Первому интернет-червю исполнилось 29 лет

Первому интернет-червю исполнилось 29 лет

Первому интернет-червю исполнилось 29 лет

Червь Морриса или интернет-червь от 2 ноября 1988 года был одним из первых компьютерных червей, распространяемых через Интернет. Он считается первым червем и, несомненно, первым привлек внимание основных средств массовой информации.

Это также привело к первой судимости в США в соответствии с Законом о компьютерном мошенничестве и злоупотреблениях 1986 года. Он был написан студентом в Корнельском университете Робертом Таппаном Моррисом, и был выпущен 2 ноября 1988 года в Массачусетском технологическом институте. По словам его создателя, червь Морриса не был написан для нанесения ущерба, но для определения размера Интернета, пишет vistanews.ru.

Тем не менее, червь был выпущен из Массачусетского технологического института, чтобы скрыть тот факт, что червь изначально пришел из Корнелла. Кроме того, червь Морриса работал с использованием известных уязвимостей в Unix sendmail, finger и rsh / rexec, а также слабых паролей. Из-за зависимости от rsh (обычно отключенного от ненадежных сетей) он не должен преуспеть в недавней, правильно настроенной системе.

Однако предположительно непреднамеренное следствие кода привело к тому, что он стал более разрушительным: компьютер мог быть заражен несколько раз, и каждый дополнительный процесс замедлял работу машины, что в конечном итоге было бы неприемлемым. Основная часть червя может заражать только машины DEC VAX, работающие на системах 4BSD и Sun-3. Переносимый компонент «червячного крючка» использовался для вытягивания (загрузки) основного тела, а крюк для захвата мог работать на других системах, загружать их и делать их периферийными жертвами.

Google без спроса устанавливает на Android проверку разработчиков

Пользователи Android начали замечать на смартфонах новое приложение Android Developer Verifier с идентификатором com.google.android.verifier. Оно появляется без отдельного запроса и готовит устройства к будущим ограничениям на установку APK из сторонних источников.

Сервис будет проверять, зарегистрировано ли устанавливаемое приложение за подтверждённым разработчиком.

Для получения такого статуса автору потребуется пройти проверку личности и предоставить Google юридические данные. Это не гарантирует безопасность программы, зато позволяет связать её с конкретным человеком или компанией.

Google объясняет ограничения борьбой с мошенниками. Те нередко звонят жертвам, пугают уголовным делом или бедой с родственником, а затем торопят отключить защиту и установить вредоносный APK. Обычные предупреждения пользователи в панике пролистывают, поэтому Android добавит полосу препятствий.

  

 

Для установки приложения неподтверждённого разработчика придётся включить режим разработчика, подтвердить отсутствие давления, перезагрузить смартфон, подождать 24 часа и повторно войти по ПИН-коду или биометрии. За сутки срочный сотрудник банка обычно успеет потерять интерес.

Android Developer Verifier распространяется через системные обновления Google, отказаться от его загрузки нельзя. Сейчас приложение у большинства пользователей бездействует. Новые требования начнут вводить 30 сентября в Бразилии, Индонезии, Сингапуре и Таиланде, а глобальное расширение запланировано на 2027 год и позднее.

Удалить сервис пока можно, но неизвестно, не вернётся ли он с очередным обновлением и поможет ли это обойти проверку.

Для опытных пользователей оставили лазейку: установка через ADB не подпадает под ограничения и не требует суточного ожидания. Пользовательские прошивки без сервисов Google тоже могут отказаться от новой системы.

RSS: Новости на портале Anti-Malware.ru