www.POFIG.COM - форум пофигистов
Ща появлюсь!..
Загрузка...
Показать объявление
C возвращением!
Прежде, чем строчить на форуме многочисленные сообщения и открывать темы, очень рекомендуется ознакомится с правилами форума -> Правила
Если Вам не виден Порно раздел, то Вам сюда
Убедительная просьба! Перед созданием темы хорошо обдумать ее название! Старайтесь отразить в названии смысл темы. Темы аля "абырвалг", "народ, я далбайоб, памагите" будут беспощадно удаляться пофигаторами сайта! Угу;)
Пофигаторам, просьба отписать чего-нибудь путного в этой теме :)
За мульты (более одного аккаунта на форуме) - отныне выдается пожизненный бан обоих аккаунтов, и всех последующих, вплоть до бана по подсети; без дальнейшего восстановления заблокированных аккаунтов.Если у кого более одного аккаунта - не играйте с огнем.
Для Вас будет 2 конструктивных предложения для разрешения данной ситуации: Объединение Ваших аккаунтов либо удаление мультов.
Обращаться в ICQ к администрации или же на email.
Если же попадетесь просить о чем-то будет уже бессмысленно.
Скрыть объявление

Пофиг Кто на форуме Сообщения за день Награды Все разделы прочитаны
Вернуться   www.POFIG.COM - форум пофигистов > Андеграунд > Взлом
Регистрация СправкаПравила форума Пользователи Галерея Все разделы прочитаны


Взлом Взлом и всё что с этим связано.

Загрузка ...
Ответ
 
Опции темы Опции просмотра
Старый 04.05.2007, 23:11   #1 (permalink)
Варезмен
Пофигатор
 
Аватар для eros
 
Активность Длительность
0/20 17/20
Сегодня Сообщений
0/11 sssss4560
Адрес: Россия - Саратов
Моё настроение:

Вы сказали Спасибо: 819
Поблагодарили 1,976 раз(а) в 1,262 сообщениях
Вес репутации: 13
Репутация: 332
Получено наград:
По умолчанию Интервью Agnitum с хакером

Интервью Agnitum с хакером.

Как представители российского разработчика средств безопасности, мы, разумеется, лишь втайне гордимся «умельцами»-соотечественниками – сколь бы умным и талантливым ни был злоумышленник, преступление остается преступлением. Но не собираемся и извиняться за их деятельность – Россия вовсе не единственная страна в мире, в которой техническая подкованность населения сочетается с внутренней финансовой нестабильностью. Наоборот, нам пришлась по вкусу идея пристальнее изучить, что же движет всеми киберпреступниками.

Мы живем бок о бок с хакерами и хорошо знаем их повадки. Это помогло нам провести небольшое исследование среди местного сообщества хакеров и организовать интервью с бывшим кибервзломщиком, который утверждает, что отошел от дел, и готов анонимно поделиться своим опытом.

Бывшему хакеру Виктору 30 лет, он живет в Санкт-Петербурге. С хакерством он «завязал» и нашел легальную работу в российской компании-разработчике программного обеспечения. Кажется, он вполне доволен ей. Виктор не захотел подробно рассказать нам о том, почему переметнулся на «легальную» сторону, но с удовольствием говорил о своем мастерстве. Когда он узнал, что Agnitum ищет информацию о киберпреступлениях, что называется, «из первых рук», Виктор предложил поговорить о так называемом «заказном вредоносном ПО» и инструментах для его разработки.

Agnitum: Как долго вы занимались хакерством и написанием вредоносных программ?

Виктор: Хакерством, хм, ну, я не знаю точно. Около десяти лет или типа того. Все началось еще когда я был студентом. Помню, однажды мне понадобился доступ к серверу, и я загрузил свой компьютер с дискеты с Linux’ом и с ее помощью сбросил все пароли в Windows. До сих пор помню удивление администратора. Вот так это было... по-моему, забавно.

В юности я занимался и другими делами – например, писал вирусы на заказ и рассылал фишинговые письма. Интересно было узнать, легко ли я могу заставить людей расстаться с информацией и деньгами?

Agnitum: Если это было так выгодно, то почему вы решили покончить с хакерством?

Виктор: Ну, может быть потому, что немного повзрослел и решил, что перспективы долгосрочной карьеры программиста, занимающегося поиском багов в программном обеспечении за легальные деньги – это лучше, чем хакерство. Может быть потому, что в конце концов понял – простое написание вредоносного кода больше не приносит удовлетворения. Я получаю удовольствие от своего вклада в разработку открытых исходиков.

Agnitum: Насколько сложно создать свою собственную вредоносную программу?

Виктор: В сети много доступных средств (если вы знаете где искать), которые легко могут создать новую версию, скажем, «трояна» из его исходных бинарников. Хотя это будет и примитивное изменение, есть шансы, что некоторые несвоевременно обновляющиеся средства безопасности пропустят его. Все, что вам нужно, это немного опыта написания кода на C++ – я делал это в течение нескольких минут.

Agnitum: Можете назвать примеры таких инструментов?

Виктор:
Конечно, хотя я не хочу вдохновлять людей на их поиск. Большинство из них, тем не менее, находятся в свободном доступе.

Например, Pinch Builder – «популярный» ассемблерный «троян». Любой может загрузить образчик (размером около 20 Кб) и изменить его по своему усмотрению. Исходный бинарник пытается получить доступ к Windows Protected Storage (хранилищу «безопасных» паролей пользователя) и выудить оттуда информацию. Итог очевиден – компрометация данных пользователя. Pinch может быть расширен до функциональности кейлоггера или спам-робота и даже выступать плацдармом для действий других вредоносных программ. Исходный Pinch был разработан с целью распространения в момент shut-down’а (начала выключения компьютера) и обходил системы безопасности, так как они обычно уже выключены в этот момент.

Agnitum: Звучит как неплохое подспорье для хакера. А сколько он стоит?

Виктор: Ну, я некоторе время не интересовался этим и не владею точной информацией, но думаю, что в районе 30 долларов – довольно приемлемо для такого рода экспериментов. В сети также несложно найти и пару подобных бесплатных утилит.

Agnitum: А может ли среднестатистическое средство безопасности эффективно противостоять Pinch и подобным?

Виктор: Если вы говорите о продуктах, основанных на сигнатурном поиске, то ответ такой: очень непросто найти мощное непробиваемое решение. Такие угрозы – как хамелеоны. Обнаружить их предельно сложно – иногда они видны, иногда с другими вариантами Pinch (неважно, с теми же вредоносными программами или нет) - полностью скрыты. Pinch может быть крайне неуловимым. Возможно, что некоторые инструменты проактивной защиты, контролирующие системные и программные взаимодействия, могут обеспечить лучшее обнаружение, но стопроцентной гарантии нет.

Agnitum: То есть верного решения нет?

Виктор: Ну, System Safety Monitor – программа, которая отслеживает активность Windows в реальном времени – неплохое начало, как и любое другое средство для борьбы с malware (вредоносным ПО), подобным Pinch. И вам будет приятно услышать, что Outpost также держится достойно.

Agnitum: А что вы думаете о заказном вредоносном ПО, нацеленном на специфическую активность пользователей или специфические типы пользователей?

Виктор: Существует вполне определенный рынок заказных вирусов, эксплойтов и неопубликованных уязвимостей. Но принимая во внимание способности и опыт современных разработчиков malware, никто не в состоянии предсказать, кто победит – разработчики или хакеры. Имея опыт работы по обе стороны баррикад, я бы сказал, что «темные» имеют большое преимущество. Появление технологий, подобных руткитам, и сетевых служб представляет огромный потенциал для использования хакерами.

Agnitum: Кто в конце концов победит?

Виктор: Никто не знает наверняка. Я могу сказать лишь одно: разработчики средств безопасности всегда будут позади, пока будут делать ставку на реактивные меры – как в стратегических решениях, так и в методологии продуктов. Обыкновенные пользователи всегда будут заражать свои компьютеры, пока будут игнорировать основные меры безопасности. Победителем будет тот, кто будет работать энергичнее – неважно, со стороны атаки или защиты. Полагаю, вы можете сказать, что я переметнулся на сторону «светлых», так как, в итоге, хотел бы видеть их победителями в этой схватке.
__________________
Лучший способ избавиться от искушения - это поддаться ему...

Я баню без улыбки...

eros вне форума   Ответить с цитированием
Эти 5 пользователя(ей) сказали Спасибо eros за это полезное сообщение:
ARTSLASHMAIN (05.05.2007), Evil (27.06.2007), MagAssist (05.05.2007), Walinor (05.05.2007), zxc666 (07.05.2007)
Старый 05.05.2007, 10:34   #2 (permalink)
Художник пофигатор
 
Аватар для ARTSLASHMAIN
 
Активность Длительность
10/20 12/20
Сегодня Сообщений
0/11 sssss6173
Адрес: Питер

Вы сказали Спасибо: 2,404
Поблагодарили 5,095 раз(а) в 2,351 сообщениях
Вес репутации: 22
Репутация: 1280
Thumbs up Re: Интервью Agnitum с хакером

ДОБРО победило Зло
__________________


ARTSLASHMAIN вне форума   Ответить с цитированием
Старый 05.05.2007, 11:14   #3 (permalink)
Варезмен
Пофигатор
 
Аватар для eros
 
Активность Длительность
0/20 17/20
Сегодня Сообщений
0/11 sssss4560
Адрес: Россия - Саратов
Моё настроение:

Вы сказали Спасибо: 819
Поблагодарили 1,976 раз(а) в 1,262 сообщениях
Вес репутации: 13
Репутация: 332
Получено наград:
По умолчанию Re: Интервью Agnitum с хакером

Нее... я думаю будут соблюдаться баланс сил... ибо китайцев много всех их непобедишь
__________________
Лучший способ избавиться от искушения - это поддаться ему...

Я баню без улыбки...

eros вне форума   Ответить с цитированием
Этот пользователь сказал Спасибо eros за это полезное сообщение:
MagAssist (05.05.2007)
Старый 05.05.2007, 11:57   #4 (permalink)
Пофигистратор
 
Аватар для MagAssist
 
Активность Длительность
15/20 17/20
Сегодня Сообщений
2/11 sssss6497
Адрес: Web

Вы сказали Спасибо: 6,685
Поблагодарили 4,087 раз(а) в 2,261 сообщениях
Вес репутации: 23
Репутация: 1149
Получено наград:
По умолчанию Re: Интервью Agnitum с хакером

Мдя, хакеры-шмакеры....
__________________
Глубина, глубина... Я не твой... Отпусти меня, глубина...
MagAssist вне форума   Ответить с цитированием
Старый 05.05.2007, 12:24   #5 (permalink)
Художник пофигатор
 
Аватар для ARTSLASHMAIN
 
Активность Длительность
10/20 12/20
Сегодня Сообщений
0/11 sssss6173
Адрес: Питер

Вы сказали Спасибо: 2,404
Поблагодарили 5,095 раз(а) в 2,351 сообщениях
Вес репутации: 22
Репутация: 1280
Thumbs up Re: Интервью Agnitum с хакером

Чё только не придумают
__________________


ARTSLASHMAIN вне форума   Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Выкл.
Pingbacks are Выкл.
Refbacks are Выкл.

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Интервью с бывшим сотрудником Microsoft.. germes999 Базар 10 12.02.2008 06:57
Интервью закончилось... ARTSLASHMAIN Классический трах | Classical hardcore 3 29.03.2007 23:06
Интервью с богом. Buka Юмор в сети 30 03.03.2007 14:06
выдержки из интервью.. Vrednyuchka Юмор 0 17.12.2006 00:29
Интервью с проституткой Admin Юмор 5 15.08.2006 13:19


Часовой пояс GMT +3, время: 02:20.



Загрузка...



Яндекс цитирования Russian America Top. Рейтинг ресурсов Русской Америки.

Контакты с администрацией:
E-Mail: admin(sobaka)pofig.com; ICQ: 257-243-429
E-Mail: Buka(sobaka)i.ua; ICQ: 309-634-396
E-Mail: MagAssist(sobaka)gmail.com; ICQ: 192-225-828

vBulletin® Version 3.6.8.
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Перевод: zCarot
Мы не знаем, все ли права защищены. Нам просто на это пофиг.



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200