Архив тегов: KL history

Кибер-намедни. Часть 1.

Написание поста про нашу метрику ТОП-3 навеяло кучу воспоминаний. А мне тут ещё подсказывают, что недавно отмечали д.р. Рунета, так что пользуясь наличием «удалённого» времени, решил отправиться в ностальгическое путешествие, как говорят, по волнам памяти. Начнем аж с конца 80-х годов, когда компании имени меня :) ещё не было и в проекте.

Часть первая, доисторическая: 1989-1991

Начало профессионального пути я традиционно отсчитываю от события, которое произошло в октябре 1989 года. На компьютере итальянской сборки Olivetti M24 (Super CGA, 20M HDD) я вычистил вирус Каскад (Cascade.1704) из исполняемых файлов, в которые он (вирус) умудрился пробраться.

История несправедливо умалчивает, что второй вирус разобрал на части уже не я (поскольку был в командировке), а мой бывший коллега — Александр Ивахин. После этого начали добавлять вирусные сигнатуры в антивирусную утилиту («продуктом» это назвать язык не поворачивается) на регулярной основе. Вирусы появлялись всё чаще (аж по нескольку штук в месяц), я их потрошил, описывал, классифицировал и заносил в программу-лечилку.

Больше вирусов -> грызли они компьютеры нещадно, и надо было как-то от них защищаться. Одновременно с этим в СССР происходили известные всем процессы: гласность, демократизация, кооперативы, видеомагнитофоны, и появлялись первые персональные компьютеры. По стечению обстоятельств, во главе одного из первых «компьютерных кооперативов» был мой хороший знакомый, он и пригласил меня лечить «кооперативные» компьютеры.

Первый мой гонорар составлял аж целую коробку 5-дюймовых дискет, поскольку деньги за «лечение» я тогда брать был ещё морально не готов. Однако уже во второй половине 1990-го (или начале 1991) сложились аж два мега-контракта, на которых я тогда заработал вполне приличные по тем временам деньги.

Первый контракт – предустановка антивируса на компьютеры, которые поставлял в СССР из Болгарии один киевский кооператив (уж очень их достали вирусы, портящие информацию на дисках; вирусы, кстати, тоже были болгарские). Второй контракт – лицензирование антивирусных технологий в некую мега-систему уровня сложности современного MS Office, которую разрабатывала одна из компьютерных компаний тех лет. Изначально было очевидно, что создать подобную сложнейшую систему под операционку того времени MS-DOS – технически невозможно, но объяснять их заблуждения «большим боссам» и отказываться от денег мы не стали.

На какие мелочи были потрачены первые антивирусные заработки я уже не помню – запомнились только две серьёзные покупки. Первая – видеомагнитофон. Покупка абсолютно бесполезная, — видеоманом ни я, ни остальная семья не стали (кстати, хорошие магнитофоны тогда были по цене средней подержанности «Жигулей»). Вторая же покупка была гораздо более полезной – несколько тонн бумаги на издание моей первой книжки о компьютерных вирусах. Кстати, сразу после этого случилась одна из денежных реформ (Павловская реформа 1991), и я очень удачно оказался при печатной бумаге и без наличных денежных знаков. Повезло.

Книжка вышла весной 1991 года, естественно, что практически никак не продавалась, долго пылилась по разным складам и куда-то вся ушла. Во всей компании остался всего один(!) экземпляр этого издания, так что если где-то у кого-то случайно сохранились эти книжки – дайте знать. Кстати, в процессе подготовки книги самое активное участие приняла Наталья Касперская, которая тогда сидела дома с двумя маленькими детьми. Возможно, что многократное вычитывание технических описаний вирусных технологий в дальнейшем подогрело её интерес к антивирусному проекту.

Кстати, это второе издание. Первое (то самое в единственном экземпляре) лежит в офисе в сейфе, но поскольку мы относимся к карантину и самоизоляции ответственно, то показать эту книгу вам сейчас я не смогу :(

Дальше: продукты, утилиты и поделки…

Топ-3, топ-2, топ-1 = топаем наверх, и вот мы там!

Если честно и откровенно, то с самого-самого начала моей нашей антивирусной деятельности мы я сразу поставил вполне себе всем нам достаточно амбициозную цель. Она была озвучена когда-то в 1992м году, когда мы с моим древне-давним другом-подельником Алексеем Николаевичем «Графом» Де-Мондериком стояли на остановке (где-то где Волоколамка мостом проходит над другой дорогой) и ждали трамвая номер 6 (к чему такие подробности? — да я и сам не знаю, просто всклерозилось). Так вот, глядя на мои тогдашние активности по поводу антивирусной темы – а я тогда впахивал по 12-14 часов в день («папанаработе» — так меня звали дети, а не просто «папа»). Так вот, глядя на это Граф спросил меня: а какая цель, зачем всё это и с таким упорством? Я ему ответил, что цель = сделать самый крутой в мире кибер-антивирус. Это было в 1992 году. Граф над этим хихикал, но работал. И оно получилось!

Как оно получалось? Тяжким трудом, изобретательством, да выживанием в те самые недобрые 199x-е года. Мы впахивали каждый по своему направлению. Я «долбал» новые вирусы, Граф кодил «морду» и редактор антивирусных баз, Вадим Богданов (джедай ассемблера) виртуозил разнообразный инструментарий для моих нужд. Да-да, нас в начале 90х было всего три человека! Потом четыре, затем пять… и – понеслось.

Но пора выруливать повествование в главное русло. Так какую я там цель поставил? Ага, самый крутой в природе антивирус. И тут вдруг случились самые первые в истории «антивирусные Олимпийские Игры». 1994 год, обширные тесты в Гамбургском университете. Победитель… Угадайте кто? :)

Да-да, с самого раннего начала – да! Мы сразу начали показывать самые лучшие результаты в различных независимых антивирусных тестах. Ура нам! (Граф, Андрей Крюков, я – слева направо).

// Режим «педант»: на самом деле были тестирования и ранее, но не «олимпийские», а по ограниченным сценариям. Как те или другие антивирусы детектят наиболее зловредных и поганых кибер-бацилл. Например, за месяц до упомянутого выше Гамбургского университета ICARO (Italian Computer Antivirus Research Organization — было такое) проводили тесты по паре супер-мутирующих вирусов. У нас, естественно, 100% детекта «живых» заражений. Само собой, оба виря были под MS-DOS, 16 бит, сейчас не актуальны совершенно.

Короче, с самого-самого начала своего существования наша команда, потом ставшая компанией – мы ставили перед собой амбициозную задачу: делать самый крутой антивирус в мире, с самым лучшим качеством защиты. Конечно, доверять заверениям вендоров пользователь никогда не спешил. Поэтому в параллели с развитием рынка антивирусов, появилась индустрия независимого тестирования этих самых антивирусных решений.

Но, начав участвовать вообще во всех тестах, мы столкнулись с неожиданной сложностью. Не секрет, что разные тестовые лаборатории используют разные методики тестирования и разные системы оценки, которые напрямую сравнивать сложно. Кроме того, всегда полезно ориентироваться на лучшие результаты в индустрии, в том числе и результаты конкурентов. Ведь полученный уровень детектирования или защиты в 99% можно трактовать как высокое достижение в случае сложных угроз, когда все конкуренты достигли кратно меньших результатов. Так и наоборот, этот результат может быть драматически низким показателем в случае, если большинство конкурентов показали 100%.

Именно поэтому внутри нашего подразделения по исследованию киберугроз начали применять агрегированную метрику под названием TOP3, которая объединила как абсолютные, так и относительные результаты во всех тестах для всех вендоров.

Дальше: Большой Зелёный Шар…

Фотоканал на Flickr

  • Budapest
  • Budapest
  • Budapest
  • Budapest

Instagram Photostream

10 лет в ЖЖ: топ-посты моего блога.

Люблю цифры! Особенно, когда над ними можно поломать голову. А если к тому же за ними стоит какая-нибудь круглая дата или крупное событие, то вообще :)

Десять лет назад, 6 апреля 2010 года на моём блоге в ЖЖ появилась первая запись. C тех пор в эфир вышло аж 1803 поста. Точнее, 1804, если считать этот.

Дата? Дата! Цифра? Цифра! Посему нет повода немного не ублажить серое вещество мозга, окинуть взглядом закрытую десятилетку и подивиться на топ-хит-парад самых популярных постов блога за период 2010-2019гг. А заодно проанализировать прилипшие к ним вехи, оценить развитие компании, индустрии и всего остального.

Упражнение оказалось не без подводных камней. К сожалению, ЖЖ не хранит (или, по крайней мере, не показывает пользователю) статистику, уходящую в глубину веков, поэтому посещаемость постов мы смогли проследить не дальше 2015-го года. Но! Зато удалось составить топ постов по количеству комментариев, которые всегда с нами.

Ну, поехали!

2010

Этот год в моём ЖЖ прошёл под знаком «Мак против PC». Минуло 10 лет, а тема совсем не потеряла своей актуальности — не исключаю, что этот «юбилейный» пост тоже соберёт много комментариев именно по той же самой холиварной причине.

В тройку самых-самых постов попали «Мак против PC. Моя история» и его два сиквела (раз, два).

Ну а я до сих пор на Windows/PC, хотя есть тревожные сигналы, что из-за окончания срока поддержки «семёрки» придётся принимать важное ответственное решение.

Дальше: 2011-2019…

K FR = 15!

Весело и дружно мы отметили в Париже 15-летие нашего французского офиса! Дзынь-ура! А начнём мы этот рассказ с фотки розового праздничного торта с 10-летия офиса во Франции:

Зачем? А чтобы порыться в архивах, фотках, прочем разном склерозе и вспомнить много разных историй. Например, вот такую, совершенно развесистую, в которую сейчас, наверное, трудно поверить. А дело было так.

Ещё в те времена, когда только-только появился онлайн-банкинг и начала поднимать голову настоящая уголовная киберпреступность; когда в карманах населения всё ещё лежали кнопочные Нокии и Сони-Эрикссоны, когда были бумажные билеты на самолёт (в виде длинных сшитых вместе листочков) — в ноябре 2002 года мы с группой единомышленников собирались на одно нужное мероприятие в районе Лазурного берега Франции. Наступила пятница, в понедельник вылетать, а пятница уже подкатывается к концу рабочего дня… Как вдруг в мой ящик внезапно падает письмо. // Сова-конверт — это к суете и внезапным новым планам, вы сами знаете.

А в письме предложение о сотрудничестве от бывшего директора одного нашего уважаемого конкурента. Получилось так, что этот самый наш конкурент довольно серьёзно нарушил свои обещания и вроде как «кинул» своего местного директора, который этому конкуренту весь бизнес здесь во Франции и поднял. И этот директор теперь предлагает нам открыть компанию и повторить пройденный ранее путь, но по новой.

Опаньки, вот это сюрприз! Такими подарками судьбы не разбрасываются. Тем более, что мы же как раз летим во Францию! Надо категорически срочно встречаться. Но для этого надо остаться в Париже на плюс-день и поменять обратные билеты.

Это сейчас отели-самолёты можно менять в произвольное время суток и по несколько раз за день. А тогда это была целая история, ведь по выходным никто работать не собирался. Авиабилеты надо было менять физически, а не просто в базе данных запись скорректировать. Короче, всё можно — но надо ехать в офис Аэрофлота. Но это как раз по пути — мы же через Париж летим в сторону Ниццы. И таким образом где-то в середине дня я примчался в офис Аэрофлота на Елисейских полях — и успел буквально за 10-15 минут до обеденного перерыва(!) — да-да, тогда (да и до сих пор) во Франции принято прерываться на обед.

Обед — дело святое, на каких-то там посетителей отвлекаться не очень хочется, посему меня сначала помурыжили, но поняв, что уходить и ждать на улице я не собираюсь — взяли паспорт, кредитку (надо было доплатить), постучали по клавиатуре и выдали мне новый билет. Я на него долго засматриваться не стал (а зря), прыг в такси — и на вокзал, поскольку мой поезд Париж-Ницца уже пыхтел и звенел про скорое отбытие.

Дальше дела-суета, мероприятия-преза. Ах да, забыл добавить, что нас было несколько. Например, с нами был мой старый-добрый случайный попутчик Д.З. А ещё на мероприятие прилетела бывший директор моей компании, моя однофамилица Н.К. По какой-то причине (я уже не помню) мы летели вместе, но потом она улетела куда-то ещё, а я добирался до побережься на поезде.

Так вот, всё необходимые дела были поделаны, встречи прошли успешно, я утром собрался лететь домой, а у Н.К. оставались ещё какие-то дела и она решила лететь следующим (дневным) рейсом. Я же приехал в аэропорт, даю на регистрации паспорт и билет, сотрудник за стойкой внимательно смотрит, читает, потом поднимает на меня глаза и с удивлением спрашивает: «Наталья?»

Оппаньки… — тут же смекнул я, — похоже это не совпадение. Звоню Н.К. — но у неё свой честный билет на её же имя. Оказалось, что эти ударники майские в парижском Аэрофлоте второпях (обед же!) выдали мне билет на мою однофамилицу. Я же торопился на поезд и не обнаружил подмены.

Всё закончилось хорошо. Они там посуетились, посовещались и согласились, что это их косяк, — и провели меня под ручку к самолёту по «кривому» билету. Какой степени обморок был потом в бухгалтерии, которой пришлось отчитываться за двух «Наталий», которые в один день с разницей в несколько часов летели Париж-Москва — это мне неведомо.

Вот такая история.

Дальше: зелёный торт-15!…

30 лет спустя: самый частый вопрос.

Всем привет!

Как вы думаете, какой самый частый вопрос, который мне задают на интервью и пресс-конференциях? Отвечать на него у меня набилась оскомина ещё в далёкие 90-е, но потом как-то привык, начал импровизировать и насыщать эту историю новыми подробностями. И хотя ответ на этот вопрос прозвучал, наверное, уже во всех масс-медиа всех стран мира (а кое-где и по нескольку раз), его продолжают задавать. А мне уже даже стало приятно вспоминать те времена :)

Речь о том самом самом первом вирусе, который, волею судеб оказавшись на моём компьютере, сподвиг меня резко сменить траекторию профессионального развития, создать лучший в мире антивирус, вырастить одну из крупнейших частных компаний по кибербезопасности и ко многому чему другому. Это вирус Cascade.

Почему я вдруг вспомнил эту тему?

Очень просто — в 2019м году сему знаменательному событию отлова «Каскада» исполняется… 30 ЛЕТ! Иными словами — 30 лет моей профессиональной деятельности! Дааа, годовщина кругленькая, приятная (любопытно — а сколько топовых экспертов до сих пор на передовой?), а ещё она провоцирует на ностальгически-статистический анализ. А действительно ведь интересно посмотреть на развитие кибер-зловредства в максимальной исторической перспективе?

Дальше: восстанавливаем хронологию событий…

20 лет в гору: почувствуйте разницу.

20 лет в бизнесе – это много или мало? А 28 лет непрерывной разработки технологий и продуктов?

А сколько лет самой индустрии защиты кибер-устройств от цифрового зловредства? Самые первые программы-антивирусы появились всего несколькими годами раньше, в 1986-88х годах.

Получается, что мы — один из немногих современных разработчиков, кто создал кибербезопасность. Действительно, мы в индустрии с самых младых лет сигнатурных on-demand сканеров до зрелых лет глобальных автоматизированных инфраструктур на машинном обучении. При этом все эти 20+ лет – в самом авангарде! Ура!

Ух, страшно подумать сколько мы всякой кибер-гадости поудаляли за это время :)

 

Как обычно, у каждой истории есть по крайней мере две стороны. С одной, время взглянуть в зеркало и ужаснуться улыбнуться своим сединам. С другой — обернуться назад, посмотреть вперёд и, не без удовольствия, сказать «А ничего так получилось! И ведь будет ещё круче!». Поскольку первое есть махровый, непродуктивный негатив, то в этом посте будет только о хорошем и жизнеутверждающем, способном примером вдохновить читателя на великие поступки в бизнесе, обществе или семье.

Мы тут раздумывали, как понагляднее и посильнее возбудить такое вдохновение, при этом сохраняя историческую достоверность и соблюдая нормы приличия :) И вот что придумалось: давайте посмотрим на внутреннюю кухню компании — как оно было в «прекрасном, далёком», как оно выглядит сейчас, почему так получилось и как будет дальше.

Начнём с офиса.

С начала 90-х годов мы поменяли шесть адресов – в общем-то, не такие уж и кочевники. Вот, например, как выглядел эпицентр разработки одного из лучших в мире антивирусов в 1994г. Это, собственно, и есть весь офис! Обратите внимание – это ещё за три года до регистрации «компании имени меня». В те времена разработка велась в компании КАМИ, которая делала разный софт и хард в 90-е годы.

Дальше: самозабвенно вкалывай и получай от этого наслаждение…

Однажды летом 97-го… или 20 лет спустя.

Вжииииик!

Что это было?

А это, мальчики и девочки, мимо пронеслась история кибербезопасности.

28 лет назад, где-то осенью 1989, мой рабочий компьютер Olivetti-24M подвергся вирусной атаке, что в корне изменило мне дальнейшую жизнь. Знал бы тот вирус, на чей компьютер он посягает, сколько его зловредных родичей будет истреблено потом моей рукой и под чутким руководством – наверное, не стал бы он вот так опрометчиво и безоглядно лезть куда не надо, ведь не стал бы!

26 лет назад, летом 1991г. группой энтузиастов был выпущен «прадедушка» того, что впоследствии стало известно как один из лучших в мире антивирусов.

Ровно 20 лет назад, 26 июня 1997г. была основана «Лаборатория имени меня». Вот так. Сегодня – ровно день-в-день 20 лет компании! Ура!

Официальные церемонии юбилейного отмечания будут проходить чуть позже — сейчас ещё работаем. Но сегодня вечером, скромно, в кругу единомышленников, мне будет очень приятно, если вы нальёте друг другу чего-нибудь вкусного (или полезного) и скажете про нас что-нибудь доброе или от души хорошее :) Ура!

Кстати, прилетели поздравления от Скудерии — грацие милле! (фотки пришли под названием «Кими улыбается» :)

«Вишенка на торте»:

Чмоки!

Удивление, Праздник, Нифига, и Гдея.

Я много раз был в США.

Обычно это короткие забеги, но с интересными рассказами. Облом! В этот раз ничего супер-особенного не будет. Кроме одного: я впервые видел такое количество снега — здесь, в Штатах! Такого не было никогда. Хотелось крикнуть — «Отдайте обратно [брендированную] Русскую Зиму и Снег!» Но, увы, настоящий зимний мороз, снег, и прочая снегурочность — они сейчас в северо-восточных штатах США. Добро пожаловать, типа — снега по пояс, мороз потрескивает.

Это удивление.

Зимний Бостон

Дальше: Праздник, Нифига и Гдея…

Червяк длиною в 10 лет.

Всё началось вот с этих вот гаджетов (тогда их называли «девайсы»). Тогда они были пределом мечтаний каждого уважаемого хипстера :) И именно на них мы в чисто научных целых спасения мира анализировали первого мобильного зловреда. Он был обнаружен 15 июня 2004 г. в 19:17 по московскому времени, т.е. ровно 10 лез назад от момента публикации этого самого поста.

На этих мобилках разбирался первый мобильный вирус

Это был Cabir, червяк для Symbian, расползавшийся по другим мобилкам через Bluetooth и даже успевший через год после появления, в августе 2005, вызвать локальную эпидемию на чемпионате мира по лёгкой атлетике в Финляндии :) Думаю, не стоит сейчас углубляться и рассказывать как далеко скакнула мобильная вирусология с тех пор. Лучше послушаем из «первых рук» широко известного анонимного вирусного эксперта А.Г. захватывающую историю как мы его задетектили, почему у нас в офисе появилась экранированная комната, кто стоял за Cabir’ом и вообще почему этого червя так назвали.

Дальше: загадочный файл, не предвещавший ничего хорошего…