<?xml version='1.0' encoding='utf-8' ?>
<!--  If you are running a bot please visit this policy page outlining rules you must respect. http://www.livejournal.com/bots/  -->
<rss version='2.0' xmlns:lj='http://www.livejournal.org/rss/lj/1.0/' xmlns:media='http://search.yahoo.com/mrss/' xmlns:atom10='http://www.w3.org/2005/Atom'>
<channel>
  <title>Блог Ксена</title>
  <link>http://kceh.livejournal.com/</link>
  <description>Блог Ксена - LiveJournal.com</description>
  <lastBuildDate>Sun, 05 Aug 2007 13:55:24 GMT</lastBuildDate>
  <generator>LiveJournal / LiveJournal.com</generator>
  <lj:journal>kceh</lj:journal>
  <lj:journalid>10168337</lj:journalid>
  <lj:journaltype>personal</lj:journaltype>
  <atom10:link rel='hub' href='http://pubsubhubbub.appspot.com/' />
<item>
  <guid isPermaLink='true'>http://kceh.livejournal.com/2871.html</guid>
  <pubDate>Sun, 05 Aug 2007 13:55:24 GMT</pubDate>
  <title>XenAntiSpyware 4.4.1</title>
  <link>http://kceh.livejournal.com/2871.html</link>
  <description>Вышел XAS 4.4.1. Теперь можно просто сносить записи автозагрузки, не трогая сами файлы. Также улучшена совместимость с Windows Vista.&lt;br /&gt;&lt;br /&gt;Берем отсюда же: &lt;a href=&quot;http://xen.name&quot;&gt;http://xen.name&lt;/a&gt;</description>
  <comments>http://kceh.livejournal.com/2871.html</comments>
  <lj:security>public</lj:security>
  <lj:reply-count>2</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://kceh.livejournal.com/2611.html</guid>
  <pubDate>Sun, 08 Jul 2007 08:27:30 GMT</pubDate>
  <title>Прогуливаясь по System32...</title>
  <link>http://kceh.livejournal.com/2611.html</link>
  <description>Заранее извиняюсь, если боян. Время близилось к утру. Моск постепенно переходил в спящий режим. Я задумчиво ковырял системную директорию своих русифицированных оемных виндов XP со вторым сервис-паком. И вот что наковырял...&lt;br /&gt;&lt;br /&gt;&lt;b&gt;ahui.exe&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Всего лишь &quot;Пользовательский интерфейс мастера совместимости приложений&quot;, но настроение сразу поднялось на несколько пунктов :)&lt;br /&gt;&lt;br /&gt;&lt;b&gt;wifeman.dll&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Еще одно прикольное название. Внутри притаилась строчка на русском языке: &quot;Возов не поддерживаемой Windows 2000 функции шрифтов WIFE.&quot;. Да-да, именно так, с опечаткой. Судя по тому, что файл этот формата NE, опечатка имеет весьма солидный возраст :)&lt;br /&gt;&lt;br /&gt;&lt;b&gt;blastcln.exe&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Blaster/Nachi Removal Tool. Средство борьбы с червяком, ддосящим ненавистный Micro$oft, встроенное во второй-сервис пак, насколько я понял. Видимо, корпорации здорово досталось в свое время ;)</description>
  <comments>http://kceh.livejournal.com/2611.html</comments>
  <lj:security>public</lj:security>
  <lj:reply-count>1</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://kceh.livejournal.com/2474.html</guid>
  <pubDate>Wed, 14 Mar 2007 10:39:14 GMT</pubDate>
  <title>Обновление XAS до 4.3.6</title>
  <link>http://kceh.livejournal.com/2474.html</link>
  <description>Да, давненько не заглядывал я в свой ЖЖ... исправляюсь.&lt;br /&gt;&lt;br /&gt;Итак, как это принято освещать в некоторых кругах ;) тихо и незаметно вышел XAS 4.3.6 Lite.&lt;br /&gt;Добавлена поддержка новых типов автозагрузки, использующихся ITW-спайварем, убраны модули обновления баз и монитора. Последние вызывали больше вопросов, чем приносили пользы... так что пока будем обходиться без них. Также выложил архив программы, не требующий инсталляции.&lt;br /&gt;&lt;br /&gt;Ссылки:&lt;br /&gt;&lt;br /&gt;Инсталлятор &lt;a href=&quot;http://xen.name/XenAntiSpyware_setup.exe&quot;&gt;http://xen.name/XenAntiSpyware_setup.exe&lt;/a&gt;&lt;br /&gt;ZIP &lt;a href=&quot;http://xen.name/XAS_4.3.6_Lite.zip&quot;&gt;http://xen.name/XAS_4.3.6_Lite.zip&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Как всегда, жду ебилдов... тьфу, отчетов сканирования системы :)</description>
  <comments>http://kceh.livejournal.com/2474.html</comments>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://kceh.livejournal.com/2215.html</guid>
  <pubDate>Mon, 09 Oct 2006 22:42:03 GMT</pubDate>
  <title>Новый антиспайварный и не только форум</title>
  <link>http://kceh.livejournal.com/2215.html</link>
  <description>Появился новый антиспайварный и не только форум - &lt;a href=&quot;http://virushelper.net&quot;&gt;VirusHelper&lt;/a&gt;, официальное место обсуждения (пока что) двух проектов, &lt;a href=&quot;http://xen.name&quot;&gt;XenAntiSpyware&lt;/a&gt; и &lt;a href=&quot;http://wipfw.sf.net&quot;&gt;wipfw&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Если подцепили какую-нибудь заразу, с которой не справляется антивирус, либо же антивирус ставить лень ;) то добро пожаловать на VirusHelper. Поможем, чем сможем, всегда дадим совет.&lt;br /&gt;&lt;br /&gt;Также XAS обновлен до 4.3.2, всем рекомендую скачать новую версию.</description>
  <comments>http://kceh.livejournal.com/2215.html</comments>
  <lj:security>public</lj:security>
  <lj:reply-count>2</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://kceh.livejournal.com/1908.html</guid>
  <pubDate>Sat, 09 Sep 2006 08:20:25 GMT</pubDate>
  <title>Интервью с rav, автором DefenseWall и DefencePlus</title>
  <link>http://kceh.livejournal.com/1908.html</link>
  <description>Интервью с rav, автором системы превентивной защиты DefenseWall HIPS (Host Intrusion Prevention System) и DefencePlus.&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;http://www.softsphere.com&quot;&gt;http://www.softsphere.com&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Привет. Мы все знаем тебя под ником rav, который засветился на WASM&apos;e, VirusInfo...&lt;br /&gt;Как тебя зовут в действительности и сколько тебе лет?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Привет, меня зовут Илья Рабинович, мне 30 лет.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Где живешь?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;В Москве.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Какова твоя основная работа?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Сейчас моя основная работа - DefenseWall HIPS. До этого работал на разных дядь как системный программист, программист смарт-карт, программист POS-терминалов и самосовершенствовался в написании своих программ. Ещё до этого - учился в МИФИ по специальности &quot;ядерная физика&quot; и самообучался на системного программиста. Аспирантуру по официальной специальности так и не закончил... &lt;br /&gt;&lt;br /&gt;&lt;b&gt;Как пришел к мысли заняться проектом DefenseWall и DefencePlus? Как давно работаешь над ними?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;DefencePlus (первоначальное название - Anti-Cracker Shield) возник как ответ на проблему атак с использованием переполнения буферов. В Windows отсутствовала всяческая защита от данного вида угроз, а мне по диалапу тащить мегабайты и мегабайты заплаток совсем не хотелось. И взломанным быть не хотелось. Так и возник этот проект. Всю архитектуру и логику программы придумал и запрограммировал сам, под свои нужды и запросы (у меня P2-450, и превращать собственную работу на компьютере в слайд-шоу мне не хочется, опыта установки KAV 5.0 мне хватило сполна). Над проектом работаю три года, но там уже практически нечего совершенствовать.&lt;br /&gt;&lt;br /&gt;DefenseWall возник как ответ на вызов. Любой десятикласник с опытом программирования с полгода в Delphi, обчитавшийся в Инете страничек на тему &quot;Как сделать троя&quot; и купив приватный эксплойт для браузера &lt;i&gt;(хорошо живут десятиклассники... - прим. ред.)&lt;/i&gt;, мог вломиться мне на компьютер как к последнему лоху, а ведь я профессионал! Антивирусы уже давно не справляются с валом подобных поделий, а те системы превентивной защиты, что я видел, вызывали стойкое желание снести их после пяти минут использования. Хотелось иметь свою собственную систему защиты от вирусов и зловредного ПО, которое подходило бы мне по системным требованиям (напомню, у меня P2-450), по юзабилити (всплывающие окна классических проактивных систем защиты меня просто убивают), и которую я мог бы полностью контролировать (то есть, если я обнаруживаю дыру в системе защиты, я мог бы сам оперативно её заштопать). Как всегда, всю архитектуру программы создал и запрограммировал сам. Над проектом работаю почти полтора года.&lt;br /&gt; &lt;br /&gt;&lt;b&gt;Оба проекта разрабатываются под брендом SoftSphere Technologies. Кто еще с тобой работает?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;На данный момент - никто. Только я один.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Есть мысли расширяться? Отдача от продукта позволяет?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Мысли расширяться есть всегда. Но пока некуда.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Кто твои основные покупатели? Я знаю, что продукт не очень раскручен. Как на тебя выходят?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Основные покупатели - конечные пользователи. Выходят на меня по-разному, но в основном - с форумов, посвящённых безопасности.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Есть ли корпоративные заказчики?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Пока нет. Я только начинаю работу над полноценной корпоративной версией для DefenseWall. То, что есть сейчас, мало подходит для нужд корпоративного развёртывания и управления.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Какие ключевые фичи своих продуктов ты предлагаешь на сегодняшний день?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;В случае DefencePlus - это защита от эксплойтов на переполнение стека и кучи для старых процессоров без NX/XD бита. Программа делает неисполняемыми стек и кучу, предотвращая исполнение эксплойтов в них, плюс продвинутый ASLR и куча других, уже мало кому нужных техник защиты.&lt;br /&gt;&lt;br /&gt;В случае DefenseWall - это создание виртуальной &quot;недоверенной&quot; зоны, где работают все потенциально уязвимые программы - источники атаки (браузер, почтовый, IRC и P2P клиенты, клиент обмена мгновенными сообщениями). Если зловредное ПО проникает в компьютер через &quot;недоверенный&quot; процесс, то оно, фактически, изолируется от всей основной системы. Защита не даёт ему возможности модифицировать исполняемые и интерпретируемые файлы, прописаться в автозагрузку, вырваться за пределы зоны недоверенных процессов. Этакий загон для зловредов с забором из колючей проволоки под напряжением!&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Когда я в первый раз взглянул на DefenseWall, то заметил, что это отличное средство&lt;br /&gt;против эксплоитов. На тот момент были распространены сплоиты на базе MS-ITS, WMP и т.д.&lt;br /&gt;DefenseWall их закрывала благодаря лимитированию привилегий соответствующих приложений.&lt;br /&gt;Как сейчас обстоят дела с этим направлением защиты? тестируешь ли ты свежие сплоиты на DW?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;DefenseWall не защищает от эксплойтов, он защищает от их последствий. Как всем известно, самый страшный эксплойт- это секретарша, запускающая прикольную прожку из только что пришедшего письма...&lt;br /&gt;&lt;br /&gt;От эксплойтов на переполнение защищает DefencePlus. Его я, конечно, гоняю под всеми известными эксплойтами, которые доступны в исходниках. Надо же проверять свою работу!&lt;br /&gt;&lt;br /&gt;А вообще я, разумеется, в курсе последних тенденций зловредостроения и безопасности, да и остальных высоких технологий тоже. Как же без этого? Так и от жизни отстать недолго!&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Что планируешь развивать в ближайшее время, что думаешь оставить на потом?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;В ближайшее время планирую сделать DefenseWall 2.0 и корпоративную версию продукта. На потом ничего оставлять нельзя, а то это &quot;потом&quot; может и не наступить.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Приглашают ли тебя на работу в антивирусные компании?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Пока не приглашают. Хотя лицензию на DefenseWall уже купил один человек из AVIRA GmbH (AntiVir). И вы всё ещё верите в магическую силу антивирусов?&lt;br /&gt;&lt;br /&gt;&lt;b&gt;А может, предлагают лицензировать технологию? Выпустить DefenseWall под другим брендом?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Не было такого.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Как ты вообще пришел к программированию в режиме ядра?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;А я начинал с голого DOS&apos;а (это было в 1994 году). Там всё программирование - программирование в режиме ядра!&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Пишешь ли еще что-нибудь? Может, есть еще какие-нибудь разработки, &lt;br /&gt;не по security тематике, достойные внимания?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Нет, не пишу - времени нет. Да и нравиться мне security, очень интересно, громадный ареал для саморазвития.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Часто бываешь на форумах? Какие основные посещаешь?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Последнее время - часто. В основном это wasm.ru, virusinfo.info, anti-malware.ru, wilderssecurity.com. Пишу мало, в основном читаю.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Какого мнения ты о BHC ? :)&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;А это кто?&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Пиво любишь пить? традиционный вопрос, прости, не удержался =)&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Я не употребляю алкоголь и прочие наркотики, легальные и нелегальные.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Какие сильные security продукты, антивирусы, файрволы, антиспайваре, можешь назвать?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Сильных антивирусов быть не может по определению - у них базовая идеология хромает. Они могут только догонять, но не опережать.&lt;br /&gt;&lt;br /&gt;Файерволы - тоже проблема. Построить действительно сильный reverse sandbox в условиях агрессивного окружения как на уровне пользователя, так и на уровне ядра - задача нереальная. Я бы не взялся. Не знаю ни одного файервола, который нельзя было бы обойти на уровне ядра системы.&lt;br /&gt;&lt;br /&gt;Хорошим AntiSpyware может делать только одна черта - мощные ручные средства очистки системы. Мне нравиться AVZ. Я обычно именно с его помощью вычищаю всякую бяку с компов друзей.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Каким софтом сам пользуешься?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Если брать защитный софт - только своим (DefencePlus + DefenseWall), больше никому не доверяю. Да и  системные требования у меня ограничены, помнишь? :)&lt;br /&gt;Из рабочих инструментов- DevStudio 5.0.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;А отладчиком каким?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Отладчики - OllyDbg, SoftIce, встроенный в DevStudio.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Как ты относишься к буму антиспайваре?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Автоматические средства детектирования anti-spyware утилит обычно слабенькие, очень много разукрашенных поделий ниже уровня посредственности, слабые (или вообще отсутствующие) средства ручной очистки системы. Я же признаю только ручную вычистку и превентивные меры защиты. &lt;br /&gt;&lt;br /&gt;Просто это направление активно распиарили и снимают теперь с него сливки. Ничего, это скоро пройдёт, горячая тема 2007 года - HIPS и системы превентивной защиты. Вот мы и посмотрим, чьи продукты качественнее сделаны. Я люблю честные состязания!&lt;br /&gt;&lt;br /&gt;&lt;b&gt;А к авторам спайваре?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Во-первых, я к ним не отношусь :) Во-вторых, каждый сам выбирает в этой жизни, что ему делать и как деньги зарабатывать. Spyware/Adware - это многомиллионный бизнес, всегда будут люди, отщипывающие по кусочку... Спокойно, в общем, отношусь, как к данности. Кипятиться бессмысленно, всё равно это ничего не изменит.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Что думаешь о blackhat руткитах и их авторах? В том числе, засвеченных на том же WASM, rootkit.com...&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Это тоже данность. Просто нужно иметь хорошую систему превентивной защиты!&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Чем планируешь заняться помимо DW и DP в некотором будущем, если планируешь?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Планирую. Есть несколько идей в области software, музыки и физики, нужно будет заняться.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Твои пожелания читателям&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Ой, сложно это. Прямо как закладываешь капсулу с посланием потомкам. Живите по совести, помогайте другим и думайте своими мозгами - и всё в этом мире будет пучком! &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;Интервью брал Xen&lt;br /&gt;icq 200145673&lt;br /&gt;&lt;br /&gt;09.09.2006&lt;/i&gt;</description>
  <comments>http://kceh.livejournal.com/1908.html</comments>
  <lj:security>public</lj:security>
  <lj:reply-count>1</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://kceh.livejournal.com/1670.html</guid>
  <pubDate>Sat, 05 Aug 2006 15:20:00 GMT</pubDate>
  <title>XenAntiSpyware 4.3.0</title>
  <link>http://kceh.livejournal.com/1670.html</link>
  <description>Не удержался и зарелизил свежий билд.&lt;br /&gt;&lt;br /&gt;Из нового:&lt;br /&gt;&lt;br /&gt;* расширенный поиск по MD5 хэшам&lt;br /&gt;* мониторинг ntoskrnl и некоторых других модулей (пошла мода на патч системных файлов с той или иной целью)&lt;br /&gt;* мелкие добавления, апдейт баз и т.д.&lt;br /&gt;&lt;br /&gt;Тестируем, не расслабляемся =)</description>
  <comments>http://kceh.livejournal.com/1670.html</comments>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://kceh.livejournal.com/1356.html</guid>
  <pubDate>Thu, 03 Aug 2006 22:04:20 GMT</pubDate>
  <title>XenAntiSpyware обновлен до 4.2.9</title>
  <link>http://kceh.livejournal.com/1356.html</link>
  <description>Выложен промежуточный релиз 4.2.9&lt;br /&gt;&lt;br /&gt;Добавлено то и это, всего уже и не упомню =)) Как и прежде, пользователям настоятельно рекомендую обновиться.&lt;br /&gt;&lt;br /&gt;Следующий релиз - 4.3.0, жду предложений и критики, а также - отчетов сканирования системы.&lt;br /&gt;&lt;br /&gt;Хочу выразить очередные благодарности всем, кто помогает мне с ними. Рекордсмен за последние недели - PiNe4Error =)</description>
  <comments>http://kceh.livejournal.com/1356.html</comments>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://kceh.livejournal.com/1171.html</guid>
  <pubDate>Fri, 19 May 2006 01:36:44 GMT</pubDate>
  <title>XenAntiSpyware обновлен до 4.2.8</title>
  <link>http://kceh.livejournal.com/1171.html</link>
  <description>Баг-фикс релиз. Всем пользователям рекомендую обновиться.</description>
  <comments>http://kceh.livejournal.com/1171.html</comments>
  <lj:security>public</lj:security>
  <lj:reply-count>3</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://kceh.livejournal.com/989.html</guid>
  <pubDate>Sat, 13 May 2006 18:32:41 GMT</pubDate>
  <title>XenAntiSpyware обновлен до 4.2.7</title>
  <link>http://kceh.livejournal.com/989.html</link>
  <description>&lt;b&gt;XenAntiSpyware&lt;/b&gt; - мощный менеджер автозагрузки и системных настроек с возможностью детектирования нежелательного ПО, такого как spyware, adware, riskware, трояны, перехватчики клавиатуры (кейлоггеры), бэкдоры, дайлеры и другие. &lt;br /&gt;&lt;br /&gt;Предназначен для работы в Windows 2000/XP/2003.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Возможности программы:&lt;/b&gt;&lt;br /&gt;&lt;ul&gt;&lt;br /&gt;&lt;li&gt;обнаружение и удаление spyware, adware, riskware и прочего нежелательного ПО даже при отсутствии записей в антивирусной базе&lt;br /&gt;&lt;li&gt;работа на уровне ядра операционной системы, что обеспечивает детектирование &quot;невидимого&quot; ПО (user-mode rootkits)&lt;br /&gt;&lt;li&gt;подчистка системных журналов открываемых веб-страниц, поисковых запросов, посещаемых сетевых компьютеров, чтобы обеспечить вашу безопасность&lt;br /&gt;&lt;li&gt;восстановление настроек, испорченных нежелательным ПО (рабочий стол с сообщениями об ошибках, некорректные настройки интернета и т.д.)&lt;br /&gt;&lt;li&gt;монитор безопасности проинформирует о важных изменениях в реестре&lt;br /&gt;&lt;li&gt;мощная система скриптов для автоматизации работы&lt;br /&gt;&lt;li&gt;белый список для неизвестного детектируемого ПО&lt;br /&gt;&lt;li&gt;обновление базы через интернет&lt;br /&gt;&lt;li&gt;расширенный режим для экспертов по безопасности&lt;br /&gt;&lt;li&gt;карантин подозрительных файлов&lt;br /&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;Подробнее на страничке проекта - &lt;a href=&quot;http://xen.name&quot;&gt;http://Xen.Name&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Большая просьба всем тестерам - отсылать мне отчеты сканирования :) Спасибо.</description>
  <comments>http://kceh.livejournal.com/989.html</comments>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://kceh.livejournal.com/565.html</guid>
  <pubDate>Sat, 13 May 2006 18:27:43 GMT</pubDate>
  <title>Интервью с разработчиком wipfw Русланом Старицыным</title>
  <link>http://kceh.livejournal.com/565.html</link>
  <description>&lt;b&gt;Здравствуй, Руслан. Расскажи немного о себе, где работаешь, чем занимаешься в свободное время, если таковое имеется&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Привет. Мне 27лет, живу в г. Архангельске. Работаю системным администратором в местной проектной организации. Свободное время предпочитаю проводить с подругой, попить пивка с друзьями, играть на гитаре и, конечно, PC :)&lt;br /&gt;&lt;br /&gt;&lt;b&gt;С какими операционками работал?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Довелось поработать практически со всеми более-менее распространенными - Dos, MacOS, QNX, Linux, OpenBSD, FreeBSD, ну и Windows всех линеек. Однако предпочитаю FreeBSD для сервера и Windows для десктопа.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;А как появилась идея портировать ipfw?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Изначально не было идеи делать порт. Мне предложили поучаствовать в разработке небольшой биллинговой системы, которая уже функционировала под Linux и FreeBSD. Моей задачей было перенести ее под Windows с минимальными изменениями. Для этого нужно было написать модуль подсчета трафика и сделать возможность ограничения доступа с определенного ip по истечении лимита трафика. Чтобы минимально менять код биллинга, было решено написать утилиту, которая бы &quot;понимала&quot; команды ipfw, считала трафик и делала блокировку с определенного ip-адреса, что я и реализовал примерно месяца за 3. Изначально утилита не содержала кода из FreeBSD, все было самописным, и сходен был только синтаксис команд программы управления. Реализованный функционал устраивал, однако, &quot;потехи ради&quot; я начал внедрять туда код оригинала. Идея пошла дальше. и я выложил всё в общий доступ и открыл исходники. Позже к проекту подключился Влад Гончаров, который оказал огромную помощь в осуществлении переноса оригинального кода, особенно в &quot;ядерной части&quot;.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Что было самым трудным?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Я думаю, самое трудное впереди - реализовать полностью все возможности оригинала. Архитектура Windows не позволяет просто так вклиниться в сетевой стек. Официальный способ, который рекомендует Microsoft - писать NDIS-Intermediate драйвер. Но NDIS-IM драйвер неудобен в установке, и есть проблемы с некоторыми типами соединений, поэтому я отказался от этой идеи. Самое подходящее - это NDIS-Hook драйвер, способ, который используют большиство фаерволов под Windows. Этот способ официально не рекомендуется и иногда приводит к конфликту разных фаерволов на одной машине, однако при правильной реализации NDIS-Hook всё работает стабильно.&lt;br /&gt;В данный момент wipfw перехватывает пакеты посредством Filter-Hook драйвера, что позволяет только блокировать ip-пакеты. Возможности отправки своих пакетов в таком варианте нет, что сразу перекрывает возможность reject и прочего. Это временный, хоть и стабильный вариант.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Что ты для себя узнал нового в процессе портирования?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Хорошо узнал &quot;внутренности&quot; FreeBSD.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Над чем конкретно работаешь сейчас?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Сейчас идет работа над отладкой варианта с NDIS-драйвером. Параллельно еще переношу ipfw2, уже работает. Доделываю гуй для tdifw. Вообще, времени на это всё очень не хватает, все занимает основная работа, поэтому продвигается медленно. Если бы я занимался проектом фуллтайм, все было бы по-другому.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Какие проекты думаешь подевелопить в будущем?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Хочу создать свою простую, бесплатную, открытую систему подсчета трафика. Это для многих актуально. Кто то скажет - велосипед, однако решений под Win не так и много, и все платные в основном.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Как ты относишься к BSD лицензии?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Лицензия удобная, хотя жаль, что многие используют ее в корыстных целях :)&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Твое отношение к форкам? К форкам wipfw ? К использованию в коммерческих продуктах? Вообще были такие попытки?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Считаю, что лучше дорабатывать один продукт, чем множить его в разных вариациях и с разными багами. По поводу форков wipfw - то же самое отношение. Лучше связываться с автором и предлагать свои изменения/патчи, чем выносить это всё в отдельную ветку. Общими усилиями можно создать стабильный и мощный продукт. По поводу использования в коммерческих продуктах - буду только рад, что wipfw востребован, однако не откажусь и от donations на развитие проекта. Насколько я знаю, wipfw используется в нескольких платных продуктах, однако я с этого ничего не получил.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Какой язык программирования любимый? Среда?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Любимый - си. Идеальный язык в плане скорости и обьема получаемого кода. В качестве среды использую или notepad или ultraedit + cmd.exe :) Иногда использую dev-cpp. Очень помогает программа WinMerge, за нее создателям отдельное спасибо.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Твое отношение к spyware?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Spyware для многих источник дохода. А если подцепил - сам виноват, надо использовать нормальное стабильное ПО :)&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Как много юзеров пользуются твоим продуктом? Где стоит? Какая посещаемость сайта? Кто помогает в развитии продукта?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Каждый месяц в среднем 3 тысячи скачиваний, поэтому я думаю, пользователей довольно таки много, хотя конкретной статистики не знаю.&lt;br /&gt;Насколько я знаю, wipfw установлен на многих промышленных системах, включая государственные структуры. Посещаемость за последнее время возросла, многие ждут реализации divert и forward. Проект в последнее время развиваю один, конструктивные предложения практически не получаю, в основном только вопросы по установке, настройке и тд.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Какое пиво любишь?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Tuborg, Guinness&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Что хочешь пожелать нашим читателям? ;-)&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Переходите на бесплатное и открытое ПО. Удачи!&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;23.03.2006&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;Сайт проекта: &lt;a href=&quot;http://wipfw.sourceforge.net&quot;&gt;http://wipfw.sourceforge.net&lt;/a&gt;</description>
  <comments>http://kceh.livejournal.com/565.html</comments>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>http://kceh.livejournal.com/500.html</guid>
  <pubDate>Thu, 04 May 2006 10:43:40 GMT</pubDate>
  <title>тест</title>
  <link>http://kceh.livejournal.com/500.html</link>
  <description>Вот я и докатился до своего блога на ЖЖ. Принимаю соболезнования...</description>
  <comments>http://kceh.livejournal.com/500.html</comments>
  <lj:security>public</lj:security>
  <lj:reply-count>10</lj:reply-count>
</item>
</channel>
</rss>
