Эң кыйын программа

Котормочудан: Мен Quora боюнча суроо таптым: Кайсы программа же кодду эң татаал деп атоого болот? Катышуучулардын биринин жообу абдан жакшы болгондуктан, ал макалага татыктуу болду.

Коопсуздук курун тагыңыз.

Тарыхтагы эң татаал программаны аты-жөнү биз билбеген адамдардын командасы жазган.

Бул программа компьютер курту болуп саналат. Курт 2005-жылдан 2010-жылга чейин жазылган окшойт. Бул курт абдан татаал болгондуктан, мен анын эмне кылганын жалпы эле сүрөттөп бере алам.

Курт биринчи жолу USB дискте пайда болот. Кимдир бирөө жерде жаткан дискти таап, аны почта аркылуу алып, анын мазмунуна кызыгышы мүмкүн. Диск Windows PC компьютерине салынаары менен, колдонуучу билбестен, курт автоматтык түрдө ишке кирип, өзүн ошол компьютерге көчүрүп алган. Ал өзүн ишке киргизүүнүн эң аз дегенде үч жолу бар болчу. Бирөөсү иштебесе, экинчисин сынады. Бул ишке киргизүү ыкмаларынын жок дегенде экөөсү толугу менен жаңы болгон жана экөө тең Windowsтун эки көз карандысыз, жашыруун мүчүлүштүктөрүн бул курт пайда болгонго чейин эч ким билген эмес.

Курт компьютерде иштей баштаганда администратордук укуктарды алууга аракет кылат. Аны орнотулган антивирустук программалар өзгөчө тынчсыздандырбайт - ал мындай программалардын көбүн этибарга албай коё алат. Андан кийин, Windowsтун кайсы версиясында иштеп жатканына жараша, курт компьютерде администратордук укуктарды алуунун мурда белгисиз болгон эки ыкмасынын бирин сынап көрөт. Мурдагыдай эле, бул курт пайда болгонго чейин бул жашыруун алсыздыктар жөнүндө эч ким билген эмес.

Андан кийин, курт эч кандай антивирустук программа аны аныктай албашы үчүн ОСтун тереңдигинде өзүнүн бар экендигинин изин жашыра алат. Ал ушунчалык жакшы жашырылгандыктан, бул курт болушу керек жердеги дискти карасаң да эч нерсе көрүнбөйт. Бул курт ушунчалык жакшы жашынып калгандыктан, эч кандай коопсуздук компаниясы жок эле бир жыл бою интернетти кыдырып жүргөн анын бар экендигин да тааныган эмес.

Андан кийин курт интернетке кире алабы же жокпу, текшерет. Колунан келсе сайттарга кирүүгө аракет кылат www.mypremierfutbol.com же www.todaysfutbol.com. Ал убакта бул серверлер Малайзия жана Дания болчу. Ал шифрленген байланыш каналын ачат жана бул серверлерге жаңы компьютер ийгиликтүү колго алынганын айтат. Эмне үчүн курт автоматтык түрдө эң жаңы версияга жаңыланат?

Андан кийин курт сиз кыстара турган башка USB түзүлүшкө көчүрөт. Бул кылдат иштелип чыккан бузуку диск драйверин орнотуу менен кылат. Бул драйвер Realtek санарип кол тамгасын камтыган. Бул курттун авторлору кандайдыр бир жол менен чоң Тайвандык компаниянын эң коопсуз жерине кирип, компаниянын жашыруун ачкычын компания билбестен уурдап алганын билдирет.

Кийинчерээк бул айдоочунун авторлору ага Тайвандык дагы бир чоң компаниянын JMicron жеке ачкычы менен кол кое башташкан. Жана дагы, авторлор эң корголгон жерге кире алышты бул компаниясына кирип, ага таандык эң жашыруун ачкычты уурдап кетет бул алар бул жөнүндө эч нерсе билбей туруп компания.

Биз айтып жаткан курт абдан татаал. А биз болсо дагы башталган жок.

Андан кийин, курт Windowsта жакында табылган эки мүчүлүштүктөрдү пайдалана баштайт. Бир мүчүлүштүк тармак принтерлерине, экинчиси тармак файлдарына байланыштуу. Курт бул мүчүлүштүктөрдү кеңседеги бардык башка компьютерлерде локалдык тармак аркылуу орнотуу үчүн колдонот.

Андан кийин курт ири өнөр жай машиналарын автоматташтыруу үчүн Siemens тарабынан иштелип чыккан атайын программалык камсыздоону издей баштайт. Аны тапкандан кийин, ал (сиз ойлодуңуз) өнөр жай контроллеринин программалануучу логикасын көчүрүү үчүн дагы бир мурда белгисиз катаны колдонот. Курт ошол компьютерге орношкондон кийин, ал жерде түбөлүккө калат. Компьютериңизди эч кандай алмаштыруу же “дезинфекциялоо” андан арылбайт.

Курт эки белгилүү компаниянын тиркелген өнөр жай электр кыймылдаткычтарын издейт. Бул компаниялардын бири Иранда, экинчиси Финляндияда. Ал издеп жаткан моторлор "өзгөрмө жыштыктагы дисктер" деп аталат. Алар өнөр жай центрифугаларын башкаруу үчүн колдонулат. Центрифугаларды көптөгөн химиялык элементтерди тазалоо үчүн колдонсо болот.

Мисалы, уран.

Эми курт центрифугаларды толук башкара алгандыктан, алар менен каалаганын кыла алат. Ал алардын баарын өчүрө алат. Ал алардын бардыгын дароо жок кыла алат – алар бомбалардай болуп учуп кетмейинче максималдуу ылдамдыкта айландырып, жакын жердегилердин баарын өлтүрөт.

Бирок жок. Бул татаал курт. Жана курт бар башка пландар.

Ал сиздин ишканаңыздагы бардык центрифугаларды басып алгандан кийин... курт жөн эле уйкуга кетет.

Күндөр өтөт. Же жума. Же секундалар.

Курт убакыт келди деп чечкенде, ал бат ойгонот. Ал уранды тазалап жаткан бир нече центрифугаларды туш келди тандап алат. Эгер кимдир бирөө кызыктай бир нерсени байкап калса, бул центрифугаларды өчүрө албашы үчүн курт аларды бөгөттөйт.

Анан акырындык менен курт бул центрифугаларды... бир аз айланта баштайт ката. Дегеле көп эмес. Жөн эле, билесиңби, кичине кичине өтө тез. Же аз өтө жай. гана немного коопсуз параметрлерден тышкары.

Ошол эле учурда бул центрифугаларда газдын басымын жогорулатат. Бул газ UF6 деп аталат. Өтө зыяндуу нерсе. Курт бул газдын басымын өзгөртөт кичине кичине коопсуз чектерден тышкары. Так ушундай, эгерде газ центрифугаларга иштеп жатканда кирип кетсе, анда азыраак мүмкүнчүлүк бар ал ташка айланат.

Центрифугалар өтө тез же өтө жай иштегенди жактырбайт. Алар да таштарды жакшы көрүшпөйт.

Бирок курттун акыркы айласы калды. Жана ал мыкты.

Курт езунун бардык аракеттеринен тышкары, центрифугалар нормалдуу иштеп турган кезде жазып алган акыркы 21 секундадагы маалыматтардын жазуусун ойной баштады.
Курт жазууну бир циклде кайра-кайра ойнотту.

Натыйжада, адамдар үчүн бардык центрифугалардан алынган маалыматтар кадимкидей көрүндү. Бирок бул курт тарабынан түзүлгөн жалган жазуулар эле.

Эми ушул ири өнөр жай ишканасынын жардамы менен уранды тазалоого сиз жооптуу экениңизди элестетиңиз. Анан баары жакшы иштеп жаткандай. Моторлор бир аз кызыктай угулушу мүмкүн, бирок компьютердеги сандар центрифугалардын кыймылдаткычтары керектүүдөй иштешин көрсөтүп турат.

Андан кийин центрифугалар бузула баштайт. Биринин артынан бири туш келди тартипте. Алар, адатта, тынч өлүшөт. Бирок, кээ бир учурларда алар азыркы учурду уюштурушат ой. Ал эми уран өндүрүү кескин төмөндөй баштайт. Уран таза болушу керек. Сиздин уран таза эмес, эч кандай пайдалуу нерсе кыла албайт.

Ушул уран байытуу ишканасын иштетсеңиз эмне кылат элеңиз? Кайта-кайта баарын текшерип, көйгөй эмнеде экенин түшүнбөй каласың. Кааласаңыз, ишканадагы бардык компьютерлерди алмаштырсаңыз болот.

Бирок центрифугалар дагы эле бузулуп калат. Жана сен себебин билүүгө да жол жок болчу.

Убакыттын өтүшү менен сиздин көзөмөлүңүз астында 1000ге жакын центрифуга бузулат же иштен чыгат. Эмне үчүн иш пландалгандай болбой жатканын түшүнүүгө аракет кылып жинди болосуң.

Иш жүзүндө дал ушундай болгон

Бул көйгөйлөрдүн баары тарыхтагы эң куу жана акылдуу компьютер курту болгон, чексиз акча жана убакыт менен укмуштуудай жашыруун команда тарабынан жазылган деп эч качан күтпөйсүз. Курт бир гана максат менен иштелип чыккан: санариптик коопсуздуктун бардык белгилүү ыкмаларынан өтүңүз жана өлкөңүздүн өзөктүк программасын колго түшүрбөй жок кылыңыз.
Ушул нерселердин БИРИН аткара ала турган программаны түзүүнүн өзү кичинекей бир керемет. Ушунун баарын жана башка көптөгөн нерселерди жасай ала турган программа түзүңүз...

… бул үчүн Stuxnet курту мурда жазылган эң татаал программага айланышы керек болчу.

Source: www.habr.com

Комментарий кошуу