shaon: (Default)
[personal profile] shaon
Про чудо-вирус Stuxnet, чья атака на иранские ядерные обьекты привела к ущербу, сравнимому с бомбардировкой бетонобойными бомбами, я недавно писал Иран находится под израильским кибер-колпаком?

Но, кроме "бомбового" эффекта, создатели вируса явно провоцировали панику и разлад среди тех, кто непосредственно связан с иранским ядерным проектом.

Тому подтверждением стала недавняя публикация в британской газета The Daily Telegraph письма русских атомщиков - тех, кто многие годы не покладая рук строит для исламских фанатиков "исламскую атомную бомбу" - предупреждения, что пуск иранской атомной электростанции в Бушере грозит миру «вторым Чернобылем».
Русские пособники исламских террористов, работающие в Бушере, предупреждают Кремль, что пуск электростанции может привести к катастрофе, поскольку компьютерные системы АЭС сильно повреждены вирусом Stuxnet.
Русские крайне встревожены и эта тревога настолько сильна, что заставила их обратиться непосредственно в Кремль: "если Россия допустит пуск Бушерской АЭС в такой ситуации, она может оказаться повинной в «новом Чернобыле»."


Вирус Stuxnet еще раз доказал свою эффективность:)

(no subject)

Date: 2011-01-21 09:44 am (UTC)
From: [identity profile] http://users.livejournal.com/__dasboot__/
Вирусы - ни разу не оружие.
Угрожать вирусом, это как сказать "МЫ ВОТКНЕМ В ВАШУ ЗАМОЧНУЮ СКВАЖИНУ КЛЮЧ, ПОПРОБУЕМ УДАРИТЬ ПО НЕМУ МОЛОТКОМ, ЕСЛИ ОТКРОЕТСЯ, ТО ОБНЕСЕМ ВАШУ ХАТУ, А ЕСЛИ НЕТ ТО ВОЗЬМЕМ ЭЛЕКТРОЛОБЗИК И ПОПРОБУЕМ ПРОЙТИСЬ ПО ПЕРИМЕТРУ И ПРОСТО ВЫТОЛКНУТЬ ДВЕРЬ, НУ, А ЕСЛИ И ЭТО НЕ ПОЛУЧИТСЯ, МЫ ВОСПОЛЬЗУЕМСЯ ПЛАНОМ ЭВАКУАЦИИ И ПОПЫТАЕМСЯ ВОЙТИ ИЗ ОКНА".
Любая подобная атака слишком технически сложна, что бы ее можно было осуществить без непосредственного участия человека, а уж сети на таких объектах как АЭС просто обязаны быть изолированными.
From: [identity profile] profi.livejournal.com
Пистолеты, ружья, мины - ни разу не оружие.

Угрожать всеми этими цацками, это как сказать "МЫ ВОТКНЕМ В ВАШУ ЗАМОЧНУЮ СКВАЖИНУ КЛЮЧ, ПОПРОБУЕМ УДАРИТЬ ПО НЕМУ МОЛОТКОМ, ЕСЛИ ОТКРОЕТСЯ, ТО ОБНЕСЕМ ВАШУ ХАТУ, А ЕСЛИ НЕТ ТО ВОЗЬМЕМ ЭЛЕКТРОЛОБЗИК И ПОПРОБУЕМ ПРОЙТИСЬ ПО ПЕРИМЕТРУ И ПРОСТО ВЫТОЛКНУТЬ ДВЕРЬ, НУ, А ЕСЛИ И ЭТО НЕ ПОЛУЧИТСЯ, МЫ ВОСПОЛЬЗУЕМСЯ ПЛАНОМ ЭВАКУАЦИИ И ПОПЫТАЕМСЯ ВОЙТИ ИЗ ОКНА".

Любая подобная атака слишком технически сложна, что бы ее можно было осуществить без непосредственного участия человека, который сумеет пронести оружие на удобную точку, а уж охрана ВИП просто обязана быть идеальной.

Все верно, да. Вот только список убитых и подорванных ВИП займет томов пять. Мелким шрифтом. :-)
From: [identity profile] http://users.livejournal.com/__dasboot__/
Хорошо, допустим, есть замок. Вам нужно изготовить к нему отмычку, которая 100% сработает. Чертежей и описания замка у Вас нет, есть парочка замков, на основании которых когда-то там в какие-то годы возможно посмотрели, что бы изготовить тот, что Вам нужно открыть. Вы будете утверждать, что запросто его откроете?
From: [identity profile] profi.livejournal.com
Ну, тогда Вы не только не поняли моего комментария, но и не поняли своего ответа Шаону.
From: [identity profile] http://users.livejournal.com/__dasboot__/
ну поясните мне, дураку, все тонкости, а то ведь так и помру в незнании!
From: [identity profile] profi.livejournal.com
Вы написали про важность человеческого фактора. Я Вам на это ответил. А потом Вы вдруг переключаетесь на технические вопросы.

Так Вы сами сначала определитесь, только технические проблемы играют роль, или все-таки человеческий фактор тоже. Это будет осмысленный разговор.
From: [identity profile] http://users.livejournal.com/__dasboot__/
Вы что-то не так поняли. Причем здесь человеческий фактор? Если Вы не в состоянии осознать необходимость взаимосвязи для осуществления подобного вида атаки и пытаетесь разбить это на два разных пункта, доступных Вашему пониманию - я тут не виноват.
Если Вам так проще - вирус должен обладать ИИ, который сравним по возможностям с человеком, который способен осуществить подобную атаку. Что неосуществимо и для других задач, помимо разных подлянок Ирану.
From: [identity profile] profi.livejournal.com
вирус должен обладать ИИ, который сравним по возможностям с человеком, который способен осуществить подобную атаку.

Это чушь. Все намного проще. Вы не знакомы с основами организации оперативно-террористических мероприятий.

Троллить на псевдотехнические темы я не собираюсь. Farewell!
From: [identity profile] http://users.livejournal.com/__dasboot__/
сами придумали проблему, сами себе и ответили?

(no subject)

Date: 2011-01-21 11:13 am (UTC)
From: [identity profile] maarbolet.livejournal.com
"Любая подобная атака слишком технически сложна..."

Смаря кому...

(no subject)

Date: 2011-01-21 11:21 am (UTC)
From: [identity profile] http://users.livejournal.com/__dasboot__/
Вы всерьез так думаете?

(no subject)

Date: 2011-01-21 11:23 am (UTC)
From: [identity profile] maarbolet.livejournal.com
Неа, это чтобы был случай с вами интиллиэнтно побазарить

(no subject)

Date: 2011-01-21 11:27 am (UTC)
From: [identity profile] http://users.livejournal.com/__dasboot__/
Написано явно человеком, который никогда не совершал никакого НСД, оттого и преувеличены (не знаю зачем!) возможные последствия.

(no subject)

Date: 2011-01-21 12:48 pm (UTC)
From: [identity profile] ahitech.livejournal.com
Вирусы — это ещё какое оружие.

21 сентября 1997 года во время испытаний программного модуля Smart Ship на основе компьютерной сети из 27 станций Windows NT боевой ракетный крейсер (http://en.wikipedia.org/wiki/USS_Yorktown_(CG-48)) потерял всю свою электронику. Не работали двигатели, боевые системы, системы наведения и защиты, даже кондиционеры и освещение. Флагман эскадры на два с лишним часа оказался полностью беззащитным перед любым внешним воздействием. Ошибка произошла по вине человеческого фактора: один из членов экипажа ввёл в базу данных ноль, в результате чего произошла ошибка деления на ноль, эффективно уничтожившая корабль. По некоторым данным, корабль так и не смог восстановиться от ошибки и был приведён в порт на буксире.

Могла ли эта катастрофа быть инициирована вирусом? Да легко. Перехват прерывания клавиатуры и эмуляция действий пользователя — едва ли не самый популярный метод работы компьютерных вирусов тех времён.

Рассказать, что произошло бы с этим кораблём, если бы он на два с лишним часа остался без электричества во время реального боя с настоящим противником? Я уже не говорю про сценарий, в котором корабль не может быть восстановлен после программной ошибки без возвращения в порт.

Самый лакомый кусок для правительственных вирусописателей сейчас — внедрить свой код в системы целеуказания и расчёта огня потенциального противника. Ведь это же так весело, когда противник стреляет с закрытых огневых позиций, рассчитывая из-за горизонта уничтожить твой авангард, а его снаряды ложатся аккурат на головы его собственных передовых частей, наблюдателей и корректировщиков огня.

Вирусы — это тонкая, изящная рапира, поражающая противника внезапно в самую неожиданную точку, казалось бы, защищённую идеально. Но разве рапира — не оружие?

Да, сети на АЭС были изолированы. Поэтому вирус Stuxnet проникал туда на переносных компьютерах отладчиков и техников, которые тоже, по идее, были изолированы, но не постоянно.

(no subject)

Date: 2011-01-21 12:53 pm (UTC)
From: [identity profile] http://users.livejournal.com/__dasboot__/
что бы что-то сделать, нужно вначале найти такое место, надавив на которое все сломается. Без анализа исходных кодов, физического доступа или баловства с системой этого сделать нельзя.
Вопрос - как это сделать не имея доступа к системе? Кратковременный доступ с компьютеров техников, конечно, вариант, но далеко ли на нем уедешь?

(no subject)

Date: 2011-01-21 12:59 pm (UTC)
From: [identity profile] ahitech.livejournal.com
Но АЭС в Бушере достаточно неплохо изучена. Она собрана из стандартных блоков, на основе стандартных компонентов. Центрифуги тоже, в общем, стандартные: Иран всё же не настолько крутое государство, чтобы создавать собственную аппаратуру и реакторы с нуля. Имея все исходные данные, можно смоделировать чужую систему у себя на заднем дворе, после чего не торопясь искать в ней слабые точки и проектировать вирусы.

Отработка действий вируса производилась на реакторе в Димоне (http://www.mignews.com/news/disasters/world/160111_70450_93056.html), временно имитировавшем иранскую АЭС.

(no subject)

Date: 2011-01-21 01:03 pm (UTC)
From: [identity profile] http://users.livejournal.com/__dasboot__/
ну да, логично. Но модель - не запущенная система. Где-то может быть слабее, где-то сильнее в силу конкретной реализации, а вот вирус, судя по описанию, не очень то и серьезный.

(no subject)

Date: 2011-01-21 01:08 pm (UTC)
From: [identity profile] ahitech.livejournal.com
Вирус — это только средство доставки вредоносного кода в систему.

(no subject)

Date: 2011-01-21 10:33 pm (UTC)
From: [identity profile] profi.livejournal.com
Плюспицот! Это - ключевая фраза. Правильнее даже сказать - средство распространения внутри системы, куда он как-то попал.

(no subject)

Date: 2011-01-25 07:11 pm (UTC)
From: [identity profile] mazhwag.livejournal.com
А с чего Вы взяли, что не было доступа. Вы лично всех работников станции, особенно иностранных, проверяли на лояльность?

(no subject)

Date: 2011-01-26 03:04 am (UTC)
From: [identity profile] http://users.livejournal.com/__dasboot__/
тогда вирусы не нужны ж)

(no subject)

Date: 2011-01-21 01:00 pm (UTC)
From: [identity profile] http://users.livejournal.com/__dasboot__/
http://www.securelist.com/ru/descriptions/15071647/Rootkit.Win32.Stuxnet.a
кстати судя по описанию минимум знали, какое ПО работало на станции. И в основные действия входил мониторинг. Если есть сведения про то, что он мог разломать - хотелось бы почитать, но по большому счету он никак не серьезнее какого-нибудь kido.

(no subject)

Date: 2011-01-21 01:07 pm (UTC)
From: [identity profile] ahitech.livejournal.com
Какое ПО работает на станции — разумеется, знали. Что касается «чего он мог разломать» — не знаю, но хотелось бы обратить ваше внимание: Внедряемый код находится в файле: %WinDir%\inf\oem7A.PNF в зашифрованном виде. — то есть внедряемый код может меняться от задачи к задаче, и в различных модификациях делать всё, что угодно. Так что его действия сводятся не только к мониторингу. Это как беспилотник, который может использоваться по-разному, в зависимости от того, что у него висит на подвеске: камера или AGM-65 «Мэверик»…

(no subject)

Date: 2011-01-21 10:07 am (UTC)
From: [identity profile] megapampysia.livejournal.com
Да, такими темпами второй Чернобыль неминуем. И ведь сложно спорить с тем фактом, что РосАтом и люди из Кремля являются пособниками террористов. Ну, тех самых, которых обещали когда-то мочить в сортире. На деле же Россия не только не мочит, как обещали, но и всячески обслуживает тех, кто при всяком случае норовит подорвать себя в российском же метро и т.д.

Не стоит забывать, что ядерное оружие в неумелых руках - опасная штука. США смотрели на СССР во главе с кукурузником с ядерной ракетой в руках, как на взбесившегося медведя, что разбужен посреди спячки. Сейчас весь мир на Иран смотрит не как на медведя, а как на взбесившуюся фанатичную обезьяну с такой же ракетой в руках, но в данном случае непонятно что она выкинет. А это грозит не только кому-то определенному, а всему миру в целом. Ирану -то все равно кого подорвать, главное чтобы минареты по всему земному шару были, и не важно что придется уничтожить культуру, историю и человечестве - мир и добро любой ценой - вот основной постулат самой "миролюбивой" религии. И Иран в очередной раз доказывает это. Только к всеобщему сожалению мировая общественность не учится на прошлых ошибках.

В данном случае применимы меры имбарго по отношению к России, например. Но нефтяная и газовая иглы, на которых сидит Европа - дороже, чем общемировое спокойствие. И тут лучшее оружие - разработка альтернативных видов топлива. Это выбьет экономическую почву из под ног мирового исламского терроризма. Но, кому это все надо?

(no subject)

Date: 2011-01-22 06:23 am (UTC)
From: [identity profile] dmpogo.livejournal.com
Пока США остается единственной страной таки применившей ядерное оружие. И как то ей это удалось и без кукурузников и фанатических обезъян.

(no subject)

Date: 2011-01-22 06:54 am (UTC)
From: [identity profile] shaon.livejournal.com
Есть такое понятие - "бизнесс по-русски". Это когда украл ящик водки, продал его и на вырученные деньжата купил водки:)
Нечто подобное происходит и с русской "вечной дружбой с арабскими братьями", основанной на традиционном русском антисемитизме.
Об этом см. мою статью
http://shaon.livejournal.com/92357.html

(no subject)

Date: 2011-01-22 08:04 am (UTC)
From: [identity profile] megapampysia.livejournal.com
Бизнес "по-русски" это не когда украл ящик водки, продал его и на вырученные деньжата купил водки, а выкачал нефти и тут же ее пропил, выкачал нефти и тут же пропил, не оставив своему народу ничего, кроме дыры в бюджете. Ну, или все то же самое, но еще имеет место быть огромный кредит и кредит на погашение этого кредита. И так до бесконечности. Пока не пристрелят. Вот это и есть бизнес "по-русски".

И лично я не считаю араба братом своим. Поэтому можете считать меня сионистом.

Да, к слову так. Русские люди мечтают вернуть время, когда за прилавками были евреи, а кухонный антисемитизм процветал. Некоторые люди скупой слезой ностальгии вспоминают те времена, захлебываясь соплями. Ибо тогда не существовало опасности получить нож под ребро, как сейчас от "арабских братьев" за прилавками... Все было цивилизованнее и эстетичнее. Но, увы, эти времена прошли. И то что пришло им на смену - увы, не радует прошлых антисемитов. Ну, это лично мои наблюдения.

Опять же чернобыль по-арабски всех забрызгает радиоактивными отходами...

(no subject)

Date: 2011-01-22 07:39 am (UTC)
From: [identity profile] megapampysia.livejournal.com
США надо повторить опыт. Иран как раз идеально подходит для попытки номер два. А то вдруг у США ничего не получится?

(no subject)

Date: 2011-02-10 12:36 pm (UTC)
From: [identity profile] rainman74.livejournal.com
Угу и Пакистану ядерное оружие, тоже Россия сделала?
Причем про Иран только разговоры, а в Пакистане десятки боеголовок

(no subject)

Date: 2011-01-21 10:42 am (UTC)
From: [identity profile] chele-sta.livejournal.com
Название вируса "Стухнет" даёт ли основания предположить, что в его разработке участвовали бывшие "россияне"? :)
Кроме того, в слове "стухнет" слышится обнадёживающее обещание. :)

(no subject)

Date: 2011-01-21 11:48 am (UTC)
From: [identity profile] profi.livejournal.com
С гипотезой опоздали. Копирайт у меня.
http://profi.livejournal.com/418104.html :-))))

(no subject)

Date: 2011-01-21 11:53 am (UTC)
From: [identity profile] chele-sta.livejournal.com
Вот и славно. :)
Лишь бы этот "стухнет" работал на благо человечества. :)

(no subject)

Date: 2011-01-21 12:05 pm (UTC)
From: [identity profile] profi.livejournal.com
Человечество упорно сопротивляется свему благу.

http://cursorinfo.co.il/mobile/article.php?id=151718

Тут никакими компьютерными вирусами не поможешь. нужно пороть.

(no subject)

Date: 2011-01-21 12:10 pm (UTC)
From: [identity profile] chele-sta.livejournal.com
Это да. Вопрос - кого: вдохновителя или исполнителя...

А пока пусть добрый молодец Стухнет и его друзья потрудятся.

(no subject)

Date: 2011-01-21 12:15 pm (UTC)
From: [identity profile] profi.livejournal.com
Всех нужно пороть. Россиянская любовь к нашей стране известна всем, кроме лакейских кремлевских еврейчиков. Ну и еще нашего министра ИД.

(no subject)

Date: 2011-04-28 11:27 am (UTC)
From: [identity profile] shaon.livejournal.com
Четверг, 28 апреля 2011 г. 12:14



Le Temps: Израиль активизирует кибервойну против Ирана
Серж Дюмон

С начала апреля иранские компьютерные сети вновь подверглись воздействию вируса, на этот раз получившего имя Stars. Руководитель иранской пассивной обороны высказал мнение, что Stars тоже был разработан израильскими спецслужбами, никак, однако, не подтвердив эту информацию, пишет Le Temps.

"Как бы то ни было, надежные источники подтверждают информацию о серьезных усилиях Израиля в направлении расширения возможностей ведения информационной войны", - констатирует корреспондент Серж Дюмон, отмечая усиление этой тенденции после того, как в июне 2007 года министр обороны Эхуд Барак и глава военной разведки генерал Амос Ядлин приняли решение сделать кибервойну одним из столпов военной стратегии.

В Армии обороны Израиля и в спецслужбах и ранее существовали структуры, отвечающие за информационную войну и защиту от вражеских хакерских атак. Возглавив военную разведку, Амос Ядлин активизировал работу этих подразделений, а также способствовал быстрому развитию Подразделения-8200 - сверхсекретной структуры службы военной разведки, отвечающей за перехват телефонных разговоров и радиоэлектронную разведку. По данным издания, были созданы также многочисленные спецподразделения, специализирующиеся на кибератаках. Как подчеркивает издание, они не фигурируют ни в одном штатном расписании, официально не существуют и не имеют названия.

"В узком кругу, состоящем из нескольких сотен компьютерных гениев, родилась идея парализовать иранские компьютерные системы, - рассказывает бывший сотрудник закрытой академии "Тальпиот", входящей в структуру Армии обороны Израиля. - Разумеется, все это делалось не за один день, и несколько команд, иногда соревнующихся друг с другом, разрабатывали разные проекты кибервойны. Основная идея израильских военных специалистов состоит в том, что хорошо организованное вторжение представляет двойной интерес. Во-первых, оно способно причинить даже больший ущерб, чем классическая военная операция, во-вторых, оно может остаться анонимным. Кроме того, оно не требует больших расходов, что позволяет начать работу хоть завтра".

March 2026

S M T W T F S
1 2 3 4 56 7
8 9 10 11 1213 14
15 161718192021
22232425262728
293031    

Style Credit

Expand Cut Tags

No cut tags