Перейти к содержанию

Почему вы не пишите вирусы? (обсуждение)


Maratka

Рекомендуемые сообщения

Сами читали? Видимо нет. Решили просто ткнуть какую-нибудь ссылку чтобы показаться умным. Печально.

Реагируем на уже существующее. А речь идет о создании нового и возможности его обнаружения еще ДО его появления в открытом доступе.

 

Извините, но я не вижу в этом

Почему бы не использовать вычислительные мощности для анализа имеющихся зверей, их кода, возможностей, поведения, методов проникновения и сокрытия для автоматической корреляции данных и "автонаписания" всевозможных гибридов их обфускации и комбинирования возможностей для возможного последующего анализа и создания "превентивных сигнатур" в облаке да ко всему и превентивного обучения поведенческого анализатора.
нового.

 

Вы отлично описали анализ существующего, тот самый, что страницей выше описал и Олег Зайцев, и то самое, чем занимается описанный выше компьютер.

 

На поставленный в начале темы вопрос наверно я могу ответить... так как оно отчасти в сфере моей ответственности. Дело в том, что для отлова зверей "на упреждение" нет надобности их писать или генерировать миллиарды их разновидностей - ибо в этом нет смысла. Куда легче сделать иное:

1. взять небольшой суперкомпьютер

2. с его помощью детально изучить поведение нескольких сотен тысяч зверей, отбирая из семейств по одному характерному представителю + все подряд популярные

3. консолидировать собранные знания и и классифицировать их, а потом обобщить и создать общие правила для автоматической оценки неизвестного поведения

Придется конечно просеять и классифицировать триллионы событий, но это решаемо - и если такое сделать, то получится, что имея сотни общих грамотно написанных правил мы можем опознать и достаточно адекватно оценить поведение любого заранее неизвестного исполняемого файла. Это было давно сделано и называется Security Rating (SR) - патент ЛК US07530106 от 2009 года. И соответственно писать вирусы в такой идеалогии не надо - за счет обобщения можно делать правила, которые выходят за рамки известного поведения зверей (обобщаем, видна тенденция - делается общее правило). И если обратить внимание на работу SR в KIS - то технология может дать высокий рейтинг легитимной программе, но если внимательно изучить ее поведение, то всегда выясняется, что в общем-то высокий рейтинг присвоен вполне заслуженно. И получается, что тут вычислительная мощность применяется куда эффектвинее ...

Изменено пользователем Maratka
Ссылка на комментарий
Поделиться на другие сайты

Даже на обычном можно написать например бесконечное множество букв

/me поправил несуществующие очки и заметил, что бесконечное количество букв все-таки нельзя написать в конечный промежуток времени

 

Chromey Calculator не знает об этом 1/0 =infinity^~

Он не выполняет операцию деления, да. :) А выполнит - упадет.

Ссылка на комментарий
Поделиться на другие сайты

Ой я правильно понял? тех задание простое ... научить компьютер писать вирусы и заставить написать его их все (SIC!)...

 

Знаете что, предложите идею Микросовту... пусть напишуть неуязвимую систему, в которой не за запускается ни чего (вообще)

 

Как вирусы писать будем? По правилам написания вирусов, а сколько их ? ... это вам не шахматы там поле небольшое и правила понятные ... ни какого творчества на пути к победе, в конце концов он может обсчитать все выгрышные варианты ... Да и кстати Каспарова победил компьютер не сам, раз в несколько ходов оператор выберал стратегию ... такая полуавтоматическая система игры в шахматы.

 

А теперь обратная ситуация, те наш ЭВМ пишет таки тонны вирусов(почему в тоннах? это я о физической массе носителей, на которых они будут храниться), по нашим правилам и что получается раз правила писали мы, значит все что он напишет, будет успешно детектироваться как потенциально высокоопасная програама .... Это значит нам остается писать рандомный код и бесперестанно запускать его в системе вплоть до ее заражения ... как только будет успех выделять сингатуру... Первые образци неизвестных вирусов, появятся примерно... через НИКОГДА ... естественно с поправкой на случайность.

 

С таким же успехом можно писать в общем то любые программы, чего уж там :) Но пока что дешевле нанять программиста. Олег вам уже описал как их команда сопоставила тех задание (избавление от неизвестных угроз) с техническими возможностями компании.

Изменено пользователем Cosmic radiation
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • IStogov
      От IStogov
      А здесь я предлагаю рассказать истории неудач.
      Почему же вы не пользуетесь чем-то еще кроме касперского. Как вы пользовались и случилось что-то страшное или не очень страшное, но очень обидное и вы перстали пользоваться каким-то антивирусом и перешли на Касперского.
      Не скрывайте, расскажите и вам станет легче, а люди поймут почему альтернативы Касперскому просто нет.
      пишите в этой теме
      А когда сайт строить будем вынесем возможность писать такие истории из форума куда нибудь повыше.
    • Мирный Атом
      От Мирный Атом
      СЕЗОН ПРОГНОЗОВ
      2 0 2 4
      Данная тема создана для обсуждения грядущего конкурса по чемпионату мира «Формулы-1»  (F1). Описание конкурса и подробные его условия озвучены в теме конкурса. 

      Хотелось бы услышать ваши пожелания, прогнозы и видения на сезон 2024. 
       
    • Pomka.
      От Pomka.
      короче простым клубням тут не место ?
    • MiStr
      От MiStr
      Здесь принимаются заявки на участие и проходит обсуждение программы «Развитие сообществ клуба в мессенджерах».
    • Marcus
      От Marcus
      Я извиняюсь за неуместный вопрос, почему тут не видно пользователя AlexeyK 🙂 ?
×
×
  • Создать...