Перейти к содержанию

Почему вы не пишите вирусы? (обсуждение)


Maratka

Рекомендуемые сообщения

Сами читали? Видимо нет. Решили просто ткнуть какую-нибудь ссылку чтобы показаться умным. Печально.

Реагируем на уже существующее. А речь идет о создании нового и возможности его обнаружения еще ДО его появления в открытом доступе.

 

Извините, но я не вижу в этом

Почему бы не использовать вычислительные мощности для анализа имеющихся зверей, их кода, возможностей, поведения, методов проникновения и сокрытия для автоматической корреляции данных и "автонаписания" всевозможных гибридов их обфускации и комбинирования возможностей для возможного последующего анализа и создания "превентивных сигнатур" в облаке да ко всему и превентивного обучения поведенческого анализатора.
нового.

 

Вы отлично описали анализ существующего, тот самый, что страницей выше описал и Олег Зайцев, и то самое, чем занимается описанный выше компьютер.

 

На поставленный в начале темы вопрос наверно я могу ответить... так как оно отчасти в сфере моей ответственности. Дело в том, что для отлова зверей "на упреждение" нет надобности их писать или генерировать миллиарды их разновидностей - ибо в этом нет смысла. Куда легче сделать иное:

1. взять небольшой суперкомпьютер

2. с его помощью детально изучить поведение нескольких сотен тысяч зверей, отбирая из семейств по одному характерному представителю + все подряд популярные

3. консолидировать собранные знания и и классифицировать их, а потом обобщить и создать общие правила для автоматической оценки неизвестного поведения

Придется конечно просеять и классифицировать триллионы событий, но это решаемо - и если такое сделать, то получится, что имея сотни общих грамотно написанных правил мы можем опознать и достаточно адекватно оценить поведение любого заранее неизвестного исполняемого файла. Это было давно сделано и называется Security Rating (SR) - патент ЛК US07530106 от 2009 года. И соответственно писать вирусы в такой идеалогии не надо - за счет обобщения можно делать правила, которые выходят за рамки известного поведения зверей (обобщаем, видна тенденция - делается общее правило). И если обратить внимание на работу SR в KIS - то технология может дать высокий рейтинг легитимной программе, но если внимательно изучить ее поведение, то всегда выясняется, что в общем-то высокий рейтинг присвоен вполне заслуженно. И получается, что тут вычислительная мощность применяется куда эффектвинее ...

Изменено пользователем Maratka
Ссылка на комментарий
Поделиться на другие сайты

Даже на обычном можно написать например бесконечное множество букв

/me поправил несуществующие очки и заметил, что бесконечное количество букв все-таки нельзя написать в конечный промежуток времени

 

Chromey Calculator не знает об этом 1/0 =infinity^~

Он не выполняет операцию деления, да. :) А выполнит - упадет.

Ссылка на комментарий
Поделиться на другие сайты

Ой я правильно понял? тех задание простое ... научить компьютер писать вирусы и заставить написать его их все (SIC!)...

 

Знаете что, предложите идею Микросовту... пусть напишуть неуязвимую систему, в которой не за запускается ни чего (вообще)

 

Как вирусы писать будем? По правилам написания вирусов, а сколько их ? ... это вам не шахматы там поле небольшое и правила понятные ... ни какого творчества на пути к победе, в конце концов он может обсчитать все выгрышные варианты ... Да и кстати Каспарова победил компьютер не сам, раз в несколько ходов оператор выберал стратегию ... такая полуавтоматическая система игры в шахматы.

 

А теперь обратная ситуация, те наш ЭВМ пишет таки тонны вирусов(почему в тоннах? это я о физической массе носителей, на которых они будут храниться), по нашим правилам и что получается раз правила писали мы, значит все что он напишет, будет успешно детектироваться как потенциально высокоопасная програама .... Это значит нам остается писать рандомный код и бесперестанно запускать его в системе вплоть до ее заражения ... как только будет успех выделять сингатуру... Первые образци неизвестных вирусов, появятся примерно... через НИКОГДА ... естественно с поправкой на случайность.

 

С таким же успехом можно писать в общем то любые программы, чего уж там :) Но пока что дешевле нанять программиста. Олег вам уже описал как их команда сопоставила тех задание (избавление от неизвестных угроз) с техническими возможностями компании.

Изменено пользователем Cosmic radiation
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Мирный Атом
      Автор Мирный Атом
      СЕЗОН ПРОГНОЗОВ
      2 0 2 5
      Данная тема создана для обсуждения грядущего конкурса по чемпионату мира «Формулы-1»  (F1). Описание конкурса и подробные его условия озвучены в теме конкурса. 

      Хотелось бы услышать ваши пожелания, прогнозы и видения на сезон 2025. 
    • Мирный Атом
      Автор Мирный Атом
      СЕЗОН ПРОГНОЗОВ
      2 0 2 4
      Данная тема создана для обсуждения грядущего конкурса по чемпионату мира «Формулы-1»  (F1). Описание конкурса и подробные его условия озвучены в теме конкурса. 

      Хотелось бы услышать ваши пожелания, прогнозы и видения на сезон 2024. 
       
    • Pomka.
      Автор Pomka.
      короче простым клубням тут не место ?
    • MiStr
      Автор MiStr
      Здесь принимаются заявки на участие и проходит обсуждение программы «Развитие сообществ клуба в мессенджерах».
    • MiStr
      Автор MiStr
      Возможности траты клабов расширяются! С сегодняшнего дня участники клуба "Лаборатории Касперского", участвующие в рейтинговой системе, могут обменять накопленные клабы на сертификаты магазина kaspersky>merch!
       
      В магазине kaspersky>merch можно приобрести эксклюзивные сувениры с символикой "Лаборатории Касперского". Одежда, гаджеты, аксессуары, лимитированные коллекции и многое другое. Всё это участники клуба могут получить с доставкой на дом!
       
      Доступны следующие сертификаты магазина kaspersky>merch:
      - на 1 000 рублей – 1 500 клабов;
      - на 2 000 рублей – 3 000 клабов;
      - на 3 000 рублей – 4 500 клабов;
      - на 4 000 рублей – 6 000 клабов;
      - на 5 000 рублей – 7 500 клабов;
      - на 6 000 рублей – 9 000 клабов;
      - на 7 000 рублей – 10 500 клабов;
      - на 8 000 рублей – 12 000 клабов;
      - на 9 000 рублей – 13 500 клабов;
      - на 10 000 рублей – 15 000 клабов.
       
      Стоимость доставки рассчитывается автоматически в зависимости от адреса и вычитается из номинала сертификата.
       
      Кто может получить сертификат? Где оставить заявку?
       
      Как быстро мне пришлют сертификат?
       
      Можно ли получить сертификаты не за клабы, а за баллы? Что делать, если не хватает клабов?
       
      Есть ли какие-то нюансы или ограничения?
       
×
×
  • Создать...