Logo

רד-בורד: ארכיון

ראשי > אבטחת מידע > איזה אבסורד- וירוס למערכת שעוד לא שוחררה.

25/08/2004 00:35:08 cp77fk4r
בחברת מיקרוסופט, עדיין עובדים במרץ על פיתוחה של מערכת ההפעלה Windows XP בגרסת 64 ביט, ובמקביל שוקדות חברות חומרה כמו AMD על מעבד 64 ביט, בעל יכולות אבטחה משופרות כנגד תולעים ורושעות אחרות. בעוד שאלו שוקדות על פיתוחים טכנולוגיים, עומדים מנגד יוצרי הוירוסים (שתמיד נראה כאילו הם נמצאים שני צעדים לפני התעשייה), ומשחררים השבוע לאוויר הרשת את הווירוס הראשון הפוגע במערכת הפעלה זו, כך דווח באתר CNET.

עושה רושם כי הווירוס, W64.Shruggle שמו, הוא מעין ניסוי שמטרתו לבחון את האפשרות להדבקת הפלטפורמה החדשה, ובתור ניסוי שכזה, הווירוס עדיין לא מופץ באופן פעיל ברשת ולא נראה כאיום ממשי. אך גם אם כן ישוחרר בסופו של דבר ברחבי האינטרנט, לא תהיה זו התפשטות המונית מאחר והוירוס אינו מסוגל לפעול על מערכות הפעלה בגרסאות 32 ביט כמו חלונות 2000 ו-XP, שהן מערכות הפעלה שמרבית הגולשים עושים בהם שימוש.

אלפרד הוגר, מנהל אבטחה בכיר בחברת סימנטק אמר כי זהו וירוס שמיועד יותר לעתיד הלא רחוק, "כאשר הדברים הללו (מערכת ההפעלה והמעבדים החדשים ט.ל.) יסיימו את שלב הבטא". כמו במקרה של תולעת הסלולר ווירוס הפוקט פי.סי, נראה כי הוירוס החדש הוא יותר הוכחה כי הדבר אפשרי מאשר אפליקציה הנועדה להזיק בפועל. "הם (יצרני הוירוסים ט.ל.) הוכיחו כי קיים איום ממשי", סיכם הוגר.
(נלקח מנענע-http://net.nana.co.il/Article/?ArticleID=137099&sid=10).

מידע על הוירוס:
W64.Shruggle.1318 is a direct-action file infector, similar to W64.Rugrat.3344, which infects AMD64 Windows Portable Executable (PE) files. It is a fairly simple proof-of-concept virus; however, it is the first known virus to attack 64-bit Windows executables on AMD64 systems.
The virus is written in AMD64 assembly code.

(נלקח מSymantec-http://www.symantec.com/avcenter/venc/data/w64.shruggle.1318.html).


חח, מצחיק לא?
[ההודעה נערכה על-ידי cp77fk4r ב-25/08/2004 00:36:22]
25/08/2004 23:53:20 11010010110
LOL
אולי נעשה גם תוינדוס חלק מהמעבד לא רק תאנטיוירוס??

חוצמזה לא הבנתי איך מעבד יכול להבדיל בין וירוסים ליישומים אחרים, אין שום הוראות של שפת מכונה שהם "רק בשביל וירוסים" (D: נראה לי)
26/08/2004 00:03:53 cp77fk4r
לא..
תיראה אחי, כשאתה אומר מעבד, אתה מתכוון לכלי שמסוגל לעבד מידע מסויים.

ובכוונה אתה כותב מידע בשביל מעבד מסויים- שיוכל לנתח ולפעול על פיו/לבצע או לשלוח מידע לישומים מסויימים.

המעבדים שאנחנו משתמשים בהם, הם מעבדים של 32 ביט, והישומים שאנחנו מריצים נכתבו בשביל מעבדים כאלה.

יש מעבדים יותר חזקים, שמבוססים על 64 ביט, והישומים שהם מריצים נכתבו בשביל מעבדי 64 ביט. - מעבד של 32 ביט לא מסוגל להריץ או להבין מידע שנכתב בשביל מעבד 64 ביט.

המערכת הפעלה שמיקרוסופט מתכננים היא בשביל מעבדי 64 ביט- ובדיוק בשביל זה נכתב הוירוס.

נכון לפעמים אתה רואה ישומים (ת’אמת? רואים את זה הרבה בשמות של הוירוסים) שהשם שלהם זה w32... (לדוגמא w32.buggle.B או w32.Bugbear.a וכו’), זה בדיוק זה, 32 ביט.
יש מבין?[ההודעה נערכה על-ידי cp77fk4r ב-26/08/2004 00:05:57]
26/08/2004 01:00:04 11010010110
יש מבין, אותו דבר בדיוק קרה כשעברו מ- 16 ל- 32, אבל המעבד 32 ביט לא מוגן מוירוסים (/= או שכן?)
26/08/2004 01:03:11 cp77fk4r
לא לא, לא המעבד אחי, לא מדובר פה על וירוסים למעבד, מדובר פה על וירוסים לישומי 32 ביט או ישומי 64 ביט.

זאת אומרת לישומים שנכתבו לרוץ על מעבדי 32 ביט או 64 ביט.

למשל XP הוא ישום (מערכת הפעלה) שנכתה למעבדי 32 ביט.

מבין?

זזתי, לילה טוב.
26/08/2004 02:20:11 11010010110
אז לא יכול להיות דבר כזה מעבד עם הגנה מפני וירוסימ ("ובמקביל שוקדות חברות חומרה כמו AMD על מעבד 64 ביט, בעל יכולות אבטחה משופרות כנגד תולעימ ורושעות אחרות")
כי בגלל תאימות, כל מה שרצ על 32 ביט ירוצ גמ על 64 ומה זה מזיז למעבד מה רצ עליו?!?!??!!?
26/08/2004 02:44:06 Mr.Shadow
חחח נישמע לא טוב ..
מאוד לא טוב ..
26/08/2004 19:40:04 cp77fk4r
זה לא מה שמזיז למחשב מה שרץ עליו- זה מה שהוא מסוגל להריץ.
עמודים: 1