Ответ на сообщение Re: Боян, не? пользователя Mozepiy
Чушь порете. А я что делаю ?
Ответ на сообщение Re: Боян, не? пользователя Mozepiy
Чушь порете. А я что делаю ?
Ответ на сообщение Re: Боян, не? пользователя ТикТак
Ой да ладно. Вирусы нонче предназначены исключительно для зашибания бабала, диструктив нонче, никого не интересует, если не принесет бабла. Пошифровать файлы 1С-ки, собрать ботнет, вконце-концов вывести банер с требованием отправить SMS - эт пожалуйста. А антивирусы тут в роли догоняющего. Вирусы развиваются согласно развитию противовирусных средств.
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Боян, не? пользователя ТикТак
Аргументируйте, либо > /dev/null Чушь порете.
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Боян, не? пользователя Mozepiy
Т.е. признаете, диструктив нонче, никого не интересует, если не принесет бабла. что порете чушь?
Ответ на сообщение Re: Боян, не? пользователя ТикТак
И в каком конкретном месте вы там углядели чуш ? Где там про диструктив aka format c:? Т.е. признаете, что порете чушь?
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Боян, не? пользователя Mozepiy
Вопрос в том, как оно туда попадет. Стандартный вирус? Стандартный антивирус. Ну сидит оно на нулевом кольце памятьи в виде Super HD Sound, а туда даже антивирусы незаглядывают, нето, что пользователеи.
Ответ на сообщение Re: Боян, не? пользователя Anomander
Я уже попытался. Бесполезно. Вопрос в том, как оно туда попадет.
Ответ на сообщение Re: Боян, не? пользователя Mozepiy
существует легенда, что когда-то давным-давно, один мудрый человек взял и оставил при себе своё гремучее мнение
Ответ на сообщение Re: Боян, не? пользователя EWG_DCLXVI
Ответ на сообщение Re: Боян, не? пользователя Anomander
Вас интересуют механизмы обхода защит ? Что в вашем понимании стандартный вирус, на них уже есть RFC ? Вопрос в том, как оно туда попадет. Стандартный вирус?
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Боян, не? пользователя EWG_DCLXVI
А с каких пор мы перешли на ты? или думаешь что от нечего делать
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Боян, не? пользователя Mozepiy
Я хочу отметить, что первая компонента нашего нового вируса должна использовать для своего распространения те же самые методы, которыми пользуются все остальные вирусы. Вас интересуют механизмы обхода защит ? Что в вашем понимании стандартный вирус, на них уже есть RFC ?
Ответ на сообщение Re: Боян, не? пользователя Anomander
Теже самые это какие ? 0-day это те же самые или каждый раз новые ? Потделка сертификатов, а то и кража оригиналов, с этим как ? Полиморфизм с применением гинетики - это как, тоже теже методы, что и на конвеере ? те же самые методы
Опятьже, все остальные это какие ? Технология распространения aka трояны, буты, черви, etc... или что ? все остальные вирусы.
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Боян, не? пользователя Ф-1
Ответ на сообщение Re: Боян, не? пользователя ASGS
Ответ на сообщение Re: Боян, не? пользователя KSergey
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Боян, не? пользователя Mozepiy
Те же самые. Теже самые это какие ? 0-day это те же самые или каждый раз новые ? Потделка сертификатов, а то и кража оригиналов, с этим как ? Полиморфизм с применением гинетики - это как, тоже теже методы, что и на конвеере ?
Ответ на сообщение Re: Боян, не? пользователя Anomander
Абисняю. Есть некий драйвер работающий на уровне ядра. Он умеет слушать микрофон и дудеть в динамики. При этом ведется некая обработка звука по неким алгоритмам. ВСЕ, больше никаких действий данный компонент не производит. Любая эвристика антивирей будет обходить сей дров стороной, ибо с ее точки зрения, никакой угрозы он не представляет. И только глубокий анализ при реверсе может выдать истенное назначение драйвера, но для этого он должен попасть к умным головам, ито не факт, что раскусят задумку. Так оно понятнее ? но зачем тогда со второй компонентой огород городить?
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Боян, не? пользователя Mozepiy
Ответ на сообщение Re: Боян, не? пользователя Mozepiy
А то, что будет попытка взлома ядра, антивирусу по барабану? Абисняю. Есть некий драйвер работающий на уровне ядра.
Ответ на сообщение Re: Боян, не? пользователя Anomander
Ответ на сообщение Re: Боян, не? пользователя ТикТак
А вот попробуйте опровергнуть, с аргументами естественно Реалтек с креатив лабсом шпигуют нас многокомпонентными вирусами через подписанные драйвера!
Я думаю такое поведение кальмаров очень даже интересует специалистов по кальмарам. Возможно, именно в эту минуту их облепили глубоководные кальмары и греются от РИТЭГов. Или слушают электромагнитные колебания.
А какже специалисты по кальмарам ? Но никому из специалистов поведение кальмаров и Ктулху (т.е. фаза мозепия) неинтересно.
Специалисты по ракетам. Специалисты всего лишь выяснили, почему ракета отклонилась
Мозепий рассуждает про глубоководный вид кальмаров, который науке еще неизвестен, но будь он открыт, специалисты по кальмарам совсех ног кинутся его изучать, в то время как малограмотные специалисты по ракетам будут снабжать кальмаров источниками тепла и микроволнового излучения. То, что мозепии пытаются всерьез рассуждать про Ктулху - это специалистам до лампочки.
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Боян, не? пользователя Anomander
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Боян, не? пользователя Mozepiy
Чайник Рассела? Да вы просто гений дискуссии! А вот попробуйте опровергнуть, с аргументами естественно
Вот именно. Вы можете и не знать, но в науке принято считать всё неведомое - несуществующим. Мозепий рассуждает про глубоководный вид кальмаров, который науке еще неизвестен
Ответ на сообщение Re: Боян, не? пользователя Mozepiy
Ответ на сообщение Re: Боян, не? пользователя ТикТак
Слишком уж зауши притянуто. Мы тут не вопросы религии обсуждаем, а вполне себе технические. Чайник Рассела?
Когдато было принято считать, что земля плоская и плавает на трех китах. Когда циолковский доказывал возможность полета в космос, многие крутили пальцем у виска. Примеров масса, будем продолжать ? но в науке принято считать всё неведомое - несуществующим.
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Боян, не? пользователя ТикТак
Идеальной защиты не существует. Это я и пытался донести до собеседника. Тут есть куча сомнений в антивирусной защите вообще.
А успеет ? Возможно этого времени какраз нехватает светочам демократии для реализации своих планов ? В любом случае эта тема здесь оффтоп, думаю продолжать развивать ее, нестоит. Ну обогатит Иран достаточное количество на полгода-год позже
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Боян, не? пользователя Mozepiy
Что притянуто? То, что вы в дискуссии используете демагогический прием, называемый "Чайник Рассела"? Слишком уж зауши притянуто.
Вообще какая-то каша у вас. Лечитесь. Когдато было принято считать, что земля плоская и плавает на трех китах. Когда циолковский доказывал возможность полета в космос, многие крутили пальцем у виска.
Продолжать шизофазию я решительно отказываюсь. Примеров масса, будем продолжать ?
Ответ на сообщение Re: Боян, не? пользователя Mozepiy
До собеседников вы много дней пытаетесь донести чушь про аудио-вирусы, живущие в нулевом кольце процессора. Естественно, что ваши собеседники всячески сопротивляются. Это я и пытался донести до собеседника.
Успеет. Год туда, год сюда - что ж не успеть? Ядерный проект - это система, рассчитанная на долгое время. А успеет ?
Ответ на сообщение Re: Боян, не? пользователя ТикТак
Эхххх, сорвался. Продолжать шизофазию я решительно отказываюсь.
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Боян, не? пользователя ТикТак
Да както вяло сопротивляются. Основной аргумент - чушь, этого неможет быть, потомучто быть неможет. Естественно, что ваши собеседники всячески сопротивляются.
Второй вопрос перечетайте. Или вы видете только то, что хотите видеть ? Успеет. Год туда, год сюда
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Боян, не? пользователя Mozepiy
Ну нормальный же аргумент. Нет, я в курсе, что когда-то до создания СТО и Земля летала в космическом эфире. Но пока чего-то не доказано - оно не существует. А еще есть критерий Поппера. А самое главное - теоретизировать на этот счет абсолютно бессмысленно. Основной аргумент - чушь
Про то, дадут ли США Ирану этот год? Пффф, уже три года дали, что может помешать? Второй вопрос перечетайте. Или вы видете только то, что хотите видеть ?
Ответ на сообщение Re: Боян, не? пользователя ТикТак
Хорошо, сыграем по вашим правилам. Фальсифицируйте мне утверждения: А еще есть критерий Поппера
Вот бы знать. Пффф, уже три года дали, что может помешать?
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Боян, не? пользователя Mozepiy
Ответ на сообщение Re: Боян, не? пользователя ТикТак
Ну если только ради него. Flame. В нем полный набор всего выше описанного, за исключением, пожалуй, получение кода по голосовому каналу. Но у разрабов были иные цели, недумаю, что для виря такого уровня сия задача оказалась бы не по зубам. Ну, ради Рассела.
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Боян, не? пользователя Mozepiy
Ответ на сообщение Re: Боян, не? пользователя Mozepiy
1. Stuxnet резвился в Иране, где с антивирусными специалистами кажется довольно плохо. Как только он утек в мир, его довольно быстро раскусили. Показываю на пальцах. Сколькими антивирусами был обнаружен stuxnet пока несработал в нужное время, в нужном месте ?
Ответ на сообщение Re: Боян, не? пользователя ТикТак
Многокомпонентный, перехватывет управление устройствами, сидит в нулевом кольце, получает команды извне и на закуску потделвает сертификаты. Обнаружен был совершенно случайно, при поиске другого зловреда. Докажите теперь мне, что его не существует, также как и не существует способов передачи данных по аудио каналу, в противном случае, вы малограмотный балабол. Не докажете, разговор с вами окончен. Пффф, и что в нем похожего на
Пропущено слово защиты, умный челове бы понял, но это не ваш случай. "нулевое кольцо памяти"
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Боян, не? пользователя Anomander
Повторяю еще раз: зачем нужна вторая компонента?
Вы наверное так и поступите. Я же, возьму стандартную конфигурацию, поменяю двигатель, добавлю турбину и закись азота. В потоке выделятся небуду, а вот когда надо будет рвануть, рвану, пусть даже разово, но задачу выполню. но это будет примерно как постороить машину с пятью колесами
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Боян, не? пользователя Mozepiy
Стало еще интереснее. Вы - дважды малограмотный балабол. А если учесть другие темы - то ...многажды. Пропущено слово защиты
Ответ на сообщение Re: Боян, не? пользователя Mozepiy
Да вы, я смотрю, специалист по инфбезу. Отработал, ага. На 100% отработал. Бредите дальше. а вот развлекался да, в Иране. И раскусили его только после того, как он отработал.
Это у вас. Вы это втиснули, а теперь перекладываете с больной головы на здоровую. Достойный оппонент! То у вас вирусы распространяются стандартными способами, то вдруг, оказывает, могут и неизвестными.
Да вы уже много раз повторили. Проблема только одна - сколько не повторяй чушь, она от этого чушью быть не перестанет. Ну т.е. на ОРТ, может, и перестанет. Но мы-то не на нём. И уровень аудитории - не бабки из села Протожоповка. Повторяю еще раз:
Вы еще и вирусописатель, и создатель ботнетов? Может, это вы Создатель Интернетов? Я же, возьму стандартную конфигурацию
На пяти колесах, да. Глупая аналогия с азотом, больше не скажешь. а вот когда надо будет рвануть, рвану
Ох уж эти скрипт киддис. По IP вычислять не пробовали? но задачу выполню
Ответ на сообщение Re: Боян, не? пользователя ТикТак
Вы тут еще и Поппера припоминали, так вот я и жду опровержений согласно его теории, где опровержения ? Я уже указал вам на "чайник Рассела"
Стало еще интереснее.
Так вот, у MS memory only. On most operating systems, Ring 0 is the level with the most privileges and interacts most directly with the physical hardware such as the CPU and memory.
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Боян, не? пользователя ТикТак
Свои домослы при себе оставте. Да вы, я смотрю, специалист по инфбезу.
Это у аппонента, читайте внимательно. Это у вас.
Живите в своем парралельном мире, где нет ничего кроме MSO, а вирусы существуют только в виде винлокеров для простофиль. Да вы уже много раз повторили.
Да писал, в комманде, очем ни разу не жалею, ибо полученный опыт, бесценен. Вы еще и вирусописатель
Еще раз, свои фантазии оставте при себе или галлопередольчику попейте. это вы Создатель Интернетов?
И опять мимо, пять коллес у аппонента, у вас я вижу еще проблема и с восприятием информации. На пяти колесах
Это вообще мимо кассы... Ох уж эти скрипт киддис. По IP вычислять не пробовали?
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Боян, не? пользователя Mozepiy
Ответ на сообщение Re: Боян, не? пользователя ТикТак
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Боян, не? пользователя Mozepiy
Что именно происходило в Иране, я не в курсе. Но по миру расплодиться он не успел. И это работает всегда одним и тем же образом - как только некая дрянь начинает расползаться, она неминуемо попадается на глаза специалисту. 1. Расплодился он по всему миру, а вот развлекался да, в Иране. И раскусили его только после того, как он отработал.
Не путайте пожалуйста носитель данных и способ атаки. 2. Он распространялся через флешки, этому способу сто лет в обед. Ну и в догонку вы начали сами себе противоречить. То у вас вирусы распространяются стандартными способами, то вдруг, оказывает, могут и неизвестными. Вы уж определитесь.
Поиск усложнить - чем? Первая компонента распространяется сама по себе, и значит может быть найдена сама по себе. Повторяю еще раз:
1. Усложнить поиск и анализ зверушки.
2. Скрыть истенные цели зверушки.
3. etc...
То есть вы примените _стандартные_ средства, применяемые для ускорения машин, так? Вы наверное так и поступите. Я же, возьму стандартную конфигурацию, поменяю двигатель, добавлю турбину и закись азота. В потоке выделятся небуду, а вот когда надо будет рвануть, рвану, пусть даже разово, но задачу выполню.
Ответ на сообщение Re: Боян, не? пользователя Anomander
А надобы знать, раз пытаетесь вести дискуссию. Что именно происходило в Иране, я не в курсе.
Тогда дайте мне логичное объяснение, как сей вирус попал к Белорусскому специалисту из мало кому известной компании ? К слову сказать с датами я действительно немного ошибся, реверсить сию зверушку начали немногим ранее, но со своей задачей она всеравно справилась. Но по миру расплодиться он не успел.
Еще раз повторяю. То у вас вирусы распространяются стандартными способами, то вдруг, оказывает, могут и неизвестными. Не путайте пожалуйста носитель данных и способ атаки.
Компонента не несет в себе никаких действий, которые можно ассоциировать с действиями вируса. Предвкушая вопрос - а какже она тогда распространяется ? Отвечу - через теже 0-day, Механизм распространения, отдельная компонента с ограниченным TTL. Первая компонента распространяется сама по себе, и значит может быть найдена сама по себе.
Анализ и цели - может быть. Но это уже скорее академический интерес. п.5 Вы это специалистам по безопасности скажите ,)
Я допускаю, что на прямоточную реактивную турбину есть стандарт, но вот на закись азота.... То есть вы примените _стандартные_ средства, применяемые для ускорения машин, так?
Вы с пятым колесом на дороге будете как белая ворона, яже буду, пусть и на модернизированной, оке, как темное пятно. Вроде чтото едит, но разве оно достойно внимания А где же пятое колесо, чтобы "Скрыть истенные цели зверушки."?
Knowledge itself is a power (F.Bacon)
Ответ на сообщение Re: Боян, не? пользователя Mozepiy
"Темное пятно" - это первая компонента. "Пятое колесо" - вторая. Еще раз, зачем оно там? Вы с пятым колесом на дороге будете как белая ворона, яже буду, пусть и на модернизированной, оке, как темное пятно. Вроде чтото едит, но разве оно достойно внимания