.html |
18.05.2009, 00:37 | #49 |
Местный
|
не выдирай мои слова из контекста, я говорил о невозможности обнаружения привычными средствами, которые будут работать в гостевой системе как ни в чём ни бывало.
Кроме того, по поводу пилюли велись споры не на тему "работает оно или это бред обкуренной бабы", а о том "как и при каких обстоятельствах возможно обнаружение руткита" я тоже в этом деле не являюсь экспетром, утверждать что-то со 100%-ой уверенностью не буду, но имхо высказывания о том, что пилюля существует лишь в теории не стал бы. кроме того, на практике реализован ещё один руткит с похожей технологией - SubVirt. PS. всё вышенаписанное было сказано не для того, чтобы погнуть пальцы псевдо-глубокими знаниями и не для того, чтобы кого-то напугать, а для того, чтобы пояснить мотивацию хакеров, охарактеризовать степень их изобретательности, чтобы никто не удивлялся тому, что однажды и на их суперзащищенном антивирусами, файерволами и другими средствами компьютере появится зоопарк. |
18.05.2009, 07:23 | #50 | |
lsd made me a prostitute
|
Цитата:
Но это все равно голая теория, делать такую штуковину слишком сложно, нецелесообразно. Обладай я бы таким количеством ресурсов, я бы давно потратил их, ну скажем, на постройку офигительного кластера, который бы ломал на лету VPN'ы и крякал всяческие PGP. Окупаемость значительно лучше. А по поводу того, насколько легко начать рассылать спам: жена с месяц назад начала рассылать сообщения по всему контакт-листу во вконтакте. Началось это так: получила все в том же вконтакте ссылку, открыла(FF 3.х автоапдейт, XP SP3 апдейты февральские, Dr Web автоапдейт) - и пошло-поехало. К потере аккаунта не привело, что это было - до сих пор не понимаю. Ссылку, повлекшую все это, пока не привожу - вконтакт сейчас не работает. |
|