Kyberrozprávka: Červená Karkulka

25.7.2008, Tomáš Kusenda| Hry

No tak som sa rozhodol zozbierať klasické rozprávky. Nie však v pôvodnom znení, ale v Programátorskom. Začíname obľúbenou červenou čiapočkou, alias Karkulkov. čítajte ďalej.


Mladá aplikace Karkulka je vyslána s hostitelskými pakety na server babiczka.cz skrz hluboký firewall. Cestou však potká trojského koně Wolf007. V závěru zasahuje antivirový software zn. Hayny.

Za devatero routery a za devatero hustými sítěmi žila byla jedna aplikace jménem Karkulka, která měla krásné červené GUI. Její GUI bylo tak červené, že i komunistická strana jí tu barvu záviděla, a proto jí nikdo neřekl jinak než Červená Karkulka. Jednoho dne přisedl vývojář ke svému stroji a zálibně si prohlížel její kód. Po nějaké chvíli povídá: “Nastal čas, Karkulko, poslat tě na server babiczka.cz a ukázat tě naší komunitě. Navíc má dnes babiczka vyroci prideleni jejiho DNS jmena takze se to bude naramne hodit. Dam ti s sebou par hostitelskych packetu, takže jí hezky popřej a packety předej.” I byla aplikace Karkula vyslana na server. Nanestesti pro Karkulku se o tomto datatransferu dozvěděla komunistická strana. Ta měla již delší dobu na karkulku zálusk, protože pokud by ji získala, tak by si mohla zkopírovat kód té barvy GUI a tím by se stala nejčervenější komunistickou stranou na světě. Proto komunisté rozhodli o nasazení tajného trojského koně wolf007 s povolením asimilovat cizí kód (asimilovat znamená začlenit cizí kód do svého). I usadil se wolf007 na routeru o kterém věděl, že přes něj karkulka musí být přeposlána. Po několika milisekundách Karkulka opravdu dorazila. K jeho velkému zklamání však kód ke GUI byl šifrovaný a tím pádem nemohl útok provést hned. I dal se s ni do řeči: “Ahoj Karkulko kam jdeš?” “Aaale jdu na server babiczka.cz předat pár packetů k výročí a…” “No koukám že jich moc s sebou nemáš. Koukni se kolem sebe všude tu máš spoustu ICMP packetů, které ten router zahodil. Nějaké nasbírej babiczka bude mít určitě radost.” Karkulka se chviklu zamyslela a nakonec usoudila, že wolfuv vyrok byl pravdivy a zacala je sbirat do bufferu. Mezi tím se wolf vydal na server babiczka sám. Server babiczka byl starý unixový server, na kterém běžela aplikace dveře.

Wolf si toho všiml a odeslal tam požadavek KLEP, KLEP. V zápětí dostal odpověď: Naslouchá server babiczka, Jsi to ty karkulko?. Wolf odpověděl kouzelným slovíčkem TRUE a byl vpuštěn dovnitř. Než se babiczka vzpamatovala byla asimilována. Za chvilku dorazila i Karkulka s plným bufferem ICMP packetu div z toho nedostala overflow. Odehrála se stejná scéna jako s wolfem. Po tom co se Karkulka dostala dovnitř uviděla babiczku jak leží v operační paměti. Cosi jí přišlo podivné a proto se začala vyptávat: “Babiczko, proc mas tak velke sockety?” “To abych mohla lepe provádět listening.” “A babiczko, proc mas tak velke pointery?” “To abych si te lepe mohla precist” “A babiczko, proc mas tak velky entry_point?” “To abych te mohla lepe asimilovat!”. A nez se Karkula nadala byla hluboko v utrobach wolfa spolecne s babickou. I řekl si wolf, že mise byla splněna úspěšně, tak bych si mohl na chvilku odpočinout a natáhl se do měkkého cache a zavolal fci sleep(). Za nedlouho procházel kolem serveru antivir znacky hayny. Hned jak uviděl packety odcházející ze serveru, zjistil, že cosi není v pořádku. Žádné stadndardní datové packety, pouze packety s daty CHRRRRRRRRR odesilane na broadcast. Proto se rozhodl, že to dojde ověřit. Při proscanování serveru zjistil, že na serveru stále běží aplikace dveře a proto se odhodlal vstoupit, vzhledem k okolnostem, bez autentizace. Hned po vstupu zjitil že na cachych processoru si lebedi zly trojan wolf007 s povolenim asimilovat. Proto se rozhodl rozpárat ho přímo za entrypointem. Hned jak ho rozparal vyskocila jak babiczka tak karkulka. Babiczka se opet nahrala zpet do RAMky a opet zaujala vladu nad svym hardwarem. Potom vyhazela karkulce par HARD_SYSTEM_ERRORu (dokonce i KERNEL panic), ktere spolu s antivirem zasili zpatky do wolfa. Potom se schovali a cekali. Po nejakem case vyprsel wolfovi timeout a probudil se. Citil se dost nafoulky a bylo mu tezko od entrypointu(to vite HARD_SYSTEM_ERRORY neco vazi) a tak se odebral do /dev kde se chtel napit z urandomu. Jak vsak byl pretizeny tak zakopl a spadl do /dev/null. Babiczka z vdecnosti haynemu podekovala a nainstalovala si jeho plnou verzi. Potom Karkula predala packety a odporoucela se na disk. A jestli neprisel zkrat ktery by spalil veskery hardware, tak jsou vsichni ulozeni na serveru do dnes.

Súvisiace čánky

Diskusia to “Kyberrozprávka: Červená Karkulka”

  1. Marko Kolar

    kde na to chodis? :D

  2. Tomáš Kusenda

    Mam jedneho kamarata, on mi vie vzdy poradit a spravne ma nasmerovat, vola sa GOOGLE :D

Odpovedať



Najnovšie články


Vedci objavili najčernejší materiál

Je viac než isté, že ani po mnohých rokoch bádania a pátrania sa ľudstvu nepodarilo vyriešiť všetky záhady sveta. Čím viac technológia napreduje, tým častejšie sa pýtame sami seba, či je ešte niečo, čím by nás dokázal tento svet prekvapiť. A je. O tom svedčí aj najnovší objav vedcov, ktorí sa nás rozhodli šokovať opäť niečím doposiaľ neznámym a neobjaveným.

Seznam.cz: Úprava Homepage, Sklik partner verejne dostupný, snapshot pri inzerátoch

Ako sme vás nedávno informovali, česká internetová jednotka, spoločnosť Seznam.cz, mierne pozmenila svoju domovskú stránku. Teraz pribudli ďalšie zmeny. Okrem toho prebehli veľké zmeny v jej reklamnom PPC systéme Sklik. Vo výsledkoch vyhľadávania sa pri inzerátoch zobrazujú obrázky, no najväčšou novinkou je otvorenie partnerskej siete.

Google inovuje: nové vyhľadávanie obrázkov, odpovede na otázky

Spoločnosť Google opäť inovuje svoj vyhľadávací systém. Ako prvou novinkou sú odpovede na priame otázky. Aj keď terajší systém funguje, Google investovala do spoločnosti MetaWeb, aby bolo možné odpovedať aj na zložité otázky. Okrem toho prebieha test nového vyhľadávača obrázkov.

Slnečná búrka v roku 2012 ochromí Zem na niekoľko mesiacov

Správa, ktorá tentoraz nezapadá do kategórie výmyslov, ktorými vedci strašia ľudí po celom svete už niekoľko desaťročí. Práve naopak. Je založená na báze poznatkov až z minulého storočia, tvrdia vedci z americkej národnej akadémie vied. Búrka by podľa nich mala postihnúť našu Zem už v roku 2012 a ochromiť jej atmosféru na 4 – 5 mesiacov. A následky by mali byť viac než katastrofické.

Bezdrôtové diaľkové ovládanie

Moderná domácnosť si pýta moderné vybavenie. Čím viac vymožeností máme, tým viac sa nám žiada si život ešte viac spríjemniť. Nuž, niektoré požiadavky sú opodstatnené, niektoré nie, ale to už nám neprináleží súdiť.

Windows 7 Service Pack 1 dostupný, ale iba Beta

Spoločnosť Microsoft na konferencii Worldwide Partner Conference oznámila vydanie verejnej beta verzie pripravovaného servisného balíčka (Service Pack) pre svoj najnovší operačný systém, Windows 7. Práve naň čakalo množstvo firiem.

Picasa Web Albums umožňuje editáciu fotiek priamo na webe

Webové albumy spoločnosti Google, Picasa Web albus majú novú funkcu. Tou je editácia fotiek priamo vo webovom prehliadači. Na to je využité know-how spoločnosti Picnik, ktorú Google nedávno odkúpila.