<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Исследователи придумали способ классификации вредоносного ПО...</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/68220.html</link>
    <description>На конференции Black Hat будет прочитан (http://www.darkreading.com/database_security/security/intrusion-prevention/showArticle.jhtml?articleID=225700716) доклад, посвященный возможности классификации авторов вредоносного ПО, и опубликованы исходные тексты инструментария, позволяющего на практике реализовать представленную технику. Метод не позволяет определить имя автора, но дает возможность с высокой степенью вероятности определить причастность одного автора к созданию разных вредоносных программ. &lt;br&gt;&lt;br&gt;&lt;br&gt;Для генерации уникального отпечатка автора, как и в представленном ранее (http://www.opennet.ru/opennews/art.shtml?num=26635) методе идентификации пользователя по web-браузеру, используется уникальность совокупности косвенных признаков. В частности, при анализе вредоносных программ было выявлено, что в них часто можно встретить различные следы сборки, такие как признаки, специфичные для определенной версии компилятора, остатки ссылок на различные пути в файловой системе, имя проекта в ...&lt;br&gt;&lt;br&gt;URL: http://www.dar</description>

<item>
    <title>Исследователи придумали способ классификации вредоносного ПО... (fr0ster)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/68220.html#30</link>
    <pubDate>Mon, 28 Jun 2010 05:19:02 GMT</pubDate>
    <description>Писал один, применял другой, попался третий, сидит тот, кому просто не повезло.&lt;br&gt;Да и вся эта регистрационная инфа вытирается. Кто пограмотнее - не попадется так. А скрипткидди код не пишут. То есть максимум пострадают пишущие хацкерские тулзы и вирусы под заказ:)&lt;br&gt;</description>
</item>

<item>
    <title>Исследователи придумали способ классификации вредоносного ПО... (Anon)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/68220.html#29</link>
    <pubDate>Sat, 26 Jun 2010 12:31:46 GMT</pubDate>
    <description>А затем в тайне от руководства продавал сигнатуры своему работодателю, дабы тот научался отлавливать это &quot;ПО&quot; раньше других?&lt;br&gt;</description>
</item>

<item>
    <title>Исследователи придумали способ классификации вредоносного ПО... (StreSS.t)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/68220.html#28</link>
    <pubDate>Sat, 26 Jun 2010 07:46:50 GMT</pubDate>
    <description>Вот почему сразу закрыть?!&lt;br&gt;&lt;br&gt;Дать им выбор либо сядешь, либо за среднюю ЗП писать код/тестить/ломать вот вам через пару лет и новая ОС причем если эти бравые парни умудряются такие шедевры написать то будет она не хуже остальных.&lt;br&gt;&lt;br&gt;Что за страна блин только бы посадить, нет бы талант применить в мирных целях.&lt;br&gt;</description>
</item>

<item>
    <title>Исследователи придумали способ классификации вредоносного ПО... (pavlinux)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/68220.html#27</link>
    <pubDate>Sat, 26 Jun 2010 01:05:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Его могут добавить все майнтенеры софта, по приказу АНБ. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Проблематично сделать так, чтобы этого никто потом не заметил &lt;br&gt;&lt;br&gt;Тут инженеры Интел, АМД, IBM,...., нервно падают в истерику, и до конца спектакля валяются по полу.&lt;br&gt;&lt;br&gt; &lt;br&gt; &lt;br&gt;</description>
</item>

<item>
    <title>Исследователи придумали способ классификации вредоносного ПО... (Tav)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/68220.html#26</link>
    <pubDate>Fri, 25 Jun 2010 21:43:11 GMT</pubDate>
    <description>&amp;gt; Его могут добавить все майнтенеры софта, по приказу АНБ. &lt;br&gt;&lt;br&gt;Проблематично сделать так, чтобы этого никто потом не заметил (если обнаружится, последствия могут быть весьма неприятные). Любители теорий заговора впрочем могут еще пофантазировать на тему: http://en.wikipedia.org/wiki/Backdoor_&#037;28computing&#037;29#Reflections_on_Trusting_Trust&lt;br&gt;</description>
</item>

<item>
    <title>Исследователи придумали способ классификации вредоносного ПО... (pavlinux)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/68220.html#25</link>
    <pubDate>Fri, 25 Jun 2010 20:34:12 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;вы доверяете, и совсем другое дело дать их первому встречному на улице. &lt;br&gt;&lt;br&gt;Крупнее бери, троян в ядре равносилен выключение ПРО страны.  &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Возможности для попадания трояна в репозиторий дистрибутива ограничены: &lt;br&gt;&amp;gt;- его может добавить мэйнтейнер пакета, владеющий цифровой подписью репозитория, &lt;br&gt;&amp;gt;- его может добавить кто-то из разработчиков ПО, &lt;br&gt;&amp;gt;- кто-то третий путем взлома сервера, хранящего архивы с исходниками (такое когда-то &lt;br&gt;&amp;gt;случилось, но и здесь можно было бы защититься цифровой подписью). &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В первых двух случаях легко найти виновного. &lt;br&gt;&lt;br&gt;Его могут добавить все майнтенеры софта, по приказу АНБ. &lt;br&gt;Отказ приравнивается к терроризму, отказу в сотрудничестве &lt;br&gt;и ослаблению национальной безопасности. Так как практически &lt;br&gt;весь софт растёт из Соединенных Шпротов.&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Исследователи придумали способ классификации вредоносного ПО... (Tav)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/68220.html#24</link>
    <pubDate>Fri, 25 Jun 2010 19:46:19 GMT</pubDate>
    <description>&amp;gt;Ну да, мы играем по крупному - троян так сразу всем! :) &lt;br&gt;&lt;br&gt;Выложить программу с трояном в какой-тибудь архив с бесплатным ПО &amp;#8212; это тоже сразу всем.&lt;br&gt;Понятно, что есть (небольшая) вероятность попадания трояна в репозиторий, но, согласитесь, одно дело оставить ключи от своей квартиры компании, занимающейся, например, уборкой, которой вы доверяете, и совсем другое дело дать их первому встречному на улице.&lt;br&gt;&lt;br&gt;Возможности для попадания трояна в репозиторий дистрибутива ограничены:&lt;br&gt;- его может добавить мэйнтейнер пакета, владеющий цифровой подписью репозитория,&lt;br&gt;- его может добавить кто-то из разработчиков ПО,&lt;br&gt;- кто-то третий путем взлома сервера, хранящего архивы с исходниками (такое когда-то случилось, но и здесь можно было бы защититься цифровой подписью).&lt;br&gt;&lt;br&gt;В первых двух случаях легко найти виновного.&lt;br&gt;</description>
</item>

<item>
    <title>Исследователи придумали способ классификации вредоносного ПО... (pavlinux)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/68220.html#23</link>
    <pubDate>Fri, 25 Jun 2010 19:08:27 GMT</pubDate>
    <description>&amp;gt; В дистрибутивах Линукс, кстати, эта проблема решается за счет того, что все программы&lt;br&gt;&amp;gt; устанавливаются из нескольких подписанных репозиториев, а не откуда-попало-из-разных-мест. &lt;br&gt;&lt;br&gt;Ну да, мы играем по крупному - троян так сразу всем! :)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Исследователи придумали способ классификации вредоносного ПО... (F)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/68220.html#22</link>
    <pubDate>Fri, 25 Jun 2010 18:56:48 GMT</pubDate>
    <description>Ну скажут, что один из разработчиков в тайне от руководства занимался написанием троянов &lt;br&gt;</description>
</item>

</channel>
</rss>
