Борн ([info]nestor_asa) wrote,
@ 2005-06-09 21:19:00
Previous Entry  Add to memories!  Tell a Friend!  Next Entry
О том, почему "живоспособны" слабо написанные компьютерные вирусы
Предположим, что в африканских лесах нашли доселе неизвестное племя людей, которые близоруки. Или у них в детстве в обязательном порядке вырастает болезненная шишка. В общем, все болеют, без исключения. Но они сами об этом не знают, потому как сравнивать не с чем. То есть бывают случаи, когда болезнь может быть принята за норму.

Казалось бы, достаточно очевидные рассуждения, только, как выясняется, в мире компьютеров они не совсем очевидны.

Если никогда доселе не работавшего за компьютером человека посадить за машину с Windows, больной вирусом Wukill, он и не поймет, что машина работает вообще-то неправильно. Ему просто не с чем сравнить ненормально длительный отклик работы программ, постоянную занятость процессора, наличие лишних процессов в памяти.

По моим наблюдениям, больше всего вирусов наблюдается на машинах у тех, кто обычно "верен" своей машине и редко имеет дела с чужими вычислителями. Имхо, только поэтому может распространяться большая часть вирусов, которая довольно слабо написана и элементарно обходится при соблюдении элементарных приемов профилактики. Случаи убойных сетевых червей типа Nimda или Klez довольно редки и составляют ничтожную часть от общего количества вирусов. В самом деле, представим себе поведение типичного пользователя, которому по почте пришло завлекательное письмо с вложенным вирусом. Он что делает? Правильно, не вспоминает про меры предосторожности. И запускает приложение - интересно же. А то, что оно не запустилось... Ну и фиг с ним. Вспомните, сколько уже случаев у него было, когда он хотел что-то запустить, но не запускалось... Поэтому - то, что приложенная программа (или псевдорисунок) не запустилась, для него в норме вещей... А то, что винчестер после этого стал чуть чаще помаргивать, программа (любая) медленнее запускаться....

Вы думаете, он это заметит? Да на прошлой неделе вируса Wukill не заметил не то что простой пользователь-секретарь, а даже администратор эникейщик, вот уже пару лет плотно и непосредственно занимающийся обслуживанием компьютеров!


(Post a new comment)


[info]mikkov
2005-06-09 04:36 pm UTC (link)
представляю себе администратора, который взял да и запустил "что-то", а оно не запустилось, ну и хрен собственно говоря с ним.... :))))

(Reply to this)(Thread)


[info]nestor_asa
2005-06-09 04:41 pm UTC (link)
Во-первых, для него нормально было и плюнуть... Низшее эникейское звено в нашей иерархии.
Во-вторых, это не он запускал, а пришел ставить программу на уже зараженную машину.

(Reply to this)(Parent)


[info]dexaneral
2005-06-09 05:05 pm UTC (link)
Ага, ага... пожалуй, ты прав. И, я думаю, в этом же причина ещё очень многих других приколов.

(Reply to this)(Thread)


[info]nestor_asa
2005-06-09 05:07 pm UTC (link)
Твоя похвала многого стоит :)

(Reply to this)(Parent)(Thread)


[info]dexaneral
2005-06-09 05:45 pm UTC (link)
М-м-м... не уверен. Знаешь, на какие мы грабельки сегодня наступили? Хи-хи... тебе понравится :)
Наш клиент завёл себе ADSL от МТУ Интел. Что есть хорошо. Им принесли модем,
продемонстрировали на собственном ноуте, что всё офигенно работает, и ушли.
А сегодня мы это дело включали :) И решили, что это дело по умолчанию бриджем работает.
И стали по инструкции пытаться добраться до его веб-интерфейса, чтобы сделать его
роутером и файрвол настроить. Дураки... А оно не отзывается. Когда позвонили в техподдержку,
нам там радостно сообщили, что он уже роутером, и им его от них замечательно видно, но
пароль установлен их инженерАми, и нам они его не скажут :) Ха-ха... понял? Они от себя могут
управлять моим роутером, а я от себя не могу... Ну, пошли, купили свич с роутером...

(Reply to this)(Parent)(Thread)


[info]nestor_asa
2005-06-09 05:48 pm UTC (link)
Хы. Защищают модем от пользователя-дурака :)))
А вообще, у модемов таких по-моему, должна быть кнопочка полного сброса. Чтобы все потереть, включая пароль.

(Reply to this)(Parent)(Thread)


[info]dexaneral
2005-06-09 05:55 pm UTC (link)
Кнопочка есть, но не сбрасывает. Прикол ещё в том, что снаружи в него прёт всё, типа, на использование его файрвола они не рассчитывают. Ладно, фиг с ним, работает он хорошо, будем считать, что он просто тупой модем :)

(Reply to this)(Parent)

параллель
[info]knigonosha
2005-06-10 06:31 am UTC (link)
Кошмар для любого казначейства - не матёрые фальшивомонетчики, а партизаны, вооружённые цветным ксероксом.

(Reply to this)(Thread)

Re: параллель
[info]nestor_asa
2005-06-10 06:33 am UTC (link)
Хорошая параллель.
Мне недавно рублевую сдачу подсунули монетой в 10 рублей образца 1992 года. Тоже кошмар в глобальных масштабах.

(Reply to this)(Parent)


Create an Account
Forgot your login?
Login w/ OpenID
English • Español • Deutsch • Русский…