Показано с 1 по 33 из 71

Тема: Новая зараза - не политика !! Но важно !! ВИРУСЫ!!

Комбинированный просмотр

  1. #1

    По умолчанию

    Спасибо. У меня, тут, несколько вопросов имеется. Если они Вас рассмешат своим дилетантизмом, то не стесняйтесь! Я и есть – лузер.
    Начнём с «азов». Вирусной атаке, насколько я понимаю, подвергается не само «железо» (ну, нет и виртуальных вирусов реальных зубов), а лишь программное обеспечение компьютера. ОС. В основном, «Винды» всех модификаций. Ну, не любят юзера и хакеры в частности, Билла нашего Гейтса.
    Тролло представил нам фото девайса, который имеет не супер-пупер преграду против вирусов, а лишь машину с достаточно редким ПО. На которое, в силу его нераспространённости, хакеры просто не обращают внимания. Ну, не считают нужным вредить ему – мало кто оценит их «титанический труд». Тем паче, эта разработка (ОС) не имеет, видимо, прямого отношения к «майкрософту». Но не более того.
    Я правильно понял ситуацию?
    И ещё. Такой вопрос «суще глупого холопа». Скажите, а можно написать такую программу (типа вируса) которая заставит, ну, скажем, ОС усилить напряжение в компе (или силу тока) до таких параметров, когда «железо» просто сгорит? Тот же «камень»? То-есть, преобразует виртуальные данные в уже вполне осязаемое физическое воздействие на машину?
    Заранее благодарен.

    П.С. Да, добавлю - во втором вопросе речь идёт не о "разгоне" процессора. А о возможности создания скачков напряжения и т. д. Т.е. о воздейтсвии на блок питания. Или на энергетику самого компьютера.
    Последний раз редактировалось Елпидифор Дормидонтович; 09.12.2010 в 14:19.

  2. #2
    Сумрачный гений Аватар для San4es60
    Регистрация
    23.12.2008
    Адрес
    Псков
    Сообщений
    22,599
    Вес репутации
    651

    По умолчанию

    Цитата Сообщение от Елпидифор Дормидонтович Посмотреть сообщение
    И ещё. Такой вопрос «суще глупого холопа». Скажите, а можно написать такую программу (типа вируса) которая заставит, ну, скажем, ОС усилить напряжение в компе (или силу тока) до таких параметров, когда «железо» просто сгорит? Тот же «камень»? То-есть, преобразует виртуальные данные в уже вполне осязаемое физическое воздействие на машину?
    Заранее благодарен.
    «Plugged in, not charging» - аппаратный вирус для Windows Vista «убивает» ноутбуки
    2009-01-12 13:46 Безопасность
    Компьютерная атака под названием «plugged in, not charging» начала захватывать интернет не так давно, но последствия её уже ощущаются. Все ближе и ближе критичная точка, после которой лавину будет не остановить
    Вирусы «убивающие» железо… Мрачные рассказы о секретном оружии злобных хакеров неоднократно скрашивали вечера у костра и всегда заканчивались одним. Бендер вскакивал и выдавал свое коронное: «the Windows LOGO!!!». Ну а кроме шуток, что кроме ужасного «Чернобыля» (CIH), под который попали многие студенты в пору подготовки дипломов и курсовых приходит в голову? Россказни старых «математиков» из группы обслуживания «больших машин», как дисковая стойка для ЕС спрыгивала со стола, если её «правильно» «раскрутить»?

    И «железные вирусы» оставалось бы страшной сказкой, если бы не... «the Windows Logo», а точнее «the Windows Vista Logo»! Да, да, именно этот наиболее распространенный в мире вирус, установленный на четверти миллиарда компьютеров, не только досаждает зараженным пользователям привычными «тормозами» и «глюками», перед которыми спасует любой Pinch, но и вполне может потребовать несколько сотен долларов на ремонт недавно купленного брендового ноутбука.

    Компьютерная атака под названием «plugged in, not charging» начала захватывать интернет не так давно, но последствия её уже ощущаются. Все ближе и ближе критичная точка, после которой лавину будет не остановить.

    Введите в Google фразу «plugged in, not charging» и посмотрите на сотни и тысячи сообщений, в которых пользователи безуспешно пытаются спасти свои ноутбуки. Коварство вируса еще и в том, что он проявляет себя не сразу. Вы можете купить новый ноутбук уже с вирусом, или заразить свой, имеющим лейбл «Vista Compatible» и через некоторое время обнаружить, что батарея вашего ноубука не заряжается, а диспетчер Windows выдает сакраментальную фразу «plugged in, not charging». Это вас не сильно беспокоит до того момента, как заряд становится равным 0% и ваш ноутбук превращается… Превращается из мобильного … Превращается в десктоп, который и секунды не может прожить без сети 220.

    «Случается», - скажет искушенный гик и пошлет незадачливого инфицированного прямой наводкой в сервисный центр или в магазин. За новой батареей. Которая, через некоторое время, «умрет». Таким же самым образом. С теми же самыми симптомами. Без восстановления функций заряда даже после перестановки системы. Дугой системы.

    Круто? Аппаратный вирус в действии?

    Есть несколько решений возникшей проблемы. Например, HP рекомендует удалить и заново установить «Microsoft ACPI Compliant Control Method Battery» в диспетчере устройств. Кто-то приводит шаманские методы с магическими сочетаниями временных интервалов отключения питания, перезагрузок, включения батаре. Кто-то дожидается нужной фазы луны.

    Но факт остается фактом – мало кто может гарантировать вам восстановление батареи, если заряд упал до 0%. В корзину. Recycle Bin. В трэш. Hasta la Vista. Charging Not!

    А что же думает по этому поводу виновник всей этой эпопеи? Автор индикатора заряда батареи, я полагаю.

    На сайте есть десяток ссылок, где пользователи пытаются поднять проблему, а компетентные сотрудники убеждают их, что этого не может быть, потому что такого не бывает никогда!

    Например тут: thttp://social.technet.microsoft.com/forums/en-US/itprovistahardware/thread/4563f5f1-e5a5-4c0b-8b29-4921d21d6534/

    Arthur Xie MSFT, Moderator

    «This behavior is not related to Operation System. Windows Vista does not have abilities to control the power of laptops»

    Так что ребята – решайте, что вам дороже – батарея ноутбука или гламурные рюшечки «рабочего» стола, «производительность» и «безопасность». Думайте, взвешивайте и ставьте… Бета-версию Windows 7!!!!

    Так что Бендер прав, а в любой шутке есть лишь небольшая доля шутки…

    Hasta la Vista, Battery! From Bender with Love.
    http://www.comss.info/page.php?id=307

    Ну и недавние новости из Персии:

    Выясняются все новые и новые подробности о вирусе StuxNet, обнаруженый в Июне этого года. Чем вирус необычен? Да много чем... В первую очередь тем, что умел распространяться на флэшках (используя уязвимость в обратотке файлов lnk) Это уже само по себе экзотично в век Интернета.

    Еще он примечателен тем, что использовал не одну, а четыре 0-day (т.е. доселе неизвестные) уязвимости, что тоже нечасто случается. Вернее, две уязвимости были известны, но очень мало. Майкрософт про них не знал и патчей, соответственно, не выпустил. Для верности вирус использовал еще и пятую, известную, но очень злую уязвимость в RPC сервисе, которую уже во всю эксплуатировал червь Conficker.

    Вирус был подписан краденой цифровой подписью. В целях защиты, Майкрософт требует, чтобы все драйвера в системе были подписаны. Не помогло. Злоумышленники скорее всего украли подписи из тайваньских отделений фирм MicronJ и RealTek. Странный факт, но офисы этих фирм находятся в одном и том же здании в городе Шинчу (Синь-чжу). Если это не простое совпадение, то это значит кто-то физически проник в комнаты, зашел на соответствующие компьютеры, выкрал ключи. Не любительская работа. Его явно писала команда — пол-мегабайта кода на ассемблере, С и С++.

    Обнаружен Stuxnet был не в Америке, Китае или Европе, где больше всего народу в интернете, и где нормальным вирусам самая благодать, а в Иране. 60% заражений произошло в государстве исламской революции. Он умеет принимать команды и обновляться децентрализованно, по типу P2P. Классические ботнеты пользуются центральными командными системами

    А самое, не побоюсь этого слова, сенсационное — вирус не рассылает спам, не форматирует диск и даже не крадет банковские данные. Он занимается вредительством на производстве. Точнее, он атакует индустриальные системы контроля и управления, использующие софт под названием Simatic WinCC. Что еще сенсационней, Stuxnet скрытно прописывает себя на программируемые чипы (их используют для контроля за производством), маскируется и убивает какой-то важный процесс. Не случайный процесс, а возвращающий определенный код. К сожалению, что этот код знчит, пока неизвестно. Подробности. Это, кстати, объясняет способ распрстранения через флешки — промышленные системы редко подключены к Интернету.
    http://oper.ru/news/read.php?t=1051606911
    - But what if there isn't happy ending at all?
    - There are no happy ending. Because nothing ends.


  3. 2 Сказали спасибо San4es60:


  4. #3
    CapNem0
    Guest

    По умолчанию

    Цитата Сообщение от Елпидифор Дормидонтович Посмотреть сообщение
    Скажите, а можно написать такую программу (типа вируса) которая заставит, ну, скажем, ОС усилить напряжение в компе (или силу тока) до таких параметров, когда «железо» просто сгорит? Тот же «камень»? То-есть, преобразует виртуальные данные в уже вполне осязаемое физическое воздействие на машину?
    Батенька - да вы видать сотрудник СпецСлужб? Да?

    Много лет назад америкосы проделали нечто подобное с техникой которая шла в СССР еще - были поставлены компы у которых были "технические закладки" сделавшие именно такое - управляемый скачок напряжения по сигналу из программы. Последствия были более чем печальные.

    в конце 80 на один ящик где мы вместе с Игорем (Igrun) трудлилсь тогда пришла партия из 6 персоналок французского производства, помню что видеосистема блыа зеленый Hercules. Так вот, 5 из них трудились потом ( на одной я учился ) а шестую доблестный сотрудники КГБ истерли почти в пыль в поисках этой дряни.

    В современных машинах это сделать существенно проще - доступ к BIOS из "правильной проги" и проблемы вам обеспечены. от сгорания памяти и до еще хрен знает чего ...


    А еще мне году в 93 дали подержать методичку к лабам высшей школы КГБ по профильному направлению. Там таааакое было ... тааааакое ...

  5. 2 Сказали спасибо CapNem0:

    Glossator (09.12.2010), Дохляк (10.12.2010)

  6. #4

    По умолчанию

    Цитата Сообщение от CapNem0 Посмотреть сообщение
    Цитата Сообщение от Елпидифор Дормидонтович Посмотреть сообщение
    Скажите, а можно написать такую программу (типа вируса) которая заставит, ну, скажем, ОС усилить напряжение в компе (или силу тока) до таких параметров, когда «железо» просто сгорит? Тот же «камень»? То-есть, преобразует виртуальные данные в уже вполне осязаемое физическое воздействие на машину?
    Батенька - да вы видать сотрудник СпецСлужб? Да?
    Не-е-е... "Я не волшебник. Я ещё только учусь..." (с) "Золушка".

  7. #5
    ***** Аватар для Дохляк
    Регистрация
    18.02.2009
    Адрес
    Москва
    Возраст
    56
    Сообщений
    9,283
    Записей в дневнике
    4
    Вес репутации
    215

    По умолчанию

    Цитата Сообщение от Елпидифор Дормидонтович Посмотреть сообщение
    Скажите, а можно написать такую программу (типа вируса) которая заставит, ну, скажем, ОС усилить напряжение в компе (или силу тока) до таких параметров, когда «железо» просто сгорит? Тот же «камень»? То-есть, преобразует виртуальные данные в уже вполне осязаемое физическое воздействие на машину?
    физически жечь необязательно. некоторые железки можно загнать "неправильными" командами в такое состояние, из которого подручными средствами уже не вывести. технически это все дыры одного плана, отсутствие защиты от некорректного ввода.

    спасает что, хакеру надо сначала своих железок сколько-то спалить, чтобы это дело отладить -- а железок сейчас ого-го какой зоопарк, и дырки у всех разные. да и время сейчас не то, уходят бескорыстные злодеи... теперь время ворья и вымогателей.

  8. #6
    Был в межъящечном пространстве два Аватар для Johnch
    Регистрация
    13.02.2009
    Адрес
    Севастополь
    Возраст
    57
    Сообщений
    3,670
    Вес репутации
    171

    По умолчанию

    Цитата Сообщение от Дохляк Посмотреть сообщение
    технически это все дыры одного плана, отсутствие защиты от некорректного ввода.
    Кстати вот вам пример из жизни подобного отсутствия защиты.
    Все мы привыкли к такой процедуре, как заправка картриджей лазерных печатающих устройств и считаем ее обыденной, хотя никакими инструкциями по эксплуатации процедура не предусмотрена. Так вот при надцати заправках параметры картриджей слегка уходят, что естественно. И вот вставляем мы такой картридж в устройство славного семейства Xerox/Samsung. Эта зараза включает печку и начинает тестировать высокие напряжения , подаваемые на картридж. Естественно все значения вылетают за пределы. Умная машина производит автонастройку блока высокого напряжения и опять меряет параметры. Опять мимо. Машина заходит на третий круг. И так могло быть до бесконечности. Но у нас включен нагревательный элемент в печке... В результате спекаются валы, дым, крики, огнетушитель. Но это еще не финал! Аппарат попадает в сервисный центр, горе-сервисник потирает руки - ремонт будет толстый и жирный! Ставит новую печку или ремонтирует старую и... включает аппарат проверить С ТЕМ ЖЕ КАРТРИДЖЕМ. Ай, опять сгорела... вот этот процесс тоже может продолжаться длительно - пока не кончатся деньги на запчасти.

    Это я к чему - поаккуратней надо быть с некорректным вводом!

  9. Сказали спасибо Johnch :

    Дохляк (14.12.2010)

  10. #7
    замполит - шпион Шай Аватар для kordah
    Регистрация
    23.06.2010
    Сообщений
    2,065
    Вес репутации
    77

    По умолчанию

    По сути ,как с автомобилями - " железо Майкрософта" должно быть ими отозвано на устранения всех"дыр" в ОС.

    Странно что такая процедура не практикуется с компами , т.к. в сервис мы идём по собственной инициативе.

  11. #8
    ***** Аватар для Дохляк
    Регистрация
    18.02.2009
    Адрес
    Москва
    Возраст
    56
    Сообщений
    9,283
    Записей в дневнике
    4
    Вес репутации
    215

    По умолчанию

    Цитата Сообщение от Елпидифор Дормидонтович Посмотреть сообщение
    Тролло представил нам фото девайса, который имеет не супер-пупер преграду против вирусов, а лишь машину с достаточно редким ПО. На которое, в силу его нераспространённости, хакеры просто не обращают внимания. Ну, не считают нужным вредить ему – мало кто оценит их «титанический труд».
    не только, там еще идеология изначально немного другая. микрософт намеренно пошел по пути "беззащитной" операционной среды, чтобы ничем не ограничивать функциональность софта. таким образом соблазнить прикладных разработчиков и выйти на монопольное положение. а яблочник лепил "элитарный" продукт.

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •