leo_sosnine: (Default)
leo_sosnine ([personal profile] leo_sosnine) wrote2016-11-08 11:46 am

Крупа

Крупа:



Я ещё читал репорты, что на JS рансомварь тоже в этом году написали. Там писать, собственно, нечего, я мог бы написать за месяц без отрыва от производства. Как только в скриптоязыке появляются криптографические библиотеки барьеры на вход падают драматически. Даже есть образцы на cmd/bat написанные, правда, они ничего не шифруют, просто scareware. Но, тащемта, нетрудно написать рансомварь и на батниках, с вызовом нужных библиотек через рундлл или вставками JS/VBS кода, да или просто использованием command-line версий винрара или 7зип, распространяемых вместе с рансомварью.

[identity profile] hryu.livejournal.com 2016-11-08 06:37 pm (UTC)(link)
А почему именно криптографические библиотеки?

[identity profile] blazzer.livejournal.com 2016-11-08 06:47 pm (UTC)(link)
чтобы ими шифровать
можно и портировать конечно, но для этого надо, чтобы руки откуда надо росли

[identity profile] hryu.livejournal.com 2016-11-08 06:50 pm (UTC)(link)
А нужно обязательно каким-то проверенным алгоритмом шифровать? Мне кажется, нынешний уровень пользователей таков, что и заксорить можно - никто все равно не будет разбираться.

[identity profile] antontsau.livejournal.com 2016-11-08 07:27 pm (UTC)(link)
так ведь не сами разбираться будут а побегут к какому-нибудь индусегу, который уж на таком уровне понимает.

[identity profile] leo-sosnine.livejournal.com 2016-11-08 08:06 pm (UTC)(link)
Расшифровывают не юзеры, а АВ вендоры. Которые будь спок всё расколупают и быстро. Было много случаев глупых ошибок в самодельных имплементациях и АВ вендоры писали расшифровщики и даже вставляли их в функционал антивирусов.

Поэтому шифрование должно быть таким, чтобы вендоры не подкопались. Т.е. лучше использовать библиотеки, написанные профессионалами.

Да и сам по себе любой алгоритм шифрования сложен, даже если есть понимание как он работать, его заколупаешься имплементировать корректно. Сложность выше на порядки по сравнению с написанием рансомвари.

[identity profile] sakurovskiy.livejournal.com 2016-11-08 08:23 pm (UTC)(link)
Это первое и главное правило построения стойкого шифра - не изобретай велосипед бери AES, ну или что там сейчас в тренде неполоманное.

Ксорить вчерашний день, палится налету практически всеми.