ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Разработан прототип невидимого руткита
  #1  
Старый 03.07.2007, 19:52
.::eX-Tezy::.
Познающий
Регистрация: 28.06.2007
Сообщений: 42
Провел на форуме:
300113

Репутация: 23
Post Разработан прототип невидимого руткита

Джоанна Рутковска, известный специалист по руткитам и одна из основательниц компании Invisible Things Labs, утверждает, что разработала набор средств для взлома компьютера, которые в принципе невозможно обнаружить.

Новый тип руткитов, получивший условное название "синяя таблетка" (Blue Pill), использует технологии виртуализации. По заявлениям Рутковской, разработанная методика теоретически позволяет создавать хакерские инструменты, при помощи которых можно захватить полный контроль над компьютером жертвы, оставаясь при этом незамеченным.

Практически сразу после появления информации о "синей таблетке" ряд независимых экспертов по вопросам компьютерной безопасности бросили Рутковской вызов, предложив ей доказать "неуязвимость" руткита. Для этого исследовательнице было предложено установить руткит на один из двух компьютеров, после чего специальное программное обеспечение должно было бы указать на машину, контролируемую извне.

Рутковска в своем блоге ответила, что готова принять вызов, однако при этом поставила ряд условий. Прежде всего, Рутковска попросила увеличить количество ПК для эксперимента до пяти, поскольку в случае двух компьютеров вероятность правильного отгадывания машины с руткитом составляет 50%.

Кроме того, исследовательница подчеркнула, что сейчас "синяя таблетка" существует лишь в виде прототипа, и на ее завершение потребуются шесть месяцев при условии, что двое программистов будут работать целый день. При этом Рутковска изъявила желание получить деньги на оплату труда программистов из расчета 200 долларов в час. Если принять продолжительность рабочего дня за восемь часов, а количество рабочих дней в месяце за двадцать, то получается, что Рутковске нужно финансирование в размере 380 тысяч долларов США. Таким образом, возможность проведения соревнования поставлена под сомнение.

Источник: http://security.compulenta.ru/ 03 июля 2007 года, 16:47

Последний раз редактировалось n0ne; 04.07.2007 в 00:12..
 
Ответить с цитированием

  #2  
Старый 04.07.2007, 13:20
Xex
Banned
Регистрация: 10.07.2005
Сообщений: 224
Провел на форуме:
1062041

Репутация: 50
По умолчанию

1)Ничто не исчезает просто так
2)то что исчезает просто так - вероятнее всего, работает по схеме, как банк кто-то однажды грабил(снимал со счта тысяные доли, которые не учитывались банковскими системами...) - т.е. я так полагаю - "невидимость" будет заключаться в инжектировании "служебных" пакетов, отсылаемых машиной - медленно, но работать будет.
3)re:"...на ее завершение потребуются шесть месяцев при условии, что двое программистов будут работать целый день..." - при условии наличия алгоритма, там будет просто огромная система, а значит не качественная, и как вообще "огромное" - может создавать "невидимость"
4)re:"что Рутковске нужно финансирование в размере 380 тысяч долларов США" - в случае успеха Рутковске оплатить работу, в противоположном нет.
Имхо, попытка срубить бабло.
 
Ответить с цитированием

  #3  
Старый 04.07.2007, 13:51
Raz0r
Участник форума
Регистрация: 07.01.2007
Сообщений: 259
Провел на форуме:
309455

Репутация: 41
По умолчанию

Платить-то не ей будут. Че за бред несешь?
 
Ответить с цитированием

  #4  
Старый 04.07.2007, 19:00
DDoS
Познающий
Регистрация: 01.07.2007
Сообщений: 45
Провел на форуме:
234877

Репутация: 8
По умолчанию

Ближайшие лет пять, ничего у них неполучится с "синей таблеткой"
 
Ответить с цитированием

  #5  
Старый 08.07.2007, 13:41
slesh
Reservists Of Antichat - Level 6
Регистрация: 05.03.2007
Сообщений: 1,985
Провел на форуме:
3288241

Репутация: 3349


Отправить сообщение для slesh с помощью ICQ
По умолчанию

Ндяуже. Кстати, гдето видел обсуждение одной технологии - прога работает с тетью напрямую с драймером. тем самым сама реализует в себе Tcp\ip протокол. т.е. не юзаю системные компоненты. Тес мамым достигается почти полная невидимость сетевой активности. ИМХО, Ниодин фаер такое пропалить никогда не сможет.
 
Ответить с цитированием

  #6  
Старый 08.07.2007, 19:09
WAR!9G
Участник форума
Регистрация: 24.06.2007
Сообщений: 299
Провел на форуме:
467372

Репутация: 212
По умолчанию

Цитата:
Ниодин фаер такое пропалить никогда не сможет.
Фаер может и нет, но если принцып работы проги известен, написать контртехнологию не так уж и нереально...
 
Ответить с цитированием

  #7  
Старый 09.07.2007, 12:29
slesh
Reservists Of Antichat - Level 6
Регистрация: 05.03.2007
Сообщений: 1,985
Провел на форуме:
3288241

Репутация: 3349


Отправить сообщение для slesh с помощью ICQ
По умолчанию

2 War!9g Ну всеже если незнаешь чего ожидать, то тыже не будешь хранить все средства противоборства на компе.
Конечно спрятать нельзя ничего. Если кудато чтото спрятал ты, то туда могут залезть и другие
 
Ответить с цитированием

  #8  
Старый 09.07.2007, 14:21
helat
Участник форума
Регистрация: 22.01.2007
Сообщений: 218
Провел на форуме:
1852162

Репутация: 156
По умолчанию

ГГ синяя таблетка
Если чесно то имхо до нас она дойдет года через 3
А так то у меня ЛОЖКИ НЕТУ
 
Ответить с цитированием

  #9  
Старый 09.07.2007, 16:42
SQLHACK
Голос разума
Регистрация: 27.09.2006
Сообщений: 529
Провел на форуме:
1607210

Репутация: 1617


Отправить сообщение для SQLHACK с помощью ICQ
По умолчанию

Теоритически можно написать такой "Blue Pill".
1. Написать на асме, реализовать все процедуры работы троя без вызовов библиотек, API, и т.д. чтоб трой почти не контактировал с ОС
2. Криптануть троя каким нить полиморфником, так чтоб каждый запуск генерился новый экзешник, чтобы свести на нет сигнатурную защиту.

и пипец, вот вам виагра аля Blue Pills
__________________
Бойтесь своих желаний. Они могут исполниться....

...О-о-о-о, ушами не услышать, глазами не понять!
 
Ответить с цитированием

  #10  
Старый 09.07.2007, 16:46
iRedX
Участник форума
Регистрация: 18.06.2002
Сообщений: 126
Провел на форуме:
65642

Репутация: 46
Отправить сообщение для iRedX с помощью ICQ Отправить сообщение для iRedX с помощью MSN
По умолчанию

До тех пор, пока он не попадет в руки аверам. Невидимые трои это из разряда вечного двигателя.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ