herm1t LIVE!ng room [entries|archive|friends|userinfo]
herm1t

[ website | twilight corner in the herm1t's cave ]
[ userinfo | ljr userinfo ]
[ archive | journal archive ]

Valhalla 2 [Mar. 15th, 2012|01:32 pm]
[Tags|, ]
[Current Mood | happy]

Вышел журнал Valhalla 2. Мне нравится! :-) И моя статейка есть там. В последний момент повыкидывал из нее большую часть технических подробностей, и решил, что пора бы уж перестать теоретизировать и взяться за код.
Link8 comments|Leave a comment

Conspiracy of fools [Sep. 11th, 2011|09:53 am]
[Tags|, , , , , , , , , ]

[info]pr0mix написал уже об этом на всех форумах, но я повторюсь: вышел третий выпуск журнала EOF. При этом не обошлось без традиционной драмы (я-то думал, что больше такого не увижу) izee так расстроился из-за выхода другого журнала, что накинулся на SPTH, rgb и hh86, и так сердился, что даже к своему журналу "забыл" написать редакторскую колонку и сделать приличную верстку. fAMINE, кажется, с ним солидарен и обновленного Tristram мы так и не увидим.

Из моего там «Advanced EPO: Deeper, longer and harder (Part 1)» об использовании отладки для поиска оптимальной точки для EPO. Над "Part 2" - статический анализ для тех же задач, я пока раздумываю. Меня также заинтересовали работы pr0mix и F0g. Надеюсь, что EOF нас будет радовать еще много, много лет.

В последнее время стал весьма стабильно утекать свежий Virus Bulletin, и помимо "нашего преданного поклонника" Питера Ферри, в журнале есть и еще интересности. Порадовала статья Джона Айкока «Stux in a rut: Why Stuxnet is boring», в которой он говорит о том, что давно уже должен был кто-то сказать: Stuxnet - это скучно. Тоже самое относится и к другим сильно распиареным "зловредам". Да, это все (более или менее) профессиональные проекты, да, они состоят из большого количества компонентов, но перехода количества в качество явно не наблюдается. Всё это мы уже видели по отдельности. Дальше Айкок перечисляет три критерия "прорывной" технологии: 1) Необходимость существенно менять средства защиты 2, 3) меняется мотивация и бизнес-модель противника.

С этой точки зрения полиморфизм и макро-вирусы - являются поворотными изобретениями, а червь Морриса и метаморфизм - нет. И, наконец, то что меня заинтересовало: "Хорошая" защита - та, что удерживает противника в "уютном месте", в котором противник достаточно преуспевает, и не слишком часто обламывается, чтобы развитие остановилось. Странно, но периодический проигрыш в состязании по безопасности может быть необходим, для того, чтобы поддерживать здоровое равновесие. Тут я подумал, что к антивирусникам это относится даже в большей степени. Образуется своеобразная спираль молчания, и "white" и "black" коммерсанты предпочитают краткосрочные вложения - в оптимизацию движков, автоматический поиск сигнатур, переписывание пакеров и крипторов. С одной стороны сто дятлов ищут на полуавтомате сигнатуры, с другой - такие же дятлы, на том же полуавтомате их чистят. Бабло течет, все довольны. Надеюсь, что любителям, академикам, и прочим товарищам, не связанным с IT Sec рынком, удастся поломать к хуям эту идиллию.

Link1 comment|Leave a comment

Bzz... [Aug. 12th, 2011|01:36 pm]
[Tags|, , , , ]
[Current Mood | bored]

Только-только вернулся из отпуска. Тем не менее, как-то я не очень... из-за всяких IRL неурядиц. Пока меня не было успел выйти журнал Valhalla, я собирался туда кое-что написать, но не успел, так что в другой раз. В Virus Bulletin вышла статья Ферри "Frankie Say Relax", о RELx, в EOF #3 (выход которого был отложен на месяц) будет тот же RELx, но с одним занятным обновлением и соответствующей статьей.
LinkLeave a comment

navigation
[ viewing | most recent entries ]