<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>
<channel>
	<title>Comments on: Прикольные дела творятся&#8230;</title>
	<atom:link href="http://blog.not-a-kernel-guy.com/2007/06/29/204/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.not-a-kernel-guy.com/2007/06/29/204</link>
	<description>... in the Windows kernel team</description>
	<pubDate>Thu, 08 Jan 2009 17:22:07 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Not a kernel guy</title>
		<link>http://blog.not-a-kernel-guy.com/2007/06/29/204/comment-page-1#comment-8067</link>
		<dc:creator>Not a kernel guy</dc:creator>
		<pubDate>Mon, 02 Jul 2007 23:19:47 +0000</pubDate>
		<guid isPermaLink="false">http://blog.not-a-kernel-guy.com/2007/06/29/204#comment-8067</guid>
		<description>Так не спортивно. :-)</description>
		<content:encoded><![CDATA[<p>Так не спортивно. <img src='http://blog.not-a-kernel-guy.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Wesha</title>
		<link>http://blog.not-a-kernel-guy.com/2007/06/29/204/comment-page-1#comment-8066</link>
		<dc:creator>Wesha</dc:creator>
		<pubDate>Mon, 02 Jul 2007 23:10:51 +0000</pubDate>
		<guid isPermaLink="false">http://blog.not-a-kernel-guy.com/2007/06/29/204#comment-8066</guid>
		<description>&#62; По условиям конкурса - никак. Речь идет про обнаружение rootkit’а непосредственно на зараженной машине.

Ну и пусть она хоть сто раз заражённая. Подключаем NAS-винт, одна система его имеет как системный, вторая прозрачно для первой сканирует, все счастливы.</description>
		<content:encoded><![CDATA[<p>&gt; По условиям конкурса - никак. Речь идет про обнаружение rootkit’а непосредственно на зараженной машине.</p>
<p>Ну и пусть она хоть сто раз заражённая. Подключаем NAS-винт, одна система его имеет как системный, вторая прозрачно для первой сканирует, все счастливы.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Omari</title>
		<link>http://blog.not-a-kernel-guy.com/2007/06/29/204/comment-page-1#comment-8064</link>
		<dc:creator>Omari</dc:creator>
		<pubDate>Mon, 02 Jul 2007 09:10:28 +0000</pubDate>
		<guid isPermaLink="false">http://blog.not-a-kernel-guy.com/2007/06/29/204#comment-8064</guid>
		<description>Читал где-то полгода назад? что внутри MS, для иследовательских целей, разработан не обнаруживаемый руткит на основе виртуализации OS. Т.е. руткит фактически становится тонким хостом? на котором работает система-жертва.</description>
		<content:encoded><![CDATA[<p>Читал где-то полгода назад? что внутри MS, для иследовательских целей, разработан не обнаруживаемый руткит на основе виртуализации OS. Т.е. руткит фактически становится тонким хостом? на котором работает система-жертва.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Neandertalets</title>
		<link>http://blog.not-a-kernel-guy.com/2007/06/29/204/comment-page-1#comment-8063</link>
		<dc:creator>Neandertalets</dc:creator>
		<pubDate>Mon, 02 Jul 2007 08:11:24 +0000</pubDate>
		<guid isPermaLink="false">http://blog.not-a-kernel-guy.com/2007/06/29/204#comment-8063</guid>
		<description>Если руткит будет использовать ошибки в ЦПУ, а не только в ОС, то не обнаруживаемым сделать его куда как легче. Не обнаруживаемым средствами ОС.
http://www.opennet.ru/opennews/art.shtml?num=11232
P.S. Про это уже давно говорят, пока про известные реализации не слышно. Хотя кто знает...</description>
		<content:encoded><![CDATA[<p>Если руткит будет использовать ошибки в ЦПУ, а не только в ОС, то не обнаруживаемым сделать его куда как легче. Не обнаруживаемым средствами ОС.<br />
<a href="http://www.opennet.ru/opennews/art.shtml?num=11232" rel="nofollow">http://www.opennet.ru/opennews/art.shtml?num=11232</a><br />
P.S. Про это уже давно говорят, пока про известные реализации не слышно. Хотя кто знает&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Not a kernel guy</title>
		<link>http://blog.not-a-kernel-guy.com/2007/06/29/204/comment-page-1#comment-8062</link>
		<dc:creator>Not a kernel guy</dc:creator>
		<pubDate>Mon, 02 Jul 2007 06:20:30 +0000</pubDate>
		<guid isPermaLink="false">http://blog.not-a-kernel-guy.com/2007/06/29/204#comment-8062</guid>
		<description>По условиям конкурса - никак. Речь идет про обнаружение rootkit'а непосредственно на зараженной машине.</description>
		<content:encoded><![CDATA[<p>По условиям конкурса - никак. Речь идет про обнаружение rootkit&#8217;а непосредственно на зараженной машине.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Wesha</title>
		<link>http://blog.not-a-kernel-guy.com/2007/06/29/204/comment-page-1#comment-8060</link>
		<dc:creator>Wesha</dc:creator>
		<pubDate>Sun, 01 Jul 2007 22:27:26 +0000</pubDate>
		<guid isPermaLink="false">http://blog.not-a-kernel-guy.com/2007/06/29/204#comment-8060</guid>
		<description>Расскажите мне пожалуйста, как именно их таблетка собирается защищаться от стандартной процедуры - сканирования зараженного винта на гарантированно чистом компе? =^.^=</description>
		<content:encoded><![CDATA[<p>Расскажите мне пожалуйста, как именно их таблетка собирается защищаться от стандартной процедуры - сканирования зараженного винта на гарантированно чистом компе? =^.^=</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Алёна C++: Рутковска против команды Пташека</title>
		<link>http://blog.not-a-kernel-guy.com/2007/06/29/204/comment-page-1#comment-8059</link>
		<dc:creator>Алёна C++: Рутковска против команды Пташека</dc:creator>
		<pubDate>Sun, 01 Jul 2007 22:00:11 +0000</pubDate>
		<guid isPermaLink="false">http://blog.not-a-kernel-guy.com/2007/06/29/204#comment-8059</guid>
		<description>[...] против команды Пташека    У Not a kernel guy прочитала. Джоанна Рутковска, специалист в области [...]</description>
		<content:encoded><![CDATA[<p>[...] против команды Пташека    У Not a kernel guy прочитала. Джоанна Рутковска, специалист в области [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Not a kernel guy</title>
		<link>http://blog.not-a-kernel-guy.com/2007/06/29/204/comment-page-1#comment-8058</link>
		<dc:creator>Not a kernel guy</dc:creator>
		<pubDate>Sun, 01 Jul 2007 21:46:48 +0000</pubDate>
		<guid isPermaLink="false">http://blog.not-a-kernel-guy.com/2007/06/29/204#comment-8058</guid>
		<description>&#160;&lt;blockquote&gt;Пиар Симантека&lt;/blockquote&gt;

Да там вообще все пиарятся. :-)

&lt;blockquote&gt;пол года что-то очень много…&lt;/blockquote&gt;

Для реального состязания - много, для пиара - в самый раз. Глядишь через пол-года все уже забудут. :-)</description>
		<content:encoded><![CDATA[<p>&nbsp;<br />
<blockquote>Пиар Симантека</p></blockquote>
<p>Да там вообще все пиарятся. <img src='http://blog.not-a-kernel-guy.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<blockquote><p>пол года что-то очень много…</p></blockquote>
<p>Для реального состязания - много, для пиара - в самый раз. Глядишь через пол-года все уже забудут. <img src='http://blog.not-a-kernel-guy.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: vitaly kuznetsov</title>
		<link>http://blog.not-a-kernel-guy.com/2007/06/29/204/comment-page-1#comment-8057</link>
		<dc:creator>vitaly kuznetsov</dc:creator>
		<pubDate>Sat, 30 Jun 2007 08:53:54 +0000</pubDate>
		<guid isPermaLink="false">http://blog.not-a-kernel-guy.com/2007/06/29/204#comment-8057</guid>
		<description>Поживём увидим :) хотя пол года что-то очень много...  хотя может быть для таких вещей это и нормально. Вы как считаете?</description>
		<content:encoded><![CDATA[<p>Поживём увидим <img src='http://blog.not-a-kernel-guy.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> хотя пол года что-то очень много&#8230;  хотя может быть для таких вещей это и нормально. Вы как считаете?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: eisernWolf</title>
		<link>http://blog.not-a-kernel-guy.com/2007/06/29/204/comment-page-1#comment-8056</link>
		<dc:creator>eisernWolf</dc:creator>
		<pubDate>Sat, 30 Jun 2007 07:35:13 +0000</pubDate>
		<guid isPermaLink="false">http://blog.not-a-kernel-guy.com/2007/06/29/204#comment-8056</guid>
		<description>Пиар Симантека :)</description>
		<content:encoded><![CDATA[<p>Пиар Симантека <img src='http://blog.not-a-kernel-guy.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>
