Спецслужбы научились вычислять анонимных вирусописателей

отметили
40
человек
в архиве
Спецслужбы научились вычислять анонимных вирусописателей
В военной лаборатории Army Research Laboratory ученые разработали алгоритм определения авторства компьютерных программ. Теперь спецслужбы могут легко выявлять авторов вирусов, троянских коней и любого другого вредоносного ПО. Идея, заложенная в основу алгоритма, очень проста: любая программа имеет авторские стилистические особенности. Ученые насчитали свыше 400 таких стилометрических признаков. Выявив эти признаки для бинарного фрагмента программы можно определить с какой вероятностью оба фрагмента кода принадлежат одному автору. Другими словами, если хакер писал что-либо еще кроме вирусов, идентифицировать его не составит труда.

Компьютерные вирусологи считают, что активное применение данного алгоритма сильно ударит по вирусописателям, ведь существование этого явления возможно лишь благодаря тому, что вредителям раньше удавалось оставаться анонимными.
Добавил vasilium vasilium 7 Января 2016 (исправил skrt skrt)
Как часто ваш компьютер подхватывает киберзаразу?
abyss у меня linux (5)
arez бывает, что приходится =) (3)
Kalaputsa Плагин NoScript для Mozzila Firefox и прямые руки. (3)
AdUser AdBlock + MS Essential + не качать всякую хрень + отказываться от установок доп.софта (3)
e1dart Ох не могу, хватаю всё что есть. (2)
zabirov@yandex.ru У нас хорошие друзья админы.Если их слушаться-никогда. (2)
X86 Браузер обновляется, адблок фильтрует, Касперский даже стоит. Вроде норм) (1)
Комментарии участников:
Black_Mad
+4
Black_Mad, 7 Января 2016 , url
А если на ассемблере писать? Там вариантов ровно нуль Int он в любых руках Int
vhagen
0
vhagen, 8 Января 2016 , url
Как раз на асме бинарники и будут максимально отличаться. Т.к. языки высокого уровня используют объекты, стандартные библиотеки, оптимизаторы и прочую фигню, которую на бинарном уровне хрен отличишь.
Black_Mad
+1
Black_Mad, 8 Января 2016 , url
Я плохо выразил свою мысль.
Имелось ввиду, что сама логика работы более очевидна при стандартных библиотеках.
Грубо говоря, чем больше можно Goto тем «виднее» почерк автора.
fakenews
0
fakenews, 8 Января 2016 , url
там на C/C++ пишут и думаю с разными ключами компилятора машинный код может сильно варьироваться + наверняка есть технологии короче сильно меняют код.
e1dart
+2
e1dart, 7 Января 2016 , url
Долго. С другой стороны столько стандартных библиотек используют, у которых код одинаковый, подчерк определить так себе получится, плюс шифрования и сжатия кода, так что хз.
zabirov@yandex.ru
+6
zabirov@yandex.ru, 7 Января 2016 , url
Ученые насчитали свыше 400 таких стилометрических признаков

Британские учёные?

Как говорил Гафур Халфыч: «Самое смешное в мире, что я видел, это комменты, к учебным программам вьетнамских студентов, написанные английскими буквами на вьетнамском языке».
skrt
+1
skrt, 7 Января 2016 , url
2016 год может стать последним для компьютерных вирусов
Хрень. Текст новости совсем о другом.
lev2k
+3
lev2k, 7 Января 2016 , url
В юмор! :)
henadzi
0
henadzi, 8 Января 2016 , url
ждем программ для обезличивания кода!
прогоняешь свою программу через него — на выходе аморфный монстр подподающий под авторство стотыщпицот программистов :)
uranik
-1
uranik, 25 Января 2016 , url
Компиляторы айпишники и мак адреса уже в экзешники вшивают, чтобы знать где и когда компилировали, а дальше дело техники координаты по адресу получить. Так что пишите вирусы на жабаскрипте.


Войдите или станьте участником, чтобы комментировать