mboost-dp1

unknown

Interview med Sven J

- Via Stern - , redigeret af Net_Srak

Sven J. er den tyske teenager, som i løbet af året nåede at sende utallige varianter af Netsky og Sasser ormene ud.

Stern giver i artiklen et indblik i hvad der foregår, når en virusprogrammør laver sine ugerninger, og i dette tilfælde virker det slet ikke så udspekuleret og ondt som man ofte forestiller sig.

Sven J. fortæller bl.a. at han blev stolt da antivirus selskaberne navngav hans vira Netsky, og at han egentlig bare ville hjælpe verden af med andre vira.

Babelfish oversættelse af artiklen: Link





Gå til bund
Gravatar #1 - MNM
3. sep. 2004 11:44
og at han egentlig bare ville hjælpe verden af med andre vira.
Hvor dum kan man være ?, jeg bryder ikke ind i folks huse for at tjekke deres sikkerhed. I fængsel med ham !
Gravatar #2 - trylleklovn
3. sep. 2004 11:47
hvis han og andre ikke havde lavet vira havde der aldrig været sat fokus på sikkerheden og på de fejl som viraerne udnytter.
især sasser er vigtig her fordi at patchen til den fejl den udnyttede allerrede var frigivet da den kom ud, og kun de der ikke havde opdateret deres windows blev affekteret af den.
Gravatar #3 - techie
3. sep. 2004 11:52
Hvis det bare er for at "hjælpe" os andre - hvorfor så lægge bagdøre, smtp remailere mm. med ?
Gravatar #4 - MNM
3. sep. 2004 11:54
#2
Nej og hvis der ikke blev lavet vira så havde vi ikke brug for anti virus/sikkerhed.

Der er mange andre lovlige måde at oplyse folk om fejl i software på, det behøver ikke at koster milliarder af kroner.
Hvornår syntes du det er forkert at lave virus (og sprede dem)?, når det begynder at koste menneskeliv ?.
Gravatar #5 - Budda-X
3. sep. 2004 11:57
Kan jeg ikke få hans adresse?
Gravatar #6 - bnm
3. sep. 2004 12:00
desuden vil jeg ogsaa gerne selv bestemme hvad min baandbredde skal bruges til. der skal ikke vaere nogen der beslutter sig for at jeg gerne vil smittes, uanset om det patcher saarbarheden at blive "ramt", og at jeg saa, paa andres vegne, skal smitte dem og bruge deres baandbredde, etc.
Gravatar #7 - Onde Pik
3. sep. 2004 12:08
#2

Som #4 siger er det et usselt argument. "Hvis der ikke var nogle tyveknægte, ville der aldrig være opfundet en ordenlig tyverialarm." ... Duh!
Gravatar #8 - carb
3. sep. 2004 12:16
Argumentet om at vira åbner øjne (påviser huller), kan vel kun retfærdiggøres i det tilfælde at Pinky & (i særdeleshed)the Brain, kommer på den ide at nettet er vejen til verdensherredømme. Vi er beredte!

Men hele historien viser vel hvor let det egentlig er, at forstyrre den globale kommunikation, og hvilke konsekvenser det kan få i samfundet, som det ser ud i dag.
Gravatar #9 - wiseeye
3. sep. 2004 12:17
...patch jeres maskiner i tide. Saa let er det!

- Der findes ingen anden loesning!

Om staklen skal straffess eller ej er der vist ingen tvivl om.
Gravatar #10 - Tomcat
3. sep. 2004 13:10
Ham der skrev den artikkel er så dårlig til engelsk at han burde straffes hårdt ;)
Gravatar #11 - Klok
3. sep. 2004 13:26
#10: Han er nok bedre til Tysk, da artiklen er skrevet på det sprog. Den engelske er en babelfish oversættelse, så du skal nok overveje at straffe AltaVista :o)

Ang: "han egentlig bare ville hjælpe verden af med andre vira" så er det jo egentlig meget sjovt at læse hans transformation til "The dark side".
Han og en ven starter jo med at undersøge MyDoom for at se hvordan de kan fjerne den.
Så laver den en selv replikerende program der kan gøre dette, men pludselig bliver han draget af den mørke side, og begynder at putte bagdøre osv. ind i hans vira.

Det viser jo nok bare, at så lille en dreng slet ikke kan hånterer den magt han pludselig stod med.

Samtidig er det jo skræmmende at sådan en lille snotunge kan få lov til at lave ødelæggelser i den størrelses orden.
Det passede bedre i mit hovede da det var nogle onde grupper af hærværksmænd, der bekrigede hinanden, måske med Mafiaen i ryggen, men sådan er historien bare ikke.
Gravatar #12 - Erroneus
3. sep. 2004 13:27
Engelsk? Det er en babelfish oversættelse...
Gravatar #13 - Odin
3. sep. 2004 13:27
#4

Det sgu da den ringeste begrundelse jeg længe har hørt. Biler har vel heller ikke sikkerhed i din verden da allesammen kører 30 i timen ikke ?

#10

Det ikke gået op for dig at det er en maskinoversættelse fra tysk ?

Ellers kunne jeg da godt have set det sjove i det da jeg var den alder. Det kan godt være det har været en dyr lille joke men har du virkelig lyst til at ruinere en teenagers liv fordi han ville blære sig overfor sin klassekammerater ? Jeg syntes næsmest mere det er et wakeup call til MS at der ikke skal mere end en 14 årig knejt der skriver noget code som laver skader for millarder . Jeg kan da godt frygte resultatet hvis en højt uddannet person bliver sindsyg og bruger sin stor erfaring og viden til at skabe en virus.
Gravatar #14 - Klok
3. sep. 2004 13:32
#13: Ja, det kan egentlig godt undre at der ikke kommer flere "Terrorvira" ud.

Hvis banditterne samlede en helt flok at dygtige folk også ellers bare lavede skadelige vira, så må de da kunne ramme den vestlige verden hårdt på pengepungen.

Men det kommer jo nok desværre engang.
Gravatar #15 - mcgreed
3. sep. 2004 14:07
Jeg synes det er godt at nogen prøver at lave vira for at tjekke om der er sikkerhedshuller, men hvis de fyrer det fis af at "de blot ville vise at der er problemer" og så at millionervis af computer går ned og lave skader og livsfarer for folk, så skulle de skydes. Der er andre måder at gøre opmærksom på et problem, uden at skulle påvirke flere millioner mennesker.
Gravatar #16 - g-lock
3. sep. 2004 14:21
linket virker ikke
Gravatar #17 - Fafler
3. sep. 2004 15:08
"I have fear that my future is in the bucket"

... hvis der er nogen der finder et link til en ordentlig oversættelse, så post det lige.
Gravatar #18 - carb
3. sep. 2004 15:16
#17 -det er en meget direkte oversættelse af "Ich habe Angst, dass meine Zukunft im Eimer ist" :>

edit: og det kan knægten jo have helt ret i.
Gravatar #19 - lean
3. sep. 2004 15:41
#3
Der er ingen af de originale versioner af hans programmer der de features. De er lavet af andre folk som har udnyttet hans metoder. Så hvis folk ikke var blevet opmærksomme på at de skulle opdatere deres computere gennem hans virusser, ville der være en hel del flere computere der kunne bruges til spam og ddos angreb og bagdøre.
Personligt tror jeg det er sundt for netværket, hvis der er så mange vira som muligt der slås om computerne. Herved vil det være sværere for den enkelte rigtig farlige vira at sprede sig, da sikkerhedshuller vil blive kendt hurtigere af ikke farlige vira.
Hver gang en virus programmør bliver fanget, bliver der stoppet for 10 virusser. Hver gang et sikkerhedshul bliver fikset bliver der stoppet 100.
Gravatar #20 - cybermike
3. sep. 2004 16:10
--------------------------
#2
Nej og hvis der ikke blev lavet vira så havde vi ikke brug for anti virus/sikkerhed.
---------------------------
Det er decideret forkert, saa ville vi have ekstremt brug for det men ingen ville vide at vi rent faktisk havde.


#14: Det er netop pointen, vil hellere have 'sven' til at lave ballade engang imellem frem for aldrig at opleve virus og saa pludselig en dag vaelter alkeida verden.


#15: Det er der faktisk sjaeldent. Det er tit set at firmaer naegter en sikkerhedsfejl indtil ham der har opdaget den frigiver exploit / vira / el. lign saa de kan se det ved selvsyn. Den sidste og snart vaerer mulighed er private som er ligeglade og siger "Jeg har ikke vigtige data, det goer ikke noget 'de' kommer ind jeg geninstallerer bare" Saa paa den maade er vores "ven" sven her faktisk med til at loese et problem. Om det er den rigtige maade han goer det paa kan vi saa sidenhen diskutere.
Gravatar #21 - Fjette^
3. sep. 2004 17:18
ja, jeg opgav så at læse interviewet halv vejs igennem, jeg blev mere forvirret end oplyst..
men jeg kan nu heller ikke forstå hvorfor der bare er nogen folk der vil ødelægge det for alle andre, sådan er det over alt..
Gravatar #22 - FISKER_Q
3. sep. 2004 18:15
#11 Enig, den undskyldning med at man prøvede på at hjælpe folk, forsvandt nok det lige det tidspunkt man rent faktisk afprøvede det mod andre. Selv den der blasterfix orm var også lidt bop bop.

det var den rigtige mening, men igen det var lidt en diskutabel orm at sende rundt.
 
Gravatar #23 - MNM
3. sep. 2004 20:20
#13
Det sgu da den ringeste begrundelse jeg længe har hørt. Biler har vel heller ikke sikkerhed i din verden da allesammen kører 30 i timen ikke ?
Hastigheden er underordnet, hvis der ikke eksistere uheld/sammenstød eller lign. så er der ikke brug for sikkerhed på en bil.

#20
Det er decideret forkert, saa ville vi have ekstremt brug for det men ingen ville vide at vi rent faktisk havde.
Hvorfor ville vi have brug for antivirus, hvis virus ikke eksisterede?
Gravatar #24 - SKREWZ
3. sep. 2004 21:59
Diskussionen går på, om man kan sige at hans metode er korrekt - for vi er vel alle enige om at hans formål er godt nok.

I den forbindelse bringer jeg min mening: "Hacking's not a crime. It's innovative."
Bag sætningen ligger forestillingen om at diverse firmaer ikke retter beviste (ikke "bevidste") fejl i deres software, og at man er nød til at ramme dem med pressens hjælp, for at de kommer ud af starthullerne.
Det ses bedst, da Blaster eksempelvis er blandt de orme, som har fået flest Windows-brugere til at holde deres systemer opdaterede. Det ironiske lå netop i, at de af os (ja, jeg var Windows-mand dengang) som holdt vores systemer opdaterede ikke blev ramt, hvorimens de sløsede tog skade.
Det kaldes "en lærestreg", og det svider så stærkt.

Angående selve hackingen som ligger forud for at kode en orm, så vil jeg nævne dette:

Det skræmmende eksempel med trusler fra sofwareproducentens side, som nævnes i min klassiske reference:
http://slashdot.org/features/980720/0819202.shtml
... kan eksempelvis skabes røre om, ved at lave en orm, som exploiter fejlen.

Jeg er dermed uenig i at man direkte laver en orm (om han så kunne have holdt sig på "den gode side"), da dette er skidt for infrastrukturen i Internettet. Hvis softwareproducenten ikke reagerer på en direkte henvendelse, vil jeg anbefale enhver at dokumentere et hvilketsomhelst sikkerhedshul man finder i et hvilketsomhelst stykke software, for dermed at gøre exploitingen nem for enhver. Dermed lægges seriøst pres på producenten, uden man belaster Internettet. Et eksempel, som kan hives frem her, er "sshnuke". Set The Matrix Reloaded? :)

EDIT:
Fandens. "sshnuke" er fiktivt:
http://www.f-secure.com/news/newsletter/protected/...
Ideen var ellers god nok. :)
Gravatar #25 - MNM
4. sep. 2004 09:50
#24
Diskussionen går på, om man kan sige at hans metode er korrekt - for vi er vel alle enige om at hans formål er godt nok.
Nej jeg syntes ikke han formål er godt nok, formålet med de virus han har lavet er vel, at få "opmærksomhed" eller prøve, at få mange computere til at gå i selvsving.
Gravatar #26 - SKREWZ
4. sep. 2004 16:04
#25 - Jeg går i det ovenstående indlæg ud fra at hans formål er at rette på de fejl, som er i diverse systemer. (I hans tilfælde ved at exploite dem, rette dem og lukke hullet efter sig).
Jeg sympatiserer ikke med "malicious code", som der efter Newz' beskrivelse også indgår i hans orme. (Har ikke læst artiklen - Babelfish er ikke optimalt, ej heller mine tysk-kundskaber.)
Ej heller sympatiserer jeg med de crackere, som udelukkende gør deres arbejde af egoistiske grunde. Dem afskyr jeg endda.

Btw, jeg elsker http://coscorrosa.com/writing/rants/hacker-cracker... "JavaScript:Socrates()". :D
Gravatar #27 - MNM
4. sep. 2004 18:33
#26
Fortæl mig lige hvordan man kan have "gode intentioner" ved at lave en virus folk ikke selv bestemme om de vil have?. Det bedste der kan komme ud af det er et DDoS angreb/overbelasting af nettet.
Gravatar #28 - SKREWZ
5. sep. 2004 10:28
#27 - Antagende at han har komplet gode intentioner:

Nej, du tager fejl: Det bedste der kommer ud af det, er at den private bruger bliver inficeret med en uskadelig orm istedet for en skadelig orm.

Privatbrugeren er dødligeglad.
Skal jeg forddybe yderligere?
Gravatar #29 - bridgehajen
6. sep. 2004 07:10
Da jeg fik ADSL for ikke så længe siden, fik jeg også Sasser lige med det samme. Faktisk formåede den at lukke ned for min maskine med så god timing, at den smadrede mit OS (Win2k). Derefter frøs maskinen ved startup.

Jeg hev harddisken med ned på arbejde og testede dens tilstand som slave. Heldigvis var alle data intakte, både mine programmeringsprojekter og min kærestes arbejde ... der havde ellers opbygget sig en solid tordensky over hendes hovede :-P

"Nå, det er vist også på høje tid at få opgraderet til XP", tænkte jeg, købte en separat HD og smed det ind. Satte det til nettet. Og Sasser var tilbage, inden jeg kunne nå at sige "firewall". Denne gang lykkedes det mig dog at smide den på porten (men mest takket være en Opera, jeg havde liggende, og som i modsætning til IE godt kunne få kontakt til nettet).

Konklusion: Hvis Sven ville have gjort opmærksom på et problem, så kunne han have sendt et anbefalet brev til Microsoft.

Som det er nu, er jeg godt tilfreds med, at hans "Zukunft" befinder sig i en "Eimer", helst "am Boden ein Rieseneimer voller Scheisse!".

Eller, som Igor fra Stewart Stardust ville have formuleret det: "DU SKAL DÖ!"

Nul sympati for det svin!
Gravatar #30 - Pox Mortician
6. sep. 2004 09:55
Jeg læste ikke artiklen færdig, grundet ringe oversættelse. Men, hvor idiot har man lov til at være hvis han tror at det han laver er produktivt. Det er nok nærmere et forsøg på at få ignorante folks sympati, selvom han godt ved at det han har gjort er utilgiveligt.

"Jeg tror lige jeg går ned i SuperBrugsen og åbner en pose miltbrand i hovedet på kassedamen, du ved, bare for at gøre folk opmærksomme på problemet."

Jeg hader det vores verden er ved at forme sig til - alle de bullshit produkter, reklamer, virus etc. Det koster penge at producere og det er totalt ubrugeligt. Hvad er pointen med reklamer? At store virksomheder kan få spredt deres budskab om at det lort de sælger er det "bedste". Dem som ser reklamerne får ingenting ud af det, kun de dumme selvfølgelig - dem som går ned og køber produktet på grund af reklamen.

Længe leve kapitalismen og "Stjæl fra de fattige, giv til de rige".
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login