Rambler's Top100 КОМПЬЮТЕРРА |  ДОМАШНИЙ КОМПЬЮТЕР |  ИНФОБИЗНЕС |  GAME.EXE |  FERRA |  СОФТТЕРРА |  КОМПЬЮТЕРРА +
РАЗДЕЛЫ  
ПОИСК  

  ОНЛАЙН МАТЕРИАЛЫ  
Версия для печати 
Слушаю и повинуюсь
 
Дата публикации: 20.03.2002

Евгений Золотов, sentinel@computerra.ru

А.Бондарев Компьютерные вирусы сегодня подстерегают пользователя буквально на каждом шагу. Счастливые времена, когда разносчиками заразы выступали лишь исполняемые файлы, давно прошли - и подцепить очередную поделку дигитальных злопыхателей можно всего лишь открыв текстовый документ или веб-страничку. Долгие годы за бортом оставалась цифровая музыка, но не пришло ли и её время стать носителем какой-нибудь заразы? По крайней мере, взгляды некоторых антивирусных специалистов обращены именно в эту сторону: так вице-президент AVERT (подразделение McAfee Security) в недавнем интервью ZDNet вполне определённо высказался на этот счёт, предсказав появление музыкальных вирусов в самом ближайшем будущем.

Впрочем, идея не нова: впервые о "вирусе в MP3" мир услышал ещё в далёком 1998-м, когда и сам-то формат только-только обретал свою популярность. Вирус по кличке Bloat, якобы заражающий вместе с программами (.EXE) и файлы с расширением .MP3, оказался лишь выдумкой - но выдумкой весьма оригинальной, во многом предсказавшей будущее. Согласно пресс-релизу, выпущенному вымышленной организацией Internet Western Associates и распространённому средь читателей некоторых сетевых конференций, Bloat проникает на машину в виде кода, спрятанного внутри MP3-файла - и получает управление после считывания мпега любым из популярных в те времена плейеров под MS Windows (уже родившийся Winamp, NAD, Jet Audio), после чего начинает свою деструктивную деятельность. Пресс-релиз был весьма похож на всамделишный, благодаря чему, видимо, и получил широкий отклик в сетевых народных массах - и даже будучи опровергнут настоящими антивирусными компаниями, всплывал там и сям ещё не раз, вызывая вопросы, толки и слухи. Но в данном случае важна не популярность мифа, а его связь с реальностью. А она самая непосредственная: прошла всего пара лет, и дорожка, намеченная фантазёрами, была протоптана настоящими хакерами.

MP3, равно как и прочие цифровые аудиоформаты остались девственно чистыми - вместо этого под удар попал один особо популярный аудиоплейер: ведь гораздо проще отыскать ошибку в конкретном продукте, обрабатывающем файл данного формата, чем найти универсальный ключик ко множеству программ. Первая уязвимость такого рода была открыта в конце 2000-го года в Windows Media Player (WMP) и, хотя и получила название "ASX Buffer Overrun", с самим форматом ASX почти не связана: ошибка крылась в WMP, скормив которому некорректный ASX-файл можно было вызвать переполнение некоего служебного буфера и выполнить произвольный код. Далее всё шло по нарастающей: прошлым летом была открыта ещё одна похожая ошибка, в конце осени ещё одна, затронувшая уже и WMP под Windows XP - и никаких причин полагать, что они были последними, нет.

Несмотря на практическую осуществимость, вирусов, распространяющихся через аудио/видеоформаты, пока не создано. Но не обманитесь, считая, что если они и появятся, то затронут лишь пользователей продукции известного разработчика-разгильдяя: суть проблемы не в наплевательском отношении к безопасности со стороны отдельных производителей, но именно в форматах. Чем сложней их внутренняя структура, тем больше шансов отыскать лазейку в программе-обработчике. И Microsoft, создавшая свой комплексный WMA с развитыми средствами управления правами на копирование и использование, гибкой подстройкой под нужды потоковых станций и продавцов высококачественных копий аудио- и видеоконтента, лишь показала, что предстоит разработчикам других форматов. Конечный пользователь, требующий большей гибкости и удобства, подстёгивает рынок и стимулирует усложнение: даже для простейшего MP3 уже есть защищённые версии (посмотрите с чем работает сегодня Napster, по какой дорожке пошла StreamCast со своим новым Morpheus), та же судьба ожидает и открытый OGG и любой другой формат, разработчики которого не намерены сдавать позиции конкурентам. И именно на это указывают антивирусные эксперты: ведь музыка (и мультимедийный контент вообще) - если не самый, то один из самых популярных видов контента в современном компьютерном мире. И вирусы, использующие такие данные в качестве носителя, могут появиться в самом ближайшем будущем.

Обсудите материал в форуме


 На главную   Версия для печати   Обсудить в форуме   Отправить по почте

Рассылка "Компьютерры":


  ОНЛАЙН МАТЕРИАЛЫ: КОММЕНТАРИЙ ДНЯ  

[18.10.2002] Взгляд в небо
16-го октября российская ракета-носитель "Протон" вывела на околоземную орбиту аппарат INTEGRAL - самую мощную гамма-обсерваторию человечества.

[17.10.2002] Поймать невидимку
В США вот уже две недели идет поиск таинственного снайпера, совершившего девять убийств. На помощь призваны самые современные технические средства. Пока - безуспешно.

[16.10.2002] Болезнь роста
В США решением Комиссии по коммуникациям запрещена 20-миллиардная сделка между двумя гигантами спутникового телевидения.

[15.10.2002] Выбор сердца
Совсем скоро Apple может получить в свои руки первый 64-битный процессор PowerPC, только что анонсированный IBM. Переход Яблочного гиганта в лагерь x86 отменяется.

[14.10.2002] Как его вы назовете
От ошибок не гарантирован никто и ничто: даже такие системы, как Gracenote - построение которой отдано на откуп тысячам энтузиастов - обладают слабыми местами


  НОВОСТИ ПО ТЕМЕ: НАУКА И ТЕХНИКА  

[15.10.2002, 10:32] Британские ученые учат роботов гладить
Британские исследователи ведут разработки бытового автомата для глажки одежды.
 
[14.10.2002, 20:53] Строительство в космосе будет вестись при помощи радиоволн
Электромагнитные волны можно использовать для перемещения объектов, диаметр которых примерно в двадцать раз меньше длины волны.
 
[14.10.2002, 20:21] За дикими птицами в заповедниках будут следить компьютеры
Наблюдение за жизнью дикой природы требует большой осторожности со стороны людей, поскольку их вмешательство может существенно влиять на поведение животных и птиц, поэтому для наблюдения за ними в естественной среде обитания часто требуются весьма изощренные средства маскировки.
 
[14.10.2002, 15:38] Через месяц ожидается один из самых интенсивных метеорных дождей года
По данным NASA, в этом году пик метеорного потока Леонид придется на ночь с 18 на 19 ноября.
 
[11.10.2002, 20:46] Обнаружена планета около близкой к Солнцу двойной звезды
Ранее существование планет у двойных звезд считалось крайне маловероятным.
 



  РАЗДЕЛЫ  

 Новость дня
 Комментарий дня
 Итоги дня
 Железный поток
 Итоги недели
 Железка дня
 Софтинка дня
 Мысли вслух
 Бумажные номера

  БУМАЖНЫЕ НОМЕРА  

Маленькая сопровождающая картинка к журналу Свежий номер №37
(462) 24 сентября 2002


Тема номера:
ИнтелШоу

Маленькая сопровождающая картинка к журналу Предыдущий номер №36
(461) 17 сентября 2002


Тема номера:
Незримый колледж

Маленькая сопровождающая картинка к журналу Специальный выпуск №4
 1 сентября 2002


Тема выпуска:
Снова в школу

План тем номеров



  АРХИВ  

Март
ПнВтСрЧтПтСбВс
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
Архив материалов

  НОВОСТИ  

Информация предоставлена "Компьюлента"

[15.10.2002, 16:43] Владельцы испанских веб-сайтов протестуют против введения цензуры в интернете
Владельцы ряда испанских веб-сайтов временнно прекращают доступ к собственным веб-страницам, протестуя против введения законодательства о цензуре в Cети.
 
[15.10.2002, 16:38] Microsoft затратит 300 миллионов долларов на рекламу услуг доступа в интернет
Компания Microsoft намерена затратить 300 миллионов долларов на рекламу новой версии собственного программного обеспечения для доступа в интернет - MSN 8.0.
 
[15.10.2002, 16:25] Арестованы 22 "нигерийских мошенника"
Южноафриканская криминальная полиция при содействии британских и американских спецслужб арестовала 22 жителя Нигерии по обвинению в компьютерном мошенничестве.
 
[15.10.2002, 16:02] IDF Taiwan: Intel укрепляет связи с азиатскими компаниями
На азиатско-тихоокеанской сессии Форума Intel для разработчиков, проходящем в Тайбэе, на Тайване, представители Intel объявили о создании Инновационного альянса с двенадцатью азиатскими компаниями, в рамках которого будут разрабатываться новые платформы для настольных и мобильных компьютеров.
 
[15.10.2002, 15:59] Число пользователей файлообменных сетей продолжает увеличиваться
Очередное исследование активности работы пиринговых сетей показало, что закрытие Ассоциацией американских звукозаписывающих компаний файлообменной сети Napster не привело к снижению количества пиратской музыки в сети.
 
[15.10.2002, 15:27] Профессиональный 21,3-дюймовый черно-белый ЖК-монитор от IDTech
Японская компания International Display Technology (IDTech) представила новый 21,3-дюймовый жидкокристаллический черно-белый (отображающий полутона) монитор IAQS80, предназначенный для использования в медицинских учреждениях.
 


  САЙТ  

 Регистрация на сайте
 Подписка на журнал
 Контакты
 Рассылки сайта
 Рекламный отдел
 Книга отзывов
 Клуб Компьютерры
 Добавить в избранное
 Сделать страницу стартовой

  РЕКЛАМА  


  ИНФОРМАЦИЯ О СЕРВЕРЕ  
Copyright (c) 2000 ИД "Компьютерра"
Email: site@computerra.ru
Телефон: (095) 232-22-63
 TopList  Rambler's Top100 Создание сервера (с) 2000 Individ
Работает на Saitistika
Карта сервера
Главная страница