Re: Wirusowe Wojny - CODE RED - metoda i procedura zwalczania wirusow teraz i w przyszlosci

Autor: Tomasz Piłat (poncki-NOSPAM-USUN_at_irc.pl)
Data: Wed 08 Aug 2001 - 00:24:33 MET DST


Jacek <pastor21_at_poczta.onet.pl> wrote:
>> Poraz kolejny pokazujesz fatalne braki w znajomości tematu.
> odpisuj na temat, bo literatury nie mam czasu czytac.
Odpisałem na temat, na który nie masz czasu poczytać.

>> Ehm, skoro twierdzisz że tylko nieliczni majš dostęp do kodu wirusów, to problem właściwie nie
>> istnieje. Pomyśl słonko, KAŻDY kto "dostanie" wirusa ma dostęp do jego kodu.
>> To oczywiste jest chyba dla każdego, prócz Ciebie.
> Bzdura.
Tak?

> Dostales Code Red # 2
Nic nie dostałem. ca 1k maszyn usiłowało wcisnąć to moim serwerom, ale się nie udało.
Patch był dostępny ZANIM codered się pojawił (pomijając, że tylko jedna z tych maszyn to
W2k).

Pisałeś o wirusach/robakach (w liczbie mnogiej).
Zdecydowana większość z nich to vbs'y i inne cuda, które są interpretowane, nie kompilowane
(no CHMa z R&J łatwiusieńko zdekompilować).

I tak, CR jest binarką, co nie znaczy, że nie można z niej poznać algorytmu (po np. disasemblacji).
Jak sobie wyobrażasz sygnowanie / pisanie szczepionek na wirusy polimorficzne, mające np 4 stałe bajty?

Poncki



To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 16:54:14 MET DST