The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Анализ Mumblehard, вредоносного ПО для Linux и FreeBSD, opennews (ok), 04-Май-15, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


99. "Анализ Mumblehard, вредоносного ПО для Linux и FreeBSD"  +3 +/
Сообщение от imak (ok), 04-Май-15, 22:39 
Никак не оправдывая производителей антивирусов, за попытки втюхать свои программы, не брезгуя зачастую подлогом, должен заметить, что с шифровальщиками всё не так просто.
Шифровальщики - это не вирусы, не трояны, не черви. Хотя безусловно зловреды.
Все шифровальщики, с которыми я так или иначе сталкивался, попадали на компьютер пользователей благодаря социальной инженерии. Фактически пользователь сам запускал шифровальщик, не включая хоть часть данного Богом разума, являясь полноценным ССЗБ. Шифровальщик содержит в себе pgp и открытый ключ, с помощью которого происходит шифрование данных пользователя. Т.е. от имени пользователя, с точки зрения антивиря, выполняется вполне легальная операция над файлом.
То, что никто из этих деятелей (антивирусных компаний) не в состоянии восстановить данные говорит не столько об их низкой компетенции, сколько о высокой надежности алгоритма PGP. PGP пока проходит проверку на вшивыость и значит ему можно доверять свои приватные данные пересылаемые через открытые интернет каналы! :-)
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

118. "Анализ Mumblehard, вредоносного ПО для Linux и FreeBSD"  +/
Сообщение от клоун (?), 05-Май-15, 16:32 
Не путай, пожалуйста "не может восстановить" и "не может восстановить бесплатно".

В лицензионных соглашениях на ПО не зря присутствует пункт отказа от любой ответственности явной или неявной, даже если о ней было известно, даже если она была специально внедрена.

Слишком многие клоуны пытались засудить разработчиков Блокнотов за перезапись файла с информацией на миллионы долларов с требованием выплатить им эти самые миллионы.

По поводу PGP: каждый может верить во что угодно.

Математическая криптостойкость: в основе всех криптоалгоритмов лежит факт, что некоторая математическая операция выполняется быстро, а обратная ей медленно (пример: умножение+округление и деление с остатком). Поэтому скрывая некоторые данные, необходимые для обратной операции (делитель), мы увеличиваем время взлома. Но это работает лишь пока не создан более быстрый алгоритм. Зная сложность выполнения операций, можно математически рассчитать криптостойкость.

Криптоалгоритмы без доказательства математической криптостойкости: доказательство строится на убеждении "никто не взломал". Слабое и легко опровержимое утверждение.

Ответить | Правка | Наверх | Cообщить модератору

122. "Анализ Mumblehard, вредоносного ПО для Linux и FreeBSD"  +/
Сообщение от Michael Shigorinemail (ok), 05-Май-15, 19:23 
> Не путай, пожалуйста "не может восстановить" и "не может восстановить бесплатно".

Во-первых, не бесплатно -- за услугу типа "страховка" им по сути и платят.
Во-вторых, есть подозрение, что килобитный ключ ни один из них подбирать не возьмётся _вообще_.

PS: клевету на "нормального админа", разумеется, удалил.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру