Антивирус "Иммунитет"
От: std.denis Россия  
Дата: 23.02.13 21:50
Оценка:
Парниша все правильно сделал: склепал какую-то хреноту на коленке, и его внахаляву зачислили в вуз. Прям по заветам партии.

Хотя вот откровения про чудокодек, да и интервью в целом, я совсем не понимаю.
Ну ладно, антивирус еще как-то можно толкнуть как это принято в нашей стране (и наверное не только в ней?), сшибать денег себе.

Но какой смысл вот так вот открыто идиотизмом фонтанировать? Неужели он не слышал про Дениса Попова и Болдженос? Неужели его наставники настолько тупые, что не могут помочь парнише разобраться? Хотя возможно они тролли 80 уровня

http://www.youtube.com/watch?v=ANQ8D0cQlRM
Re: Антивирус "Иммунитет"
От: Kana Украина  
Дата: 23.02.13 23:46
Оценка: :))) :))) :)
Здравствуйте, std.denis, Вы писали:

SD>http://www.youtube.com/watch?v=ANQ8D0cQlRM


Да ладно. Никакого особенного бреда он не несёт. Я, например, тоже могу написать архиватор,
который будет сжимать 2 гига в несколько килобайт. Про разархиватор-то речи нет.
Рубик-джан! Ты только не обижайся, но я тебе один умный вещь скажу. Твой машина стоит в соседнем дворе.
Я так думаю!
Re: Антивирус "Иммунитет"
От: мыщъх США http://nezumi-lab.org
Дата: 24.02.13 00:42
Оценка: 8 (3) +2 -1
Здравствуйте, std.denis, Вы писали:

SD>Парниша все правильно сделал: склепал какую-то хреноту на коленке,

SD>и его внахаляву зачислили в вуз. Прям по заветам партии.
кстати, я знаю парня в красной майке, который в конце фигурирует.
в написании антивируса ничего сложного нет. это по силам и школьнику. голый движок пишется с пол-пинка. а кто будет работать над сигнатурами и откуда у него сэмплы -- хз. впрочем, сэмплы можно получать с вирус-тотала если отгрузить им "иммунитет". и они будут посылать все файлы, на которые хоть кто-то ругнулся. файлов много. одному никак не осилить.

но в рамках высказывания "вылечил компьютеры друзей" ничего невероятного нет. у него есть движок. быть может даже со сложностью O(N^2), где N — кол-во детектируемых зловредов. при малом N оно будет работать даже с тупейшим алгоритмом вплоть до O(N!). сколько у друзей зловредов? никак не больше сотни. в чем проблема в их удалении? да ни в чем. тем более, что "иммунитет" никому не известен и зловреды с ним не борются.

но как ни крути, а для школьника это все-таки достижение (если сравнивать его с серой массой остальных).

SD>Хотя вот откровения про чудокодек, да и интервью в целом, я совсем не понимаю.

Q: можно ли восстановить файл по MD5
A: вбиваешь в осла, восстанавливаешь


SD> Неужели его наставники настолько тупые,

SD> что не могут помочь парнише разобраться?
очень мало кто понимает как работает антивирус и в чем проблемы его написания. не понимают даже Ph.D., которые эти самые антивирусы разрабатывают. в частности, сейчас Snort-формат стандарт де-факто. попытки объяснить, что это тупик и путь в никуда -- бесполезная трата времени. даже на наглядных примерах типа известной дыры в gif. логика детекции -- элементарна, но Snort ловить такое не в состоянии. а ведь gif это очень простой формат...

талантливые разработчики и ученые просто не знают как выглядит живая малварь. зато они знают как реализовать поддержку формата Snort самым быстрым образом. хоть в софте, хоть в железе. и их не волнует, что их продукт изначально мертворожденный.

если парень написал антивирус, который ловит зловреды у его знакомых, то польза очевидна. а вот масшабируемость и прочие фичи -- это отдельный вопрос. по мере роста кол-ва юзеров и числа детектируемых зловредов -- скорость будет падать, а ошибочные срабатывания -- расти и процветать. если архитектура выбрана правило, то все пучком. если же нет -- начинать с нуля, набравшись опыта ошибок и набив шишек. по другому никак.

SD> Хотя возможно они тролли 80 уровня

ему же не лимон бабла из бюджета дали, а только зачислили вне конкурса. и не только его одного. что сделали остальные? про них вообще ни слова. говорить не о чем? или я чего-то не понимаю.
americans fought a war for a freedom. another one to end slavery. so, what do some of them choose to do with their freedom? become slaves.
Re: Антивирус "Иммунитет"
От: koenjihyakkei Россия  
Дата: 24.02.13 08:33
Оценка: +1 :)
Здравствуйте, std.denis, Вы писали:

Вот кстати пример работы его чудо-архиватора здесь
Re: Антивирус "Иммунитет"
От: denisko http://sdeniskos.blogspot.com/
Дата: 24.02.13 08:42
Оценка: 2 (1)
Здравствуйте, std.denis, Вы писали:

SD>Парниша все правильно сделал: склепал какую-то хреноту на коленке, и его внахаляву зачислили в вуз. Прям по заветам партии.

Ты принимай во внимание сколько ему лет, если он уже может клепать хреноту на коленке (чего не могут 50% программистов, хз можешь ли ты), то обучить его в универе точно не грех.

SD>Хотя вот откровения про чудокодек, да и интервью в целом, я совсем не понимаю.

Когда знаний мало каждый день делаешь кучу открытий, это нормально.
Другое дело, что поскольку профессионалов мало везде, в том числе и в журналистике, то подача материала достаточно тошнотная. Лет через 20 это прекратится.
<Подпись удалена модератором>
Re[2]: Антивирус "Иммунитет"
От: Artem Korneev США https://www.linkedin.com/in/artemkorneev/
Дата: 24.02.13 08:57
Оценка: 1 (1)
Коллега, вы описание к ролику читали? Там этот "антивирус" описан:

Юный гений Алексей Бабушкин готовится занять лавры Дениса Попова, представив миру свой инновационный антивирус на bat-скриптах.
Разбор антивируса (брать его тут: immunity.double-a.ru )
1. Движок — 2 батника, которые рождают кучу ping — пингами реализована задержка в их работе.
2. Детекты по полным путям файлов, включая профиль пользователя (C:\Users\Babushkin\Desktop\123123123\КР­ИПТОР\bin\crypt\bin\php\php.exe, C:\Users\Babushkin\Documents\SMSDV\SMSDV­.exe) Всего их 36 штук. Хотя в GUI сообщается об 1,7 миллионах. Впрочем 3 из них — это не полные пути к файлам, а их CRC.
3. Какой-то мега sysfiles.info с содержимым
C:\192.168.0.2-Администратор-GHRmkd743ff
C:\192.168.1.102-Настя-насастюсюхаса
4. В одном из батников движка реализован мега-эвристик. Например в корнях дисков C — J (не более, и, почему-то, без I) детектирует и предлагает удалить любой *.sys

С уважением, Artem Korneev.
Re[3]: Антивирус "Иммунитет"
От: Vain Россия google.ru
Дата: 24.02.13 09:09
Оценка:
Здравствуйте, Artem Korneev, Вы писали:

AK>Коллега, вы описание к ролику читали? Там этот "антивирус" описан:

AK>4. В одном из батников движка реализован мега-эвристик. Например в корнях дисков C — J (не более, и, почему-то, без I) детектирует и предлагает удалить любой *.sys[/q]
Кстати да, видел на экране его бука как autorun.sys предлагался как вирус
[In theory there is no difference between theory and practice. In
practice there is.]
[Даю очевидные ответы на риторические вопросы]
Re[2]: Антивирус "Иммунитет"
От: Artem Korneev США https://www.linkedin.com/in/artemkorneev/
Дата: 24.02.13 09:10
Оценка: 1 (1) +2
Здравствуйте, denisko, Вы писали:

D>Ты принимай во внимание сколько ему лет, если он уже может клепать хреноту на коленке (чего не могут 50% программистов, хз можешь ли ты), то обучить его в универе точно не грех.


Говорит, что "написал антивирус" в 11-м классе, но сейчас-то он на третьем курсе университета. Если ему на третьем курсе не стыдно такую хрень нести, то ему не в программисты надо, а в политики. Или в чиновники.

И почему-то мне кажется, что парень сознательно стебается над телевизионщиками..
С уважением, Artem Korneev.
Re: Антивирус "Иммунитет"
От: Sharov Россия  
Дата: 24.02.13 09:14
Оценка: 5 (3)
Здравствуйте, std.denis, Вы писали:

Здесь подробнее разобрано.
Кодом людям нужно помогать!
Re[2]: Антивирус "Иммунитет"
От: maxlosyam Россия  
Дата: 24.02.13 10:26
Оценка: +2
Здравствуйте, Sharov, Вы писали:

S>Здесь подробнее разобрано.


ухты, сп0рав, эх молодость, фидо...
Re[2]: Антивирус "Иммунитет"
От: Michael7 Россия  
Дата: 24.02.13 15:30
Оценка:
Здравствуйте, Sharov, Вы писали:

S>Здравствуйте, std.denis, Вы писали:


S>Здесь подробнее разобрано.


Мда, это уже даже не смешно. Денис Попов хоть не предлагал гусей это самое
Большой мальчик умеет хорошо работать с *.bat файлами, довольно редкое нынче умение. За это респект. Все остальное печально, что такие "инновации" еще и считаются научными достижениями.
Re[3]: Антивирус "Иммунитет"
От: denisko http://sdeniskos.blogspot.com/
Дата: 24.02.13 16:37
Оценка:
Здравствуйте, Artem Korneev, Вы писали:

AK>Здравствуйте, denisko, Вы писали:


D>>Ты принимай во внимание сколько ему лет, если он уже может клепать хреноту на коленке (чего не могут 50% программистов, хз можешь ли ты), то обучить его в универе точно не грех.


AK>Говорит, что "написал антивирус" в 11-м классе, но сейчас-то он на третьем курсе университета. Если ему на третьем курсе не стыдно такую хрень нести, то ему не в программисты надо, а в политики. Или в чиновники.

Хрен знает, я толи на 5 курсе, толи на первом курсе аспы выиграл штук 5 конкурсов и всяких микрофинансирований (в пределах 50 к баксов) уж очень деньги были нужны. Правда тогда кроме пары совсем гиковских сайтов типа хобота и ферры это никого не интересовало и меня лавры тезки минули. В результате сварганил кучу прототипов и забыл об этом. Программистом стал относительно нормальным.

AK>И почему-то мне кажется, что парень сознательно стебается над телевизионщиками..

похоже.
<Подпись удалена модератором>
Re[2]: Антивирус "Иммунитет"
От: saturas  
Дата: 25.02.13 08:07
Оценка:
Здравствуйте, Kana, Вы писали:

SD>>http://www.youtube.com/watch?v=ANQ8D0cQlRM


K> Да ладно. Никакого особенного бреда он не несёт. Я, например, тоже могу написать архиватор,

K>который будет сжимать 2 гига в несколько килобайт. Про разархиватор-то речи нет.

сразу вспомнилась эта
Автор:
Дата: 17.10.12
тема
Re: офтопик
От: Pavel Dvorkin Россия  
Дата: 25.02.13 15:22
Оценка:
Здравствуйте, std.denis, Вы писали:

Об этом "антивирусе" говорить ничего не буду. Все, что тут сказано, верно, практически со всем согласен.

А вопрос мой совсем иной, он не для КУ, но уж раз здесь, так здесь.

Может ли быть, что некий дилетант, в сущности мало знакомый с предметом, вдруг возьмет и сделает нечто такое (всерьез нечто такое), что заставить специалистов только ахнуть ?

//////////////
Однажды на лекции Эйнштейна спросили, как делаются великие открытия. Он ненадолго задумался и ответил:
"Допустим, что все образованные люди знают, что что-то невозможно сделать. Однако находится один невежда, который этого не знает. Он-то и делает открытие!".

http://www.c-cafe.ru/days/bio/28/einstein.php

//////////////

Так вот — в ИТ такое возможно ?
With best regards
Pavel Dvorkin
Re: Антивирус "Иммунитет"
От: IID Россия  
Дата: 25.02.13 15:43
Оценка: 2 (1)
Ответ автора:

"Про архивацию, вынудили:Алгоритм архивации таков: любой файл представляет собой HEX-последовательность символов, переводим этот HEX в DEC, получаем неебически-большое число, дописываем перед этим число 0, — получаем число в диапазоне от 0 до 1 с огромным числом знаков после запятой, а дальше всё просто — подбираем 2 таких целочисленных числа, частное которых даст нам искомое число в диапазоне от 0 до 1 с точностью совпадений до последнего знака. Беда в подборе чисел, которое может идти и 2 часа, а может идти и 2 недели. Есть опытные образцы и работающая программа, и всё это работает.Про антивирус:Имун написан на C++, VB со вставками из ASM-а и CMD скриптов. То, что представлено на каких-то там идиотских обзорах — не больше, чем зависть раковой школоты, которой не спится в 3 ночи. Разобрано не больше, чем 1% всего кода, а на основе этого уже начали строится какие-то предположение про развод людей и т.п., хотя на самом деле антивирус работает. "База", как её обозвали, где 32 каких-то там записи — идиоты, даже не смогли полную антивирусную базу найти. Антивирус работает не только по сигнатурному поиску. Про эвристические анализаторы, деструктивные анализаторы, аглгоритмы мониторинга системных изменений, алгоритмы сравнений и песочницу никто упоминать не стал, так же как и про 0-кольцо, службы и т.п., видимо недоразобрали. А теперь получается, что я аналог какого-то там дениса, только вот я не воровал код и не брал готовый, а продукт мой успешно работает, хотя пользователь "Кирилл Питон" утверждает, что у него брат умер от этого. Связь, конечно же, прямая.На дваче упорно была попытка положить мой сервер, но чего-то она кончилась ничем, кроме 95 отражённых подключений, который отразил таки Иммунитет. 2 года стоит на сервере, 2 года лезут всякие тролли, и 2 года ни разу не падала защита и серв не укладывался. Если и это не результат и я продолжаю продавать фикцию и нести чушь — то хз, какие ещё аргументы нужны, можешь лишь то,что в антивирусе почти 59000 строк кода, где из них 4759 строк на АСМЕ... Может ещё исходники выложить почитать?"

kalsarikännit
Re: Антивирус "Иммунитет"
От: ishmakov  
Дата: 25.02.13 15:44
Оценка:
Ну что вы — мальчик сын чиновника, он только учится делать попил и получать откаты... ну получил он с этого 700 тыс рублей — ну напоролся — ну первый блин комом... Думаю у него большое будущее в Сколково...
Re[2]: офтопик
От: D. Mon Великобритания http://thedeemon.livejournal.com
Дата: 25.02.13 15:53
Оценка: 5 (3)
Здравствуйте, Pavel Dvorkin, Вы писали:

PD>Может ли быть, что некий дилетант, в сущности мало знакомый с предметом, вдруг возьмет и сделает нечто такое (всерьез нечто такое), что заставить специалистов только ахнуть ?


Дилетант скорее всего нет. А так, чтобы просто талантливый молодой человек заставил всех ахнуть и не раз, это бывало. Например:
http://en.wikipedia.org/wiki/Fabrice_Bellard
Re[3]: офтопик
От: Sharov Россия  
Дата: 25.02.13 16:03
Оценка:
Здравствуйте, D. Mon, Вы писали:

DM>Дилетант скорее всего нет. А так, чтобы просто талантливый молодой человек заставил всех ахнуть и не раз, это бывало. Например:

DM>http://en.wikipedia.org/wiki/Fabrice_Bellard

Полностью согласен. Дядька могучий. Но также стоит упомянуть, например, Торвальдса, Кармака, Цукерберга(?) и т.д.
На самом деле молодых и аховых ит специалистов не мало было, есть и будет.
Кодом людям нужно помогать!
Re[2]: офтопик
От: LaptevVV Россия  
Дата: 25.02.13 16:12
Оценка:
Здравствуйте, Pavel Dvorkin, Вы писали:

PD>Так вот — в ИТ такое возможно ?

Visicalc — первая электронная таблица
google ... ^)
Хочешь быть счастливым — будь им!
Без булдырабыз!!!
Re[2]: Антивирус "Иммунитет"
От: LaptevVV Россия  
Дата: 25.02.13 16:14
Оценка: :))
Здравствуйте, IID, Вы писали:

IID>Ответ автора:

IID>

IID>"Про архивацию, вынудили:Алгоритм архивации таков: любой файл представляет собой HEX-последовательность символов, переводим этот HEX в DEC, получаем неебически-большое число, дописываем перед этим число 0, — получаем число в диапазоне от 0 до 1 с огромным числом знаков после запятой, а дальше всё просто — подбираем 2 таких целочисленных числа, частное которых даст нам искомое число в диапазоне от 0 до 1 с точностью совпадений до последнего знака. Беда в подборе чисел, которое может идти и 2 часа, а может идти и 2 недели. Есть опытные образцы и работающая программа, и всё это работает.Про антивирус:Имун написан на C++, VB со вставками из ASM-а и CMD скриптов. То, что представлено на каких-то там идиотских обзорах — не больше, чем зависть раковой школоты, которой не спится в 3 ночи. Разобрано не больше, чем 1% всего кода, а на основе этого уже начали строится какие-то предположение про развод людей и т.п., хотя на самом деле антивирус работает. "База", как её обозвали, где 32 каких-то там записи — идиоты, даже не смогли полную антивирусную базу найти. Антивирус работает не только по сигнатурному поиску. Про эвристические анализаторы, деструктивные анализаторы, аглгоритмы мониторинга системных изменений, алгоритмы сравнений и песочницу никто упоминать не стал, так же как и про 0-кольцо, службы и т.п., видимо недоразобрали. А теперь получается, что я аналог какого-то там дениса, только вот я не воровал код и не брал готовый, а продукт мой успешно работает, хотя пользователь "Кирилл Питон" утверждает, что у него брат умер от этого. Связь, конечно же, прямая.На дваче упорно была попытка положить мой сервер, но чего-то она кончилась ничем, кроме 95 отражённых подключений, который отразил таки Иммунитет. 2 года стоит на сервере, 2 года лезут всякие тролли, и 2 года ни разу не падала защита и серв не укладывался. Если и это не результат и я продолжаю продавать фикцию и нести чушь — то хз, какие ещё аргументы нужны, можешь лишь то,что в антивирусе почти 59000 строк кода, где из них 4759 строк на АСМЕ... Может ещё исходники выложить почитать?"

Вполне адекватно. Явно те такой дилетант, как его расписывают.
Хочешь быть счастливым — будь им!
Без булдырабыз!!!
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.