Новый невидимый руткит от Рутковска (миф или реальность?)

Любые разговоры которые хоть как-то связаны с тематикой форума

Модератор: Модераторы разделов

Аватара пользователя
VPF
Сообщения: 1042
Статус: форум покинул
ОС: Mandriva,ClarkConnect,Windows

Новый невидимый руткит от Рутковска

Сообщение VPF »

Джоанна Рутковска, известный специалист по руткитам и одна из основательниц компании Invisible Things Labs, утверждает, что разработала набор средств для взлома компьютера, которые в принципе невозможно обнаружить.

Новый тип руткитов, получивший условное название "синяя таблетка" (Blue Pill), использует технологии виртуализации. По заявлениям Рутковской, разработанная методика теоретически позволяет создавать хакерские инструменты, при помощи которых можно захватить полный контроль над компьютером жертвы, оставаясь при этом незамеченным.

Практически сразу после появления информации о "синей таблетке" ряд независимых экспертов по вопросам компьютерной безопасности бросили Рутковской вызов, предложив ей доказать "неуязвимость" руткита. Для этого исследовательнице было предложено установить руткит на один из двух компьютеров, после чего специальное программное обеспечение должно было бы указать на машину, контролируемую извне.

Рутковска в своем блоге ответила, что готова принять вызов, однако при этом поставила ряд условий. Прежде всего, Рутковска попросила увеличить количество ПК для эксперимента до пяти, поскольку в случае двух компьютеров вероятность правильного отгадывания машины с руткитом составляет 50%.

Кроме того, исследовательница подчеркнула, что сейчас "синяя таблетка" существует лишь в виде прототипа, и на ее завершение потребуются шесть месяцев при условии, что двое программистов будут работать целый день. При этом Рутковска изъявила желание получить деньги на оплату труда программистов из расчета 200 долларов в час. Если принять продолжительность рабочего дня за восемь часов, а количество рабочих дней в месяце за двадцать, то получается, что Рутковске нужно финансирование в размере 380 тысяч долларов США. Таким образом, возможность проведения соревнования поставлена под сомнение.

источник:
Информационный портал - "Компьюлента"
Think different www.vorko.info
Спасибо сказали:
Аватара пользователя
Liksys
Сообщения: 2910

Re: Новый невидимый руткит от Рутковска

Сообщение Liksys »

бла-бла.
Спасибо сказали:
Аватара пользователя
Santa_Klaus
Сообщения: 160
Статус: О`Балдуй
ОС: Debian Lenny и много чего ещё

Re: Новый невидимый руткит от Рутковска

Сообщение Santa_Klaus »

}{ерня, IMHO
Я не тормоз, я основательный :)
Спасибо сказали:
Аватара пользователя
Uncle_Theodore
Сообщения: 3339
ОС: Slackware 12.2, ArchLinux 64

Re: Новый невидимый руткит от Рутковска

Сообщение Uncle_Theodore »

Ну почему, все правильно. Разработана теория гарантированной победы сферической лошади в вакууме. Для разработки прикладной модели надо еще полгода и 380 тысяч долларов. :) Все правильно. На том наука и держится... :)
Спасибо сказали:
Аватара пользователя
Ivanhoe
Сообщения: 136

Re: Новый невидимый руткит от Рутковска

Сообщение Ivanhoe »

Верно Uncle_Theodore подметил ))
Все погибнут при гравитационном коллапсе, Маша...
---
Затрать 5 минут в неделю. Сделай OpenOffice.org лучше http://community.i-rs.ru/index.php/topic,3241.0.html
Спасибо сказали:
Аватара пользователя
VPF
Сообщения: 1042
Статус: форум покинул
ОС: Mandriva,ClarkConnect,Windows

Re: Новый невидимый руткит от Рутковска

Сообщение VPF »

Кроме всего прочего настораживает фамилия Рутковска, которая специалист по руткитам... ;)
Кто-нибудь слышал о ней?
Она хоть существует?
Think different www.vorko.info
Спасибо сказали:
Аватара пользователя
Uncle_Theodore
Сообщения: 3339
ОС: Slackware 12.2, ArchLinux 64

Re: Новый невидимый руткит от Рутковска

Сообщение Uncle_Theodore »

VPF писал(а):
09.07.2007 20:37
Кроме всего прочего настораживает фамилия Рутковска, которая специалист по руткитам... ;)
Кто-нибудь слышал о ней?
Она хоть существует?

Ну почему же? Существует, конечно...
http://theinvisiblethings.blogspot.com/
Спасибо сказали:
Аватара пользователя
Ex-Trim
Сообщения: 20
ОС: Gentoo Linux

Re: Новый невидимый руткит от Рутковска

Сообщение Ex-Trim »

Uncle_Theodore писал(а):
09.07.2007 17:49
Ну почему, все правильно. Разработана теория гарантированной победы сферической лошади в вакууме. Для разработки прикладной модели надо еще полгода и 380 тысяч долларов. :) Все правильно. На том наука и держится... :)

+5 =)
Спасибо сказали:
Аватара пользователя
VPF
Сообщения: 1042
Статус: форум покинул
ОС: Mandriva,ClarkConnect,Windows

Re: Новый невидимый руткит от Рутковска

Сообщение VPF »

Uncle_Theodore писал(а):
09.07.2007 20:42
Ну почему же? Существует, конечно...
http://theinvisiblethings.blogspot.com/


Так руткиты - это её изобретение, или совпадение?
Think different www.vorko.info
Спасибо сказали:
Аватара пользователя
Uncle_Theodore
Сообщения: 3339
ОС: Slackware 12.2, ArchLinux 64

Re: Новый невидимый руткит от Рутковска

Сообщение Uncle_Theodore »

VPF писал(а):
09.07.2007 20:47
Так руткиты - это её изобретение, или совпадение?

А я почем знаю? :) Впрочем, я не думаю, что она изобрела руткиты.
Может, это псевдоним. Типа, Сонька -- Золотая Ручка... :)
Спасибо сказали:
Аватара пользователя
Ivanhoe
Сообщения: 136

Re: Новый невидимый руткит от Рутковска

Сообщение Ivanhoe »

Ну, выступает она всегда под такой фамилией. Кстати, вполне вероятно, что такая у нее и есть, она полячка, вроде.
Все погибнут при гравитационном коллапсе, Маша...
---
Затрать 5 минут в неделю. Сделай OpenOffice.org лучше http://community.i-rs.ru/index.php/topic,3241.0.html
Спасибо сказали:
Аватара пользователя
Bruce
Сообщения: 647
Статус: beat maniac
ОС: Debian GNU/Linux 4.0

Re: Новый невидимый руткит от Рутковска

Сообщение Bruce »

реальная теория, если будет реальная реализация (гы-гы) - то наступит полный капец. Висте первой, и потом, если портируют на линух - будет полный пипец :)
Samsung r40 (t5500, 1.5G ram, 80 gb hdd)

koolkhel's lj
Спасибо сказали:
Аватара пользователя
Liksys
Сообщения: 2910

Re: Новый невидимый руткит от Рутковска

Сообщение Liksys »

Bruce писал(а):
10.07.2007 16:35
если портируют на линух - будет полный пипец :)
Сомневаюсь
Спасибо сказали:
Аватара пользователя
Bruce
Сообщения: 647
Статус: beat maniac
ОС: Debian GNU/Linux 4.0

Re: Новый невидимый руткит от Рутковска

Сообщение Bruce »

невидимый руткит - на то и невидимый. и "не думаю" можно говорить только после досканального изучания аппаратной виртуализации в новых процессорах Intel.
Samsung r40 (t5500, 1.5G ram, 80 gb hdd)

koolkhel's lj
Спасибо сказали:
Аватара пользователя
Uncle_Theodore
Сообщения: 3339
ОС: Slackware 12.2, ArchLinux 64

Re: Новый невидимый руткит от Рутковска

Сообщение Uncle_Theodore »

Bruce писал(а):
10.07.2007 19:05
невидимый руткит - на то и невидимый. и "не думаю" можно говорить только после досканального изучания аппаратной виртуализации в новых процессорах Intel.

Что-то мистическое есть в рутките, который полностью перехватывает управление компьютером, а сам при этом остается совершенно незаметным... То есть, злобный хакер управляет машиной, а тупой пользователь глядит на экран, и думает, что это он сам все сделал, да? Матрица, да и только... ;)
Спасибо сказали:
Аватара пользователя
Ivanhoe
Сообщения: 136

Re: Новый невидимый руткит от Рутковска

Сообщение Ivanhoe »

Прямо философский вопрос ) Не можем познать Вселенную, потому что являемся ее частью ))
Все погибнут при гравитационном коллапсе, Маша...
---
Затрать 5 минут в неделю. Сделай OpenOffice.org лучше http://community.i-rs.ru/index.php/topic,3241.0.html
Спасибо сказали:
vinny
Сообщения: 2227
Статус: ..............
ОС: Mandriva/Suse

Re: Новый невидимый руткит от Рутковска

Сообщение vinny »

Ivanhoe писал(а):
10.07.2007 22:38
Прямо философский вопрос ) Не можем познать Вселенную, потому что являемся ее частью ))
мда... хватит ли у вас силы духа вырубить машину, когда нервно куря в сторонке петушки, вы вдруг осознаете, что невидимые хозяева вашего компа, заспамили всю вселенную (и все ваши ящики, как её неотъемлемую часть) и она вот-вот взорвётся от переполнения информационным мусором?
Всегда пишите код так, будто сопровождать его будет склонный к насилию психопат, который знает, где вы живете.
— Martin Golding
Спасибо сказали:
Аватара пользователя
Ivanhoe
Сообщения: 136

Re: Новый невидимый руткит от Рутковска

Сообщение Ivanhoe »

Я убьюсь )
Все погибнут при гравитационном коллапсе, Маша...
---
Затрать 5 минут в неделю. Сделай OpenOffice.org лучше http://community.i-rs.ru/index.php/topic,3241.0.html
Спасибо сказали:
Аватара пользователя
Bruce
Сообщения: 647
Статус: beat maniac
ОС: Debian GNU/Linux 4.0

Re: Новый невидимый руткит от Рутковска

Сообщение Bruce »

песциалисты прямо. Лишний гвоздь в моё ухождение )

Последний раз советую - "google intel virtualization"
Samsung r40 (t5500, 1.5G ram, 80 gb hdd)

koolkhel's lj
Спасибо сказали:
vinny
Сообщения: 2227
Статус: ..............
ОС: Mandriva/Suse

Re: Новый невидимый руткит от Рутковска

Сообщение vinny »

Ivanhoe писал(а):
10.07.2007 23:06
Я убьюсь )
готично, но не спортивно. надо уже сейчас найти кого-то, с мозговыми клетками... поражёнными паранойкой и натравить его на написание противоядия от "синей таблетки". короче, все на борьбу с аппаратной виртуализацией, а то за что боролись, на то и напоролись ):
Всегда пишите код так, будто сопровождать его будет склонный к насилию психопат, который знает, где вы живете.
— Martin Golding
Спасибо сказали:
Аватара пользователя
Uncle_Theodore
Сообщения: 3339
ОС: Slackware 12.2, ArchLinux 64

Re: Новый невидимый руткит от Рутковска

Сообщение Uncle_Theodore »

Bruce писал(а):
10.07.2007 23:20
песциалисты прямо. Лишний гвоздь в моё ухождение )

Мессир знает что-то, скрытое от других? Мессир не согласен поделиться? :)
Последний раз советую - "google intel virtualization"

Это хорошо, что в последний. :D
Спасибо сказали:
vinny
Сообщения: 2227
Статус: ..............
ОС: Mandriva/Suse

Re: Новый невидимый руткит от Рутковска

Сообщение vinny »

почитала http://www.intel.com/cd/corporate/europe/e...date/360248.htm
но так и не поняла, почему покуда мадама Рутковска шукает деньги, мы не можем спокойно постебаться, не опасаясь, что кто-то невидимый... уже рулит нашим компами ? (:
Всегда пишите код так, будто сопровождать его будет склонный к насилию психопат, который знает, где вы живете.
— Martin Golding
Спасибо сказали:
Аватара пользователя
Ivanhoe
Сообщения: 136

Re: Новый невидимый руткит от Рутковска

Сообщение Ivanhoe »

все на борьбу с аппаратной виртуализацией
Рисование карандашиком а-ля разблокировка-коэффициента-умножения-на-старых-селерах? ))
Все погибнут при гравитационном коллапсе, Маша...
---
Затрать 5 минут в неделю. Сделай OpenOffice.org лучше http://community.i-rs.ru/index.php/topic,3241.0.html
Спасибо сказали:
vinny
Сообщения: 2227
Статус: ..............
ОС: Mandriva/Suse

Re: Новый невидимый руткит от Рутковска

Сообщение vinny »

Ivanhoe писал(а):
10.07.2007 23:38
все на борьбу с аппаратной виртуализацией
Рисование карандашиком а-ля разблокировка-коэффициента-умножения-на-старых-селерах? ))
всё это небезопасно, так как есть технологии передающие инет по электрическим сетям -- боюсь, она выклянчит пол лимона и мы опять лишимся сна. нет, к чёрту... конторские счёты -- наше всё, остальное от лукавого.
Всегда пишите код так, будто сопровождать его будет склонный к насилию психопат, который знает, где вы живете.
— Martin Golding
Спасибо сказали:
Аватара пользователя
Ivanhoe
Сообщения: 136

Re: Новый невидимый руткит от Рутковска

Сообщение Ivanhoe »

Не, я так не могу! А как быть с чтением башорга? )))
Все погибнут при гравитационном коллапсе, Маша...
---
Затрать 5 минут в неделю. Сделай OpenOffice.org лучше http://community.i-rs.ru/index.php/topic,3241.0.html
Спасибо сказали:
Аватара пользователя
Георгий
Сообщения: 512
ОС: W7, Debian,ubuntu 9.10,UNR

Re: Новый невидимый руткит от Рутковска

Сообщение Георгий »

Так завершился интернет,компьютеры, а также БОР.:-(((((
Спасибо сказали:
Аватара пользователя
Bruce
Сообщения: 647
Статус: beat maniac
ОС: Debian GNU/Linux 4.0

Re: Новый невидимый руткит от Рутковска

Сообщение Bruce »

"... The hacking subculture has become a mockery of its past self.
People might argue that the community has "evolved" or "grown" somehow,
but that is utter crap. The community has degenerated. It has become a
media-fueled farce. The act of intellectual discovery that hacking once
represented has now been replaced by one of greed, self-aggrandization
and misplaced post-adolescent angst... If I were to judge the health of
the community by the turnout of this conference, my prognosis would be
"terminally ill."..."
Samsung r40 (t5500, 1.5G ram, 80 gb hdd)

koolkhel's lj
Спасибо сказали:
Аватара пользователя
Uncle_Theodore
Сообщения: 3339
ОС: Slackware 12.2, ArchLinux 64

Re: Новый невидимый руткит от Рутковска

Сообщение Uncle_Theodore »

Bruce писал(а):
11.07.2007 01:14
"... The hacking subculture has become a mockery of its past self.
People might argue that the community has "evolved" or "grown" somehow,
but that is utter crap. The community has degenerated. It has become a
media-fueled farce. The act of intellectual discovery that hacking once
represented has now been replaced by one of greed, self-aggrandization
and misplaced post-adolescent angst... If I were to judge the health of
the community by the turnout of this conference, my prognosis would be
"terminally ill."..."


Естесственно. Умные хакеры пошли в линуксоиды. А глупые -- в скрипткидди. :)
И шо?
Спасибо сказали:
Аватара пользователя
Bruce
Сообщения: 647
Статус: beat maniac
ОС: Debian GNU/Linux 4.0

Re: Новый невидимый руткит от Рутковска

Сообщение Bruce »

линуксоидность с мозгом не коррелируется совсем. Сколько ещё тыщ постов обсёра MS надо на этом форуме, чтобы это понять?

зы. статья из phrack 64 :)
Samsung r40 (t5500, 1.5G ram, 80 gb hdd)

koolkhel's lj
Спасибо сказали:
Аватара пользователя
Uncle_Theodore
Сообщения: 3339
ОС: Slackware 12.2, ArchLinux 64

Re: Новый невидимый руткит от Рутковска

Сообщение Uncle_Theodore »

Bruce писал(а):
11.07.2007 02:16
линуксоидность с мозгом не коррелируется совсем. Сколько ещё тыщ постов обсёра MS надо на этом форуме, чтобы это понять?

зы. статья из phrack 64 :)

Это обсер MS с мозгом не коррелирует. :) Как не коррелирует и линуксоидность с обсером MS, ее обсирают все, кому ни лень, даже (в особенности) те, кто под ней сидит.
А вот Линуксоидность с мозгом -- таки да, коррелирует, ибо показывает желание разобраться. И уметь что-то особенного. ;)
Спасибо сказали: