Tõlkijalt: leidsin Quoral küsimuse: Millist programmi või koodi saab nimetada kõige keerukamaks, mis on kunagi kirjutatud? Ühe osaleja vastus oli nii hea, et see sobiks täiesti artikli jaoks.
Pane turvavöö kinni.
Ajaloo kõige keerukama programmi kirjutas inimeste meeskond, kelle nimesid me ei tea.
See programm on arvutikirp. Kirp kirjutati ilmselt aastate 2005 ja 2010 vahel. Kuna see kirp on nii keeruline, võin anda vaid üldise ülevaate sellest, mida ta teeb.
Esiteks ilmub kirp USB-kettale. Keegi võis leida ketta maast, saada selle posti teel ja huvi tunda selle sisu vastu. Niikaua kui ketas sisestatakse Windowsi PC-sse, käivitab kirp end automaatset ja kopeerib selle arvutisse ilma kasutaja teadlikkuse. Küll oli vähemalt kolm meetodit, mille abil ta sai end käivitada. Kui üks ei töötanud, proovis ta teist. Kaks neist käivitamismeetoditest olid täiesti uued ja mõlemad kasutasid kahte sõltumatut, varjatud haavatavust Windowsis, millest keegi ei teadnud enne selle kirbu ilmumist.
Kui kirp käivitub arvutis, püüab ta saada administraatori õigusi. Talle ei muretse eriti paigaldatud viirusetõrjeprogramm – ta suudab ignoreerida enamikku sellistest programmidest. Seejärel, sõltuvalt sellest, millisel Windowsi versioonil ta töötab, proovib kirp ühte kahest varem tundmatust meetodist administraatori õiguste saamiseks arvutisse. Nagu eelnevalt, ei teadnud keegi enne selle kirbu ilmumist nende varjatud haavatavuste olemasolust.
Pärast seda suutis kirp varjata oma kohaloleku jälgi operatsioonisüsteemi sügavustes nii, et ükski viirusetõrjeprogramm ei suudaks teda tuvastada. Ta peidab end nii hästi, et isegi kui otsite kettalt kohast, kus see kirp peaks olema, ei näe te midagi. See kirp peitus nii hästi, et suudab liikuda Internetis aasta jooksul ja mitte ükski turvafirma ei tunnustanud isegi tema eksistentsi.
Siis kontrollib kirp, kas ta pääseb Internetti. Kui pääseb, püüab ta külastada lehti või . Toona ajal olid need serverid Malaisias ja Taanis. See avab krüpteeritud sidekanali ja teavitab neid servereid, et uus arvuti on edukalt haaratud. Miks kõlv teeb endale automaatse uuenduse kõige uuemale versioonile?
Pärast seda kopeerib kõlv end mis tahes teisele USB-seadmest, mille olete sisestanud. Ta teeb seda hoolikalt välja töötatud valefaili draiveri installimise abil. See draiver sisaldas Realteki digitaalset allkirja. See tähendab, et kõlv autorid suutsid mingil moel pääseda suurima taiwani ettevõtte kõige kaitstumasse kohta ja varastada ettevõtte kõige salajasema võtme viisil, et ettevõte sellest üldse ei teadnud.
Hiljem hakkas selle draiveri autor allkirjastama seda JMicroni salajase võtmega, mis on veel üks suur taiwani ettevõte. Ja jälle, autorid suutsid tungida kõige turvalisemasse kohta selle ettevõttes ja varastada kõige salajasema võtme, mis kuulub see ettevõttele, et nad ei teadnud sellest midagi.
Kõlv, millest me räägime on väga keeruline. Ja me ei ole isegi veel alustanud.
Pärast seda hakkab kõlv kasutama kahte hiljuti avastatud viga Windowsis. Üks viga on seotud võrgutr printeritega, teine aga võrgufailidega. Kõlv kasutab neid vigu, et paigaldada end kohalikku võrku kõikidele teistele arvutitele kontoris.
Seejärel hakkab kõlv otsima konkreetset tarkvara, mille on välja töötanud Siemens, et automatiseerida suuri tööstusmasinaid. Kui ta selle leiab, kasutab ta (nagu juba arvate), veel ühte varasemalt tundmatut viga, et kopeerida end programmiga tööstusliku kontrolleri loogikasse. Kui kõlv on selle arvuti sisse elanud, jääb ta sinna igaveseks. Ükski arvuti asendamine või 'desinfitseerimine' ei aita temast vabaneda.
Kõlv otsib kahte konkreetset ettevõtet, kelle külge on kinnitatud tööstuslikud elektrimootorid. Üks neist ettevõtetest asub Iiraanis ja teine Soomes. Mootoreid, mida ta otsib, nimetatakse “sagedusmuunduriteks”. Need on mõeldud tööstuslike tsentrifugide juhtimiseks. Tsentrifugide abil saab puhastada mitmeid keemilisi elemente.
Näiteks uraani.
Nüüd, kui uss on täielikult võtnud üle tsentrifuugid, võib ta nendega teha kõike, mida tahab. Ta võib need kõik välja lülitada. Ta võib neid kohe kõik hävitada – piisab, kui keerata need maksimaalsel kiirusel, kuni need plahvatavad nagu pommid, tappes kõik, kes kogemata nende läheduses olid.
Aga ei. See on keeruline uss. Ja ussile on olemas teised plaanid..
Niipea, kui ta on haaranud kõik tsentrifuugid sinu tehases... uss lihtsalt uinub.
Käivad päevad. Või nädalad. Või sekundid.
Kui uss otsustab, et aeg on käes, siis ärkab ta kiiresti. Ta valib juhuslikult mõned tsentrifuugid, kui need puhastavad uraani. Uss blokeerib need nii, et kui keegi märkab midagi kahtlast, ei saa ta neid tsentrifuuge välja lülitada.
Ja seejärel, tasapisi, hakkab uss keerama neid tsentrifuuge... natuke valesti. Üksnes veidi. Lihtsalt, tead, natuke liialt kiiresti. Või pisut liialt aeglaselt. Ainult veidi turvalistest piiridest.
Samal ajal suurendab ta gaasi rõhku nendes tsentrifuugides. See gaas nimetatakse UF6. Väga kahjulik asi. Uss muudab selle gaasi rõhu natuke turvalistest piiridest. Just nii, et kui gaas jõuab tsentrifuugidesse töötamise ajal, tekkis väike võimalus, et see muutub kivideks..
Tsentrifuugid ei meeldi, kui nad töötavad liiga kiiresti või liiga aeglaselt. Ja kivide üle ei ole neile samuti päris meelt.
Aga ussile jäi veel viimane trikk. Ja see on geniaalne.
Lisaks kõigile oma tegevustele hakkas uss esitama andmete salvestust viimase 21 sekundi jooksul, mille ta oli salvestanud, kui tsentrifuugid töötasid normaalselt.
Uss esitas salvestust uuesti ja uuesti, ringis.
Kuna tulemuseks näis kõigi tsentrifuugide andmed inimestele täiesti normaalsed. Kuid need olid ainult vale salvestused, mille oli loonud uss.
Ja nüüd kujutage ette, et olete vastutav uraani puhastamise eest selle suurtööstuslikus tehases. Ja kõik näib töötavat hästi. Võib, et mootorid kõlavad natuke kummaliselt, aga arvud arvutis näitavad, et tsentrifuugide mootorid töötavad nii, nagu nad peavad.
Seejärel hakkavad tsentrifuugid purunema. Juhuslikult, üksikute kaupa. Tavaliselt surevad nad vaikselt. Kuid mõnel juhul korraldavad nad tõeliselt show.. Urani tootmine hakkab järsult vähenema. Urani peab olema puhas. Teie uraan ei ole piisavalt puhas, et sellega midagi kasulikku teha.
Mida teeksite, kui juhiksite seda uraani rikastamise tehast? Te kontrolliksite kõike jälle ja jälle, mõistmata, mis probleem on. Te võiks primeerida kõik tehase arvutid, kui soovite.
Kuid tsentrifugid murduksid ikka. Ja teil ei oleks isegi võimalust teada, miks.
Aja jooksul, teie järelevalve all, umbes 1000 tsentrifugit puruneb või lülitub välja. Te lähete hulluks, püüdes välja selgitada, miks kõik ei toimi nii, nagu oli plaanitud.
Just see juhtus tegelikult
Te ei oleks kunagi oodanud, et kõik need probleemid olid tekitatud arvutikiirusest, kõige salakavalamast ja nutikamast viirusest ajaloos, mille kirjutas mõni uskumatult salajane meeskond piiramatut raha ja aega omades. Viirus loodi ainult ühe eesmärgiga: läbida kõik teadaolevad digitaalkaitsemeetodid ja hävitada teie riigi tuumaprogramm, nii et teda ei tabataks.
Luua programm, mis suudaks teha ÜHE neist asjadest, on iseenesest väike imeline. Luua programm, mis suudab teha KÕIKE seda ja palju muud...
... selleks saama kõige keerulisemaks programmidest, mis kunagi kirjutatud.
Allikas: habr.com
