Вернуться   CoderX :: Forums > Основные форумы > Курилка
Войти через OpenID

Курилка Флудим и шутим тут!

Чат (Новых сообщений с момента вашего последнего визита нет)
Загрузка...
Задавайте ваши вопросы на форуме. Чат предназначен для небольших разговоров.
 
Ответ
 
Опции темы Опции просмотра
Старый 04.07.2011, 17:16   #1
Пользователь
 
Регистрация: 24.01.2010
Сообщений: 43
Сказал Спасибо: 12
Имеет 0 спасибок в 0 сообщенях
Wildy пока неопределено
По умолчанию Frost - Вирус,или у меня параноя о_О

Программный продукт Frost по официальной версии предназначен для защиты клиентской части онлайн-игр от модификации с целью получения необоснованных игровых преимуществ (боты, читы и так далее)
* Продукт является разработкой Ереванской компании frostsecurity.net, тестно аффилированной с группой компаний Иннова (владелец и основной разработчик — Рафаэль Согомян)
* Продукт состоит из двух частей: прокси-серверов (устанавливаемого на отдельных серверах в датацентре Инновы) и клиентской части, внедренной в игрового клиента (интегрируется разработчиком игры)
* Frost активирован в следующих онлайн-играх Инновы: AION, RF Online, PointBlank, R2 Online, ACE Online, LineAge II, Atlantica (практически все массовые продукты компании Иннова)
* Общее количество подписчиков (а это означает — установлен ботнет frost ) перечисленных онлайн-игр превышает 3 миллиона человек, большую часть из них составляют граждане России, Украины, Белоруссии и Казахстана
* Многие в обход внутренних правил играют на рабочем месте в рабочее время (включая банки, коммерческие структуры и госучреждения)
* Frost модифицирует клиентскую часть игры следующим образом:
* После запуска программы он ведет себя как rootkit, пряча себя и защищаемую программу от сторонних отладчиков, антивирусов, и прочих как паразитных, так и легальных программ. В связи с этим пользователь лишается возможности проконтролировать работу запущенной игры и Frost, предоставляя ей полный доступ к ресурсам своего компьютера
* После запуска Frost собирает информацию о системе (файловая система, реестр), пытается обнаружить известные ему программы и нейтрализует известные разработчикам средства противодействия
* Отказаться от использования Frost пользователь не может. Если он хочет играть, он обязан предоставить свой компьютер в распоряжение Frost
* Frost прозрачно шифрует весь обмен траффиком между игровым клиентом и прокси сервером. Алгоритм шифрования и способы генерации сессионных ключей держатся в строгом секрете и регулярно меняются. По имеющимся данным, криптографическое средство не проходило сертификации в России
* Среди прочих игровых данных Frost шифрует и обмен текстовыми сообщениями между участниками онлайн игры, затрудняя их анализ средствами СОРМ и представляя возможность для безопасной координации экстремистких действий используя безобидные онлайн-игры
* Примерно раз в час Frost скачивает свои обновления, которые могут менять алгоритмы его работы. Если пользователь будет противиться обновлению Frost, это приведет к тому, что в течении часа его сеанс игры закончится, его учетная запись будет заблокирована, и пользователь будет обвинен в нарушении игровых правил.
* Frost периодически сбрасывает данные по качеству соединения (и, возможно, другие данные с компьютера) и они анализируются в Ереване
* Механизм автообновления Frost является одним из самых сомнительных моментов, так как позволяет выгружать произвольный исполняемый код как на все компьютеры, так и адресно на компьютеры из сетей определенных коммерческих или государственных структур, что позволяет реализовывать следующие сценарии: эффективные DDoS атаки на пиратские серверы и серверы конкурентов, несанкционированный доступ к данным (включая персональные данные и секретные документы). В отличии от вирусных ботнетов вредоносное воздействие может быть очень кратковременным и адресным, что делает его обнаружение крайне затруднительным. Следующим обновлением вредоносный код может быть полностью удален. Мощность сети в 2 миллиона клиентов позволяет в течени нескольких минут вызвать перегрузку магистральных сетей Ростелекома, ТТК, Мегафона, Синтерры и прочих магистральных операторов и полностью парализовать российский сегмент сети Интернет.
* Frost является одним из самых защищаемых секретов Инновы, разработка ведется только в Ереване (команда Рафаэля Согомоняна), алгоритмы работы засекречены. Известно, что Frost в прошлом вызывал серьезные деградации в защищаемых играх, но все попытки разобраться в его работе и выяснить причину жестко пресекались руководством
* Под работу Frost выделено несколько десятков серверов
* Frost управляется только из Еревана и российские инженеры к процессу не допускается. На обновления Frost не распространяются общие регламенты обновления програмных продуктов в компании, обновления производятся без согласования и в любое время (вечером, в выходные)
* Ряд армянских сотрудников компании имеет тесные родственные связи с большинством российских платежных систем и с несколькими банками и периодически оказывает им дружеские услуги
* Один из сотрудников компании (Гарегин Маргарян) имеет тесные связи с армянским ВПК, на настоящий момент находится в Москве и выполняет установку руководство на полную замену инженерного штата
Wildy вне форума   Ответить с цитированием
Старый 04.07.2011, 17:30   #2
Местный
 
Аватар для kamikadza
 
Регистрация: 09.11.2010
Сообщений: 333
Сказал Спасибо: 11
Имеет 36 спасибок в 28 сообщенях
kamikadza пока неопределено
По умолчанию

А вот откуда данная инфа, кто источник? Или это личные заключения?
__________________
Стань "Героем"http://www.heroeswm.ru/?rid=477426
kamikadza вне форума   Ответить с цитированием
Старый 04.07.2011, 17:30   #3
Местный
 
Аватар для yurec
 
Регистрация: 17.02.2010
Сообщений: 376
Сказал Спасибо: 11
Имеет 132 спасибок в 72 сообщенях
yurec имеет немного плохого в прошлом
По умолчанию

для развития паранои
__________________
ICQ 355282626
yurec вне форума   Ответить с цитированием
Старый 04.07.2011, 17:59   #4
Пользователь
 
Аватар для kolr
 
Регистрация: 24.11.2009
Сообщений: 75
Сказал Спасибо: 5
Имеет 6 спасибок в 6 сообщенях
kolr пока неопределено
По умолчанию

все догадки, что делает фрост на самом деле никому не извесно
kolr вне форума   Ответить с цитированием
Старый 04.07.2011, 18:00   #5
Местный
 
Аватар для mikser
 
Регистрация: 26.01.2009
Сообщений: 1,097
Сказал Спасибо: 178
Имеет 119 спасибок в 84 сообщенях
mikser пока неопределено
По умолчанию

это с алчится копипаста
они попытались резюмировать статью которую обсуждали тут http://coderx.ru/showthread.php?t=8353
__________________
Играю по фэншую используя /allblock, созерцая красоту игрового мира, сосредоточившись на получении энергии Ци при убийстве мобов.
icq=((2*3*(19^2)*37)-1)*9
mikser вне форума   Ответить с цитированием
Старый 04.07.2011, 18:02   #6
Пользователь
 
Аватар для kolr
 
Регистрация: 24.11.2009
Сообщений: 75
Сказал Спасибо: 5
Имеет 6 спасибок в 6 сообщенях
kolr пока неопределено
По умолчанию

интересно услышать людей компетентный в этом деле которые ковыряли его
kolr вне форума   Ответить с цитированием
Старый 05.07.2011, 02:23   #7
Admin!
 
Аватар для xkor
 
Регистрация: 04.08.2007
Сообщений: 2,360
Сказал Спасибо: 113
Имеет 1,566 спасибок в 651 сообщенях
xkor на пути к лучшему
По умолчанию

kolr, услышать чего? тут важно то что фрост имеет абсолютный доступ ко всему компьютеру и если он не запрограммирован использоваться её "в нехороших" целях сейчас (что кстати тоже неизвестно) это не значит что через час он не получит с обновлением такой функционал, а учитывая его глючность как упоминалось в видео эту функциональность ему могут теоретически придать даже и не разработчики, а некие "злые хаккеры".

ЗЫ кстати по видео, там прозвучало что неизвестно как фрост отличает игровой трафик от всего остального. Как человек ковырявший именно эту функциональность фроста могу сказать что отличать ему и не требуется ибо он запрограммирован ловить трафик игры как можно ближе к месту его генерации, и ловит он скорее не трафик а вызовы внутренних функций клиента которые этот трафик генерируют, а по сему чтобы перехватывать и трафик не игровой разрабам придётся не переписывать некий фильтр игрового и не игрового трафика а изрядно наращивать функционал. Хотя, учитывая полный доступ фроста ко всему, реализоваться этот функционал при необходимости будет не сложно.

ЗЗЫ ах да, ещё хотел сказать что на мой взгляд достаточной квалификацией чтобы выяснить есть ли во текущей версии фроста некий вредоносный функционал обладают лишь люди годами изучающие внутренности различный вирусов, а читоры/прогеры сидящие тут явно не смогут (да и не станут ибо нафиг им это нужно) достаточно разобрать фроста.
__________________
Я здесь практически не появляюсь!, Skype - ikskor

Последний раз редактировалось xkor, 05.07.2011 в 02:28.
xkor вне форума   Ответить с цитированием
За это сообщение xkor нажился 2 спасибками от:
Старый 05.07.2011, 05:24   #8
Местный
 
Аватар для Link
 
Регистрация: 24.12.2009
Сообщений: 1,396
Сказал Спасибо: 31
Имеет 308 спасибок в 191 сообщенях
Link пока неопределено
По умолчанию

Цитата:
Сообщение от xkor Посмотреть сообщение
kolr, услышать чего? тут важно то что фрост имеет абсолютный доступ ко всему компьютеру и если он не запрограммирован использоваться её "в нехороших" целях сейчас (что кстати тоже неизвестно) это не значит что через час он не получит с обновлением такой функционал, а учитывая его глючность как упоминалось в видео эту функциональность ему могут теоретически придать даже и не разработчики, а некие "злые хаккеры".

ЗЫ кстати по видео, там прозвучало что неизвестно как фрост отличает игровой трафик от всего остального. Как человек ковырявший именно эту функциональность фроста могу сказать что отличать ему и не требуется ибо он запрограммирован ловить трафик игры как можно ближе к месту его генерации, и ловит он скорее не трафик а вызовы внутренних функций клиента которые этот трафик генерируют, а по сему чтобы перехватывать и трафик не игровой разрабам придётся не переписывать некий фильтр игрового и не игрового трафика а изрядно наращивать функционал. Хотя, учитывая полный доступ фроста ко всему, реализоваться этот функционал при необходимости будет не сложно.

ЗЗЫ ах да, ещё хотел сказать что на мой взгляд достаточной квалификацией чтобы выяснить есть ли во текущей версии фроста некий вредоносный функционал обладают лишь люди годами изучающие внутренности различный вирусов, а читоры/прогеры сидящие тут явно не смогут (да и не станут ибо нафиг им это нужно) достаточно разобрать фроста.
__________________
Люди любят выдумывать страшилищ и страхи. Тогда сами себе они кажутся не столь уродливыми и ужасными. Напиваясь до белой горячки, обманывая, воруя, исхлестывая жен вожжами, моря голодом старую бабку, четвертуя топорами пойманную в курятнике лису или осыпая стрелами последнего оставшегося на свете единорога, они любят думать, что ужаснее и безобразнее их все-таки привидение, которое ходит на заре по хатам. Тогда у них легчает на душе. И им проще жить. © Witcher
Link вне форума   Ответить с цитированием
Старый 05.07.2011, 13:03   #9
Admin!
 
Аватар для xkor
 
Регистрация: 04.08.2007
Сообщений: 2,360
Сказал Спасибо: 113
Имеет 1,566 спасибок в 651 сообщенях
xkor на пути к лучшему
По умолчанию

Link, я не понял твоей картинки...

Цитата:
Сообщение от xixi Посмотреть сообщение
Эти ребята увели исходники фроста из Ереванского офиса, и имеют все свидетельства того что сами разработчики фроста занимаются нелегальными делами.
я конечно хз что именно они имеют, но мне они говорили что увели довольно скудный кусочек сурцев, и сомневаюсь что по ним можно такие выводы делать, так что имхо Шапошников тут (да и не только тут в общем то) сильно преувеличивает.
__________________
Я здесь практически не появляюсь!, Skype - ikskor
xkor вне форума   Ответить с цитированием
Старый 05.07.2011, 13:13   #10
Местный
 
Аватар для kamikadza
 
Регистрация: 09.11.2010
Сообщений: 333
Сказал Спасибо: 11
Имеет 36 спасибок в 28 сообщенях
kamikadza пока неопределено
По умолчанию

Цитата:
Сообщение от xkor Посмотреть сообщение
Link, я не понял твоей картинки...

я конечно хз что именно они имеют, но мне они говорили что увели довольно скудный кусочек сурцев, и сомневаюсь что по ним можно такие выводы делать, так что имхо Шапошников тут (да и не только тут в общем то) сильно преувеличивает.
Тобиш ты подтверждаеш что D и A получили какую то инфу о фросте(программный код)?
__________________
Стань "Героем"http://www.heroeswm.ru/?rid=477426
kamikadza вне форума   Ответить с цитированием
Ответ

  CoderX :: Forums > Основные форумы > Курилка



Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Часовой пояс GMT +4, время: 09:55.

vBulletin style designed by MSC Team.
Powered by vBulletin® Version 3.6.11
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Locations of visitors to this page
Rambler's Top100

Вы хотите чувствовать себя в безопасности? чоп Белган обеспечит её!