waqur: (Default)
[personal profile] waqur
Винлокеры развиваются — кулхацкеры уже реализовали шифрование пользовательских файлов. Пока что только на Delphi и пока что только RC6 в режиме CTR.

Зловред обращается на сервер за ключом для дошифровки, тут-то его и берут за мягкое и тёплое место:
http://habrahabr.ru/post/159811/

Выводы? Джин выпущен из бутылки. Ящик пандоры открыт.

Когда малолетние кулхацкеры узнают, что такое RSA, и начнут шифровать им одноразовые симметричные ключи, которыми уже непосредственно шифруются файлы, начнут юзать Ciphertext stealing для зашифровки неполных блоков в конце текста, немного допилят клиент-серверный протокол, чтобы он не отдавал закрытый ключ без подтверждения оплаты, а также начнут применять что-то типа VMProtect к бинарному коду — обычный офисный workflow "занесли вирусы на флешках, а также через интернет — засрали все компы до изнеможения — вызвали техпомощь" претерпит коренные изменения. Конечно FBI и другие подобные организации будут этих вымогателей ебошить фейсом об тейбл, и изымать серверы, и отслеживать платежи, но засранцы-то и до одноранговой P2P-сети когда-нибудь дойдут, и до биткоинов.

Антивирус тут не поможет. Покуда на десктопных ОС не будет реализована нормальная безопасность (исполняемый код и пользовательские данные строго разделены и никогда не смешиваются, весь исполняемый код в системе запечатан, и только админ может вскрыть "замок" для сервисного обслуживания — установки/удаления исполняемого кода в системе) и разграничение доступа к пользовательским данным по приложениям (правила типа "*.doc файлы создавать и менять может только Word") — этот тренд, если его можно так назвать, будет набирать обороты.

Date: 2012-11-22 08:36 pm (UTC)
From: [identity profile] cd-riper.livejournal.com
зашифрованные файлы?
так проходили мы это в вирусах, еще в 80-е :)

Date: 2012-11-22 08:39 pm (UTC)
From: [identity profile] waqur.livejournal.com
только алгоритм был XOR, или чем там OneHalf.3544 шифровал
это была скорее мелкая пакость, которую лечил любой антивирус

эпоха интернета и стойких асимметричных криптоалгоритмов открывает новые возможности для мошенников

Date: 2012-12-02 08:03 pm (UTC)
From: [identity profile] pan-2.livejournal.com
>> Покуда на десктопных ОС не будет реализована нормальная безопасность (исполняемый код и пользовательские данные строго разделены и никогда не смешиваются, весь исполняемый код в системе запечатан, и только админ может вскрыть "замок" для сервисного обслуживания —установки/удаления исполняемого кода в системе) и разграничение доступа к пользовательским данным по приложениям (правила типа "*.doc файлы создавать и менять может только Word") — этот тренд, если его можно так назвать, будет набирать обороты.
Одна контора из Редмонда это недавно реализовала на десктопе, так её помоями за это стали поливать....

Date: 2012-12-02 09:25 pm (UTC)
From: [identity profile] waqur.livejournal.com
о нет, одна контора из Редмонда реализовала совсем не это

она просто попыталась сыграть в маленький Apple, притом неудачно

March 2024

S M T W T F S
     12
3456789
10111213141516
17181920212223
24252627282930
31      

Автор стиля

Развернуть

No cut tags
Page generated 2026-03-01 03:29 pm
Powered by Dreamwidth Studios