herm1t LIVE!ng room - "Энциклопедия" "по защите от" вирусов. [entries|archive|friends|userinfo]
herm1t

[ website | twilight corner in the herm1t's cave ]
[ userinfo | ljr userinfo ]
[ archive | journal archive ]

"Энциклопедия" "по защите от" вирусов. [Jan. 24th, 2010|11:48 pm]
Previous Entry Add to Memories Tell A Friend Next Entry

По случаю купил книжку Станислава Гошко (aka Sl0n) «Энциклопедия по защите от компьютерных вирусов», М.: Солон-Пресс, 2005. Как мне кажется, или автор, или издатель решили перестраховаться - уже обложка вводит читателя в заблуждение. Ни к энциклопедиям, ни к защите, этот труд не имеет ни малейшего отношения (вирусы там действительно есть). 150 страниц о DOS вирусах (кто-нибудь еще помнит, что такое MS-DOS?), еще сто пятьдесят про Windows, десять страниц досталось макро-вирусам. Сборник откоментированных листингов, вот что это такое. Кстати, об упомянутых на той же обложке *nix вируcах в книге нет ни слова.

Книга написана живым языком, будит воображение, наполнена искрометным юмором Если бы Владимир Набоков прочитал предложение: Для проверки на возможность файла быть в формате PE необходимо, чтобы..., он от непереносимой боли за родной язык оплевал бы бороду графу Толстому, и стал бы писать исключительно по-английски. А буревестник революции Максим Горький просто попросил бы расстрелять литературную контру. Сразу чувствуется нечеловеческий стиль, приобретаемый в стенах уездного политеха. "Факторы", "хипы", "релокейшкены", "инфицирования" фоловать и хонтить будут за ридером до самого энда об этой книжка.

Сам же материал туповато-добротный, в целом напоминает Коваля - много исходников, мало текста. Коваль пишет гораздо зануднее, Слон "замысловатее". Опять-таки, помимо своеобразного авторского стиля, обращает на себя внимание не менее интересная терминология: "вирусы-вампиры", "неизлечимость" (имеется в виду EPO). Скоро сами прочитаете (кто еще не читал), так как я уже смазал машинным маслом направляющую и прогладил утюгом шлейф в сканере. Ждите электрическую копию книжки недельки через две.

LinkLeave a comment

Comments:
From:(Anonymous)
Date:January 25th, 2010 - 04:56 pm
(Link)
Закончил - "Экономическая кибернетика". Первым идет "экономическая", а затем непонятное слово "кибернетика". Статьи, книжка. Походу человек, из семьи в которой основной принцип "деньги делают деньги" и "деньги не пахнут".

Есть просьба, выкладывай по очереди, "...- Говно - НеГовно -...",
а то заметки о книжках только низкого качества, и на неактуальные темы.
Просьбу написать свою книгу, походу игнорируешь.
Или хоть советуй в конце статьи, что толкового прочитать, пусть даже на en.
[User Picture]
From:[info]herm1t
Date:January 25th, 2010 - 05:19 pm
(Link)
> Есть просьба, выкладывай по очереди, "...- Говно - НеГовно -...",
> а то заметки о книжках только низкого качества, и на неактуальные темы.

а книжек хороших вообще, и на данную конкретную тему очень мало, что по-русски, что по-английски. Эрик Филиол неплохую книжку написал. Там не очень много кода, но есть над чем подумать.

> Просьбу написать свою книгу, походу игнорируешь.

Пока не потяну.
From:(Anonymous)
Date:February 6th, 2010 - 08:09 pm
(Link)
>кто-нибудь еще помнит, что такое MS-DOS
Конечно помним.

Книга.. шаблонная, с шаблонным названием. Тематика DOS-вирусни уже раскрыта дальше некуда, на десяток томов хватит. А с никсами да, напряженка. Придется по крупицам статейки собирать да головой думать...
[User Picture]
From:[info]herm1t
Date:February 7th, 2010 - 01:36 am
(Link)
> Тематика DOS-вирусни уже раскрыта
Дело даже не в том, что раскрыта, а в том что DOS уже даже не пахнет.
> А с никсами да, напряженка.
Нет никакой напряженки, имхо, есть нежелание разбираться с незнакомой системой. Меня к примеру ломает, что либо писать под винду (даже в том случае, когда это не требует никаких дополнительных усилий, хотя бы потому, что либо придется привыкать к новой среде или пользоваться портами на новом месте), но это же не значит, что "с виндой напряженка".
From:(Anonymous)
Date:February 7th, 2010 - 07:45 pm
(Link)
Что-то я не заметил на обложке обещание про nix вирусы в книге =)

>хороших вообще, и на данную конкретную тему очень мало, что по-русски, что по-английски.
И слава богу знаете ли.

>есть нежелание разбираться с незнакомой системой.
А кому она нужна? Криминалам не нужна. Не распространена даже наполовину как винда. И это главная причина, почему малвари так мало под никсы.
Энтузиасты? Считаное кол-во...И то попрятались..
Кулхацкеры ждут статей от Криса Касперски.
Жидохекирам тоже она не нужна.

Асм не особо рулит в никсах. Проблема со всякими полиморфиками и т.д. как следствие.

Да и ситема так организована, что без рута не особо позаражаешь.

Да и вирусы как-то уходят в прошлое...Я имею в виду классические.
Отсутствие повальных эпидемий тому подтверждение.
конфикер, ака Кидо - смесь червя, вируса и прочего гуана.
Многие руткиты можно смело называть эксплоитами. Ибо активно юзают дырки.

Я это всё к тому, что если раньше, да, можно было четко разделить на категории всё вредоносное ПО, то теперь это сложные и комбинированные вещи и делить на категории все сложнее. Одни пишут, что червь, другие, что вирус, "троянец" - напишет ДокторВеб.
Я считаю, что уже вполне можно ну если не всё, то многое называть просто малварью.

Создается логичный вопрос, а зачем придумывать в такой ситуации вирусы под никсы? Заразить фалы одного юзверя, а смысл? Копать ядро в поисках уязвимостей?...в наше время..за бесплатно...
Да и зоопарк никсов дает о себе знать.

>"инфицирования", "вирусы-вампиры", "неизлечимость"...
А что не так? Нормальные общеупотребимые термины.






[User Picture]
From:[info]herm1t
Date:February 7th, 2010 - 08:35 pm
(Link)
> Что-то я не заметил на обложке обещание про nix вирусы в книге =)
Второе издание. Посмотрите на картинку http://www.ozon.ru/context/detail/id/2174185/

> А кому она нужна?

Мне. Возможно, что вам это покажется немного эгоцентричным, но я для себя являюсь мерилом вещей. То есть, не "я крут, потому что пишу вирусы", а "вирусы - это круто, ведь это интересно мне".

С ассемблером и с полиморфиками под линукс/юникс не больше проблем чем под виндой.

> И то попрятались..

Зайдите на мою хоумпагу (в профиле) и почитайте, если что не понятно - пишите, постараюсь помочь.

> что без рута не особо позаражаешь.

Без "Администратора" тоже не особенно, а ведь работает. Особая защищенность юниксов - это склазки, придуманные красноглазыми пингвинами для таких же уебанов, а если не верите мне, спросите у любого авера, он вам тоже самое скажет.

> Да и вирусы как-то уходят в прошлое...

И солнышко светило ярче, кхе-кхе, и травка была зеленее...

> в наше время..за бесплатно...

а вам любое ваше телодвижение должен, кто-то оплатить?

> А что не так? Нормальные общеупотребимые термины.

про вампиров - услышал впервые. вместо "инфицировать" лучше писать "заражать", по-русски жеж ж, блядь, пишем; EPO - это не неизлечимость, а сокрытие точки входа, и автор об этом знает, потому что в одном месте написал именно так. из-за подобного стиля, складывается впечатление, что книгу писал не дипломированный специалист, а какой-то гастарабайтер. за еду.
[User Picture]
From:[info]ketmar
Date:February 24th, 2010 - 01:07 am
(Link)
>спросите у любого авера
и не стыдно? %-)
[User Picture]
From:[info]herm1t
Date:February 24th, 2010 - 01:12 pm
(Link)
> и не стыдно? %-) ет )