КРИТИКА СВЯТОГО КРИСА (Известная статья Криса Касперcки с пока неизвестными комментариями от DrMad-а) - Пишут, пишут - и сами не знают, что пишут... Вы знаете, Воробьянинов, что эту заметку, может быть, написали, сидя на нашем стуле? И.Ильф., Е.Петров. "Двенадцать стульев" --------------------------------------------------------------- : ВИРУСЫ - КИБЕРНИТИЧЕСКИЙ МИНОТАВР ИЛИ МАНИЯ? : : Нет такого свода законов, : который отвечал бы всем : потребностям. Преступлени е : в одном обществе может : казаться требованием морали : в другом. : : Френк Херберт "Дом Глав Дюны" : : Говорить о морали и этике вирусописателей настолько же : трудно, как и бесполезно. Уже не раз и не два по этому поводу : вспыхивали полемики, подогреваемые новыми вирусами, Мамаем : проносящиеся по жестким дискам беззащитных пользователей. : Впрочем, таких ли уж и беззащитных? Одно время помнится : агрессивные фидошики носились с идей организации штаба по : отрыванию (пардон, но слова из песни не выкинешь), ведущего : компонента детородных органов вирусописателям. Другие же : предлагали их "мирно" попинать башмаками, или "всего лишь" : исключить из института, выгнать с работы или устроить другие : козни... Словом, попадали ли действия вирусописателей с : юридической точки зрения под статью уголовного кодекса это еще : неизвестно, а вот "потерпевшие" были явно готовы нарушить все : права и нормы, дабы восторжествовала "справедливость". Не следует все-таки забывать, что эта история, описаная в одном из первых выпусках Infected Voice прозошла давно - в первой половине 90-х годов. С тех пор многое изменилось. Во-первых, не только вступила в силу статья 273 УК РФ, но и создан механизм по практическому применению этой статьи - пресловутые милицейские отделы "Р". Кроме того, еще неизвестно, что страшней для вирусописателя - представители закона или бравые секьюрити какой-нибудь страховой компании или банка. Короче, пользователи, an mass, в настоящий момент обладают разрушительнейшим "оружием возмездия". Но понимают ли они, против кого, по какому поводу и в какой мере это "оружие" следует и можно применять? : Разумеется, это не осталось безнаказанным, и у членов так и : не создавшегося клуба от натиска новых вирусов трещали BBS-ы, : "слетало с катушек" содержимое жестких дисков... Игра пошла по : крупному, и ставки в ней возросли. Впрочем, через некоторое : время пожар погас сам собой, и жизнь потекла прежним чередом. : Впрочем, клуб вирусописателей (речь идет, о SGWW, как уже : догадались завсегдатаи SU.VIRUS и прочие участники событий) : успел выпустить с десяток номеров электро нного журнала, : которые были обобщены в одноименной печатной книге, высказаться : в газетах, пускай и местного масштаба... но все же оставил : после себя в песке истории след. Члены же клуба "отрывания : ведущего компонента детородного органа", так и остались с этим : органом, да еще и мегабайтами электронного флейма, осевшего на : многих серверах Internet. : И кто в этой истории прав, а кто виноват? Как рассудить и : остаться справедливым и беспристрастным? В конечном счете, и те : и другие были готовы напакостить и "начистить функель" ближнему : своему. Кто поумнее, - с помощью информационных технологий, а : кто поглупее, но посильнее (бицепсами) - кулаками да сапогом. : Не знаю кому как, а вирусы мне куда симпатичнее синяков и : выбитых зубов. Многообещающий тезис.J : А, впрочем, по большому счету вирусописатели в своем : подавляющем большинстве те же хулиганы. Если рассматривать их : деяния с этой точки зрения, то вердикт один - ой плачут по ним : тюрьма да нары, и пресловутые двенадцать суток! Осталось только узнать, что это за "большой счет" и кто его, собственно говоря, "считает". Данный абзац сразу задает общее настроение нижележащего текста: вирусописатели "бяки", вся их работа "кака", но на это мы временно закроем глаза. Читайте мол, граждане, дальше, но не обольщайтесь. : Впрочем, агрессией агрессию можно только приумножить, но не : подавить. Подписываюсь всеми руками и ногами! : Наивно думать, что отсидевший двенадцать суток подросток не : побежит строчить новый вирус, еще коварнее предыдущего, что бы : отомстить обидчикам, а заодно и прилегающим к ним большей части : человечества. К сожалению, как бы ни хотелось написать : "воспитывать доброту в людях надо", приходится советовать прямо : противоположное. Доброта это хорошо и правильно, но пока этим : просто не кому заняться, - каждый озабочен проблемой своего : выживания за счет других. : Современный бизнес это гибрид волчьей стаи с бушующим морем : - того и гляди, что тяпнут спереди или сзади, и коли будешь : добрым и открытым, - затопчут или съедят. Или и то и другое : сразу. Однако попытка объяснить мотивы написания вируса одними : лишь мотивами "напакостить" и "навредить" не отражает : действительной ситуации. Логично. Но к чему это? Неужели автор считает, что написание вирусов - бизнес, и для того, чтобы разобраться в сущности явления, необходимо использовать знание законов, правил и терминологии рыночной экономики? Если так, то ай-ой... стоит ли читать дальше? : Прежде всего, "вирус" это еще не означает "вредитель". : Множество вирусов ничего не делают, только выводят безобидные : лозунги или забавные видеоэффекты. Кроме психологического : дискомфорта ("Бабусеньки! на моей машине страшный зверь вирус") : никакого вреда они приносят. Истинная правда... но не вся. На самом деле большинство вирусов вообще ничего не делают, только саморазмножаются. Роль информатора о присутствии на машине заразы берет на себя "добренький дядечка" антивирус. Антивирусная программа - третий угол треугольника, полномочный посредник в системе отношений "пользователь-вирус". И дальнейшие рассуждения о вирусах, если в них не учитывается роль антивирусного программного обеспечения, сколько-нибудь объективными признать нельзя. : К тому же, большинство вирусописателей просто не осознают : причиняемого ими вреда. Они же не наблюдают воочию убитого : горем владельца жесткого диска, который был хорошо "покусан" : вирусом, перемешивавшим все служебные данные в одну большую : кашу... Спросите любого солдата, что легче убить из винтовки : одного человека в упор или, пальнув с закрытых позиций из : пушки, уничтожить десятки врагов, гибнущих где-то там за линией : горизонта, - а может и не гибнущих - кто же знает, куда попадет : снаряд. : Очень легко запускать вирус на BBS, не отдавая отчета своим : действиям. Ведь пострадавшие пользователи не видны. И : сравнивать это с хулиганством и мордобоем по меньшей мере не : корректно. Гм... так "по большому счету вирусописатели... хулиганы" или "сравнивать с хулиганством... некорректно"? Какова истинная авторская позиция по этому вопросу? И есть ли она вообще? : Информационные технологии изменили мир, передернули всю : систему человеческих отношений. Как легко парить над : клавиатурой, едва касаясь кнопок, видеть перед собой терминал и : посылать по сети, кибернетическое чудовище, пробирающиеся : сквозь лабиринты компьютерных сетей и пещер, словно легендарный : Минотавр. Цель - не человек. Его цель информация, которую он : разрушает, словно камни, растирая в порошок. Опять двадцать пять! Пару абзацев назад автор отказывал вирусам в разрушительности, и вдруг снова резко меняет свое мнение. Или возможность употребить яркие метафоры глаза застила? "Плевать чего, но чтоб красиво"? : Но кто тогда Антивирус? Благородный Геракл, спускающийся на : смертный бой? Нет! Информация и электронные сигналы, : циркулирующие среди миллионов проводников, не знают добра и : зла. Антивирус - точно такое же чудовище, только на службе у : человека. Ага, вот, наконец-то, и про антивирус. Выспренно, красЯво, но по сути верно. : То есть я хотел сказать, что у пользователя, атакуемой : системы. Ведь и вирусописатель - тоже человек. Если отречься от : людей, то мысль о "битве электронных сигналов" покажется : довольно забавной, или даже скорее любопытной. Происходили же : когда-то захватывающие дух "битвы в памяти", когда две : программы сражались за выживание. Кем они были? Типичными : вирусами. Так почему те же самые "битвы в памяти", только в : другом масштабе - уже не одного компьютера, а сотен и даже : тысяч, так внезапно все поменяли? Почему вирусов и их авторов : заклеймили позором? : Ответ прост, - вирусы вторглись в частную собственность ее : владельцев. А информация обрела черты материальной : собственности. Например, эта статья, что сейчас набирается на : компьютере с точки зрения вируса всего лишь набор байтов, : который в одно мгновение может быть развеян по винчестеру. Но с : точки зрения ее обладателя время, потраченное на ее написание и : пусть и скромная, но все же осязаемая сумма гонорара, : выплачиваемая редакцией за публикацию, делают информацию таким : же осязаемым эквивалентом материальной ценности, как и сто : долларовая купюра (Доллары, кстати, та же информация) Компьютер : стал не только абстрактной электронной вычислительной машиной, : но и орудием труда. Ведь и Венера Милосская с точки зрения : химика это только кальций, углерод и кислород. Но можно ли так, : по частям, рассматривать предмет искусства? Вот где собака : порылась! Но ведь существуют вирусы, которые безобидны! Не верите, граждане, в безвредные вирусы? Предпочитаете слушать сказочки про "нелегально захваченные вычислительные ресурсы" и про "прогрессирующую несовместимость вирусов с развивающимся программным обеспечением"? А вот вам: макровирусы. Основанные на абсолютно легальном, документированном и тщательно отлаженном фирмой Майкрософт механизме. Существующие ровно до того момента, пока существует этот механизм. Если внутри нет никаких деструкций, если вирус осторожен и не заражает шаблон с "полезными" макросами... посмотрел бы я на того демагога, который и после этого брызгал бы слюнями по поводу того, что "безвредных вирусов не бывает". : Вирусописатели просто не осознают ценность информации, - : для них это просто упорядоченные биты и байты. С их точки : зрения они ничего кощунственного не совершают, - подумаешь, : переупорядочивают, увеличивают энтропию, то есть беспорядочно : разбрасывают содержимое жесткого диска, как золу от костра. : Правда, у хозяев этой самой информации точка зрения часто : диаметрально противоположная и они переживают за нее, как за : одухотворенную сущность. Неудивительно, что некоторые из них : бросаются в поисках крайнего, кому можно начистить "функель". : Почему так происходит? Или как объяснить вирусописателям, что : их точка зрения неправильная, и что за информацией стоит труд : создавших ее людей. : Ответ обескураживающий: никак. Пока вирусописатель сам пару : раз не окажется в аналогичной ситуации, он будет оставаться со : своим мнением. Не каждый вирусописатель, далеко не каждый! Но, к сожалению, автора уже понесло. Объективность окончательно отставлена в сторону, изобретен обобщенный образ "вирусописателя", ярлык навешен. Осталось только поставить этот образ в известную позу (ярлыком кверху) и раскрасить яркими красками? Ню-ню... : И никакие уговоры или разъяснения, а уже тем более, : "начистить" или "оторвать" не помогут. Ведь чаще всего : написанием вирусов "страдают" студенты и школьники, для которых : компьютер - занимательная игрушка и средство : времяпрепровождения. Сотри такому пару ценнейших файлов на : диске, - думаете, он сильно огорчится? Как бы не так, даже : порадуется, что теперь появился хороший повод восстановить все : заново, да еще лучше прежнего! Все равно, что топтать кулички, : играющего в песочнице ребенка. Раздавили? Вот вам - сейчас : опять слеплю. Нет смысла грохать винт вирусописателям, это не : только не наставит их на путь истинный, но и не огорчит. Верно, именно такая ситуация подчас имеет место быть... Но трах-тибидох! Какой ценой автор приходит к несомненно верному выводу? А такой, что в третий раз в течение статьи он противоречит сам себе! Это что, особо изощренная форма издевательства над читателем? : Для них весь мир - игрушка. Компьютер игрушка, и вирус - : игрушка. Да и что можно программировать на сегодняшних : компьютерах? Игру "крестики-нолики" - не интересно. Шахматы - : слишком сложно для начинающих. Вирус это одновременно и просто : и интересно. Для начинающего вирусописателя вирус - это сложно, интересно и почетно. Многолетний "мэтр" простыми вирусами не занимается, для него "просто" - читай "неинтересно". Вывод верен только для достаточно большой, но абсолютно безликой когорты вирусописателей-ламеров. Имеет ли смысл все множество вирусных авторов сводить к этой маловыразительной группе? : Лучшего полигона для изучения ассемблера, по-видимому, не : найти. Неудивительно, что вирусы это юношеская болезнь : практически всех программистов. Через это проходят и : талантливые самородки и бездарная серость. Бесполезно с этим : бороться. Ничего изменить все равно не удастся. Вирусы пишутся : и в тех странах, где за это можно без разговоров угодить на : долгие годы за решетку. Наивно думать, что введение аналогичных : законов в России позволит заметно изменить ситуации. Кончено, : поток вирусов приуменьшится, но никогда не пересохнет : полностью. Это надо принять как "де факто" и бросать силы не на : борьбу, а на защиту. : Впрочем, это уже отдельный разговор. Не будем здесь лишний : раз говорить, что распутную жизнь лучше не вести, с кем попало : не сталкиваться. А если уж ваш бурный темперамент так и тянет : на подвиги, - хотя бы элементарно предохраняться. Бесполезно! : Пока не наткнется иное лицо пару раз на вирус, оно не поумнеет, : - все будет надеяться на "авось да пронесет". Впрочем, это уже : не по теме разговора. Вернемся к вирусописателям, а : пользователей обсудим как-нибудь в следующий раз. "Юношеская : болезнь" - явление, строго говоря, нормальное, но иногда : встречается и патология. : В самом деле, последние два года психологи открыли для себя : новую манию - навязчивую мысль, что вирус, он, дескать, живой, : а антивирус, стало быть - убийца. Это вообще, ни в какие ворота : не лезет. Кто живой? Вирус что ли? Вот эта примитивная : программа из сотни строк, которая не способна ни на что, кроме : тупого заражения строго определенного типа файлов, по строго : определенному шаблону? Не надо передергивать карты! Не "примитивная" и не "из сотни". И метафора "тупое заражение" тоже критики не выдерживает. Что "тупое"? Алгоритм вируса OneHalf "тупой"? Этак можно и "Джоконду" объявить "примитивной мазней из нескольких сотен беспорядочно смешаных красок"! : Да по сравнению с вирусом, тот же Word интеллектуал! Голословно. Если ввести "коэффицент интеллектуальности" как отношение количества выполняемых функций к размеру кода, то к.п.д. многомегабайтного Word-a близок к к.п.д. паровоза, а к.п.д. вируса близок к 100%. Кроме того, вирус - штучная работа, произведение мастера, вложившего в него свою личную дерзость и хитроумие. Word - собранное безликим множеством рабочих на конвейере грохочущее металлическое чудовище. Можно ли их сравнивать по "интеллектуальности"? : На антивирус (убийцу де) возложены куда более емкие и : требующие адаптации и элементов искусственного интеллекта : задачи! Но, что для одного бред, для другого нормальное : положение вещей. Вирус может быть живым точно, так как Вася : Пупкин - Наполеоном. То есть лишь в чьем-то нездоровом : представлении. С точки зрения логики это невозможно. Ладно, : если журналист совершенно не разбирающийся в компьютерах, будет : считать, что компьютерный вирус и правда чем-то сродни вирусу : биологическому и живет своей, неведомой нам жизнью. Но неужто : сам автор этого творения, превосходно разбирающийся в : ассемблере и схема технике процессора, может считать этот кусок : кода живым организмом? Никто не спорит, что компьютерный вирус : внешне схож с биологическим. Размножается, копирует себя только : в файлы определенного формата (избирательность то бишь), имеет : инкубационный период... можно долго перечислять. Но это только : внешнее сходство, и ничто более. Героиня на экране - это копия : живого человека. Она выглядит как человек, движется, говорит... : только это не факт, что она живая. Это только изображение на : кинопленке. Копия живого человека, но только копия, а сам : оригинал остался где-то там... Так и с вирусами. Эмулировать : биологического вируса не сложно (в силу его простоты), но : только эта эмуляция никогда не достигнет оригинала... и : останется лишь электронной копией. Это бы могло напоминать : "светский спор" о том, сколько чертей можно усадить на острие : иглы, (в самом деле, с научной точки зрения говорить о живых : программах пока рановато) если бы за этой манией не тянулся : след разрушения. Очень убедительный, но стреляющий в пустоту абзац. Никто не говорит, что вирус - живой, он _модель_ живого. Против алгоритмического моделирования реальных сущностей что-нибудь имеется, ась? : Почему-то подобные люди считают, что если уж вирус живой, : то нехай он будет злым, агрессивным и сметающим все на своем : пути... И правда, большинство коварных вирусов было выпущено : создателями, уверенными, что их детище живой организм. Они и : правда стали живыми, - живыми и в представлении авторов, и : познакомившихся с ними жертв. Такими же живыми, туземцам, : наверное, представлялись корабли и мушкеты завоевателей... : Медики не сомневаются, что это психическое заболевание, правда, : методы лечения его еще предстоит найти. Быть может, медицина : вновь спасет мир от чумы, на этот раз компьютерной. Но вирусы : при этом не исчезнут. Они просто перекочуют туда, где и : появились - в стены лабораторий и компьютеры исследователей. : Ведь репродуцирующиеся (то бишь размножающиеся) программы стали : частью прикладной науки и имеют огромный познавательный : интерес. Ведь цепная реакция (тот же вирус, кстати) это не : обязательно атомная бомба. Да и атомную бомбу не обязательно : сбрасывать на чью-то голову, а можно преспокойно изучать : деление ядер урана в специально на то предназначенных : ускорителях. Ага. Именно об этом я и говорил. Отрадно, что автор нашел в себе силы не запутаться в собственной демагогии. : Существуют ли вирусописатели - исследователи? Конечно! Не : всем же им быть пакостниками. Тот же Данилов (автор : небезызвестного антивируса Dr Web) увлекается их написанием. : Правда, ни один не увидел "белого света", так и оставшись на : компьютере разработчика. Вот это хороший пример увлекательного : занятия, без ущерба для окружающих. Люди, с высокой моральной : ответственностью никогда не позволят себе до вреда другим : пользователем. Точно так, как и химик, разработавший новый : токсин не бежит, что бы вылить его в ближайший пруд или : водопровод. Вирус лишь одно из многих тысяч средств напакостить : другому человеку. Удивительно, но в полемиках об этом часто : забывают и зацикливаются только на вирусописателях. Свет клином : на них что ли сошелся? Ведь винчестер можно превратить в груду : бесполезного мусора не только с помощью изощренной программной : атаки, но и простой мускульной силой - скажем кувалдой или : пресс-папье. Почему же никто не вламывается к вам в квартиру с : молотом на перевес, а вот вирусы сыплются очень часто? Очень : просто - быть вирусописателем это престижно. Особенно в глазах : знакомых подростков. Хе-хе! Не могу не удержаться, чтобы не привести цитату из некой Сары Гордон, старинной американской "якобы специалистки" по психологии хакерства, крэкерства и вирусописательства: Вирусописатели - это самое дно особой иерархии компьютерного андеграунда, вершину которой занимают хакеры. Большинство хакеров, даже писавшие вирусы ранее, свысока смотрят на тех, кто этим занимается, особенно на новичков, которые пользуются чужими заготовками или пишут простенькие макросы. Многих вирусописателей можно сравнить с детьми; их несовершенные, аляповатые программы, обретя свободу, становятся неконтролируемыми. Хакерство требует иных, более "взрослых" навыков. Вот бы познакомить Криса и Сару! Хотя бы для того, чтобы узнать - Крис тоже так думает? Ставить брейкпоинт на GetWindowTextA и дизассемблировать в уме - это круто, а писать полиморфные движки и патчить KERNEL - детский сад? : Точно так, как когда-то считалось верхом крутости стрелять : из рогаток или воровать с лотка сигареты. Новое время принесло : с собой новые забавы. Но если бы вирусам и их авторам уделяли : бы меньше влияния, поверьте, их ряды бы сразу и быстро : поредели. Правда, эта статья о вирусописателях и, стало быть, : надо закругляться, чтобы не обвинили автора в создании : вирусописателям лишней популярности. (с) KPNC. Ну вот статья и завершена. Трижды отрекшись от собственных слов (почти как святой Петр!), вывалив на читателя массу пустых красивостей, автор все-таки пришел к верным выводам. Что можно еще сказать? Автор явно не вирусописатель. Не приходилось ему корпеть над вирусным кодом, добиваясь безотказной работы нетривиальнейших механизамов размножения и маскировки. Не испускал он никогда торжествующий вопль, обнаружив описание своего вируса в очередном вирлисте. Не трясся в тревожном ожидании разоблачения. Также и не занимался он написанием антивирусов. Не анализировал десятки листингов, хихикая над чужими глюками и восторгаясь находками (ну, может быть, вскрыл, скучая, пару-тройку трупиков, благо что квалификация все-таки позволяет). Не изобретал хитроумных алгоритмов, позволяющих обаруживать и лечить полиморфики без кодоэмуляции. Слишком много в его статье скучающего ума, слишком мало души и сердца. Вроде бы, после "Техники и философии хакерских атак" собирается он пройти бульдозером своего интеллекта и по теме вирусологии, написав что-то вроде "Техники и философии вирусных атак". Не сомниваюсь, что с "техникой" все будет в порядке, но вот с "философией"... Недавно я купил и прочитал вторую книжку из анонсированной серии - "Технику сетевых атак". И в ней совсем немалая толика посвящена "истории с географией". И опять предпосылки использованные автором, способы доказательства своих тезисов и выводы вызывают очень неоднозначные эмоции. Особенно автору "удаются" методы доказательства. J В качестве примера приведем маленький фрагмент из этой книжки. Автор пытается столкнуть вместе "устаревший" язык программирования ПЛ/1 и "современный" Си. : Так, например, программа, вычисляющая факториал, могла : выглядеть следующим образом: : : FACT: PROC OPIONS (MAIN); : DCL N DEC FIXED (2), Z FIXED(15); : GET LIST (N); : Z=6; : DO I=4 TO N; : Z=Z*I; : END; : PUT DATA (Z); : END FACT; : : Для сравнения, та же программа, написанная на языке Си, с : легкостью умещается в одну строку: : : for (int i=1;i==n;i++) int z=z*i; Прочитал я эти строки, и у меня глаза на лоб полезли. Такой неприкрытой софистики я давно не встречал. Известное доказательство известного тезиса: "Почему море соленое?"-"Потому что в нем селедки плавают", - выглядит гораздо более корректней того, которое было напечатано тиражом 8000 экземпляров и процитировано выше. Для тех, кто не в курсе (видимо, на них это и было рассчитано), поясню. Во-первых, приведенная строчка относится не к языку Си, но к языку Си++, т.к. только в этом языке разрешается описывать переменные в том месте, где они впервые встречаются. Кстати, в ПЛ/1 переменные можно вообще не описывать, тип их будет автоматически определен по первой букве идентификатора. Во-вторых, разве в Си уже не требуются ввод-вывод данных, функция main(), фигурные скобки и пр.? В-третьих, реально работающая программа на ПЛ/1 также может быть записана в одну строчку, и уж по крайней мере, сильно сокращена. Таким образом, сравнивать надо было вот такие две програмы: FACT: PROC OPIONS (MAIN); GET LIST (N); IZ=1; DO I=1 TO N; IZ=IZ*I; END; PUT LIST (IZ); END FACT; и /* Спасибо, Sassa! J */ #include <stdio.h> main() { int i,z,n; scanf("%u",&n); z=1; for (i=1;i<n;i++) z=z*i; printf("%u",z); } Оказывается, выводы, полученные в результате сравнения двух языков программирования, должны быть прямо противоположными! Поневоле закрадываается сомнение: если автор ничтоже сумняшеся в "философской" части пытается доказать, что Волга впадает в Тихий океан, а лошади кушают устриц в маринаде, то... то все ли в порядке в "технической" части??? Но не будем посягать на "святое". Поговорим все-таки о "философии". Критикуя взгляды Криса Касперски, я не счел для себя возможным не обрисовать (хотя бы кратко) свои взгляды. Мне почему-то кажется, что они более адекватны действительности. По крайней мере, меня убеждает в этом то обстоятельство, что свой первый вирус я написал (и, чего уж греха таить, распространил, но очень давно с этим завязал) лет 10 назад. Итак, все множество вирусописателей крайне неоднородно, его нельзя свести к какой-то одной группе "малолетних недоумков", "злобных вандалов" или "высоколобых кодеров". Во-первых, самому написать вирус (не модифицировать чужой, но самостоятельно разобраться в идее, разработать механизмы ее реализации, написать и отладить) довольно сложно и почетно. Поэтому первая и главная группа вирусописателей - "самоутверждающиеся". Кому-то хватает простейшего СОМ-вируса, заражающего в текущем каталоге. Другому интересно разобраться с заражением ЕХЕ-программ... с резидентными вирусами... с полиморфными... с загрузочными... с многоплатформенными... Этот процесс может длиться годами. Я знаю вирусописателя, которому 52 года. И что в этом плохого? Почему собирать марки или выпиливать лобзиком по рисовому зерну - почетно, а писать все более изощренные саморазмножающиеся программы (показывая их только друзьям) - инфантильно и подло?! Кстати, вы что-нибудь слышали про людей, которые увлекаются в свободное время (не за деньги) более "благородным" занятием, например, программированием баз данных? Первая группа в чем-то смыкается со второй группой вирусописателей - с "игроками". Для них важен принцип соперничества. Я написал - ты поймай. Ты поймал, я напишу еще круче. А в планах такой вирус, какого вообще никто никогда не поймает. Можно сражаться не с Касперскими-Даниловыми, а с Майкрософтом. Я расхакал твою операционку и внедрил свой код в ее объекты. Ты выпустил новую версию и декларировал ее "более вирусобезопасной", а я... И т.д. Любопытно и примечательно, что первым двум группам вирусописателей совершенно необязательно выпускать свои творения в дикую природу. Им важно - признание своих коллег и единомышленников, а также косвенное одобрение их творчества со стороны вирусологов (имеется в виду описание вирусов в вирлистах, каталогах и бюллетенях). В дикой природе вирусы авторов такого рода появляются в том случае, если их воспаленное честолюбие перевешивает моральные критерии и элементарную осторожность. Действительно, Чен Инг-Хау, автор вируса Win.CIH просто обязан был оповестить весь мир о своем действительно нетривиальном творении. Только врядли он ожидал, к каким последствиям это приведет. А между прочим, не будь внутри "Чернобыля" знаменитого Flash-киллера, он бы долго еще гулял по миллионам машин и был бы по праву главным вирусом конца XX века. В самом деле, ведь первый год до своей активации он распространялся беспрепятственно, торчал чуть ли не на каждой второй машине, и никому не мешал - настолько качественно был написан. Тем не менее, первые две группы - наиболее вероятный объект для атаки со стороны возбужденных сисадминов и всяких там "отделов Р". Потому что они (вирусописатели этих групп) занимаются своим делом регулярно и не слишком скрываются. Хотя они отнюдь не маньяки и не жрецы кибернетического минотавра. Третья группа - ламеры. Для них важен сам факт: "я тоже написал вирус". Вот для них и характерно самолюбование среди девочек и мальчиков. Известная история: лет восемь назад в буфетной очереди одного из свердловских (или новосибирских?) ВУЗов некий вьюноша усталым умудренным тоном процедил: "че-то вирь никак не отлаживается... виснет, з-з-зараза". И немедленно получил в бубен от одного из свидетелей разговора. Для ламеров честолюбие - главный движитель. Отсюда стремление выделиться не оригинальностью алгоритма, но оригинальностью проявления: музыкой, картинкой... злобностью... Поэтому откровения типа: "а вот в нашей вирмерской группе к деструкциям относятся положительно" означаю только одно - ламеры выпендриваются друг перед другом. Наконец, последняя группа - корыстолюбцы. Их цель - какаято выгода: рухнувший сервер, украденный пароль... Этих - давить, однозначно. Забавно, что очень часто вирусописатели мимикрируют, пытаются выглядеть в глазах окружающих не тем, кем являются на самом деле. Кому- то почему-то стыдно, что он находит в написании вирусов самоутверждение. Ему хочется выглядеть круче, практичней, циничней себя настоящего. "Я анархист, моя цель - разрушить установившийся порядок!", - гордо заявляют такие личности... забывая вытереть сопли из под носа. И таких очень много. Подавляющее большинство вирусописателей в возрасте 16-20 лет мнят себя "посланцами ада", "санитарами компьютерного леса" и прочими эфемерными существами. Со временем это проходит. "Я создаю компьютерную жизнь" - из той же серии. Так же несерьезно и неискренне. А кто-то, между прочим, на основании такого рода заявлений целые диссертации по психологии защищает. К сожалению, ряд "специалистов по вирусописателям" (типа процитированной выше Сары Гордон) общаются только с двумя последними группами вирусописателей, не подозревая о существовании первых двух. Или принципиально не хотят этого делать. Потому что продукт их "исследований", - диссертации, монографии, статьи в журналах и обзоры в Интернете,- предназначенны для тупых компьютерных обывателей. А это такая порода, которая читает только то, во что верит; верит только в то, что понимает своей единственной извилиной; а понимает только то, про что читает в работах разных там "классных дам". Замкнутый круг. Отмечая его всевозрастающее от книжки к книжке стремление изобретать и любой ценой доказывать свое (пусть в корне неверное, бредовое, но свое) мнение, не хотелось бы, чтобы Крис Касперски уподобился Саре Гордон. Потому что среди некоторых психологически и профессионально не очень окрепших личностей он стал уже "святым". И ему верят, даже если он порет откровенную чушь. Вот почему я с нетерпением жду и боюсь этой, еще ненаписанной, книжки. ---------------------------------------------------------------------- (с) Constantin E. Climentieff, 2000 mailto: drmad@chat.ru * http://www.chat.ru/~drmad |