/ / "Morris Worm": virüsün tarihi, etki prensibi ve ilginç gerçekler

"Morris Worm": virüsün tarihi, eylem ilkesi ve ilginç gerçekler

Amerika, Kasım 1988'in ikinci günü şok olduİnternet'e (Amerika'da) erişimi olan hemen hemen tüm bilgisayarlar, sabah saat sekizde, “asıldı” dediler. İlk başta güç sistemindeki arızalara bağlandı. Ancak daha sonra Morris Worm'un neden olduğu bir salgın olduğunda, terminallerin o sırada bilinmeyen bir program tarafından mevcut araçlarla şifresi çözülemeyen kod içeren saldırıya uğradığı anlaşıldı. Şaşırtıcı değil! O zaman, İnternet'e bağlı bilgisayarlar sadece onbinlerce (yaklaşık 65.000 terminal) sayılıydı ve çoğunlukla hükümet çevrelerinde veya özerk yönetim organlarında temsil ediliyordu.

Morris Solucan virüsü: nedir bu?

Bu tür virüsün kendisi türünün ilk örneğiydi. Bugün atadan oldukça farklı olan bu türden diğer programların atası oldu.

morris solucanı

Robert Morris “solucanını” yarattı, hattahangi popülerliği kazanacağını ve ekonomiye ne zarar vereceğini tahmin etmek. Genel olarak, bunun şimdi söyledikleri gibi tamamen spor ilgisi olduğuna inanılmaktadır. Ama aslında, APRANET'in o zamanki küresel ağa girişi, bu arada, hem hükümet hem de askeri örgütler birbirine bağlandı, Amerika'nın uzun süre toparlanamayacağı bir şoka neden oldu. Ön tahminlere göre, Morris Worm bilgisayar virüsü yaklaşık 96.5 milyon dolar hasara neden oldu (ve bu sadece resmi kaynaklardan bilinen miktar). Yukarıda gösterilen miktar resmi. Ve dikkate alınmayanlar muhtemelen ifşa edilmez.

Bilgisayar virüsü "Morris Worm" un yaratıcısı Robert Morris: biyografiden birkaç gerçek

Soru hemen, bu dahi-programcının kim olduğu, Kuzey Amerika kıtasının bilgisayar sistemini birkaç gün boyunca felç etmeyi başarandan kaynaklanıyor.

morris solucan virüsü

Aynı saygı duyulan Wikipedia kaynağıRobert bir zamanlar Cornell Üniversitesi, R. T. Morris (şans veya tesadüf?), Bilgisayar Mühendisliği Bölümü'nde yüksek lisans öğrencisiydi.

Virüsün yaratılması ve ortaya çıkış tarihi

Başlangıçta virüsün içermediğine inanılmaktadır.Tehlike yok. Fred Cohen, kötü niyetli kodlarla ilgili hesaplamalarına dayanarak Morris Worm'u inceledi ve içinde ilginç bir özellik ortaya koydu. Bunun kötü niyetli bir program olmadığı ortaya çıktı.

Morris solucan bilgisayar virüsü

"Morris Worm" (bugün kabul edilmesine rağmen)Pentagon tarafından bir virüs olarak kabul edilir) aslında "intranet" e dayalı sistemlerin güvenlik açıklarını test etmek için bir araç olarak yaratılmıştır (APRANET kullanıcılarının ilk acı çekmesi şaşırtıcı değildir).

Bir virüs bir bilgisayar sistemini nasıl etkiler?

Robert Morris'in kendisi (virüsün yaratıcısı) her şekildeağ üzerindeki yayılmanın programın kodunda bir hataya yol açtığını iddia ederek "beyin çocuğunun" ABD'ye getirdiği sonuçları reddediyor. Üniversitede, özellikle bilgisayar bilimleri fakültesinde eğitim aldığı göz önüne alındığında, buna katlanmak zor.

Robert Morris solucanı

Yani, sözde "Morris Solucanı"büyük kuruluşlar (hükümet ve ordu dahil) arasındaki iletişimi engellemeye odaklandı. Etkinin özü, APRANET ağında sonradan gönderilen mektubun orijinal metnini, Sendmail hata ayıklama modunda veya ağ fingerd hizmetinin arabelleği dolduğunda üstbilgilerin ve sonların kaldırılmasıyla değiştirildi. Yeni harfin ilk kısmı uzak terminalde derlenen kodu içeriyordu ve üçüncüsü aynı ikili koddan oluşuyordu, ancak farklı bilgisayar sistemleri için uyarlanmıştı.

Morris solucan bilgisayar virüsü zarar görmüş sipariş

Buna ek olarak, uzmanprogramları çalıştırmak için uzaktan erişimi (rexec) kullanarak oturum açma bilgilerini ve parolaları seçmenize ve komut düzeyinde "güven mekanizması" nı kullanan bir uzaktan yorumlayıcıyı (rsh) çağırmanıza olanak tanıyan bir araç (şimdi daha çok sertifikalarla ilişkilidir).

Yayılma hızı

Anlaşıldığı gibi, virüsün yaratıcısı hiç değildiaptal insan. Kod ne kadar uzun olursa, virüsün sisteme o kadar uzun sürdüğünü hemen fark etti. Bu yüzden iyi bilinen “Morris Worm” minimal bir ikili (ancak derlenmiş) kombinasyon içerir.

bilgisayar virüsü solucanı yaratıcısı morris robert morris

Bu nedenle, çok patlama meydana geldi, ohbu da, bazı nedenlerden dolayı, devlet istihbarat servisleri düzeyinde sessiz kalmak gelenekseldir, ancak kendi kendine kopyalama tehdidi neredeyse katlanarak yayılmaktadır (virüsün her bir kopyası iki veya daha fazla kendi analogundan yaratılabilmiştir).

Hasar

Bununla birlikte, hiç kimse hangi hasarın ne olabileceğini düşünmüyoraynı güvenlik sistemine uygulanmalıdır. Burada sorun Morris Worm bilgisayar virüsünün kendisidir. Gerçek şu ki, başlangıçta, bir kullanıcı terminaline girdiğinde, virüsün bir kopyasının sistemde bulunup bulunmadığını belirlemek zorundaydı. Bir tane varsa, virüs arabayı yalnız bıraktı. Aksi takdirde, sisteme dahil edildi ve her kullanım ve yönetim düzeyinde kendi klonunu yarattı. Bu, bir bütün olarak işletim sistemi ve kurulu kullanıcı programları ile uygulamalar veya uygulamalar için geçerlidir.

ABD Departmanı adı verilen resmi rakam(yaklaşık 96-98 milyon dolarlık hasar) açıkça hafife alınmıştır. Sadece ilk üç güne bakarsanız, zaten yaklaşık 94.6 milyon idi). Önümüzdeki birkaç gün içinde miktar çok artmadı, ancak sıradan kullanıcılar acı çekti (resmi basın ve ABD Departmanı bu konuda sessiz kaldı). Tabii ki, o sırada küresel ağa bağlı bilgisayarların sayısı sadece Amerika Birleşik Devletleri'nde yaklaşık 65 bin idi, ancak neredeyse her dördüncü terminal de hasar gördü.

etkileri

Etkinin özünün, sistemi kaynak tüketimi düzeyinde çalışma kapasitesinden tamamen mahrum bırakmak olduğunu tahmin etmek zor değil. Çoğunlukla bu, ağ bağlantıları için geçerlidir.

morris solucanı salgını olduğunda

En basit durumda bir virüs kendi kendini yaratırsistem hizmetleri olarak maskelenen süreçlerin başlatılmasını kopyalar ve başlatır (artık "Görev Yöneticisi" ndeki işlemler listesinde yönetici olarak bile başlatılmıştır). Ve bu belirli listeden tehditleri kaldırmak her zaman mümkün değildir. Bu nedenle, sistem ve kullanıcıyla ilişkili işlemleri sonlandırırken son derece dikkatli olmanız gerekir.

Ya Morris?

Morris solucanı ve şu anda yaratıcısıoldukça iyi hissediyorum. Virüsün kendisi, uygulamanın yazıldığı kaynak koduna sahip oldukları için aynı anti-virüs laboratuvarlarının çabalarıyla başarılı bir şekilde izole edildi.

Morris, 2008'de Lips'e dayanan Arc dilinin yayınlandığını duyurdu ve 2010'da Weiser Ödülü'ne aday gösterildi ve ödülün sahibi oldu.

Bu arada, başka bir ilginç gerçek desavcı Mark Rush, virüsün birçok bilgisayarı zorla kapatarak çökertdiğini kabul etti, ancak yine de başından beri yıkıcı bir program değil, mevcut sistemlerin iç yapısına müdahale olasılığını test etme girişimi olduğu için herhangi bir düzeydeki kullanıcıların verilerine kasıtlı olarak zarar vermediğini kabul etti. Başlangıçta (gönüllü olarak yetkililere teslim olan) saldırganın beş yıla kadar hapis ve 250.000 dolar para cezası ile tehdit edildiği gerçeğine kıyasla, üç yıl gözetim, 10.000 dolar para cezası ve 400 saat toplum hizmeti ile kurtuldu. Bu (bu arada ve şimdiki) zamanın birçok avukatının düşündüğü gibi, bu saçmalıktır.

Birkaç sonuç

Elbette bugün, Morris Virus'un bilgisayar teknolojisinin başlangıcının ilk aşamalarında ortaya koyduğu böyle bir tehditten korkmaya gerek yok.

Ama işte ilginç olan şey. Windows işletim sistemlerinin çoğunun kötü amaçlı kodlardan etkilendiğine inanılmaktadır. Ve sonra aniden virüs gövdesinin başlangıçta UNIX sistemleri için geliştirildiği ortaya çıktı. Ne anlama geliyor? Evet, sadece temelde UNIX platformuna dayanan Linux ve Mac OS sahipleri için koruma araçları hazırlama zamanı gelmiştir (ancak bu işletim sistemlerindeki virüslerin yazılmadıkları anlamında hiç etkilemediğine inanılmaktadır). Burada birçok "haşhaş" ve "Linuxoid" kullanıcısı derinden yanılıyor.

Görünüşe göre, mobil platformlarda bileiOS çalıştırıldığında, bazı tehditler (Morris Worm dahil) faaliyetlerini göstermeye başladı. Birincisi, bu reklam, sonra - gereksiz yazılım, sonra ... - sistem çökmesi. Sonra istemsizce düşünürsün. Ancak bunların kökeninde, kendi test programında bir hata yapan bir yüksek lisans öğrencisi vardı ve bu da artık yaygın olarak bilgisayar solucanları olarak adlandırılan şeyin ortaya çıkmasına neden oldu. Ve bildiğiniz gibi, sistemler üzerindeki etki ilkeleri biraz farklıdır.

Bir anlamda bu tür virüslercasus yazılım, sadece sistemi yüklemekle kalmaz, aynı zamanda site şifrelerini, girişleri, kredi veya banka kartı PIN kodlarını da çalar ve Tanrı bilir, sıradan bir kullanıcının tahmin bile edemeyeceği başka ne olduğunu bilir. Genel olarak, bu virüsün ve benzerlerinin bilgisayar teknolojilerinin gelişimindeki bu aşamadaki etkisi, en modern koruma yöntemlerine rağmen oldukça ciddi sonuçlarla doludur. Ve bilgisayar solucanları ile ilgili olarak, mümkün olduğunca uyanık olmanız gerekir.

İşte çok eğlenceli ve olağanüstü bir hikaye,uzun süre unutulmayacak. İnternette ilginç ve güvenli bir zaman - veri hırsızlığı, sistem aşırı yükleme ve "Morris solucanı" gibi casuslar olmadan!

sevdim:
0
Popüler Gönderiler
Manevi gelişim
gıda
y