Алексей Бабушкин
| Эта статья наносит вред местной экосистеме. Статья не соответствует нынешним требованиям качества на /lm/. Посему, чтобы не засорять местные интернеты, её необходимо отправить на переработку в |
| Grammar Nazi негодует! Во избежание скорой трагической смерти авторов от переизбытка свинца в организме в статье необходимо исправить орфографию, или пунктуацию, или всё сразу. Heil spellcheck! |
| ZOMG TEH DRAMA!!!11 Обсуждение этой статьи неиллюзорно доставляет не хуже самой статьи. Рекомендуем ознакомиться и причаститься, а то и поучаствовать, иначе впечатление будет неполным. |
| « |
Ну здесь флешка-маркер, в принципе флешка, которую невозможно потерять. Сначала была идея, чтобы можно было писать с обратной стороны фломастером — но потом передумал. | » |
| — Сабж | ||
| « |
В последнее время стало появляться всё больше различных вредоносных объектов, способных разрушить важные персональные данные и нанести ущерб операционной системе и информации. Данными объектами являются: вирусы, троянские программы, "черви" и "кролики" | » |
| — Сабж | ||
| « |
Подам отличную идею — уже сейчас делить разные числа одно на другое, конвертить остатки в avi и смотреть еще не вышедшие фильмы :) | » |
| — Результат обсуждения Бабушкинского алгоритма сжатия на хабре. | ||
Алексей Бабушкин — продолжатель славного дела Дениса Попова, автор антивируса, который, по отзывам специалистов, «справляется лучше известных аналогов», уникальной нетеряемой флешки-маркера и мегаалгоримта сжатия, позволяющего сжать 2Гб в 2Кб[1].
В отличие от предшественника, пришёл-таки к успеху, продав 1000 копий своей революционной программы в мед. учреждения (папа-проректор мед. вуза, разумеется, ни при чём) и школы, а также попилив какой-то грант (в 400.000 рублей). Однако, в конце концов потерпел фэйл, благодаря непомерному ЧСВ и простому бахвальству, попутно выставив себя малолетним долбоёбом.
Содержание |
Появление
Персонаж стал известен после репортажа на местечковом телевидении в программе «Вести — Алтай». Данный репортаж можно найти в статье, смотреть полностью, ибо представляет он собой один сплошной лулз.
В этом репортаже сабж рассказывает про „иммунитет”, который лечит от болезней компьютер», демонстрирует чудо-флешку, которую нельзя потерять, говорит, что писал код для Шиндошс 8, и рассказывает про алгоритм сжатия в миллионы(sic!) раз.
Вслед за репортажем на лоре появляется унылая и ничем не примечательная тема[1], в которой, после небольшого обсуждения, было принято коллективное решение[2] написать на хабре пост[3], с которого начинается явление нашего персонажа интернетам. Дальше события развиваются стремительно:
- Появляется обсуждение в ЖЖ с небольшим разносом [4]
- Тред на лоре собирает больше страниц, чем явление Попова народу, и даже не закрывается модераторами за оффтоп [5]
- Находится другое интервью Леши про «кроликов» [6]. Отдельно доставляет URL источника.
- Появляются первые анализы творений [7]
- Естественно, чаны тоже включаются в специальную олимпиаду, вследствие чего поциент подвергается травле со стороны двачеров.
Светлое прошлое
| « |
Я сам с восьми лет занимаюсь программированием, так вот примерно с восьми и до 14-15 лет писал исключительно вирусы. Первые были просто "кроликами" - размножали сами себя, занимали системные папки" | » |
| — Герой статьи | ||
А началось все довольно обыденно и безобидно. Жил-был задрот по имени Леша в городе Барнаул на Алтае. Будучи школотой, увлекался программированием, писал свои говнокоды и, казалось бы, ничем не выделялся среди прочих. Решил он попробовать написать свой плеер с блек джеком и шлюхами. Естественно ничего кроме раскидывания кнопочек по форме он не умел, так что решил просто спиздить чей то плеер и присобачить свой кривой дизайн [[8]]. И о боже, его подстава прокатила, в своей школе он получил дипломчик и потешил своё ЧСВ. После этого учитель информатики (уже кого-то напоминает, верно?) подсказал нашему чаду идею, что, мол, компы барахлят, антивирусы — дорого, неплохо было бы написать что-нибудь простенькое, что могло бы бороться с самыми примитивными угрозами. Проникся ли Леша идеей или же уже построил хитрый план как срубить бабла со школ, но в итоге таки взялся за дело. Усидчивости вполне хватило, и в результате получилась довольно неплохая школьная поделка, способная выловить наипростейших «кроликов», но не более того. Все были рады, учитель информатики наверняка поставил автору пять, поделка тихо кушала системные ресурсы в местном компьютерном классе и никому не мешала. Вин? Думаю, да.
Первые попилы
Словив вин, поциент не остановился, а начал развивать свою идею. Придумал вместе с папиком название «Иммунитет», немножко допилил и представил на местный конкурс программистов «Старт в науку» (и снова привет), где на фоне калькуляторов и прочих более убогих поделок хеллоуворлдщиков занял первое место и получил диплом. Данный диплом давал некоторые преимущества при поступлении, так что это тоже был вин, хотя с таким-то папой можно было бы и так неплохо поступить. Тут стоит остановиться и сделать небольшое замечание: в отличие от того же Попова, наш герой не пиздил ниоткуда код (до этого времени, хотя бы), а написал все с нуля сам, пусть даже и убогие батники. На этом можно было бы закончить, поздравить Лешу с поступлением и пожелать удачи в его начинаниях. Однако тут-то и начинается самое интересное.
В это время отец сабжа (который, как всегда, ни при чем) уже заценил всю крутость нового антивируса и похвалил сына, сказав что-то вроде — «Твой антивирус на уровне Касперского, может, даже выше». И тут сабж задумался, что было бы неплохо запатентовать свое творение и попробовать срубить на нем бабла. Уже в скором времени совершенно случайно в местном медицинском комитете (папа опять ни при чем) появляются первые коммерческие копии новоиспеченного антивируса. Цена за год обслуживания — 450 рублей, что как-то многовато для студенческой поделки. И это при том, что корпоративные версии обычных антивирусов стоят дешевле. Однако на это всем было похуй, и бабло успешно пилилось.
Грант и 1000 копий
| « |
— Тебя совесть не мучает, что в каких-то учреждениях установлен неполноценный антивирус? Ты же не можешь назвать «Иммунитет» полноценным антивирусом? | » |
| — В разговоре с Вольновым | ||
Прошло два года, герой статьи поступил в универ на программиста инженера-схемотехника, умудрился каким-то образом сбыть тысячу копий в образовательные учреждения. Вместе с этим принял участие в еще одном конкурсе «УМНИК», где опять-таки занял призовое место, за что и получит за два года еще 400 тысяч двуглавых орлов. И если на первом школьном конкурсе пара батников еще могла хоть как-то быть залогом успеха, то каким образом он получил приз здесь, остается неясным. Однако, что есть, то есть, и мы получили некоторую характеристику Российской науки. Опять же, это же просто мечта битарда — срубить бабла с тупого быдла, основываясь на его некомпетентности в некоторых областях.
Бабло уже в карманах. Причем немало. Что могло сделать из эпичной победы былинный отказ? Правильно, ЧСВ. На волне успеха поциенту окончательно сорвало крышу, и он повел себя как малолетний долбаеб в поисках славы. Журнализды уже выехали (и снова он), чтобы сделать репортаж о новом гении, изобретшем столько удивительных вещей… да, теперь начинаются фэйлы.
Антивирус Бабушкина — «Иммунитет»
| « |
Да как раз смысл-то в том, что полностью мой антивирус никто не разобрал и не видят просто ассемблерного кода, который был использован, си плюс плюс кода, который был использован, — нашли кучу батников, потому что батники, понятное дело, они ничем не защищены, с ними можно работать... | » |
| — Оправдания поциента | ||
| « |
...bat скрипты интегрируются в ядро, подстраиваясь под частоту обновлений... | » |
| — Гений | ||
Еби гусей
Группой активистов были проведены небольшие разборы кода программы. Особенно люто бросается в глаза патентованная технология «Еби гусей». Алексей говорит, что этот код предназначался только для разработчиков. Куски «кода» следят за появлением новых файлов и самыми разнообразными способами создают видимость деятельности. Алсо, по словам автора, защита идёт способом «Циклического нуля», который ему посоветовали те, кто впервые увидел исходный код (интересно, а видели они тех самых гусей?). Одним словом, малолетний гусеёб.
Но это всё сухие слова. На практике мы видим несколько .bat-файлов, один из которых постоянно пингует mail.ru для создания задержки(для проверки наличия интернета и создания видимости отражения атак). В итоге — всего за 450 рублей в процессах висит куча cmd.exe, которые мешают даже нормально выключить компьютер, выдавая алерты о необходимости их завершения.
Алексей неоднократно заявлял, что антивирус написан на C++, Асме и других. Действительно, мы видим «Обозреватель процессов», являющийся слегка обрезанным MS Process Viewer из поставки Visual Studio 6.0. Описание файла MSVBVM60.DLL исправлено на Visual C++ Runtime. Для солидности.
База over 9000 сигнатур, свистелки и перделки, которых нет
- Многомиллионная база сигнатур представляет собой список из нескольких десятков полных путей или имён файлов вирусов двухлетней давности. Есть даже три CRC-хэша. База представляет собой несколько текстовиков, переименованных для солидности в .dll / .bin / .sys. Например, кусок base.dll:
*.bat#fna 05164CB1#crc %homepath:~1,255%\appdata\local\f*ge??36*.exe.tmp#abs *.cmd#fna 89A4E226BAA5AA4D1E4FDAA1D4D74B65#crc %homepath:~1,255%\appdata\roaming\f*ge??36*.exe.tmp#abs *.exe#fna
Хотя автор заявляет, что база находится в Core.dll, но мы-то с вами знаем.
- Эвристика — ни что иное, как проверка корня всех дисков от C: до J: (причём, исключая I:) на наличие «особых файлов». Таким образом, все .sys файлы с произвольным содержанием оказываются вирусами. No exceptions.
(Здесь ещё про пиздеж и компоненты, которых нет)
Брандмауэр
| « |
На дваче упорно была попытка положить мой сервер, но чего-то она кончилась ничем, кроме 95 отражённых подключений, который отразил таки Иммунитет. 2 года стоит на сервере, 2 года лезут всякие тролли, и 2 года ни разу не падала защита и серв не укладывался. Если и это не результат и я продолжаю продавать фикцию и нести чушь - то хз, какие ещё аргументы нужны, можешь лишь то,что в антивирусе почти 59000 строк кода, где из них 4759 строк на АСМЕ... | » |
| — ПОЦиэнт | ||
| « |
Сетевой экран защищает от ДОС-атак и скрывает общие ресурсы от «вывала» в мировую сеть, за исключением локальной. Так же идёт монитор портов: если какой-то порт открывается извне, то это считается анализатором и пресекается. | » |
| — ПОЦиэнт | ||
Исходный код брандмауэра:
if not "%netra%"=="3" if "%bb%"=="1" if "%net%"=="3" if "%inetparam%"=="0" goto :inscr :inscr set inetx=0 for /f "delims== tokens=2* skip=2" %%i in ('ping mail.ru -n 1 -w 1000') do ( set inetx=%%i set inetx=!inetx:~1,1! ) :num1 set num1=%random:~0,3% if %num1% GTR 200 goto :num1 if %num1% LSS 10 goto :num1 :num2 set num2=%random:~0,3% if %num2% GTR 200 goto :num2 if %num2% LSS 50 goto :num2 :num3 set num3=%random:~0,2% if %num3% GTR 80 goto :num3 if %num3% LSS 10 goto :num3 :num4 set num4=%random:~0,3% if %num4% GTR 250 goto :num4 if %num4% LSS 20 goto :num4 set prt=%random:~0,4% echo Входящий IP адрес: %num1%.%num2%.%num3%.%num4% >ip echo Протокол передачи: UDP >>ip echo Порт подключения: %prt% >>ip echo --------------------------------------------------- >>ip echo Подключение заблокировано сетевым экраном. >>ip
Этот код уникальным корейским методом, а также с помощью утилиты ping вычисляет IP адрес и порт и выдает сообщение о том, что подключение заблокировано.[9]
Логотип
Также существует мнение что и логотип на свою поделку юный гений просто спиздил с IStockphoto [10]. А так как он использовался в коммерческих целях и по его же словам, продал около 1000 копий, он охуенно нарушил авторское право.
Другие инновации
Флешка-маркер
| « |
— Удобно вообще запихивать её в ноут, когда такая херня торчит сбоку? | » |
| — ПОЦиэнт | ||
Была продемонстрирована в первом ролике как супер-изобретение. Позже сабж рассказал, что сделал её для себя, а на экраны она попала по воле журналистов.
Как изготовить чудо-флешку-маркер в домашних условиях: «взять маркер, отрезать у него верхнюю часть, вытащить стержень, продезинфицировать спиртом изнутри, разобрать корпус флешки, переместить некоторые детали в другие части корпуса между проводами и на клей момент прихерачить её внутрь фломастера».
Архиватор
| « |
Алгоритм архивации таков: любой файл представляет собой HEX-последовательность символов, переводим этот HEX в DEC, получаем неебически-большое число, дописываем перед этим число 0, - получаем число в диапазоне от 0 до 1 с огромным числом знаков после запятой, а дальше всё просто - подбираем 2 таких целочисленных числа, частное которых даст нам искомое число в диапазоне от 0 до 1 с точностью совпадений до последнего знака. Беда в подборе чисел, которое может идти и 2 часа, а может идти и 2 недели. Есть опытные образцы и работающая программа, и всё это работает. | » |
| — ПОЦиэнт | ||
Сжатый молодым гением фильм «Клик» [11].
Участие в разработке Windows 8
По его собственному утверждению, получил престижнейшее предложение от МелкоМягких — тестировать бету Windows 8:
| « |
- Мне пришло сообщение от компании Майкрософт на содействие и на участие в бета-тестировании... Ну и вот, и так получилось, что я участвовал, можно сказать, в разработке Windows 8... ну, то есть сидел тестировал самые начальные бета-проекты. Отлаж... Отлаженную информацию отправлял, собственно, в саму компанию. Мож... Мне, можно сказать, присылали какие-то кусочки кода, которые я сам в силах доработать. | » |
| — Алёша | ||
Идеи
| « |
У меня вообще много идей, например я знаю как увеличить скорость передачи файлов по интернету в тысячи и миллионы раз! Всё достаточно просто. | » |
| — Гений | ||
Кое-что еще
Еще одно важное дополнение, доказывающее, что герой куда хитрее, чем думается обывателю. Вот люди тут раскопали чудесное: «Флешка с системой защиты от вирусов всего за 450 рублей! Торопитесь, акция до конца февраля» [12]. Надо ли говорить, что в контактной информации мы увидим нашего героя? Алексей Бабушкин, программист-разработчик [13] UPD Его от туда заботливо выпилили. Спасибо заботливому Гуглу
Галерея
Чудо-флешка — была разработана для очевидных целей.
Флешка-огурец — совместная разработка Сколково, Бабушкина и доктора Попова.
См. также
- Денис Попов — главный конкурент
- Сколково
- Нанотехнологии
Ссылки
- Скачать бесплатно и без смс Зеркало на на RGhost
- Страница мега-программы, заботливо сохранённая кешем гугла Зеркало страницы
- [14] — тот самый пост на хабре
- [15] — обсуждение на ЛОРе
- [16] — обсуждение в ЖЖ
- [17] — сайт антивируса «Иммунитет» (в оффлайне). Засвеченные телефоны: 8-952-007-68-06, 8-913-024-1738
- [18] — один из первых разносов
- [19] — авторское описание
- [20] — уютный вконтактик поциента
- [21] — фейковконтактик (Теперь на меня уже и плагиаты идут, кому-то всё-таки это надо…)
- [22] — контактик
жулнализдкиавтора репортажа - [23], [24], [25] — cабж пробует себя в создании сайтов.
- [26] — звонок Вольнова Бабушкину
- [27] — возможно отец гения. Бабушкин Игорь Евгеньевич. Засвеченные на странице телефоны сабжа: 8-913-024-1738, 8-903-073-0476
Примечания
- ↑
« Есть уже готовые опытные образцы,однако текущий код ну очень медленно работает...
» — Алеша
