Ребятам о руткитах, или Занимательная компьютерная проктология

Discussion in 'Мировые новости. Обсуждения.' started by K800, 17 Nov 2011.

  1. K800

    K800 Nobody's Fool

    Joined:
    25 Dec 2010
    Messages:
    2,173
    Likes Received:
    3,798
    Reputations:
    372
    Честно говоря, публиковать этот пост - в этом есть некий риск. Не исключаю, что далеко не все читатели моего блога действительно настолько технически любопытны, чтобы интересоваться "руткитами" - техническими подробностями компьютерного зловредства и анти-зловредства. Ведь не всех интригует тема глубины кроличьей норы - большинство интересуется только вкусом и ценой крольчатины.

    Автор: Евгений Касперский

    Но - иду на риск и предлагаю две таблетки. Красную и синюю (как было у Нео). // кстати, где-то был интересный вопрос - а что бы произошло, если бы Нео слопал обе таблетки? :)

    Итак - таблетка красная.

    Тема интересная, но о ней в прессе почти как о покойнике - или ничего или леденящие душу, не имеющие ничего общего с реальностью страшилки. Ну, есть и много чисто технических публикаций, но широкой аудитории от этого проблема никак не становится понятнее.

    А проблема есть.

    Увы, большинство антивирусов откровенно задвигают на защиту от руткитов. А способность бороться с ними, во-первых, свидетельствует о технологической продвинутости и вообще антималварной экспертизе разработчика. Как следствие - на реальный уровень доверия, который этот разработчик заслуживает. А во-вторых, это прямо влияет на среднюю температуру по больнице и разгул кибер-негодяев в глобальном масштабе. Половина ботнетов используют руткит-технологии и умение антивирусов выводить эту заразу - лучшая защита от сетевого криминала.

    Обо всём этом ниже и по порядку.

    Начнём с азов. Что такое руткит?

    Немного юниксовой археологии. Изначально термином "руткит" называли скрытые "закладки" в код стандартных юниксовых (линусковых) утилей - благо исходный код юни/лину-ксов открыт, втыкай что ни попадя. Главной задачей этих закладок было дождаться коннекта от удалённого "хозяина" и дать ему полный доступ к ресурсам системы (сделать хозяина "рутом" - потому и "руткит"). Т.е. умельцы-самоделкины, компиляющие систему сами из непроверенных источников, самостоятельно ставили себе "троянcкую закладку", которая позволяла неведомым хакерам из немеряных пространств Инета получать контроль над системой и рулить по своему усмотрению.

    Достаточно популярный был термин, который был скопи-пиз.. пастен любителями "громких названий" для обозначения Виндовых зловредностей. Так *-никс термин давно забыт, используется теперь везде в приложении ко всему, что "прячется в системе".

    Итак, "руткит" в современном понимании - это вовсе не страшный-престрашный вредонос, как можно прочитать в популярных статьях. Руткит в современном понимании - это просто технология сокрытия присутствия софта в системе.


    Читать дальше >>

    Орфография и пунктуация блогера сохранены
    17.11.2011
    http://www.digit.ru/blogs/20111117/386378003.html​