Ответ на сообщение Re: Боян, не? пользователя Mozepiy
А я что делаю ?Чушь порете.
Ответ на сообщение Re: Боян, не? пользователя Mozepiy
А я что делаю ?Чушь порете.
Ответ на сообщение Re: Боян, не? пользователя ТикТак
Вирусы развиваются согласно развитию противовирусных средств.Ой да ладно. Вирусы нонче предназначены исключительно для зашибания бабала, диструктив нонче, никого не интересует, если не принесет бабла. Пошифровать файлы 1С-ки, собрать ботнет, вконце-концов вывести банер с требованием отправить SMS - эт пожалуйста. А антивирусы тут в роли догоняющего.
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Боян, не? пользователя ТикТак
Чушь порете.Аргументируйте, либо > /dev/null
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Боян, не? пользователя Mozepiy
диструктив нонче, никого не интересует, если не принесет бабла.Т.е. признаете, что порете чушь?
Ответ на сообщение Re: Боян, не? пользователя ТикТак
Т.е. признаете, что порете чушь?И в каком конкретном месте вы там углядели чуш ? Где там про диструктив aka format c:?
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Боян, не? пользователя Mozepiy
Ну сидит оно на нулевом кольце памятьи в виде Super HD Sound, а туда даже антивирусы незаглядывают, нето, что пользователеи.Вопрос в том, как оно туда попадет. Стандартный вирус? Стандартный антивирус.
Ответ на сообщение Re: Боян, не? пользователя Anomander
Вопрос в том, как оно туда попадет.Я уже попытался. Бесполезно.
Ответ на сообщение Re: Боян, не? пользователя Mozepiy
существует легенда, что когда-то давным-давно, один мудрый человек взял и оставил при себе своё гремучее мнение
Ответ на сообщение Re: Боян, не? пользователя EWG_DCLXVI
Ответ на сообщение Re: Боян, не? пользователя Anomander
Вопрос в том, как оно туда попадет. Стандартный вирус?Вас интересуют механизмы обхода защит ? Что в вашем понимании стандартный вирус, на них уже есть RFC ?

Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Боян, не? пользователя EWG_DCLXVI
или думаешь что от нечего делатьА с каких пор мы перешли на ты?
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Боян, не? пользователя Mozepiy
Вас интересуют механизмы обхода защит ? Что в вашем понимании стандартный вирус, на них уже есть RFC ?Я хочу отметить, что первая компонента нашего нового вируса должна использовать для своего распространения те же самые методы, которыми пользуются все остальные вирусы.![]()
Ответ на сообщение Re: Боян, не? пользователя Anomander
те же самые методыТеже самые это какие ? 0-day это те же самые или каждый раз новые ? Потделка сертификатов, а то и кража оригиналов, с этим как ? Полиморфизм с применением гинетики - это как, тоже теже методы, что и на конвеере ?
все остальные вирусы.Опятьже, все остальные это какие ? Технология распространения aka трояны, буты, черви, etc... или что ?
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Боян, не? пользователя Ф-1

Ответ на сообщение Re: Боян, не? пользователя ASGS

Ответ на сообщение Re: Боян, не? пользователя KSergey
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Боян, не? пользователя Mozepiy
Теже самые это какие ? 0-day это те же самые или каждый раз новые ? Потделка сертификатов, а то и кража оригиналов, с этим как ? Полиморфизм с применением гинетики - это как, тоже теже методы, что и на конвеере ?Те же самые.
Ответ на сообщение Re: Боян, не? пользователя Anomander
но зачем тогда со второй компонентой огород городить?Абисняю. Есть некий драйвер работающий на уровне ядра. Он умеет слушать микрофон и дудеть в динамики. При этом ведется некая обработка звука по неким алгоритмам. ВСЕ, больше никаких действий данный компонент не производит. Любая эвристика антивирей будет обходить сей дров стороной, ибо с ее точки зрения, никакой угрозы он не представляет. И только глубокий анализ при реверсе может выдать истенное назначение драйвера, но для этого он должен попасть к умным головам, ито не факт, что раскусят задумку. Так оно понятнее ?
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Боян, не? пользователя Mozepiy
Ответ на сообщение Re: Боян, не? пользователя Mozepiy
Абисняю. Есть некий драйвер работающий на уровне ядра.А то, что будет попытка взлома ядра, антивирусу по барабану?
Ответ на сообщение Re: Боян, не? пользователя Anomander
Ответ на сообщение Re: Боян, не? пользователя ТикТак
Реалтек с креатив лабсом шпигуют нас многокомпонентными вирусами через подписанные драйвера!А вот попробуйте опровергнуть, с аргументами естественно
Возможно, именно в эту минуту их облепили глубоководные кальмары и греются от РИТЭГов. Или слушают электромагнитные колебания.Я думаю такое поведение кальмаров очень даже интересует специалистов по кальмарам.
Но никому из специалистов поведение кальмаров и Ктулху (т.е. фаза мозепия) неинтересно.А какже специалисты по кальмарам ?
Специалисты всего лишь выяснили, почему ракета отклониласьСпециалисты по ракетам.
То, что мозепии пытаются всерьез рассуждать про Ктулху - это специалистам до лампочки.Мозепий рассуждает про глубоководный вид кальмаров, который науке еще неизвестен, но будь он открыт, специалисты по кальмарам совсех ног кинутся его изучать, в то время как малограмотные специалисты по ракетам будут снабжать кальмаров источниками тепла и микроволнового излучения.
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Боян, не? пользователя Anomander
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Боян, не? пользователя Mozepiy
А вот попробуйте опровергнуть, с аргументами естественноЧайник Рассела? Да вы просто гений дискуссии!
Мозепий рассуждает про глубоководный вид кальмаров, который науке еще неизвестенВот именно. Вы можете и не знать, но в науке принято считать всё неведомое - несуществующим.
Ответ на сообщение Re: Боян, не? пользователя Mozepiy
Ответ на сообщение Re: Боян, не? пользователя ТикТак
Чайник Рассела?Слишком уж зауши притянуто. Мы тут не вопросы религии обсуждаем, а вполне себе технические.
но в науке принято считать всё неведомое - несуществующим.Когдато было принято считать, что земля плоская и плавает на трех китах. Когда циолковский доказывал возможность полета в космос, многие крутили пальцем у виска. Примеров масса, будем продолжать ?
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Боян, не? пользователя ТикТак
Тут есть куча сомнений в антивирусной защите вообще.Идеальной защиты не существует. Это я и пытался донести до собеседника.
Ну обогатит Иран достаточное количество на полгода-год позжеА успеет ? Возможно этого времени какраз нехватает светочам демократии для реализации своих планов ? В любом случае эта тема здесь оффтоп, думаю продолжать развивать ее, нестоит.
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Боян, не? пользователя Mozepiy
Слишком уж зауши притянуто.Что притянуто? То, что вы в дискуссии используете демагогический прием, называемый "Чайник Рассела"?
Когдато было принято считать, что земля плоская и плавает на трех китах. Когда циолковский доказывал возможность полета в космос, многие крутили пальцем у виска.Вообще какая-то каша у вас. Лечитесь.
Примеров масса, будем продолжать ?Продолжать шизофазию я решительно отказываюсь.
Ответ на сообщение Re: Боян, не? пользователя Mozepiy
Это я и пытался донести до собеседника.До собеседников вы много дней пытаетесь донести чушь про аудио-вирусы, живущие в нулевом кольце процессора. Естественно, что ваши собеседники всячески сопротивляются.
А успеет ?Успеет. Год туда, год сюда - что ж не успеть? Ядерный проект - это система, рассчитанная на долгое время.
Ответ на сообщение Re: Боян, не? пользователя ТикТак
Продолжать шизофазию я решительно отказываюсь.Эхххх, сорвался.
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Боян, не? пользователя ТикТак
Естественно, что ваши собеседники всячески сопротивляются.Да както вяло сопротивляются. Основной аргумент - чушь, этого неможет быть, потомучто быть неможет.
Успеет. Год туда, год сюдаВторой вопрос перечетайте. Или вы видете только то, что хотите видеть ?
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Боян, не? пользователя Mozepiy
Основной аргумент - чушьНу нормальный же аргумент. Нет, я в курсе, что когда-то до создания СТО и Земля летала в космическом эфире. Но пока чего-то не доказано - оно не существует. А еще есть критерий Поппера. А самое главное - теоретизировать на этот счет абсолютно бессмысленно.
Второй вопрос перечетайте. Или вы видете только то, что хотите видеть ?Про то, дадут ли США Ирану этот год? Пффф, уже три года дали, что может помешать?
Ответ на сообщение Re: Боян, не? пользователя ТикТак
А еще есть критерий ПоппераХорошо, сыграем по вашим правилам. Фальсифицируйте мне утверждения:
Пффф, уже три года дали, что может помешать?Вот бы знать.
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Боян, не? пользователя Mozepiy
Ответ на сообщение Re: Боян, не? пользователя ТикТак
Ну, ради Рассела.Ну если только ради него. Flame. В нем полный набор всего выше описанного, за исключением, пожалуй, получение кода по голосовому каналу. Но у разрабов были иные цели, недумаю, что для виря такого уровня сия задача оказалась бы не по зубам.
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Боян, не? пользователя Mozepiy

Ответ на сообщение Re: Боян, не? пользователя Mozepiy
Показываю на пальцах. Сколькими антивирусами был обнаружен stuxnet пока несработал в нужное время, в нужном месте ?1. Stuxnet резвился в Иране, где с антивирусными специалистами кажется довольно плохо. Как только он утек в мир, его довольно быстро раскусили.
Ответ на сообщение Re: Боян, не? пользователя ТикТак
Пффф, и что в нем похожего наМногокомпонентный, перехватывет управление устройствами, сидит в нулевом кольце, получает команды извне и на закуску потделвает сертификаты. Обнаружен был совершенно случайно, при поиске другого зловреда. Докажите теперь мне, что его не существует, также как и не существует способов передачи данных по аудио каналу, в противном случае, вы малограмотный балабол. Не докажете, разговор с вами окончен.
"нулевое кольцо памяти"Пропущено слово защиты, умный челове бы понял, но это не ваш случай.
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Боян, не? пользователя Anomander
зачем нужна вторая компонента?Повторяю еще раз:
но это будет примерно как постороить машину с пятью колесамиВы наверное так и поступите. Я же, возьму стандартную конфигурацию, поменяю двигатель, добавлю турбину и закись азота. В потоке выделятся небуду, а вот когда надо будет рвануть, рвану, пусть даже разово, но задачу выполню.
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Боян, не? пользователя Mozepiy
Пропущено слово защитыСтало еще интереснее. Вы - дважды малограмотный балабол. А если учесть другие темы - то ...многажды.
Ответ на сообщение Re: Боян, не? пользователя Mozepiy
а вот развлекался да, в Иране. И раскусили его только после того, как он отработал.Да вы, я смотрю, специалист по инфбезу. Отработал, ага. На 100% отработал. Бредите дальше.
То у вас вирусы распространяются стандартными способами, то вдруг, оказывает, могут и неизвестными.Это у вас. Вы это втиснули, а теперь перекладываете с больной головы на здоровую. Достойный оппонент!
Повторяю еще раз:Да вы уже много раз повторили. Проблема только одна - сколько не повторяй чушь, она от этого чушью быть не перестанет. Ну т.е. на ОРТ, может, и перестанет. Но мы-то не на нём. И уровень аудитории - не бабки из села Протожоповка.
Я же, возьму стандартную конфигурациюВы еще и вирусописатель, и создатель ботнетов? Может, это вы Создатель Интернетов?
а вот когда надо будет рвануть, рвануНа пяти колесах, да. Глупая аналогия с азотом, больше не скажешь.
но задачу выполнюОх уж эти скрипт киддис. По IP вычислять не пробовали?
Ответ на сообщение Re: Боян, не? пользователя ТикТак
Я уже указал вам на "чайник Рассела"Вы тут еще и Поппера припоминали, так вот я и жду опровержений согласно его теории, где опровержения ?
Стало еще интереснее.
On most operating systems, Ring 0 is the level with the most privileges and interacts most directly with the physical hardware such as the CPU and memory.Так вот, у MS memory only.
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Боян, не? пользователя ТикТак
Да вы, я смотрю, специалист по инфбезу.Свои домослы при себе оставте.
Это у вас.Это у аппонента, читайте внимательно.
Да вы уже много раз повторили.Живите в своем парралельном мире, где нет ничего кроме MSO, а вирусы существуют только в виде винлокеров для простофиль.
Вы еще и вирусописательДа писал, в комманде, очем ни разу не жалею, ибо полученный опыт, бесценен.
это вы Создатель Интернетов?Еще раз, свои фантазии оставте при себе или галлопередольчику попейте.
На пяти колесахИ опять мимо, пять коллес у аппонента, у вас я вижу еще проблема и с восприятием информации.
Ох уж эти скрипт киддис. По IP вычислять не пробовали?Это вообще мимо кассы...
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Боян, не? пользователя Mozepiy
Ответ на сообщение Re: Боян, не? пользователя ТикТак
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Боян, не? пользователя Mozepiy
1. Расплодился он по всему миру, а вот развлекался да, в Иране. И раскусили его только после того, как он отработал.Что именно происходило в Иране, я не в курсе. Но по миру расплодиться он не успел. И это работает всегда одним и тем же образом - как только некая дрянь начинает расползаться, она неминуемо попадается на глаза специалисту.
2. Он распространялся через флешки, этому способу сто лет в обед. Ну и в догонку вы начали сами себе противоречить. То у вас вирусы распространяются стандартными способами, то вдруг, оказывает, могут и неизвестными. Вы уж определитесь.Не путайте пожалуйста носитель данных и способ атаки.
Повторяю еще раз:Поиск усложнить - чем? Первая компонента распространяется сама по себе, и значит может быть найдена сама по себе.
1. Усложнить поиск и анализ зверушки.
2. Скрыть истенные цели зверушки.
3. etc...
Вы наверное так и поступите. Я же, возьму стандартную конфигурацию, поменяю двигатель, добавлю турбину и закись азота. В потоке выделятся небуду, а вот когда надо будет рвануть, рвану, пусть даже разово, но задачу выполню.То есть вы примените _стандартные_ средства, применяемые для ускорения машин, так?

Ответ на сообщение Re: Боян, не? пользователя Anomander
Что именно происходило в Иране, я не в курсе.А надобы знать, раз пытаетесь вести дискуссию.
Но по миру расплодиться он не успел.Тогда дайте мне логичное объяснение, как сей вирус попал к Белорусскому специалисту из мало кому известной компании ? К слову сказать с датами я действительно немного ошибся, реверсить сию зверушку начали немногим ранее, но со своей задачей она всеравно справилась.
Не путайте пожалуйста носитель данных и способ атаки.Еще раз повторяю. То у вас вирусы распространяются стандартными способами, то вдруг, оказывает, могут и неизвестными.
Первая компонента распространяется сама по себе, и значит может быть найдена сама по себе.Компонента не несет в себе никаких действий, которые можно ассоциировать с действиями вируса. Предвкушая вопрос - а какже она тогда распространяется ? Отвечу - через теже 0-day, Механизм распространения, отдельная компонента с ограниченным TTL.
Анализ и цели - может быть. Но это уже скорее академический интерес.п.5 Вы это специалистам по безопасности скажите ,)
То есть вы примените _стандартные_ средства, применяемые для ускорения машин, так?Я допускаю, что на прямоточную реактивную турбину есть стандарт, но вот на закись азота....
А где же пятое колесо, чтобы "Скрыть истенные цели зверушки."?Вы с пятым колесом на дороге будете как белая ворона, яже буду, пусть и на модернизированной, оке, как темное пятно. Вроде чтото едит, но разве оно достойно внимания

Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Боян, не? пользователя Mozepiy
Вы с пятым колесом на дороге будете как белая ворона, яже буду, пусть и на модернизированной, оке, как темное пятно. Вроде чтото едит, но разве оно достойно внимания"Темное пятно" - это первая компонента. "Пятое колесо" - вторая. Еще раз, зачем оно там?![]()