home *** CD-ROM | disk | FTP | other *** search
/ Chip 2001 April / Chip_2001-04_cd1.bin / tema / Igi / rozhovor.php < prev    next >
Text File  |  2000-09-09  |  42KB  |  899 lines

  1. <HTML>
  2.  
  3. <HEAD>
  4.  <TITLE>Rozhovory</TITLE>
  5.  <meta http-equiv="Content-Type" content="text/html; charset=windows-1250">
  6.  <META NAME="Author" CONTENT="Igor Hak">
  7.  <META NAME="Description" CONTENT="Vse o virech.">
  8.  <META NAME="KeyWords" CONTENT="vir viry virus antivir antiviry antivirus">
  9. </HEAD>
  10.  
  11. <BODY BACKGROUND="tapeta.gif">
  12.  
  13. <?
  14. include "hlavicka.inc";
  15. ?>
  16.  
  17. <FONT SIZE="2" face="arial">
  18.  
  19. <P ALIGN="LEFT">
  20.  <CENTER><IMG SRC="logo-rozhovory.gif" ALT="Rozhovory"></CENTER>
  21. <BR>
  22. HotovΘ rozhovory:<BR>
  23. <BR>
  24.  
  25. <A HREF="#benny" TARGET=window2>Benny / 29A</A><BR>
  26. <A HREF="#prizzy" TARGET=window2>Prizzy / 29A</A><BR>
  27. <A HREF="#mgl" TARGET=window2>MGL</A><BR>
  28. <BR>     
  29. <A HREF="#hmvs" TARGET=window2>LuboÜ Vrtφk - Antivirus HMVS</A><BR>
  30. <A HREF="#grisoft" TARGET=window2>Petr Odehnal - Antivirus AVG (Grisoft)</A><BR>
  31. <A HREF="#alwil" TARGET=window2>Pavel BaudiÜ - Antivirus AVAST (Alwil)</A><BR>
  32.  
  33. <BR>
  34.  
  35. <A NAME="benny">
  36. <TABLE WIDTH="100%" BORDER="0"><tr><td>
  37. <IMG SRC="rozhovor.gif" ALIGN="LEFT" VSPACE="5" HSPACE="5"><H4>Benny, ╚R ( <A HREF="mailto:Benny_29a@privacyx.com">Benny_29a@privacyx.com</A> )</H4>
  38. (9.11.1999 - druhΘ vydßnφ, dφky chyb∞ typu "CRC Error") - Φlen skupiny 29A, kterß pφÜe kvalitnφ viry.
  39. </td></tr>
  40. </TABLE>
  41.  
  42. <I>Muzes prozradit neco o sobe ? (co delas, co mas/nemas rad, konicky, jakou
  43. poslouchas hudbu atd...)</I><BR>
  44. <BR>
  45.  Mmm, Ok. Takze moje prezdivka je Benny, su clenem virove skupiny 29A a pisu
  46.  viry pro Windows. Psani viru je muj velkej konicek a nemam rad lidi, kteri
  47.  o me rikaji ze su zralej na psychologa, protoze psani viru neni normalni :).
  48.  Bavi me poslouchat hippisackou hudbu a vubec fsechny oldies. Libi se me ABBA,
  49.  Boney M., The Mammas and Pappas, neco z beatles, trochu (black) metalu a vubec
  50.  fsechno dobry co se da poslouchat a pri cem se da programovat. Miluju pivo
  51.  a travu, protoze me dodavaji inspiraci, da se pri tom dobre premyslet, dobre
  52.  programovat, clovek ma hned lepsi naladu a je mu fsechno jasnejsi. Gdyz potrebuju
  53.  vymyslet neco novyho, nesahnu po nicem jinym :)
  54.  Taky bych se chtel omluvit za muj \"matouci\" styl psani ceskeho textu. Ma to ale
  55.  pouze esteticky vyznam :).<BR>
  56. <BR>
  57.  
  58. <I>Reknes mi neco z tvoji pocitacove historie ? (tj. prvni pocitac, co mas
  59. ted za stroj atd.).</I><BR>
  60. <BR>
  61.  No, narozdil od jinych sem nezacinal s didaktikem, atari nebo amigou, ale rovnou
  62.  s ctyriosminou. V te dobe uz zacali letet Pentia a dlouho me trvalo nez sem
  63.  presvedcil rodice aby me ho koupili. Nyni mam barevnou ctrnactku, Pentium na
  64.  stosedesatisesti megahercech, ctyricetosum megaram, dva disky (1,2 GB a 80 MB :D)
  65.  a super rychlou grafarnu se ctyrma megama a nejakou tou akceleraci. Nepatrim mezi
  66.  ty lidi co maji hned fsechny nejnovejsi vymozenosti (jako napr. 3Dfx apod.) a
  67.  asi nigdy patrit nebudu :). Ale s tim co mam si bohate vystacim.<BR>
  68. <BR>
  69.  
  70. <I>Kdy a proc ses zacal zajimat o viry ?</I><BR>
  71. <BR>
  72.  O viry se zajimam uz delsi dobu. Z mnoha pruzkumu vyplyva, ze se lidi \"zvrhnou\"
  73.  k teto cinnosti az na vysoke skole - ja sem s tim zacal uz na zakladce. Plne
  74.  funkcni virus jsem ale naprogramoval az na stredni skole (kterou jeste studuju).
  75.  A proc? Strasne me to zajima. Ze zacatku me bavilo cist si popisy viru
  76.  (napr. OneHalf, Tequila, Frodo apod.) od ruznych AV firem (hlavne od Grisoftu :D).
  77.  Potom sem si koupil par knizek, stahl sem si nekolik VLAD magazinu a jenom cetl.
  78.  Pocitacove viry me uplne uchvatili.<BR>
  79. <BR>
  80.  
  81. <I>Co te vede k tomu, ze pises viry ?</I><BR>
  82. <BR>
  83.  Bavi me hledat diry v systemu, vymyslet nove technologie a ukazovat neschopnost
  84.  antiviru a antivirovych firem. Je to proste muj konicek. Negdo chodi na kuzelky,
  85.  jiny bavi vysedavani v kostele, me bavi programovat viry. Nejvic me potesi, gdyz
  86.  AV firmy musi zmenit svoje algoritmy aby muj virus vubec detekovali/odstranili.
  87.  Nemam rad lidi, kteri z \"nas\" delaji blbce a odsuzuji nas. Nigdy jsem nikomu
  88.  nezpusobil skodu a tak vubec nechapu, proc ze me delaji nejakyho zlocince. Asi
  89.  je to nutny aby AVeri prezili na trhu, ale pokud o nas rikaji ze jsme blbci,
  90.  tak jsou blbci sami.<BR>
  91. <BR>
  92.  
  93. <I>Jak ses dostal do 29A (co si proto musel udelat a proc zrovna 29A) ?</I><BR>
  94. <BR>
  95.  No, fsechno to vlastne zacalo virem Bizatch (aka Boza, jak mu velevazeny pan
  96.  Bontchev rika). V tu chvili jsem se rozhodl, ze taky musim napsat svuj
  97.  windousackej virus. Windows viry byly teprve ve svych pocatcich a nigdo o tom
  98.  moc nevedel. Zacal sem programovat virus pro eNTycka (v te dobe sem si blahove
  99.  myslel, ze budu prvni). Gdyz sem se po dlouhe dobe dostal na Internet, hledal
  100.  sem nejaky novinky ktery by me mohly v mych zacatcich pomoct. Nasel sem virus
  101.  Win32.Cabanas a sehnal sem si zdrojaky. Safra, jeste ted gdyz si vzpomenu jak
  102.  sem se citil - negdo me predbehl. A ten virus byl (a stale je) sakramensky
  103.  dobrej. Ve zrojaku sem nasel \"nejakou divnou\" znacku 29A. Okamzite sem
  104.  kontaktoval autora (Jacky Qwerty), brouzdal sem se po Netu a stahl sem si
  105.  magaziny od 29A. Tehdy sem chtel byt taky tak dobrej jako Jacky. Na IRC sem
  106.  nasel tlupu lidi, kteri me hodne pomohli (Darkman, Super, Billy, ...) a nebyt
  107.  jich, tak tu nepisu tyhle hlouposti...:D. Uz tehdy jsem o Windows vedel slusny
  108.  veci ale porad sem se nemel k tomu, abych nejakej ten virus napsal. Nakonec
  109.  jsem o jednom destivym a nudnym weekendu napsal muj prvni kompletni virus.
  110.  Velky boom ale v 29A udelal muj multithreadovej virus a diky nemu sem se do
  111.  29A dostal. V soucasne dobe patri 29A mezi absolutni spicku mezi virovymi
  112.  skupinami a su moc rad, ze su mezi tak chytrymi lidmi...<BR>
  113. <BR>
  114.  
  115. <I>Muzes jmenovat nejake tvoje kamose, kteri pisou taky viry (i ty
  116. \"emailove\") ?</I><BR>
  117. <BR>
  118.  Huh, ja mam hodne kamaradu \"z me branze\" a gdybych je tu mel jmenovat, asi bys
  119.  musel doplacet providerovi misto na serveru :)). Vlastne znam kazdyho, gdo
  120.  nejakej ten schopnej virus udelal. Z tech nejznamejsich muzu jmenovat GriYo,
  121.  Vecna, Int13h, B0z0, Billy Belcebu, StarZer0, Jacky Qwerty nebo treba Bumblebee.
  122.  Tihle fsichni jsou z 29A nebo z iKX - z techto skupin znam fsechny. Samozrejme
  123.  se znam i s Prizzym, coz je novy clen 29A. Znam i jiny schopny lidi, kteri ale
  124.  nijak nevynikaji u AVeru ale stejne jejich prace stoji za hodne, napr. Darkman
  125.  (byvaly clen VLADu, nyni editor 29A) nebo Super. Znam i lidi, kteri toho vi o
  126.  moc vic nez gdokoliv jiny, ale za cely svuj zivot nenapsali jediny virus,
  127.  napr. Ypsilon. Ano, je jich opravdu hodne a mrzi me, ze je zde nemuzu fsechny
  128.  vyjmenovat.<BR>
  129. <BR>
  130.  
  131. <I>Jake viry si uz napsal, popripade na cem prave pracujes ?</I><BR>
  132. <BR>
  133.  Za necely trictvrte roku jsem uz dokazal napsat hromadu windows viru, enginu,
  134.  articlu a podobnych veci. Nebudu tady jmenovat fsechny kravinky ktery jsem
  135.  naprogramoval, ale jen nektery, na ktery su jaxepatri hrdej:<BR>
  136. - Win32.Leviathan - prvni multithreaded virus.<BR>
  137. - Win98.Milennium - prvni multifiber Win98 virus<BR>
  138. - Win98.BeGemot - poly/compressed/resident/multithreaded/
  139. pe/rar/stealth/armoured/... virus. Prvni
  140. virus s komunikacnim rozhranim.<BR>
  141. - Win98.Yobe - prvni win-cluster virus. Je residentni
  142. a ma hodne docela zajimavych schopnosti.<BR>
  143. <BR>
  144.  
  145.  Vsechny tyto viry nesou s sebou neco novyho, nigdy predtim naprogramovanyho.
  146.  Vzdycky se snazim o originalitu - virus nemusi byt nejlepsi, staci gdyz nepatri
  147.  do prumeru.
  148.  Prave jsem dokoncil svuj posledni vytvor. Je to prvni virus s interprocess
  149.  communication, to jest virus, ktery je schopen komunikovat se svymi \"bratry\".
  150.  Fsak si pockejte... Jinak, popisy fsech mych viru a vubec fseho co se mota
  151.  kolem me muzete najit na me strance {***}.<BR>
  152. <BR>
  153.  
  154. <I>Napsal si uz vice viru a tak si zrejme zjistil, jaky antivirus nejrychleji
  155. zareagoval na tvoje novinky. Ktery to byl ?</I><BR>
  156. <BR>
  157.  Jednoznacne to bylo AVP. AVP ma dost pohotovy informatory :).<BR>
  158. <BR>
  159.  
  160. <I>Jaky pouzivas software pri psani viru (debugery...) ?</I><BR>
  161. <BR>
  162.  Absolutni spicka mezi debuggery je SoftICE. Pouzivam jej casto, ale taky si
  163.  vystacim s TD32. Jako editor sem si ze zacatku oblibil Notepad (fakt jo :D),
  164.  ale ted pouzivam Boxera. Kompilator je jasnej: TASM a TLINKer. Jako utilitu
  165.  pri programovani pouzivam Jackyho PEWRSEC, coz je programek k nastavovani
  166.  potrebnych flagu do PE hlavicky.<BR>
  167.  <BR>
  168.  
  169. <I>Kdyby si mel napsat nejaky virus, ktery by se mel dobre rozsirit, jaky by
  170. to byl ?</I><BR>
  171. <BR>
  172.  Hned ze zacatku bych chtel rict, ze viry neprogramuju proto, abych je siril.
  173.  Mam rad viry, protoze diky nim sem se hodne naucil o systemu. Nepatrim mezi
  174.  ty tipky, kteri vysedavaji na newsgroupech a rozsiruji svoje viry a ani takove
  175.  lidi nemam rad. Uznavam, musi to byt dozajista hrejivy pocit vedet, ze muj
  176.  virus se siri po celem svete a ze uz po me patra i FBI, ale ja to moc nevyhledavam.
  177.  Rad se ucim o systemu a takovy ulet me za prusvih rozhodne nestoji.
  178.  Paradoxne se po svete siri ty nejprimitvnejsi viry. Ty totiz obvykle byvaji
  179.  nejkompatibilnejsi, ale jak sem rekl, ja to nemam moc rad. Mam rad viry, ktere
  180.  ukazuji neco originalniho, neco noveho a necekaneho, a ne primitivni viry
  181.  zamerene na fast infekci. Proto na tuto otazku ani nemuzu dost dobre odpovedet...<BR>
  182. <BR>
  183.  
  184. <I>Mas nejakou zajimavou prihodu, ktera ma souvislost s viry / antiviry ?</I><BR>
  185. <BR>
  186.  No tech je :)). Mam dost zazitku treba z meetingu, ktery mela 29A, iKX a UC
  187.  v Amsterdamu. Napr.: sedeli jsme vsichni v jednom coffeeshopu (neboli misto,
  188.  gde se kouri marihuana a pije alkohol) a povidali jsme si. To uz jsme byli
  189.  docela hotovy ze vsech tech drog. Pamatuju si, ze jsme tam byli asi tri hodiny.
  190.  Fsichni sedeli a jenom na me nezbylo misto a tak jsem musel stat. Cele tri
  191.  hodiny jsem dokazal poslouchat StarZer0 (je z Belgie a ma prazvlastni akcent :D).
  192.  Rikal me neco o svym kompresnim generatoru a ja jsem jenom kyval a rikal \"Yeah\" :).
  193.  Pak jsem se bavil s Eddow (oba jsou clenove iKX a jsou z Belgie). Snazil se me
  194.  neco vysvetlit ale ja jsem mu porad nerozumel. Otazku me zopakoval podruhe
  195.  a pak na me vyhrkl neco ve francouzstine (a bylo to docela dlouhy). Chvilu jsme
  196.  se na sebe nechapave divali a kazdy z nas cekal, ze ten druhej neco rekne. No,
  197.  asi tak po pul minute ticha mu to doslo - chtel neco rict v anglictine ale rekl
  198.  to francouzsky. V te chvili me to pripadlo docela legracni :))).
  199.  Mam jeste jednu prihodu, ktera me pripadne vtipna az ted (prihod bylo vic, ale
  200.  to by vyslo asi tak na padesat stranek cistyho textu :D). Prvni den nas Darkman
  201.  vedl Amsterdamem do hotelu. Cesta k hotelu trvala priblizne deset minut, ale
  202.  Darkmanuv orientacni smysl nas primel projit si celej Amsterdam. K hotelu jsme
  203.  se dostali asi tak za dve hodiny :DDD.<BR>
  204. <BR>
  205.  
  206. <I>Mas nejaky kratky vzkazy pro kamose / nepratele ? (kdyz tak sem nejaky
  207. napis)</I><BR>
  208. <BR>
  209.  Fsechny vzkazy obvykle pisu do zdrojaku, ale myslim ze bych mohl napsat i neco
  210.  sem. Nebudou to obvykle \"greetz\", ale bude to publikovatelny :):<BR>
  211.   - Odehnal/Grisoft - tesi me, ze muzu byt na stejne strance s tebou X-DD<BR>
  212. - Darkman   - puta! X-D<BR>
  213. - DuStIcH   - asi by bylo lepsi zavrit Klause nez pronasledovat
  214.     ubohe studenty s podprumernou inteligenci.<BR>
  215. - GriYo   - Gri(Yo)Soft :DDD<BR>
  216. - IntelServ   - /kick #virus VGrep Asshole!!!<BR>
  217. - Prizzy   - Ok, gdy a gde? :)<BR>
  218. - mgl, flush, navrhar, vyvojar, ender
  219. - a dalsi, gdo umi cesky :)<BR>
  220. <BR>
  221.  
  222. <I>Mas nejake oblibene antiviry, popripade antiviry ktere v oblibe nemas ?</I><BR>
  223. <BR>
  224.  Podle meho nazoru patri mezi spicku AVP, NodICE a DrWeb. AVP se svoji detekcni
  225.  schopnosti, Nod s DrWeb se svoji heuristikou. Nemam rad AVAST a AVG, protoze
  226.  nemaji (dobrou) heuristiku a dobre se prodavaji :D<BR>
  227. <BR>
  228.  
  229. <I>Co rikas na \"Igiho stranku o virech\" ?</I><BR>
  230. <BR>
  231.  Hehe, cool stranka. Da se tam najit hodne a musim uznat, ze sis s tim dal
  232.  nemalou praci. Jediny co me tam chybi jsou detailnejsi informace o AV/VX scene,
  233.  napr. ktery slavny coder neco naprogramoval, neco o srazech VX/AVeru apod. To
  234.  jako ve forme novinek. Kazdopadne to neni zadna vada na krase... jen tak dal...<BR>
  235. <BR>
  236. <BR>
  237. <I>Dφky za rozhovor !, Igi</I><BR>
  238. <BR>
  239. <BR>
  240.  
  241. <A NAME="prizzy">
  242. <TABLE WIDTH="100%" BORDER="0">
  243. <tr><td>
  244. <IMG SRC="rozhovor.gif" ALIGN="LEFT" VSPACE="5" HSPACE="5"><H4>Prizzy, ╚R ( <A HREF="mailto:prizzy@coderz.net">prizzy@coderz.net</A> )</H4>
  245. (6.11.1999) - Φlen skupiny 29A, kterß pφÜe kvalitnφ viry.
  246. </td></tr>
  247. </TABLE>
  248.  
  249. <I>Mu₧eÜ prozradit n∞co o sob∞ ? (co delßÜ, co mßÜ/nemßÜ rßd, konφΦky, jakou
  250. poslouchßÜ hudbu atd...)</I><BR>
  251. <BR>
  252. Tak₧e, narodil jsem se v roce 1982 a momentßln∞ studuji na st°ednφ pr∙myslovΘ Ükole. 
  253. Mßlo lidφ o m∞ vφ, ze se zab²vßm tvorbou vir∙ (oproti Benny/29A - hi!), co₧
  254. se mi hrozn∞ lφbφ :). Kdy₧ jsem vid∞l n∞kolik fotek virovych
  255. tv∙rc∙ z meetingu, sßm bych nikdy do nich ne°ekl, ₧e se neΦφm takov²m
  256. zab²vajφ - to znamenß, ₧e jsu takov² jak ostatnφ, pub a tak :)<BR>
  257. <BR>
  258.  
  259. <I>RekneÜ mi n∞co z tvojφ poΦφtaΦovΘ historie ? (tj. prvni poΦφtaΦ, co mßÜ
  260. te∩ za stroj atd.)</I><BR>
  261. <BR>
  262. Jasn∞, kdy₧ mi bylo asi osm, m∙j prvni poΦφtaΦ byl SHARP MZ-800 (kter²
  263. mi mimochodem jeÜt∞ n∞kde doma le₧φ); v∞tÜinou jsem na n∞m hrßval hlavn∞
  264. hry, ale taky jsem se nauΦil n∞co programovat v BASICu. Asi p°ed sedmi
  265. lety jsem dostal koneΦn∞ "normßlnφ" poΦφtaΦ, tak₧e m∙j aktualnφ stav je
  266. P233/32Mb/16G HDD.<BR>
  267. <BR>
  268.  
  269. <I>Kdy a proΦ ses zaΦal zajφmat o viry ?</I><BR>
  270. <BR>
  271. Vφm, ₧e na PC jsem se trochu v∞noval assembleru (u₧ ani nevφm jak²m zp∙sobem
  272. jsem se k n∞mu dostal, ale je to ten hlavnφ jazyk, ve kterΘm v∞tÜina vir∙
  273. vznikla). Tehdy jsem si prßv∞ Üel nahrßt jeden infikovan² soubor s virem
  274. Helloween ke kamoÜovi, ₧e bych se na n∞j doma mrkl; moc jsem tehdy o virech
  275. nev∞d∞l, ani p°esne co d∞lajφ a tak, ale cht∞l jsem se dovnit° podφvat. Po
  276. n∞jakΘ dob∞ jsem zkouÜel tedy n∞co naprogramovat, ale v∙bec jsem nev∞del jak
  277. zaΦφt, jak tedy na to. Pro m∞ (a pro Benny/29A) hlavnφ zlom bylo koupenφ
  278. knφ₧ky "Modernφ poΦφtaΦovΘ viry" (kterou si mimochodem jeÜt∞ m∙₧ete koupit :), v tΘto knize byl
  279. detailnφ popis "vÜech" virov²ch technik, veÜkerΘ fφgle a pot°ebnΘ zdrojßky.
  280. PreΦetl jsem si ji snad n∞kolikrßt, a opravdu vßs vtßhne do toho, jak to
  281. tam uvnit° vÜechno pracuje a tak. Postupn∞ jsem ud∞lal pßr kousk∙ pod DOSem,
  282. ale nikdy je nevypustil. Prßv∞ dφky t∞mto vir∙m jsem se "dokonale" nauΦil
  283. assembler, proto₧e ve virech je pou₧ito vÜechno, co kdy budete pot°ebovat,
  284. od alokace pam∞ti, prßce se soubory a₧ po gfx funkce :). Pak nastal n∞kolikalet² 
  285. ·tlum, asi jsem si pot°eboval odpoΦinout nebo n∞co. Tak jsem se nauΦil
  286. dokonale hnusn² PAS a momentßln∞ i celkem sluÜn∞ C++ (Visual C++, Builder).
  287. VÜe jen pod Windows (DOS jsem u₧ ·pln∞ zavrhl :). Dφky t°eba assemleru se
  288. mi snßze hledaly chyby ve Visual C++, proto₧e jsem nemusel prochßzet cel² k≤d,
  289. ale rovnou se zam∞°it na pravd∞podobnou hr∙zostraÜnou smyΦku nebo tak. No, znovu o viry jsem
  290. se zaΦal zajφmat koncem Ükolnφho roku '99, ale u₧ jen Φist∞ pro Win32. Na 
  291. internetu jsem zφskal adresu 29A skupiny (ktera vydßvß sv∙j magazφn, ve
  292. kterΘm jsou krom∞ vzork∙ vir∙ i tutorialy). Tehdy jsem v∙bec jeÜt∞ nem∞l
  293. p°edstavu, jak ud∞lat rezidentnφ "program" pod Windows, p°ipadalo mi to
  294. a₧ nemo₧nΘ, proto₧e ka₧d² v∞d∞l, ₧e s nßstupem Win95/NT byly n∞jakΘ 
  295. nesrovnalosti s pracφ s rezidenty. Ale nynφ ukazuje, ₧e veÜkerΘ M$ produkty
  296. jsou tak d∞ravΘ, ₧e se v nich viry mohou velice snadno Üφ°it (Word, Excel, Access, ...).
  297. Tak to byl asi zaΦßtek prßce pod Win32.<BR>
  298. <BR>
  299.  
  300. <I>A proΦ jsou pro m∞ tak viry zajφmavΘ ?</I><BR>
  301. <BR>
  302. Jak vφm, viry pou₧φvajφ mnoho, prßv∞ pro m∞ zajφmav²ch, technik jak se
  303. dokonale zamaskovat a vyu₧φvajφ n∞kolik zakoutφ systΘmu, tak, aby se 
  304. mohli Üφ°it apod. Berme v ·vahu t°eba viry polymorfnφ, diky nemu₧ se
  305. virus takov²m zp∙sobem zamaskuje, ₧e to a₧ ve skuteΦnosti vypadß d∞siv∞.
  306. V₧dy¥ i virus je jen program, kter² pracuje tak, jak jsme jej stvo°ili.
  307. A prßv∞ ten zp·sob z∙stane na vßs, jak si s nim poradφte; urΦit∞ se
  308. dostanete do n∞kolika nep°φzniv∞ na mozek Üφlen²ch situacφ, kdy nevφte
  309. co s tφm, ale vÜak vy na to p°φjdete... :)<BR>
  310. <BR>
  311.  
  312. <I>Jak ses dostal do 29A (co si proto musel ud∞lat a proΦ zrovna 29A) ?</I><BR>
  313. <BR>
  314. Skupina 29A byla "zalo₧ena" ve Span∞lsku, kde jsou momentßln∞ ti nejlepÜφ
  315. programßto°i :), a momentßln∞ sdru₧uje n∞kolik Φlen∙ p°edevÜφm z Evropy.
  316. Uvnit° grupy to vÜechno p∞kne klape, denn∞ se posφlß
  317. n∞kolik mailu ohledn∞ kodovßnφ, komunikacφ apod. Pokud n∞kdo si nevφ rady
  318. s problΘmem, chce n∞co sehnat nebo odzkouÜet, vφ kam se obrßtit, vφ kdo
  319. mu pom∙₧e. Ka₧d²m rokem tato skupina po°ßdß meeting virov²ch tv∙rc∙, minul²
  320. rok to bylo ve Üpan∞lskΘm Madridu, tento rok v nizozemskΘm Amsterdamu.
  321. Nejd∙le₧it∞jÜφm prvkem, Φφm se organizovanΘ skupiny odliÜujφ od 
  322. samostatn²ch jedinc∙, je, ₧e vÜechny naÜe viry neobsahujφ ₧ßdnou 
  323. destruktivnφ Φinnost. Ano, zdß se, ₧e je to blbost, ₧e ? Nesna₧φme se
  324. abychom d∞lali Ükodu, ale spφÜe snahu objevit novΘ metody Üφ°enφ, novΘ
  325. metody infikace, prost∞ vyu₧itφ dφry v systΘmu. Kdy₧ si zjistφte historii
  326. Φlen∙ 29A co objevili, jsou ty zßkladnφ metody Üφ°enφ ve Win32 aplikacφch
  327. a podobn∞. Podle m∞, ka₧dy kdo by cht∞l byt v 29A by m∞l p°ijφt s n∞Φφm
  328. nov²m, ne jen u₧itφ u₧ hotovΘho zdrojßku viru, vytßhnout z n∞j ty hlavniφ
  329. funkce a n∞jak to do sebe zakomponovat, pojmenovat jej a publikovat. Kdy₧
  330. si vezmete ka₧dΘho Φlena naÜφ skupiny, tak ka₧d² se specializuje na svoji
  331. urΦitou oblast. T°eba GriYo (mail bomber, inet, poly, ...), Benny (thread 
  332. & fibers, metamorphing, ...) a ja (copro&mmx, phi, crypto, ...). A pokud
  333. u₧ d∞lßme "nadupan∞jÜφ" viry, vezmem si to nejlepÜφ od ka₧dΘho autora :).<BR>
  334. <BR>
  335.  
  336. <I>M∙₧eÜ jmenovat n∞jakΘ tvoje kßmoÜe, kte°φ pφÜou taky viry (i ty "emailovΘ") ?</I><BR>
  337. <BR>
  338. VÜichni mφ kßmoÜi jsou emailov², proto₧e v naÜφ republice d∞lajφ jen
  339. dva tv∙rci viry (ja a Benny/29A), kteri jsou v n∞jakΘ skupin∞. O dalÜφch
  340. tedy fakt nevφm, obΦas si mailuju s kßmoÜama ze Slovenska (MGL, Flush, ...)
  341. a jinak bezvadnß komunikace je mezi Darkman/29A, GriYo/29A, VirusBuster/29A, 
  342. LethalMind/29A, Lord Julus/29A, Mental Driller/29A, Mist a dalsi. V∞tÜinou
  343. je m∙₧ete potkat na Undernetu (#virus). Jak jsem °ekl, ka₧d² se specializuje
  344. na n∞co jinΘ, ale vÜichni rozumφme tomu spoleΦnΘmu.<BR>
  345. <BR>
  346.  
  347. <I>Jake viry si u₧ napsal, pop°φpad∞ na Φem prßv∞ pracujeÜ ?</I><BR>
  348. <BR>
  349. ZaΦnu tedy rovnou pod Windows. Kdy₧ jsem tedy pochopil jak to tam ve woknach
  350. pracuje, co ud∞lat pro rezidentnost, API funkce a tak, rovnou jsem cht∞l
  351. vytvo°it to nejlepÜφ, co bych dokßzal a musφm p°iznat, ₧e se mi to opravdu
  352. poda°ilo. M∙j prvnφ virus "Win9x.Prizzy" pracuje pod Win95/98 systΘmech.
  353. Dokß₧e infikovat veÜkerΘ soubory na vÜech discφch ve velmi krßtkΘ dob∞,
  354. ani₧ byste n∞co post°ehli, infikuje EXE/RAR/ACE archφvy, a jako prvnφ virus
  355. je velmi siln∞ polymorfnφ, kter² vyu₧φvß i koprocesor a MMX instrukce procesoru.
  356. Pokud poΦφtaΦ nemß MMX procesor, tak se instrukce emulujφ p°es koprocesor.
  357. Nakonec jsem zjistil, ₧e p°es 65% zdrojovΘho textu (157Kb zdrojßk) zabφrß
  358. jen polymorfnφ jßdro. Napsal jsem n∞kolik tutorial∙ (PHI, How to hack AVAST's
  359. viruses database, CAB Infection). Jinak momentßln∞ pracuji na "Win32.Crypto",
  360. postaven na WinAPI Cryptography (sifrovacich) funkci a mß hodn∞ nov²ch
  361. technik a vymo₧enosti (EXE/DLL/ZIP/ARJ/RAR/ACE/CAB infector :), PHI-API
  362. infector, brute-attack methods (a o dalÜφch rad∞ji jeÜt∞ pomlΦφm :).<BR>
  363. <BR>
  364.  
  365. <I>Jak² pou₧φvßÜ software p°i psanφ vir∙ (debugery...) ?</I><BR>
  366. <BR>
  367. Zßkladem pro m∞ je textov² editor, kterΘmu jsem p°izp∙sobil vÜe ostatnφ,
  368. Φili pou₧φvßm "Dos Navigator", proto₧e se mi s nφm velice dob°e pracuje.
  369. Pro p°eklad se pou₧φvß jak jinak TASM 5.0 (pro Win32). Jako debugger
  370. pou₧φvßm jednoduch² TD32 (fy Borland), kter² pou₧φvßm pro rychlΘ hledßnφ
  371. chyb, testovßnφ a jinak v koneΦnΘ fßzi (co₧ je v t∞chto dnech :) pou₧φvßm
  372. SoftICE (fy Numega), kter² je fakt nejlepÜφ Win32 debugger kter² jsem kdy
  373. poznal. A nakonec jsou to takovΘ standardnφ utility, jako HVIEW 
  374. (struktura soubor∙, modifikace), PEWRSEC (modifikace EXE hlaviΦky), apod.
  375. Krom∞ tohoto musφte mφt v₧dycky k dispozici n∞kolik help∙, Win32API help 
  376. (najdete veÜker² WinAPI popis funkcφ), Interrupt List apod. Krom∞ softwaru
  377. nejlepe p°φjde vhod i dobrß hudba, u ktere se bßjeΦn∞ p°em²Ülφ :)<BR>
  378. <BR>
  379.  
  380. <I>Kdyby si m∞l napsat n∞jak² virus, kter² by se m∞l dob°e rozÜφ°it, jak² by
  381. to byl ?</I><BR>
  382. <BR>
  383. Nikdy jsem o tom tak nep°em²Ülel, ale nikdy by to nem∞l b²t virus destruktivnφ,
  384. proΦ p°id∞lat vφce starostφ :) ? Asi auto°i se inspirovali biologick²mi viry 
  385. kde ka₧d² bio virus n∞jak Ükodφ lidskΘmu organismu, tak proΦ to neaplikovat
  386. na jinΘ stran∞... Ostatn∞, kdy₧ se virus rozÜφ°φ, nikdo nem∙₧e zaruΦit, ₧e
  387. si jej takΘ auto°i nep°inesou na disk. V poslednφ dob∞ se mi tedy fakt
  388. hojn∞ n∞kolik vir∙ rozÜφ°ilo, ani₧ bych m∞l o tom tuÜenφ, proto₧e jß moc
  389. antivirov²ch program∙ nepou₧φvßm. VÜechny viry co jsem m∞l, byly 
  390. nedestruktivnφ, tak₧e jsem klidn∞ mohl poΦkat n∞kolik t²dn∙ s virem po
  391. systΘmu a m∞l jsem jistotu (zdrojßk viru jsem m∞l k dispozici) ₧e mi nic
  392. zam∞rn∞ nezniΦφ, neud∞lß. RozÜφ°it virus ? Jedin∞ ten, kter² p°inese n∞co
  393. novΘho, ne d∞lat virus ve kterΘm by bylo jen to sam². Jinak se mi fakt
  394. lφbφ Cholera/CTX virus, kter² se dokß₧e velmi p∞kn∞ rozÜφ°ovat p°es
  395. internet a jeho, GriYo, zdrojßk vypadß fakt sluÜn∞...<BR>
  396. <BR>
  397.  
  398. <I>MßÜ n∞jakou zajφmavou p°φhodu, kterß mß souvislost s viry / antiviry ?</I><BR>
  399. <BR>
  400. Nic m∞ momentßln∞ nenapadß, moc dlouho ani nejsem jeÜt∞ na scΘn∞, tak₧e 
  401. pozd∞ji...<BR>
  402. <BR>
  403.  
  404. <I>MßÜ n∞jakΘ oblφbenΘ antiviry, pop°φpad∞ antiviry kterΘ v oblib∞ nemßÜ ?</I><BR>
  405. <BR>
  406. Moc antiviry nepou₧φvßm, proto₧e v∞tÜinou bych v∞d∞l, kdyby se n∞co se
  407. systΘmem d∞lo. Ale jinak se mi hrozn∞ lφbφ AVP encyklopedie viru, FPROT
  408. encyklopedie a tak. Ale kdy₧ uz n∞jak² mßm pou₧φt, pak to bude ten, kter²
  409. mi jej rovnou dokß₧e najφt a odstranit (AVP, FPROT) a ne jen
  410. sice 100% najφt a kouknout se do vytvo°enΘ databßze, zda z n∞j mß ulo₧enou
  411. hlaviΦku a tak (AVAST) - a podle autor∙ je to kv∙li tomu, ₧e nenφ 100%
  412. jistota, ₧e by je ze souboru odstranily. Co je mi po tom, zda mi jeden
  413. soubor posere, a zb²vajφcφch 99.9% soubor∙ z∙stanou v po°ßdku.<BR>
  414. <BR>
  415.  
  416. <I>M∙₧eÜ jmenovat n∞kterΘ viry, kterΘ t∞ nejvφce zaujali ?</I><BR>
  417. <BR>
  418.  
  419. Ze starÜφch jsou to "Win9x.Inca" (VXD infector, archivez), "Win32.Jacky"
  420. a "Win32.Cabanas" (prvnφ Win32 rezidentnφ viry, velice dob°e napsanΘ),
  421. "z0mbie-II" (IDT), "Win32.Heretic" (kernel32 infector), "Win32.Maya",
  422. "Win32.Parvo", "I-Worm.Cholera/CTX" (internet, Win2k), "Win98.Millenium" 
  423. (threads,fibers) a jeÜt∞ hodn∞ zajφmav²ch by se naÜlo. Jinak bych se
  424. pokusil vyzdvyhnout virus "Win9x.Repus", ktery je maximßln∞ optimalizovßn
  425. na 256 bajtu a dokß₧e se velice rychle Üφ°it (ano, byl i u m∞ :).<BR>
  426. <BR>
  427.  
  428. <I>MßÜ n∞jakΘ vzkazy pro lidi od antiviru, pro kßmoÜe atd. ? klidn∞ je sem napiÜ...</I><BR>
  429. <BR>
  430. FPL/Gri(Yo)soft ... doufßm ₧e n∞kdy pozd∞ji :)<BR>
  431. Darkman/29A ... jeg er glad for at se dig her - skriv til mig! u r great man ! (tak to byla dßnÜtina :)<BR>
  432. Benny/29A ... u₧ p°em²ÜlφÜ o dalÜφm meetingu ? N∞co bychom jeÜt∞ do zimy mohli ud∞lat !<BR>
  433. all 29Aers ... keep up the good work ! we r really elite !<BR>
  434. <BR>
  435.  
  436. <I>Co °φkßÜ na "Igiho strßnku o virech" ?</I><BR>
  437. <BR>
  438. ┌plnou nßhodou jsem prolφzal webem a nßhodn∞ jsem se dostal na tvou
  439. strßnku, tak₧e jsem byl fakt p°ekvapen² obsßhlostφ, anketami a tak. 
  440. Existujφ stranky s novinkami jak z naÜφ strany (vÜe
  441. o virech, o zajimavostech na scΘn∞) a na druhe stran∞ ty, kterΘ jsou pro
  442. lidi srozumitelnΘ, novinky z veÜker²ch oblastφ - tady je prost∞ Igiho strßnka 
  443. ta nejlepÜφ... jen tak dßl... !<BR>
  444. <BR>
  445. <BR>
  446. <I>Dφky za rozhovor !, Igi</I><BR>
  447. <BR>
  448. <BR>
  449.  
  450. <A NAME="mgl">
  451. <TABLE WIDTH="100%" BORDER="0">
  452. <tr><td>
  453. <IMG SRC="rozhovor.gif" ALIGN="LEFT" VSPACE="5" HSPACE="5"><H4>MGL, Slovenskß republika</H4>
  454. (12.1.1999) - pat°il do skupiny SVL, kterß psala novΘ viry...
  455. </td></tr>
  456. </TABLE>
  457.  
  458. <I>Kdy, kde ses poprve dostal k pocitaci ?</I><BR>
  459. <BR>
  460. Na zakladnej skole.<BR>
  461. <BR>
  462.  
  463. <I>Proc a kdy jsi se zacal zajimat o viry ?</I><BR>
  464. <BR>
  465. Po tom co som rad prisiel o data na disku po Dark Avengerovi.<BR>
  466. <BR>
  467.  
  468. <I>Neformuje se u vas nejaka nova skupina, kdyz SVL zanikla ?</I><BR>
  469. <BR>
  470. Nic o tom neviem, no vylucit sa to neda.<BR>
  471. <BR>
  472.  
  473. <I>Jak to na slovensku v dnesni dobe s viry vypada ?</I><BR>
  474. <BR>
  475. Siria sa :). Ludia su skratka stale dost blby ...<BR>
  476. <BR>
  477.  
  478. <I>Jaky je tvuj nazor na generatory viru a na makroviry ?</I><BR>
  479. <BR>
  480. Generatory su pre par neshopnych idiotov co nevedia ako na vec. Pre
  481. autorov je to urcita vyzva, vid posledne On line Virus Generator ....<BR>
  482. Macrovires suxxx. Ked si Micro$oft nevie poriesit vlastne problemy, tu
  483. ma nasledok. A este stastie ze priemerny autor makrovirusu nie je riadne
  484. v obraze, co mu vlastne M$ dal k dispozici za tools.<BR>
  485. <BR>
  486.  
  487. <I>Jake viry maji podle tebe nejvetsi sance na sireni ?</I><BR>
  488. <BR>
  489. Bug free s premyslenou strategiou sirenia a ziadnym prejavom.<BR>
  490. <BR>
  491.  
  492. <I>Kolik tipujes lidi, co na slovensku pisou viry ?</I><BR>
  493. <BR>
  494. No idea.<BR>
  495. <BR>
  496.  
  497. <I>Mas nejaky oblibeny antivirus ? a proc ?</I><BR>
  498. <BR>
  499. Solomon - tradicia a kvalita, co potesi, ale asi sa na to vykaslem, ked
  500. to kupil NAI.<BR>
  501. AVP - dobry, lepsi, sovietsky, najlepsi v testoch<BR>
  502. NOD - kupujte slovenske vyrobky :) Tento je jeden z mala, co sa oplati
  503. kupova, navyse su v obraze, co mozete mat na svojej masine
  504. par free utilitiek od SAC - su dobre a hlavne freee, co dodat, riesa tie
  505. najhnusnejsie vajry uplne zadarmo<BR>
  506. HMVS - tento mam dost rad<BR>
  507. <BR>
  508.  
  509. <I>Jaky antivirus bys naopak nedoporucil (proc ?) ?</I><BR>
  510. <BR>
  511. V kazdom pripade taky, kde vyrobca sedi dalej ako v susednom state (cize
  512. nema ponatie o regionalnej vajrusovej situacii), vydava obrovske peniaze
  513. na advertising a ma na <-> programatorov...<BR>
  514. <BR>
  515.  
  516. <I>Co rikas na moji stranku (nejaka kritika ?) ?</I><BR>
  517. <BR>
  518. Cool.<BR>
  519. <BR>
  520. <BR>
  521.  
  522. <A NAME="hmvs">
  523. <TABLE WIDTH="100%" BORDER="0">
  524. <tr><td>
  525. <IMG SRC="rozhovor.gif" ALIGN="LEFT" VSPACE="5" HSPACE="5"><H4>Ing. LuboÜ Vrtφk, <A HREF="recenze/t_hmvs.html" TARGET=window2>HMVS</A>, Slovenskß republika</H4>
  526. (8.1.1999) - autor antiviru HMVS.
  527. </td></tr>
  528. </TABLE>
  529.  
  530. <I>Muzes neco rici o tvem prvnim kontaktu s virem  ?</I><BR>
  531.  <BR>
  532. Prvykrat som sa stretol s virusom priamo na svojom pocitaci v praci pred mnohymi rokmi, ked som sa nakazil
  533.  boot virusom PingPong z diskety. Este sa mi podarilo byt nakazeny nejakym variantom Cascade.1701 a za
  534.  poslednych par rokov sa mi vdaka nepozornosti dostal do pocitaca BackOrifice, a OneHalf. O virusy som sa
  535.  zacal zaujimat az po osobnom stretnuti s Miroslavom Trnkom pred asi 10 rokmi a moja praca v oblasti antivirusov
  536.  zacala pred 5 rokmi, ked som pre ESET mal moznost pracovat na detekcii virusov s vyuzitim specialnych nastrojov
  537.  vyvinutych touto firmou. Od roku 1996 sa prakticky venujem iba makrovirusom, a to najma heuristickej analyze,
  538.  identifikacii a dekompilatorom WordBasic a VBA.<BR>
  539. <BR>
  540.  
  541. <I>Kdo a kdy prisel s napadem vytvorit HMVS ?</I><BR>
  542. <BR>
  543. Impulz prisiel zaciatkom roka 1996 od Miroslava Trnku, ktory sa vtedy mna a mojho kamarata Jana Valkyho spytal,
  544.  ci by sme si netrufli urobit heuristicku analyzu WM virusov. Vtedy sme nemali ani ponatia kde a ako zacat. Ked
  545.  vsak J. Valky urobil asi za dva mesiace analyzu OLE2 formatu a exportovanie tabuliek z OLE2 do suboru, mohli
  546.  sme sa konecne pozriet na to, ako take makro vyzera v binarnej podobe. Vtedy som prisiel s napadom urobit
  547.  samostatny heuristicky skener. Spolu s J. Valkym sme urobili analyzu WordBasic tokenov a navrhli sme heuristiku.
  548.  Asi po troch tyzdnoch prac sme vydali prvu verziu programu HMVS, ktoru vyvijame az dodnes, pricom od verzie
  549.  3.00 do timu pribudol Richard Marko, ktoreho zasluhou sa podarilo vyriesit najzlozitejsie casti programu (napr.
  550.  Access 97 engine ...)<BR>
  551. <BR>
  552.  
  553. <I>Byli jste prekvapeni dobrymi vysledky ve VTC, nebo jste to cekali ?</I><BR>
  554. <BR>
  555. Necakali sme vobec, ze budeme zaradeni do testov. Pani z VTC totiz nikdy neodpovadali ani na jeden E-mail, takze
  556.  v sucasnosti sa uz vobec neunuvame im nejake verzie posielat na test. Vysledky testov nas samozrejme potesili.<BR>
  557. <BR>
  558.  
  559. <I>Co bys vzkazal odpurcum heuristicke analyzy ?</I><BR>
  560.  <BR>
  561. Nech aj nadalej vytrvale vzdoruju heuristickej analyze a vsetkym novym technologiam :)<BR>
  562.  <BR>
  563.  
  564. <I>Kde ziskavate nove makroviry, a podle ceho je pojmenovavate ?</I><BR>
  565.  <BR>
  566.  Najviac ich mame z volne dostupnych zdrojov na internete, nieco sme dostali e-mailom priamo od ich autorov
  567.  alebo pouzivatelov nasho programu a taktiez mame dobru spolupracu s firmou ESET, kde mam na starosti okrem
  568.  ineho aj udrzovanie zbierky makro virusov (doplnovanie, triedenie a pomenovavanie)<BR>
  569. <BR>
  570.  
  571. <I>Jak to momentalne s makroviry na slovensku vypada ?</I><BR>
  572.  <BR>
  573.  Nastastie je znamych iba 5 slovenskych makrovirusov. Styri su pre Word 6 - WM.Slow.A, WM.Slow.B,
  574.  WM.Uglykid.A a WM.Navrhar.12888 a jeden pre Excel - XM.Laroux.HA<BR>
  575. <BR>
  576.  
  577. <I>Mas nejaky makrovirus, ktery se ti zda nejzajimavejsi ?</I><BR>
  578.  <BR>
  579. Tazko povedat. Za zaujimave sa da povazovat vsetko, co prinasa nejaku novu technologiu. V tom pripade sem
  580.  patria predovsetkym novinky od autora, ktory si dal prezyvku VicodinES. V kazdom pripade zatial neexistuje
  581.  ziaden makrovirus, ktoreho detekcia by robila nejake vacsie problemy. Makro virusy sucasnych autorov totiz
  582.  ani zdaleka nevyuzivaju moznosti, ktore im jazyk VBA poskytuje a podla mna sila jazyka VBA nebola ani v
  583.  jednom viruse vyuzita na viac ako 5%<BR>
  584. <BR>
  585.  
  586. <I>Znas na slovensku nejakou osobu, ktera pise makroviry ?</I><BR>
  587.  <BR>
  588.  Nie. <BR>
  589.  <BR>
  590.  
  591. <I>Jak bys charakterizoval ceske produkty AVAST, AVG ?</I><BR>
  592. <BR>
  593. Nebolo by korektne aby som ich hodnotil. Doporucem pozriet vysledky testov vo Virus Bulletin, kde su oba
  594.  produkty zhodnotene<BR>
  595.   <BR>
  596.  
  597. <I>Jaky je tvuj oblibeny antivirus ?</I><BR>
  598. <BR>
  599. AVP(DOS verzia) , NOD32 (32-bitova DOS verzia) a samozrejme HMVS :)<BR>
  600. <BR>
  601.  
  602. <I>Jaky antivirus bys naopak nikomu nedoporucoval (proc?) ?</I><BR>
  603. <BR>
  604. Nechcem nikoho menovat, nebolo by to korektne<BR>
  605.  <BR>
  606.  
  607. <I>HMVS zatim vychazel dosti nepravidelne, zlepsi se to ?</I><BR>
  608. <BR>
  609. Radi by sme robili aktualizaciu 1x za 4 az 6 tyzdnov. Keby bol HMVS produktom, do ktoreho sa iba doplnuju
  610.  vzorky novych virusov, potom by update mohli vychadzat aj kazdy den. HMVS vsak takmer v kazdej verzii
  611.  prinasa nove technologie, ktorych implementacia vzdy vyzaduje urcity cas. <BR>
  612.  <BR>
  613.  
  614. <I>Kolik mate dnes registrovanych uzivatelu ?</I><BR>
  615.  <BR>
  616. Toto je obchodne tajomstvo. Prezradim vsak, ze 90% registracii je z USA <BR>
  617.  <BR>
  618.  
  619. <I>Co chystate do budoucnosti ?</I><BR>
  620. <BR>
  621. V najblizsej buducnosti to bude Office 2000 engine (Word 9.0, Exce 9.0 a Access 9.0 skener/heuristika/generator
  622.  zdrojakov), VBA5 dekompilator a o nieco neskor Excel Formula dekompilator a heuristika.<BR>
  623.  <BR>
  624.  
  625. <I>A co tvuj nazor na moji stranku ?</I><BR>
  626. <BR>
  627. Je rozhodne najkvalitnejsia v oblasti problematiky virusov/antivirusov aku som kedy na ceskych a slovenskych
  628.  strankach videl. Doporucujem ju naozaj kazdemu, kto sa zaujima o novinky v oblasti virusov a hodnotenie
  629.  antivirusovych programov.<BR>
  630.  
  631. <BR>
  632. <BR>
  633.  
  634. <A NAME="grisoft">
  635. <TABLE WIDTH="100%" BORDER="0">
  636. <tr><td>
  637. <IMG SRC="rozhovor.gif" ALIGN="LEFT" VSPACE="5" HSPACE="5"><H4>Petr Odehnal - <A HREF="recenze/t_avg.html" TARGET=window2>AVG</A>, ╚eskß Republika</H4>
  638. (29.1.1999) - Virolog spoleΦnosti Grisoft.
  639. </td></tr>
  640. </TABLE>
  641.  
  642. <I>Muzete neco rici o Vasem prvnim kontaktu s virem ?</I><BR>
  643. <BR>
  644. Okolo roku 1988 jsem se potkal s nejakou variantou viru
  645. Yankee_Doodle, ale moc mne to tehdy nezaujalo.<BR>
  646. <BR>
  647. <I>Jak a kdy jste se k antivirum dostal ?</I><BR>
  648. <BR>
  649. V roce 1992 jsme zacali s Petrem Zahradnickem psat
  650. vlastni antivirovy system a po par letech prace jsme
  651. meli v rukou vcelku pouzitelny engine, ale ten byl sam o
  652. sobe k nicemu - nemeli jsme spoustu dulezitych veci
  653. okolo (interface, verze pro Windows, instalace ...).<BR>
  654. <BR>
  655. Tak jsme se v roce 1995 domluvili s Honzou Gritzbachem
  656. (majitelem Grisoftu) a zacali spolupracovat na vyvoji
  657. nove verze 5.0, ktera byla dokoncena nekdy v roce 1997.<BR>
  658. <BR>
  659. <I>Co by jste vzkazal odpurcum heuristicke analyzy ?</I><BR>
  660. <BR>
  661. S obema obcas zajdu na pivo, takze jim asi nic vzkazovat
  662. nemusim. :-)<BR>
  663. <BR>
  664. Ale vazne. Spory o tom zda heuristika ano ci ne uz
  665. proste nejsou aktualni. Ted ma smysl se dohadovat spise
  666. o tom jak realizovana heuristika a s jakymi schopnostmi
  667. a vlastnostmi.<BR>
  668. <BR>
  669. <I>Mohl byste rici nejake ciselne udaje o Vasi sbirce
  670. viru ?</I><BR>
  671. <BR>
  672. Hlavni cast sbirky, kde je po par vzorcich od kazdeho
  673. viru, ma dnes 18 tisic adresaru ve kterych je 97 tisic
  674. souboru. Dalsich par stovek tisic souboru je
  675. v namnozenych polymorfnich virech, sadach na testovani
  676. leceni a v archivu veci casto se vyskytujicich na
  677. internetu.<BR>
  678. <BR>
  679. <I>Inspiroval Vas nekdy k nejake nove funkci bezny
  680. uzivatel AVGcka ?</I><BR>
  681. <BR>
  682. K nejakym zmenam a vylepsenim detekcniho enginu ne, ale
  683. spousta doprovodnych malickosti a veci v rozhrani je
  684. ovlivnena pozadavky uzivatelu.<BR>
  685. <BR>
  686. <I>Jaky virus je od Vasich uzivatelu v dnesni dobe
  687. nejvice hlasen ?</I><BR>
  688. <BR>
  689. Makroviry vseho druhu (nejcasteji nejake varianty viru
  690. W97M/CAP, W97M/Class, XM/Laroux a X97M/Laroux). Pak uz
  691. stoji za zminku snad jenom Win/CIH.<BR>
  692. <BR>
  693. Je samozrejme jista relace mezi tim, jak casto je virus
  694. hlasen a tim jak moc je doopravdy rozsiren, ale neni to
  695. zcela presne. Lide volaji predevsim kvuli virum, ktere
  696. jsou nejak nove a zajimave, nebo se kterymi narazili na
  697. obtize. Nikdo nezvedne telefon aby radostne oznamil, ze
  698. potkal a vylecil treba Helloween.1376.A.<BR>
  699. <BR>
  700. To je take duvod, proc soucasny WildList trosku ztraci
  701. vypovidaci schopnost a proc se nyni hodne mluvi o
  702. zmenach zpusobu jeho vytvareni.<BR>
  703. <BR>
  704. <I>Jaky virus Vas nejvice zaujal ?</I><BR>
  705. <BR>
  706. Tezko muzu mluvit o nejakem jednom konkretnim viru.
  707. Predevsim mne zajimaji viry, ktere poprve (a dobre)
  708. realizuji nejaky napad. Treba rusky virus 3APA3A, ktery
  709. infikuje IO.SYS nebo slovensky virus TMC, ktery je
  710. polymorfni vyrazne inteligentnejsim zpusobem, nez
  711. obvyklym "promenne dekryptovaci smycka a za ni sice
  712. zakodovane, ale prece jenom konstantni, telo viru".<BR>
  713. <BR>
  714. <I>Stalo se Vam nekdy, ze se nejaky virus nekontrolovane
  715. siril ve Vasi spolecnosti ?</I><BR>
  716. <BR>
  717. Pred par lety jsem nechal v mechanice disketu infikovanou
  718. virem Aragon a odesel na obed. V dobe obeda probehl kratky
  719. vypadek proudu a ja mel Aragona na disku.<BR>
  720. <BR>
  721. Nemam ale pocit, ze by se to dalo oznacit za
  722. "nekontrolovane sireni".<BR>
  723. <BR>
  724. <I>Kolik odhadujete, ze se v Cechach vyskytuje lidi,
  725. kteri pisou viry ?</I><BR>
  726. <BR>
  727. Par desitek, ale zadnou presnou predstavu nemam.<BR>
  728. <BR>
  729. <I>Neplanujete nejakou novou publikaci o virech ? Od
  730. vydani knihy "Prakticka sebeobrana proti virum" se toho
  731. hodne zmenilo...</I><BR>
  732. <BR>
  733. Urcite ne. Tu knizku jsme s Petrem rozepsali jeste
  734. v dobe, kdy jsme nepracovali pro zadnou antivirovou
  735. firmu. V teto situaci ale nemohu psat o antivirech, to
  736. by proste nebylo fer.<BR>
  737. <BR>
  738. Ostatne pokud mi nahodou zbude chvilka volneho casu, tak
  739. ji radeji venuji detem, prectu si nejakou knizku
  740. z nekolikametrove (a zvolna se prodluzujici) zasoby
  741. titulu, ktere jsem si zatim nestihnul ani prolistovat
  742. nebo zajdu s kamarady na par Plzni a trosku toho
  743. mariase.<BR>
  744. <BR>
  745. Pokud se ale nekdo pusti do tohoto nevdecneho ukolu, tak
  746. mu rad poskytnu informace, ktere mam k dispozic (a jsem
  747. si jist, ze lide z ostatnich antivirovych firem take).<BR>
  748. <BR>
  749. <I>Mate nejaky oblibeny antivirus (krome AVG) ?<BR>
  750. Jaky antivirus naopak nemate v oblibe (proc?) ?</I><BR>
  751. <BR>
  752. Na kazdem antiviru (AVG v to pocitaje) najdu veci ktere
  753. se mi libi i veci, ktere se mi nelibi. O nejake "oblibe"
  754. bych ale v teto souvislosti asi nemluvil.<BR>
  755. <BR>
  756. <I>...A co Vas nazor na moji www stranku ?</I><BR>
  757. <BR>
  758. Urcite je to nejlepsi nekomercni stranka na toto tema,
  759. ktera existuje v cestine. Otazkou zustava jak dlouho Vas
  760. to jeste bude bavit a jak dlouho si budete moci dovolit
  761. venovat spoustu casu takovemu konicku.<BR>
  762. <BR>
  763. <BR>
  764.  
  765. <A NAME="alwil">
  766. <TABLE WIDTH="100%" BORDER="0">
  767. <tr><td>
  768. <IMG SRC="rozhovor.gif" ALIGN="LEFT" VSPACE="5" HSPACE="5"><H4>Pavel BaudiÜ - <A HREF="recenze/t_avast3.html" TARGET=window2>AVAST</A>, ╚eskß Republika</H4>
  769. (25.5.1999).
  770. </td></tr>
  771. </TABLE>
  772.  
  773. <I>Muzete neco rici o Vasem prvnim kontaktu s virem ?</I><BR>
  774. <BR>
  775. To uz je hodne davno... Na jare 1988 jsem dostal disketu s virem 
  776. Vienna-648, pujcil jsem si na vikend domu PC a behem soboty a nedele jsem 
  777. ho zanalyzoval a napsal prvni antivirovy program...<BR>
  778. <BR>
  779.  
  780. <I>Jak a kdy jste se k antivirum dostal ?</I><BR>
  781. <BR>
  782. To uz je hodne davno... :-) Viz vyse. V te dobe jsem mel v praci k 
  783. dispozici PC od Olivetti (to byl stroj!), mel jsem spoustu casu a ucil jsem 
  784. se assembler, takze ten vyvoj byl docela logicky.<BR>
  785. <BR>
  786.  
  787. <I>V roce 1994 byl AVAST poprve v testech casopisu Virus Bulletin - byl jste
  788. prekvapen vysledky, nebo jste je cekal ?</I><BR>
  789. <BR>
  790. Dobre vysledky jsem cekal, protoze jsme interne porovnavali AVAST s 
  791. konkurencnimi produkty uz predem a vedeli jsme, ze je to kvalitni program. 
  792. S prvnimi testy ve Virus Bulletinu vsak byl jeden problem - nepodarilo se 
  793. jim z nejakeho duvodu otestovat detekci boot viru, jinak bychom byli 
  794. nejlepsi uz tehdy. Takhle to jeste nejaky cas trvalo. AVAST se vsak o neco 
  795. pozdeji stal prvnim antivirovym programem, ktery chytil vsechny viry v 
  796. testech...<BR>
  797. <BR>
  798.  
  799. <I>Byl jste (nebo jeste jste) odpurcem heuristiky - jak se na ni divate dnes ?</I><BR>
  800. <BR>
  801. Heuristika je jedna z metod, jak chytat viry. Kazda metoda ma nektere 
  802. vyhody a nevyhody. Hlavni vyhodu heuristiky vidim v marketingu - zni to 
  803. samozrejme krasne - chytat nezname a dosud nenapsane viry... Praxe je vsak 
  804. casto trochu jina. Problemem je zejmena to, ze detekce nemusi byt 100% 
  805. spolehliva (muzete skoncit se vsemi napadenymi programy, ktere ale nejsou 
  806. detekovany), ze vznika spousta falesnych poplachu a ze prumernemu uzivateli 
  807. casto neni jasne, co mu antivirovy program sdeluje a co ma delat...<BR>
  808. <BR>
  809. Z techto duvodu jsme heuristiku (tj. analyzu chovani programu a nasledne 
  810. rozhodovani, zda muze jit o virus nebo ne) neimplementovali a zamerili jsme 
  811. se na kvalitni detekci jiz znamych viru (a jejich "rodin").<BR>
  812. <BR>
  813.  
  814. <I>Mohl byste rici nejake ciselne udaje o Vasi sbirce viru ?</I><BR>
  815. <BR>
  816. Cisla nejsou prilis zajimava, ale presto: v soucasne dobe mame v hlavni 
  817. virove  databazi asi 44 000 souboru infikovanych klasickymi viry, 3000 
  818. bootviru a 6700 infikovanych dokumentu. Presny pocet unikatnich viru je 
  819. tezke urcit a cisla se navic meni kazdym dnem. Udrzba takove databaze neni 
  820. samozrejme jednoducha a vyzaduje spoustu znalosti, casu a usili...<BR>
  821. <BR>
  822.  
  823. <I>Jaky virus je od Vasich uzivatelu v dnesni dobe nejvice hlasen ?</I><BR>
  824. <BR>
  825. V soucasne dobe jsou to zejmena makroviry (CAP, Laroux, Class, Ethan, 
  826. Tristate), klasikou pak i po letech zustavaji One Half, Jimmi a Form. Od 
  827. 26. dubna se stale jeste ozyvaji uzivatele postizeni virem CIH, velmi 
  828. rozsireny je stale Happy99...<BR>
  829. <BR>
  830.  
  831. <I>Jaky virus Vas nejvice zaujal ?</I><BR>
  832. <BR>
  833. Vetsina viru je naprosto nezajimavych, autori kopiruji metody jeden od 
  834. druheho  a nova idea se objevuje jen zridka. Nic, co by mne opravdu 
  835. zaujalo, jsem uz hodne dlouho nevidel.<BR>
  836. <BR>
  837.  
  838. <I>Stalo se Vam nekdy, ze se nejaky virus nekontrolovane siril ve Vasi
  839. spolecnosti ?</I><BR>
  840. <BR>
  841. Ne, nestalo. Mame striktni pravidla, ktera stanovuji, kdo ma k virum vubec 
  842. pristup a jak s nimi zachazet. Pocitace, na kterych se viry mnozi, jsou 
  843. fyzicky oddeleny od ostatnich. Neumim si vubec predstavit, ze bychom bez 
  844. takovych opatreni mohli fungovat.<BR>
  845. <BR>
  846.  
  847. <I>Mate nejaky oblibeny antivirus (krome AVASTu) ?</I><BR>
  848. <BR>
  849. Pouzivame nekolik konkurencnich produktu (DOSove verze) pro referenci a 
  850. pojmenovavani nove doslych viru. Patri mezi ne napr. Findvirus (DrSolomon), 
  851. F-Prot, Scan, Sweep a TBAV - proste klasika. Na identifikaci makroviru je 
  852. docela dobry F-MACROW. Nejaky specialne oblibeny ale nemam...<BR>
  853. <BR>
  854.  
  855. <I>Jaky antivirus naopak nemate v oblibe (proc ?) ?</I><BR>
  856. <BR>
  857. Rutinne krome AVASTu nepouzivam jiny antivirovy program, takze na tuto 
  858. otazku neumim odpovedet. Obecne lze rici, ze spatny je kazdy antivirovy 
  859. program, ktery neni pravidelne aktualizovan ci je pouzivan chybnym 
  860. zpusobem. V uzivateli to pak muze vyvolavat falesny pocit bezpeci a to je 
  861. horsi, nez kdyby antivirovy program nepouzival vubec.<BR>
  862. <BR>
  863.  
  864. <I>...A co Vas nazor na moji www stranku ?</I><BR>
  865. <BR>
  866. Pekna :-) Myslim, ze navstevnici zde muzou najit spoustu informaci, ktere 
  867. by jinde hledali jen tezko (a v cestine uz vubec ne). Preji Vam, aby Vase 
  868. nadseni a usili vydrzelo co nejdele!
  869.  
  870. </P>
  871.  
  872. <br><br>
  873. <!-- ************ Mr.Lin(x) HTML CODE Version 3.5 (Begin) ************* -->
  874. <NOSCRIPT>
  875.   <A HREF="http://Mr.Linx.cz"><IMG SRC="http://Mr.Linx.cz/banners/banner.gif" ALT="Advertising system Mr.Lin(x)"></a>
  876. </NOSCRIPT>
  877.     <SCRIPT language="javascript">
  878.     <!--
  879.       var appName
  880.       var appVer
  881.       appName = navigator.appName
  882.       appVer = parseFloat(navigator.appVersion.substring(0,4))
  883.       if ((((appName.indexOf("Microsoft")>-1)&&(appVer<4))||((appName.indexOf("Netscape")>-1)&&(appVer<4)))||((appName.indexOf("Netscape")==-1)&&(appName.indexOf("Microsoft")==-1)))
  884.       {
  885.         document.write("<a href=\"http://ad.linx.cz/tam.asp?idserver=1308&idsekce=5142&pos=2&stat=1\" target=\"_top\">")
  886.         document.write("<img src=\"http://ad.linx.cz/sem.asp?idserver=1308&idsekce=5142&pos=2&stat=1&ref="+document.referrer+"\" width=\"468\" height=\"60\" border=\"1\"></a>")
  887.       }
  888.     //-->
  889.     </SCRIPT>
  890. <CENTER>
  891. <SCRIPT SRC="http://ad.linx.cz/sem.js?idserver=1308&idsekce=5142&pos=2&stat=1"></SCRIPT>
  892. </CENTER>
  893. <!-- ************ Mr.Lin(x) HTML CODE Version 3.5 (End) ************* -->
  894.  
  895. </BODY>
  896.  
  897. </HTML>
  898.  
  899.