To uz je docela idealizace. Nemuzeme predpokladat, ze viry budou mit svou vlastni inteligenci, kdyz ani software jako takovy (tedy hostitel) vlastni inteligenci nema. Jiste zaklady s sebou nesou ty nejpokrocilejsi antivirove systemy, ktere dokazou podle kusu binarniho kodu s dnes jiz docela vysokou pravdepodobnosti identifikovat malware, aniz by jeho specifikaci mely ulozenou nekde ve sve knihovne ci databazi. Ale to je porad daleko od Gorovy predstavy...
Autor měl spíše na mysli jinou věc. V principu jsou viry stejné. Umějí se replikovat, používají různé cesty k šíření, potřebují autora viru k tomu, aby provedl nějaké úpravy, snaží se udělat na hostitelském počítači něco, k čemu by vlastník toho počítače nedal souhlas (kdyby o tom věděl). Ano, používají se nové metody, z virů se dají získat i peníze, ale v jádru je to o tom samém.
Neexistuje vir, který pošlete do světa a on bude bojovat proti antivirům na "vlastní triko". Nebude mít vlastní inteligenci, nebude se měnit, kamuflovat a reagovat na další a nové pokusy antiviru o jeho zneškodnění třeba tím, že ze sebe odmaže (pozmění) kus kódu, pomocí kterého jej antivir identifikuje.
Jasne, pokrok neni prevratny, proste viry drzi krok se zbytkem sveta.
Kdyz o tom tak premyslim, behaji vubec po svete jeste nejake makroviry? Kdysi to byla novinka, ze i dokument ve Wordu dokazal udelat na pocitaci svinstvo, ale ted uz to je asi out.
Souhlas s nesouhlasem :) Taky si myslim ze autor nevi o cem pise a aby toho o tom mohl napsat vic, tak zacne psat o nesouvisejicich vecech (ale alespon to prizna :))
ten pokrok vo vyvoji virusov oproti celemu IT nie je nejaky prevratny,len sa zneuzivaju napriklad ine buffer-overflowy ako pred 4 rokmi, napadaju sa ine chyby...
vacsinou su na tom istom principe ako pred 10 rokmi...
urcite, par noviniek vzniklo, ale nenazval by som to evoluciou
Skupiny botu "bojujici" proti sobe povazuji za krok vpred. Kdyz to porovnam s OneHalfem, ktereho lze povazovat za dustojneho reprezentanta te stare generace, tak to je vyznamny rozdil.
Take uz neplati stara poucka, ze kdyz to neni EXE a COM, tak je to neskodne. Diky ruznym buffer-overflow v ruznych programech, aby se clovek bal otevrit i PDF nebo JPEG. (Nepocitam setrice obrazovek SCR a ruzna jina EXE zabalena v ZIPu v emailu s textem "rozbal me, spust me a neco uvidis".)
Zatim jsem nastesti jeste nemusel studovat zadny rootkit, ale verim, ze se jedna o mnohem komplexnejsi svinstvo, nez byly klasicke viry.
Nejsem si uplne jisty tim, jestli autor vi, o cem pise. Ze se viry nijak radikalne nezmenily? Obrovsky skok byl uz jen z 16-bit na 32-bitovou architekturu, kdy se skodlivy kod nedal rozeznat uz jen tim, ze napadeny soubor nabyl sve velikosti. O 64-bitove architekture ani nemluvim, to uz je uplne jina dimenze. Kdyz vedle sebe postavite 25 let stary virus a nekolik dni stary virus, tak zjistite, ze si vubec, ale vubec nejsou v nicem podobne.
Antivirovym spolecnostem hraje do karet pouze to, ze ony jsou ti prvni, ke kterym se viry dostanou. Nekteri tvurci viru ani nevypousteji sva dila do sveta, jen je poslou nekolika antivirovym spolecnostem, aby jej uvedla ve svem reportu. Pouze mala cast viru se siri "In the wild". Mluvim stale a pouze jen o virech.
Pokud se budeme bavit o malwaru obecne (tedy viry + vsechno ostatni), tak take zaznamename znacny vyvoj, zejmena v poslednich letech, kdy cilem jiz neni zpusobit skodu byt humorneho charakteru na cizim PC, ale ziskat od nej financni prostredky, pripadne jej pouzit jako hostitele neceho, co mu ty financni prostredky ziska. A to uz jsme ve zcela jine dimenzi a ty castky, ktere litaji svetem diky teto cinnosti, jsou opravdu astronomicke.
Tudiz si myslim, ze viry neco zvlastniho opravdu predvedly, a pokud autor bere viry jako malware obecne, tak taky.
Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).