Федеральная Служба Опасности - Про вирус Stuxnet

Чтобы отправить комментарий — войдите.
  • grom512
    24 сен 10
    Во время войны 08.08.08 вся российская боевая техника, оснащенная софтом MS, отключилась. Привет главному табуреточнику!
    Ответить
    • L
      Сам понял что сказал? Это что за боевая техника?
      Ответить
      • adnoname
        бронетранспортер в контрстрайке)
        Ответить
      • svas
        lex_shadow 24 сен 10
        На всех саперских лопатах устанвлена лицензионная семерка.....

        =)
        Ответить
  • astrino
    24 сен 10
    Извините за дремучесть — первый раз слышу про этот кипеж.

    А вообще, давно пора винтить на никсы, микрософт настолько уже всех на себя подсадил, что с помощью долбаных вирусов "кто надо" может раком целое государство поставить. Так ли уж нужны игрушки, совместимые с вендой, чтобы всякие важные гос. учреждения сидели на форточках? Не понимаю, это что, дешевле?
    Ответить
    • ksandrpro
      Вообще то лично я не особо жажду, чтобы все на никсы пересели. Тогда начнут писать вирусы под никсы. Меня сейчас более чем устраивает спокойная жизнь на Линуксе без вирусов :)
      Ответить
      • astrino
        Не, не начнут. Достаточно того, что силовики на них сидят — и ничего с этим не могут поделать разновсяческие "хакеры". Пример: Когда макинтоши ходили не под МакосИкс, их процентное отношение к виндам — досам было куда меньше теперешнего, НО (!) вирусов было дохера и больше. Значит, не в распространённости дело? Так что, спокойно сидим дальше. А самый страшный вирус — это юзверь. Вот нафига на работе понаставили паролей типа "331JIyyR", а тётки тут же их на стикерах перед носом повесили? Для галочки. Одни делают вид, что обеспечивают безопасность, другие, что играют в эту игру.
        Ответить
    • svas
      astrino 24 сен 10
      Давно в конце девяностых видел блок от какой-то военной радиолокационной станции. В тяжелом железном корпусе обычная материнка — не помню какой точно пентиум на ней.

      Операционка с файловой системой, иконками, менюшками и окнами. Я не сам не очень в этом понимаю, но спецы утверждали что это перекомпеированный линух. Причем руссифицированный полностью. Даже буквы дисков — русские. Уж не помню были ли там вообще английские символы где-нибудь кроме биоса.
      Ответить
      • astrino
        svas 24 сен 10
        Вполне возможно. Нащет линуха с буквами дисков не знаю, но на моей ЗАС в армии к обслуживанию некоторых блоков допускались только специальные инженеры. Там были компьютеры, но точно не пни, во-первых тогда их еще просто не было, во-вторых какая-то собственная советская разработка.
        Ответить
  • kovin_79
    24 сен 10
    Бушер — сомнительно. Сильно сомневаюсь что у систем контроля АЭС есть выход в интернет. Как и у станков с ЧПУ про которые собственно и говорит автор
    Ответить
    • MrCricket
      "Это, кстати, объясняет способ распространения через флешки — промышленные системы редко подключены к Интернету."
      Ответить
      • kovin_79
        Там unix в 90% или вообще спец ПО заточенное под именно этот аппарат, т.е. если на машине проектанта винда вполне может быть, то в станке ее точно нет и lnk и уязвимости винды никакого значения не имеют
        Ответить
        • hellraiser
          WinCC работает только под виндой. С его помощью можно программировать контроллеры и менять значения в памяти контроллера, тем самым изменять параметры технологических процессов, которыми управляет этот контроллер. Я лет десять назад обслуживал автоматику на спиртзаводе. Там как раз использовались контроллеры Сименс и иногда приходилось что-нить подправить с помощью WinCC.
          Ответить
  • RiPPER2004
    24 сен 10
    malaya-zemlya.livejournal.com

    вот кажется оригинал
    Ответить
  • hari_om
    24 сен 10
    >В первую очередь тем, что умел распространяться на флэшках (используя уязвимость в отработке файлов lnk) Это уже само по себе экзотично в век Интернета

    Это уже само по себе говорит о компетенции автора данного материала.
    Ответить
  • Dorimena
    24 сен 10
    мда. терминатор наступает)
    Ответить
  • helgisbox
    24 сен 10
    не многовато ли для вируса?! обычно они компактные ;)

    "пол-мегабайта кода на ассемблере, С и С++"
    Ответить
    • GreatMouse
      512 к кода на асме/Ц/Ц++ это не одно и то же, что 512 к машинного кода. А ещё не забываем про упаковщики, которые прессуют откомпилированный файл раза в полтора. Итого, по прикидкам — килобайт 100-150 весит этот вирь, и что, это много? ;) Я понимаю, что на ХТ с 640 к оперативки, если вирь отожрёт от неё 30%, то это абзац, но на совремнных системах... ;)
      Ответить
      • astrino
        А что, где-то выложили исходники?
        Ответить
        • E
          astrino 24 сен 10
          Т.е. с продвижением компьютерных технологий забыли как по бинарнику определять на чем оно было написано и чем компилялось?

          Чем дальше в лес, тем толще партизан. Т.е. чем более визуальный язык разработки программы, тем проще точно идентифицировать сгенерированый им бинарный код. Ибо говен в нем ненужных все больше и больше.
          Ответить
  • K
    24 сен 10
    Где травку брали? ...
    Ответить
  • H
    24 сен 10
    а статейка то спизженая..... а источник указать слабо было.... сколько раз говрить можно...
    Ответить
    • systemator
      а на нонейме большинство статеек спизжены, а ссылку на источник давать надо.
      Ответить
    • M
      И что? Такой ленивый, что в Гугле не можешь характерный фрагмент статейки скопипастить и нажать Ентер? Извиняюсь, воможно Вы инвалид без рукий. Тогда я это за Вас сделаю.

      Вот. Ссылка в Интернете с идентичным текстом, причём пока — единственная:

      uahub.info — но выложена сегодня, 01:34. Так что скорее всего с Нонейма и слили, и тут — оригинал!

      Правда, на news2.ru вчера был этот самый текст, но сегодня его уже нет.
      Ответить
      • systemator
        ну раз вчера был а сегодня нет, то точно с нонейма спизжено, т.к. на нонейме осталось.
        Ответить
  • uvejourgen
    24 сен 10
    Не, только линукс. В нем, даже если что-то и сотворят, сообщество все-равно раскопает и кто-нибудь склепает заплатку. Код то открыт.
    Ответить
    • systemator
      вот так они сидят вместо того чтобы работать — латают свой линукс.
      Ответить
full image