Честно говоря, публиковать этот пост - в этом есть некий риск. Не исключаю, что далеко не все читатели моего блога действительно настолько технически любопытны, чтобы интересоваться "руткитами" - техническими подробностями компьютерного зловредства и анти-зловредства. Ведь не всех интригует тема глубины кроличьей норы - большинство интересуется только вкусом и ценой крольчатины. Автор: Евгений Касперский Но - иду на риск и предлагаю две таблетки. Красную и синюю (как было у Нео). // кстати, где-то был интересный вопрос - а что бы произошло, если бы Нео слопал обе таблетки? Итак - таблетка красная. Тема интересная, но о ней в прессе почти как о покойнике - или ничего или леденящие душу, не имеющие ничего общего с реальностью страшилки. Ну, есть и много чисто технических публикаций, но широкой аудитории от этого проблема никак не становится понятнее. А проблема есть. Увы, большинство антивирусов откровенно задвигают на защиту от руткитов. А способность бороться с ними, во-первых, свидетельствует о технологической продвинутости и вообще антималварной экспертизе разработчика. Как следствие - на реальный уровень доверия, который этот разработчик заслуживает. А во-вторых, это прямо влияет на среднюю температуру по больнице и разгул кибер-негодяев в глобальном масштабе. Половина ботнетов используют руткит-технологии и умение антивирусов выводить эту заразу - лучшая защита от сетевого криминала. Обо всём этом ниже и по порядку. Начнём с азов. Что такое руткит? Немного юниксовой археологии. Изначально термином "руткит" называли скрытые "закладки" в код стандартных юниксовых (линусковых) утилей - благо исходный код юни/лину-ксов открыт, втыкай что ни попадя. Главной задачей этих закладок было дождаться коннекта от удалённого "хозяина" и дать ему полный доступ к ресурсам системы (сделать хозяина "рутом" - потому и "руткит"). Т.е. умельцы-самоделкины, компиляющие систему сами из непроверенных источников, самостоятельно ставили себе "троянcкую закладку", которая позволяла неведомым хакерам из немеряных пространств Инета получать контроль над системой и рулить по своему усмотрению. Достаточно популярный был термин, который был скопи-пиз.. пастен любителями "громких названий" для обозначения Виндовых зловредностей. Так *-никс термин давно забыт, используется теперь везде в приложении ко всему, что "прячется в системе". Итак, "руткит" в современном понимании - это вовсе не страшный-престрашный вредонос, как можно прочитать в популярных статьях. Руткит в современном понимании - это просто технология сокрытия присутствия софта в системе. Читать дальше >> Орфография и пунктуация блогера сохранены 17.11.2011 http://www.digit.ru/blogs/20111117/386378003.html