» »

virus in OS

virus in OS

1 2
3
»

Brane2 ::

Na Infosu sem bil prevec sfukan, da bi kej dost gledu okrog sebe. Da je blo kej tacga gor ?

Kako pa si stvar furu ? Prkorakaš s svojim mobilcem, pokličeš neko cifro in kaj pol ?

cyer^3d ::

V bistvu je to bilo na Sejmu Elektronike, slo se je pa, da si poklical na eno izmed 4 cifer, pocakal na zvezo, in potem si lahko upravljal avtocke prek gsmca. 2 naprej, 8 nazaj...etc. Poleg tega je imel krog tudi profesionalno opremo za merjenje casa, ki smo jo tudi vkljucili.
Potek je bil nekako tako...racunalniki so v mrezi(TCP/IP), eden izmed njih je bil server, ki je upravljal tudi merjenje casa in prikaz casa na zaslon (prikaz je bil narejen pod DirectX) ter playanje zvoka.
Ostali so bili centrala za gsm telefocke, ki so imeli proste cifre. V ozadju je seveda laufala tudi baza prek SQL, ki je bila prav tako na centralnem racunalniku. Baza je zbirala podatke o stevilkah klicujocih preko klientov z TCP/IPjem. In to je samo softwerski del, da ne govorim o hardverskem, o samih avtockih, povezovalnih slojh (rs232) celi strukturi...stvari je se ogromno.
Povezali in sprogramirali smo na oko receno cca. 10 tehnologij...

Pod okriljem firme kjer sem takrat pac delal smo na Infosu prikazali 3d stereoskopski prikaz objektov...

Primarno se jaz ukvarjam z 3d grafiko, compiler, skripte,zvok, umetna inteligenca...in NE samo teoreticno.
Sicer pa, ce bo vse po sreci boste v ne-prav-vec-dalec-prihodnosti se izvedeli za kaksen projekt.

In ti Thomas...what did you do?:D

Thomas ::

What do I do?

Me boš najdu na vrhu seznama R&D departmenta in Credits če kupiš Arxlnovga Hičkoka.

Stay hungry!

:)
Man muss immer generalisieren - Carl Jacobi

Brane2 ::

Cyber:

Wow. Pa bi ti kej napisu o tem ?
Zdej gre naslednja cifra v tisk in bi se verjetno našlo kako stran ali dve o tem...
Ob njej bo tud Cedejka, na keri bo seveda bistveno več placa (relativno gledano). Za oboje se mi mudi.
O detajlih po emailu, sam ti že vnaprej povem, da ni honorarja. Pišeš za svojo slavo in zato, da seveda med delodajalc dosežeš čimvišjo ceno...

Zainteresiran ?

Tak članek po mojem občutku lahko spesniš v dveh urcah. Če maš slikce v elektronski obliki, šalji takoj..
Brez skrbi, za tabo ga bom že jaz spoliru in upadenu...
Ni se ti treba matrat z obliko, daš mi čisti tekst, u kerga pol mi vstavmo slikce...
Seveda rabm (torej, zaželjena je) tud slikco avtorja, torej tvojo.:D

Za boljši občutek in nekak mušter ti lahko dam URL z nekaj članki iz predpredpredprejšnje cifre, ki so pač predelani v HTML obliko:

http://www.avtomatika.com/automation/Vs...

PS: Oops, za*ebu sem link insert...

Zgodovina sprememb…

  • spremenil: Brane2 ()

Brane2 ::

Thomas:

>What do I do?

>Me boš najdu na vrhu seznama R&D departmenta in >Credits če kupiš Arxlnovga Hičkoka.

No offense. Ne poznam Arxinovega Hičkoka. Gre za videokaseto/film ali za kaj druzga ?


Thomas ::

Man muss immer generalisieren - Carl Jacobi

cyer^3d ::

Edini problem je dejstvo, da ko smo to razvijali sem bil pac v firmi, in sem podpisal dokumente, da karkoli razvijem pripada njim. Seveda vso interno delovanje je s tem tudi zasciteno. Jaz osebno lohka toliko razlozim kot sem tukaj, ce pa bi se spustil se v detajle pa ne vem. Vsekakor bi se moral zmeniti pri firmi pac zaradi pogodb. Verjetno bi bili za to za kaksno protiuslugo z reklamo(da se v clanku omeni njihovo ime):D
Cisto odkrito povedano ne vem, mogoce najbolje, da kontaktirate njih.

tadej.fius@navidez.com

bo kar pravi email.
Pa srecno:)

Brane2 ::

Thomas:

Še vedno se ne znajdem najboljš na njihovem siteu. je preveč tega za prebrat.
Med drugim govorijo o tem, da so "franco-slovene" company. Kaj bi to blo?
Si zaposlen u firmi, ki ima pač poslovno enoto tudi v Sloveniji, ali gre za projekt, kot je recimo Sourceforge (masa entuzijastov, ki združujejo moči v različnih projektih) ?

Kaj pomeni tisti R&D ?
Si ti razvijal posebne efekte (če je to igra) ?


cyer^3d ::

Thomas vse lepo in prav, but what did you DO?:D

Thomas ::

I don't discus company matters.

Will not in the future.

Amen.
Man muss immer generalisieren - Carl Jacobi

Brane2 ::

Cyber:

Ni problema. Bom "gnjavu" tipa...
Hvala..

poweroff ::

No, lepo smo zašli iz teme.
Bom povedal še enkrat in zelo jasno - 100% zaščite ni. Vendar pa vsaka dodatna zaščita nekaj pomeni.

Večina virusov / trojanskih konjev, itd. se danes širi zato ker folk nima niti najbolj osnovnih varnostnih mehanizmov in niti najbolj osnovne varnostne kulture.

Če bi recimo CRC zaščita (seveda dobro domišljena skupaj z digitalnim podpisom, itd.) zablokirala 90% virusov, 10% pa ne - ja, potem je to brezzveze. Ker pač ni 100% učinkovita jo raje ne uporabljajmo. Raje bodimo izpostavljeni glupim virusom še naprej.

BTW: ko je bila debata kam spraviti CRC, MD5, ali kaj drugega podpise programov - poglejte si najprej kako deluje digitalni podpis. Preberite si navodila za PGP.

cyer^3d ::

Kot se spomnim, se public key-i shranjujejo na zunanji server, kar tut ne garantira varnosti:D

poweroff ::

Ja, in v čem je problem. Javni ključ je lahko javno objavljen. Kritična je samo overovitev (avtentikacija). Ko enkrat ključ overiš, ga podpišeš s svojim digitalnim podpisom. In potem je zaklenjen. Se pravi bi moral ob vsakem nakupu softwera preveriti ali je javni ključ ki si ga dobil zraven res avtentičen - in če bi bil, bi ga podpisal s svojim ključem. In potem je zadeva zaključena.
Imaš pa lahko tudi eksternega verifikatorja... Ko ga izbereš, verificiraš njegov javni ključ, ga podpišeš, in to je to.

Potem dobiš druge javne ključe - in če jih je podpisal on, potem lahko verjameš da so zadeve avtentične (če mu seveda zaupaš). Jasno, na koncu je vse v zaupanju... ampak to še ne pomeni da je sistem slab.

cyer^3d ::

Vendar to ne garantira 100% varnosti...that was my point. To seveda Thomasu ni jasno.

Thomas ::

Ma tebi ni jasno! Tebi ni jasno! A ti še ni jasno al kaj?

To JE 100% varnost proti kopiranju samega sebe, ki ga izvaja virus!

O tem je bila debata. Katere nevarnosti so pa potem še ostale - to je pa drugo.

Ma če si tko pameten - reši Challenge v Programiranje. Tematika je praktičen primer tega, kar se pogovarjamo tu! Podpisovanje fajla. Tam je ekstra bizarno. Ni pa zdaleč najmočnejše možno - pač pa zelo ilustrativno.

Pa da ne bi filozofirali brez veze - reši naj, kdor more.




Man muss immer generalisieren - Carl Jacobi

Brane2 ::

Thomas:

(SNIP)

>Ma če si tko pameten - reši Challenge v >Programiranje. Tematika je praktičen primer tega, >kar se pogovarjamo tu! Podpisovanje fajla. Tam je >ekstra bizarno. Ni pa zdaleč najmočnejše možno - pač >pa zelo ilustrativno.

Bom, če bo znanja/časa.
Mi pa ni jasno, kaj naj bi to ilustriralo.( Mislim da sem to nalogo že vidu v srednji šoli.) Kot je videt, ima stvar verjetno eno (ali malo) rešitev. Gre torej za paket informacij, katerega informacijska vrednost je jeako blizu 0, ker ga ni moč spreminjati, torej ni kot nekakšna kontrolna vsota, ki jo lahko izračunaš za dani(katerikoli) paket.

Ne vidim, kako bi odgovor na challenge obenem še pokazal, kaj je "Pesnik hotu reč" v tem threadu...
That said, se bom pozabavu z njim nevertheless, sploh če bom te dni shodil v C++, čeprav je PRAVA POT s papirjem in svinčnikom, ki je glede na moje poznavanje Cja tud verjetno veliko lažja...


Zgodovina sprememb…

  • spremenil: Brane2 ()

Thomas ::

Pesnik je hotel povedati nekako takole: "Spremeniš en sam znak, pa se ti zruši cela struktura!"

Prav tako je pri elektronskem podpisu. Vedno ga lahko izračunaš. Toda če spremeniš le en bit vsebine, se ta drastično spremeni.

Zato nikakor ni lahko popravljati tako - hitro je celo nemogoče, ni nobene rešitve - da bi podpis ostal isti.

To pa bi moral, če hočemo, da OS ne sproži alarma, da je vdrl virus.

Poleg tega je pesnik hotel povedati še: Hic Rhodus, hic salta.

Namreč nekateri - ti ne Brane2 - so sila vehementni kaj vse da znajo. Pa naj to tudi dokažejo.

p.s.

Ampak vem, da "nimajo časa" in se ne bodo niti ukvarjali. Da če bi ga pa imeli - bi rešili brez problemov! Kakšne naloge so šele rešili - da se meni niti ne sanja!


p.p.s.

Nekoč na Rodosu. To lahko poveš tudi svoji stari mami.

Man muss immer generalisieren - Carl Jacobi

cyer^3d ::

Matthai pomiri se malo no:D
Ti mene narobe razumes. Jaz govorim o varnosti in ne glede na kriptirne algoritme varnosti ni. Ne govorim, da se da skrekati (tudi ne pravim da se ne da), ampak jaz hocem povedati, da varnost niso le algoritmi. Ni vse na papirju, kot so nekateri prepricani. Jaz si lahko glavo razbijam (kot vecina matematikov) celo zivljenje z dolocenim problemom in ga morda niti ne bom resil. Malo je bilo na svetu tistih, ki so to naredili.

Dejstvo, ki ga ze skozi trobim je to, da ko clovek manifestira algortime, ki so na papirju 100%(da so?) , v realen produkt, potem ta papir izgubi svojo vrednost. npr. cel sistem PGP je lahko varen SAMO na papirju. V realnosti ni. Prevec je lukenj v OSih, prevec je lukenj v programih. Kriptirni nacini spadajo zame v pojem visje narave. Kot ljudje jih ne znamo manifestirati, da delujejo tako kot delujejo v svoji abstraktni naravi. Zaenkrat je to predvsem zaradi medija, ki ga uporabljamo.

To je tako kot da preko osnovnih matematicnih axiomov, pravil, dejstev dokazes da je 1+1=2. In potem bi me skusal prepricati, da racunalnik, ki bi izracunal, da je 1+1=3 - ne obstaja. Tak racunalnik bi z lahkoto obstajal.

Popolnoma se pa strinjam o trdem orehu v kriptiranju in spremembe le-tega samo na papirju.

Pustimo se presenetiti.

cyer^3d ::

Zgornji post je bil namenjen Thomasu in ne Matthaiu...so many nicks so little time:D

Thomas ::

Hja ... vidim da si se mal umiru cyer.

Naloge na programiranju nisi vidu ane?

Se ni je zdelo! :D

p.s.

Ampak eni tle so bli svoje čase kr dobri. hatch recimo. Tudi še nekej drugih, ki so še veliko tu - ali pa tudi niso.

Ampak tele naloge ni enostavno rešit. Tudi ni nikjer na netu rešitve.

Mogoče bo kdo zaslužu kosilo z mano.

Hehehe.

8-)
Man muss immer generalisieren - Carl Jacobi

krneki0001 ::

Thomas a ti slučajno delaš na arxlu?
Ker pol bi se midva mogla poznati?
LP
Nebivedu

Thomas ::

Nevbivedu keri si. Zame prašej Primoža, jest ga bom pa povprašal, kdo je spraševal po meni.

Amapk tle na netu sem rajš nekoliko anonimen - a veš.

:)
Man muss immer generalisieren - Carl Jacobi

Maximus ::

Podrobnega delovanja virusov, trojanov, ... ne poznam čist dobr.
Tomas s tabo se pa ne strinjam čisto. 100 % varnosti ni, je samo na papirju in v ''naših galvah''. Ti praviš da je, pa ti bom povedu eno simpel stvarco. Eni pravjo da so prvi virusi nastal ko so negatera podjetja iz kateregakoli razloga odpustila programerje ali pa jih premalo plačala itd. in to so potem, ker so pač poznali svoj program spisali virus. In sedaj vprašanje, zakaj naj se to nebi tudi sedaj dogajalo + da so sedaj še drugi motivi za pisanje virusov. Po drugi strani pa je čisto možno, da tudi antivirusna podjetja pišejo nove in nove viruse zaradi zaslužka, saj če bi obstajala kaka 100% varnost (najboljši antivirustni programi, OS ki nebi zagnal okuženega programcka, ....) potem bi vsa taka in podobna podjetja propadala vsa po vrsi. Torej iz tega lahko sklepamo da 100% varnosti NI !!!!!!!!!!!!!!!!

Zgodovina sprememb…

  • spremenil: Maximus ()

Thomas ::

Tole so same urbane legende.

Ni pa urbana legenda da:

Virus v TEXT datoteki je popolnoma nenevaren!

Če torej ne bi imeli kroženja "EXE" datotek, pač pa le "TXT" - bi bili 100% varni pred virusi.

YEA/NOP ?


Najprej to razčistmo!



Man muss immer generalisieren - Carl Jacobi

poweroff ::

Točno tako. Celo virusi v Wordu niso nevarni če ima word izklopljeno izvajanje makrov.

Thomas ::

Kako naj virus pride iz TXT datoteke na neokužen sistem in ga okuži?

Sam gotovo ne - rabi pomoč od zunaj. Ki je na neokuženem sistemu ni!

Drugi načini sabotaže pa gotovo niso virusi. Virus se po definiciji mora razmnoževati sam, sicer je le maliciozen program.

Če se pa kdo boji virusov, ki planejo iz TXT ali katerekoli datoteke in začno harat - mu pa rečem tole:

V vsakem dovolj dolgem stringu na disku, je zaskremblan vsak možen virus!

Bilijone bilijonov ... bilijonov možnih virusov je mogoče sestaviti samo iz datotek OSa.

Vendar se ne morejo sestaviti brez zunanje pomoči.

Kdor razume to, razume tudi Drexlerjevo kleto.


8-)





Man muss immer generalisieren - Carl Jacobi

krneki0001 ::

Thomas jst sm od Primoža brat - parkrat sm bil pr vas u firmi - sam prvič k sm bil pa nisem znal unih čudnih kovinskih vrat odpret.
LP
Nebivedu
P.S. Sej se bomo kdaj u živo srečal.
1 2
3
»


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Štiri desetletja računalniških virusov

Oddelek: Novice / Varnost
126060 (5177) Spajky
»

80 odstotkov domačih računalnikov okuženih (strani: 1 2 )

Oddelek: Novice / Varnost
535590 (5590) MrStein
»

JPEG ZlobnaKoda

Oddelek: Novice / Varnost
162764 (2764) tha_man
»

Viroza se bo širila na Linux

Oddelek: Novice / Ostala programska oprema
302422 (2422) minmax
»

Prevod programa

Oddelek: Programiranje
71074 (931) Thomas

Več podobnih tem