Комментарии участников:
источник: imhoclub.lv
Что мы имеем:
Номер 1 — микросхема DRAM. Интереса как такового не представляет. Память таких чипов колеблется от 8 до 64 Мб и соответствуют размеру кеша жесткого диска. Никаких программ и прошивок там не разместить.
Номер 2 — контроллер двигателя вращения шпинделя. Отвечает за управление механикой, регулирует мощность и имеет внутри аналоговые/цифровые каналы. Иногда именно АЦП этого чипа и используют электронщики в своих самодельных гаджетах. Таких микросхем полно, а суть одна — стабилизация вращения, запуск вращения, остановка вращения.
Номер 3 — флеш-память. В некоторых дисках эта микросхема отсутствует, а память бывает встроена в чип контроллера диска. Размер в пределах от 64 до 256 Кб. Используется для хранения программы, управляющей контроллером жесткого диска. Но какую-либо вирусную программу сюда записать затруднительно.
Номер 4 — самая любопытная часть — контроллер жесткого диска. Многие компании, производящие диски, делают свои собственные контроллеры. Например, Samsung и Western Digital ставят исключительно собственные чипы.
Наверное, Касперский со товарищи нашел нечто именно здесь. Вопрос — как он это нашел?
Несмотря на то, что никогда не пользовался антивирусом Касперского, лаборатории его верю полностью, тем более что ничего принципиально нового в данном случае она не открыла.
Это же понятно, что производитель «железа» и производитель «софта» могут легко договориться и внедрить в свой продукт только им известные программные коды, обнаружить которые сторонним исследователям будет невозможно потому, что изначально неясно, что и где искать.
В связи с этим вспомнилась история развала целой отрасли микроэлектроники.
Чтобы иметь собственные аналоги, разбирались на кусочки западные микрочипы. Создавались виртуальные топологические схемы, а потом и реальные копии. Но потом появились многофункциональные программируемые контроллеры, и копирование таких чипов стало делом бесполезным — программу-то внутри на атомы не разобрать, а без нее даже точно скопированный чип — всего лишь пустышка.
И все-таки зря прекратилось «тупое копирование». Навыки технологии копирования упущены, а вот способы читать программы внутри неизвестного контроллера появились. Мне даже в интернете удалось отыскать примеры таких инструментов. Вот, например, один из них. Информация найдена на форуме forum.hddguru.com.
Там же приводится и описание одного из подобных контроллеров.
Любители глубоких расковырок обнаружили в контроллере Western Digital три ядра, подобных АРМ9. Одно ядро обрабатывает физические операции «чтение/запись», другое управляет SATA интерфейсом, а вот третье выполняет неопределенные функции.
Исследователь взял и просто отключил его от схемы — и ничего не произошло. Как работал диск, так и продолжал работать.
Интересно реагировали участники форума. Их не интересовало, чем занимается это ядро контроллера, они стали делиться информацией, как отключить все ненужное. А сам умник на этом не остановился, стал копать глубже, разобрался в коде и даже предложил свой код взамен встроенному. Этим кодом поделился с другими. Его можно скачать вот по этой ссылке.
Но чувствую, что забиваю головы не нужными никому подробностями.
Теперь становится более-менее понятно, как удалось Касперскому сделать свое «открытие».
Вопрос — что дальше?
Если поиграть в шпионские страсти, то можно написать про успех российских спецслужб, которые сигналят типа «мы все знаем про ваши фокусы». А может, наоборот — американские спецслужбы подкинули информацию, чтобы «российские мужики» покрылись холодным потом при мысли об американской технологической мощи.
Похоже, мы скоро действительно станем свидетелями кибервойны, о которой все чаще стали упоминать в прессе.
В принципе, можно поверить в волшебную кнопку, которую стоит нажать, и встанет все — поезда, самолеты, светофоры, радио, телевидение…
Равно как можно поверить и в ответ: большой болт мы, мол, клали на вашу электронику — ваши истребители без компьютера не смогут сбить даже российский кукурузник времен войны в Испании.
А что касается дисков, вы можете легко проверить ваши устройства.
Достаточно открыть заднюю крышку ноутбука и списать заводской номер диска. Потом на этом сайте ввести его, и получите информацию — кто, чего, сколько, когда.
Не имеет значения, какая операционная система стоит, обработка и отправка информации ведется с встроенной миниОС(и можете порадоваться — она основана на Линукс).
В прошивку всю ось не засунуть. Даже мини.
А если у тебя линукс то компьютер изначально сложней заразить. По аналогии человеку трудней заболеть болезнью свиней или птиц. Уязвимые места есть, но не те же самые.
Хотя да, бывают особо хитрые гриппы.
А если у тебя линукс то компьютер изначально сложней заразить. По аналогии человеку трудней заболеть болезнью свиней или птиц. Уязвимые места есть, но не те же самые.
Хотя да, бывают особо хитрые гриппы.
MenuetOS — дистрибутивы от 120 до 750Кб
QNX demodisk — 1,4Мб (с графической оболочкой)
Mungkie Linux — 1,4Мб (с графической оболочкой)
Множество FreeBSD и Linux дистрибутивов позволяют запустить установку с флоппика, далее в автоматическом режиме скачав и установив полноценный дистрибутив. Т.е. они умеют работать с диском, биосом и интернетом. Что еще нужно вирусу?
QNX demodisk — 1,4Мб (с графической оболочкой)
Mungkie Linux — 1,4Мб (с графической оболочкой)
Множество FreeBSD и Linux дистрибутивов позволяют запустить установку с флоппика, далее в автоматическом режиме скачав и установив полноценный дистрибутив. Т.е. они умеют работать с диском, биосом и интернетом. Что еще нужно вирусу?
Вообще не понял, о чем статья. Более-менее внятная новость про открытие Касперского, а потом невнятное авторское бу-бу-бу.
А что касается дисков, вы можете легко проверить ваши устройства.
Достаточно открыть заднюю крышку ноутбука и списать заводской номер диска. Потом на этом сайте ввести его, и получите информацию — кто, чего, сколько, когда.
И что?
Ну ввел серийник, а где говорится есть там шпион али нету? :)))
тема интересная, конечно…
но учитывая репутацию тов. Касперского на предмет его огульной маркетинговой политики, основанной на сюжетах аля РЕНтв — хуйня из под ногтей.
Капсерский, залогинься!
но учитывая репутацию тов. Касперского на предмет его огульной маркетинговой политики, основанной на сюжетах аля РЕНтв — хуйня из под ногтей.
Капсерский, залогинься!
Любители глубоких расковырок обнаружили в контроллере Western Digital три ядра, подобных АРМ9. Одно ядро обрабатывает физические операции «чтение/запись», другое управляет SATA интерфейсом, а вот третье выполняет неопределенные функции. Исследователь взял и просто отключил его от схемы — и ничего не произошло. Как работал диск, так и продолжал работать.
Вот в это месте самая странность. Как он отключил кусок кристалла внутри чипа?
Ну и откуда инфа что на каком ядре крутится?
некоего доселе неизвестного вируса, которым заражены миллионы компьютеров по всему мируВопрос 1: чем занимаются антивирусные лаборатории, если для идентификации вируса нужно установить несколько миллионов копий?
Вопрос 2: если в мире существует около миллиона вирусов, а для попадания вируса в базу нужно заразить миллион компов, то насколько в принципе надежна такая штука как антивирус?
1. Ходят легенды, что часть онлайн вирусов создают антивирусные компании
2. и когда про антивирусные компании забывают (падает их выручка), они из рукава вытаскивают козыря в виде супер опасного вируса, которым размахивают и предлагают купить антивирус
тоже самое, что со свиным гриппом, птичьим, итд =)
2. и когда про антивирусные компании забывают (падает их выручка), они из рукава вытаскивают козыря в виде супер опасного вируса, которым размахивают и предлагают купить антивирус
тоже самое, что со свиным гриппом, птичьим, итд =)
В данном случае по моему антивирусная компания пишет что они не способны ничего сделать с указанной угрозой.