Чтение онлайн

на главную - закладки

Жанры

Компьютерра PDA N140 (15.10.2011-21.10.2011)

Компьютерра

Шрифт:

На сайте F-Secure отмечено, что в отчёте ССС содержался анализ бинарных файлов DLL и драйвера ядра. Отсюда следует, что у аналитиков ССС, очевидно, не было доступа к программе-установщику бэкдора (который должен быть инсталлирован локально на компьютере жертвы). У компании F-Secure именно такой инсталлятор имеется, причём давно и не в одном экземпляре.

Файл установщика носит название «scuinst.exe», и впервые файл с таким названием в базах данных антивирусных компаний был отмечен 9 декабря 2010 года.

Имя файла-установщика является важным уже само по себе. Сочетание букв «scuinst» - это аббревиатура полного названия Skype Capture Unit Installer,

то есть «установщик модуля захвата Skype». Именно под этим названием известна официально продаваемая на коммерческом спецрынке шпионская программа-троянец компании DigiTask.

В компанию F-Secure копия этой программы-установщика попала от известного веб-сервиса компьютерной безопасности virustotal.com. Оттуда же получили файл и многие другие поставщики антивирусов.

VirusTotal - это сервис, в своё время организованный испанской фирмой инфозащиты Hispasec из Малаги. Этот ресурс анализирует присылаемые ему подозрительные файлы с помощью множества антивирусных движков и предоставляет список имён опознания. Ныне VirusTotal является как бы совместным предприятием антивирусного сообщества и делится получаемыми образцами со всеми, кто принимает участие в работе сервиса.

В период с декабря 2010 по июнь 2011 файл-установщик scuinst.exe был анонимно предоставлен в распоряжение VirusTotal по меньшей мере четыре раза - как по электронной почте, так и через веб-интерфейс сайта. Иначе говоря, фактически все поставщики антивирусов давным-давно располагают этим инсталлятором. Однако по некоторой неназываемой причине сигнатура программы-шпиона в базах программ-антивирусов так и не появилась.

Элегантно обходя прямой и неудобный вопрос «почему?», компания F-Secure вместо этого задаёт сама себе вопрос в такой форме: «Если нет детектирования, означает ли это, что нет и защиты?» И сама же на него отвечает так: «Нет. Многие антивирусные средства (такие, как F-Secure Internet Security) имеют дополнительные уровни защиты помимо традиционного выявления известных сигнатур. Лишь то, что угроза не помечена «выявлено», ещё не означает, что она не будет «блокирована» другим уровнем защиты. Конкретно в данном случае инсталлятор R2D2, как показал эксперимент, был бы блокирован в программе F-Secure эвристическими методами анализа»...

Иначе говоря, антивирусной индустрии приходится очень и очень непросто: необходимо защищать своих клиентов от вредоносных программ злоумышленников и одновременно «не замечать» точно таких же программ государственных властей. А уж если злоумышленники способны ставить под свой контроль бэкдоры властей, то что тут делать, совсем непонятно.

Дмитрий Вибе: Те же грабли

Автор: Дмитрий Вибе

Опубликовано 21 октября 2011 года

На ТВ стали довольно часто появляться разного рода "познавательные" фильмы и сюжеты. За редкими исключениями, участие в этих фильмах в качестве приглашённого эксперта никаких положительных эмоций не сулит. Однако телевидение остаётся самой массовой возможностью донести свою точку зрения. Поэтому я снова и снова наступаю на те же самые грабли.

В жизни многих научных работников рано или поздно наступает момент, когда в мобильном телефоне раздаётся бодрый голос: "Здравствуйте! Меня зовут Светлана (например), я работаю в телевизионной компании X. Ваш телефон нам дал N (на свете много добрых людей, всегда готовых

подарить ближнему номер твоего мобильника). Он сказал, что вы можете прокомментировать информацию о..." Поначалу это радует и повышает самооценку. Я буду в телевизоре! Я медийный персонаж! Я суперзвезда! Но после пары-тройки появлений на экране энтузиазм значительно снижается.

Довольно скоро начинаешь понимать: хотя тебя как бы и зовут в качестве эксперта-учёного, в целом, происходящее на экране мало напоминает киножурнал "Хочу всё знать". Раньше основной задачей было расколоть "орешек знанья". Теперь основная задача — любой ценой привлечь как можно больше зрителей. Раньше главным был учёный, специалист, разбирающийся в научной проблеме. Теперь главный — режиссёр, специалист по построению завлекательной картинки. В новых обстоятельствах приглашённый учёный становится даже не актёром, а декорацией, элементом дизайна, фоном, на котором должен отчётливее проявиться великий режиссёрский замысел.

Замысел этот теперь, в отличие от эпохи киножурнала "Хочу всё знать", практически всегда художественный и практически никогда не просветительский. Оно и понятно: само слово "просветительский" навевает скуку, а снимать хочется игровое кино. В конце концов, кто знает авторов научно-популярных фильмов? Разве что всплывёт в памяти команда Кусто, да знатоки припомнят Павла Клушанцева или Льва Николаева. А игровое кино — это Тарковский, Феллини, "новая волна" и красная дорожка в Каннах. Вот и получается, что при декларируемой цели "мы делаем фильм об эволюции галактики Млечный Путь" на выходе получается малобюджетный экшн "Млечный Путь и Туманность Андромеды: гибель миров".

При этом, если просветительское кино подразумевает точность в изложении фактов, то в художественном фильме можно слегка и приврать. Или даже не слегка. Собственно, в игровом кино само понятие вранья теряет смысл. Тревожная музыка, яркий видеоряд (часто не имеющий отношения к теме), традиционно зловещий голос диктора... К реальности, правда, никакого отношения, но здесь выстраивается не лекция, а драматическое произведение, так ли уж нужны в нём подлинные факты?

Снимается сюжет про астероид Апофиз. Моя задача — просто помочь в съёмке. Мрачный ведущий говорит в камеру: "В декабре 2012 года на минимальном расстоянии от Земли пролетит гигантский астероид Апофиз. Это будет его первое свидание с нашей планетой". Видимо, у меня что-то отражается на лице, и меня спрашивают: "Что-то не так?". "Кое-что, — говорю я. — Он не гигантский, пролетит мимо Земли не в декабре 2012 года, а в январе 2013 года, и это будет не первое его сближение с Землей. Остальное всё правильно". Режиссер на мгновение задумывается, а потом машет рукой: "Ой, да ладно. Мы всё равно уже в заставку 2012 забили".

В настоящей научно-популярной программе такой подход к фактам был бы недопустим, а в игривом игровом научпопе — пожалуйста. В первом случае цель состоит в том, чтобы рассказать зрителю о какой-то научной проблеме, во втором — вызвать определённую эмоцию. Поэтому в современных "познавательных" фильмах режиссёр на самом деле заранее знает, что именно должен сказать приглашённый в программу эксперт. Есть, правда, одна проблема: эксперт — не актёр, который будет с выражением читать текст из заготовленного сценария. Он ведь воображает, что его пригласили в качестве специалиста, который должен просветить съёмочную группу и зрителей в том, в чём он компетентен, а они — нет.

Поделиться:
Популярные книги

Генерал Империи

Ланцов Михаил Алексеевич
4. Безумный Макс
Фантастика:
альтернативная история
5.62
рейтинг книги
Генерал Империи

Приручитель женщин-монстров. Том 1

Дорничев Дмитрий
1. Покемоны? Какие покемоны?
Фантастика:
юмористическое фэнтези
аниме
5.00
рейтинг книги
Приручитель женщин-монстров. Том 1

Виконт. Книга 1. Второе рождение

Юллем Евгений
1. Псевдоним `Испанец`
Фантастика:
фэнтези
боевая фантастика
попаданцы
6.67
рейтинг книги
Виконт. Книга 1. Второе рождение

Идеальный мир для Лекаря 25

Сапфир Олег
25. Лекарь
Фантастика:
фэнтези
юмористическое фэнтези
аниме
5.00
рейтинг книги
Идеальный мир для Лекаря 25

Магия чистых душ 3

Шах Ольга
Любовные романы:
любовно-фантастические романы
5.00
рейтинг книги
Магия чистых душ 3

Шипучка для Сухого

Зайцева Мария
Любовные романы:
современные любовные романы
8.29
рейтинг книги
Шипучка для Сухого

Метатель. Книга 2

Тарасов Ник
2. Метатель
Фантастика:
боевая фантастика
попаданцы
рпг
фэнтези
фантастика: прочее
постапокалипсис
5.00
рейтинг книги
Метатель. Книга 2

Отмороженный 5.0

Гарцевич Евгений Александрович
5. Отмороженный
Фантастика:
боевая фантастика
рпг
5.00
рейтинг книги
Отмороженный 5.0

Кодекс Охотника. Книга XIII

Винокуров Юрий
13. Кодекс Охотника
Фантастика:
боевая фантастика
попаданцы
аниме
7.50
рейтинг книги
Кодекс Охотника. Книга XIII

Деспот

Шагаева Наталья
Любовные романы:
современные любовные романы
эро литература
5.00
рейтинг книги
Деспот

Огненный князь 6

Машуков Тимур
6. Багряный восход
Фантастика:
фэнтези
попаданцы
аниме
5.00
рейтинг книги
Огненный князь 6

Ваше Сиятельство 5

Моури Эрли
5. Ваше Сиятельство
Фантастика:
городское фэнтези
аниме
5.00
рейтинг книги
Ваше Сиятельство 5

"Фантастика 2024-5". Компиляция. Книги 1-25

Лоскутов Александр Александрович
Фантастика 2024. Компиляция
Фантастика:
боевая фантастика
попаданцы
альтернативная история
5.00
рейтинг книги
Фантастика 2024-5. Компиляция. Книги 1-25

Поступь Империи

Ланцов Михаил Алексеевич
7. Сын Петра
Фантастика:
попаданцы
альтернативная история
5.00
рейтинг книги
Поступь Империи