الحبة الزرقاء (برنامج)
بلو بيل هو الاسم الرمزي لبرنامج خبيث من نوع روتكيت يعتمد على تقنية المحاكاة الافتراضية x86 . كان بلو بيل يتطلب في الأصل دعم تقنية المحاكاة الافتراضية AMD-V (باسيفيكا)، ولكن تم تعديله لاحقًا لدعم تقنية Intel VT-x (فاندربول) أيضًا. صممته جوانا روتكوفسكا ، وعُرض لأول مرة في مؤتمر بلاك هات بريفنجز في 3 أغسطس 2006، مع تطبيق مرجعي لنواة نظام التشغيل مايكروسوفت ويندوز فيستا .
الاسم هو إشارة إلى مفهوم الحبة الحمراء والحبة الزرقاء من فيلم The Matrix الذي صدر عام 1999 .
ملخص
تعتمد فكرة "الحبة الزرقاء" على اعتراض نسخة قيد التشغيل من نظام التشغيل عن طريق تشغيل برنامج إدارة أجهزة افتراضية بسيط ، ثم محاكاة باقي مكونات الجهاز تحته. سيحتفظ نظام التشغيل الأصلي بمراجعه الحالية لجميع الأجهزة والملفات، ولكن يمكن لبرنامج إدارة الأجهزة الافتراضية اعتراض أي شيء تقريبًا، بما في ذلك مقاطعات الأجهزة، وطلبات البيانات، وحتى وقت النظام (وإرسال استجابة مزيفة). نُشر المفهوم الأصلي لـ"الحبة الزرقاء" من قِبل باحث آخر في معهد مهندسي الكهرباء والإلكترونيات (IEEE) في أوكلاند في مايو 2006، تحت اسم VMBR (برنامج تجسس قائم على الأجهزة الافتراضية). [ 1 ]
تزعم روتكوفسكا أنه بما أن أي برنامج كشف يمكن خداعه بواسطة برنامج إدارة الأجهزة الافتراضية، فإن مثل هذا النظام قد يكون "غير قابل للكشف بنسبة 100%". ولأن تقنية المحاكاة الافتراضية من AMD سلسة بطبيعتها، فمن المفترض ألا يكون النظام الضيف المُحاكى قادرًا على التحقق مما إذا كان نظامًا ضيفًا أم لا. لذلك، فإن الطريقة الوحيدة لاكتشاف Blue Pill هي إذا لم يكن تطبيق المحاكاة الافتراضية يعمل كما هو مُحدد. [ 1 ]
هذا التقييم، الذي تكرر في العديد من المقالات الصحفية، محل خلاف: فقد أصدرت شركة AMD بيانًا تنفي فيه ادعاء عدم إمكانية الكشف عنه بشكل كامل. [ 2 ] كما رفض بعض الباحثين الأمنيين والصحفيين الآخرين هذا المفهوم باعتباره غير معقول. [ 3 ] ويمكن كشف تقنية المحاكاة الافتراضية من خلال هجوم يعتمد على التوقيت باستخدام مصادر خارجية للوقت. [ 4 ]
في عام ٢٠٠٧، تحدّى فريق من الباحثين روتكوفسكا لاختبار برنامجها "بلو بيل" في مواجهة برنامج كشف برامج التجسس (روتكيت) خلال مؤتمر "بلاك هات" في ذلك العام، [ ٥ ] إلا أن الصفقة رُفضت بعد أن طلبت روتكوفسكا تمويلًا بقيمة ٣٨٤ ألف دولار كشرط أساسي للمشاركة في المسابقة. [ ٦ ] وردّت روتكوفسكا وألكسندر تيريشكين على مزاعم المنتقدين خلال خطاب ألقياه لاحقًا في مؤتمر "بلاك هات"، مؤكدين أن أساليب الكشف المقترحة غير دقيقة. [ ٧ ]
تم نشر الشفرة المصدرية لبرنامج Blue Pill للعموم، [ 8 ] [ 9 ] بموجب الترخيص التالي: أي استخدام غير مصرح به (بما في ذلك النشر والتوزيع) لهذا البرنامج يتطلب ترخيصًا ساريًا من صاحب حقوق النشر. تم توفير هذا البرنامج للاستخدام التعليمي فقط خلال دورة تدريب ومؤتمر Black Hat. [ 10 ]
الحبة الحمراء
Red Pill هي تقنية للكشف عن وجود آلة افتراضية طورتها أيضًا جوانا روتكوفسكا . [ 11 ]
مراجع
- 1 2 نارين، رايان (28-06-2006). "نموذج أولي لحبة زرقاء يُنشئ برمجيات خبيثة غير قابلة للكشف بنسبة 100%" . إي ويك . تم الاسترجاع في 26-02-2026 .
- ↑ المواجهة: AMD ضد جوانا روتكوفسكا، مؤرشفة بتاريخ 4 مايو 2008 في Wayback Machine ، eWeek.com
- ↑ تفنيد خرافة الحبة الزرقاء ( مؤرشف بتاريخ 14 فبراير 2010 في أرشيف الإنترنت ، virtualization.info)
- ↑ "- المواجهة في حظيرة الحبة الزرقاء - مراقبة الأمن في eWeek" . تم الاطلاع عليه بتاريخ 20 أغسطس 2007 .
{{cite web}}: CS1 maint: deprecated archiveal service ( link ) - ↑ تواجه روتكوفسكا تحدي "البرمجيات الخبيثة غير القابلة للكشف بنسبة 100%" ، بقلم ريان نارين على موقع zdnet.com
- ↑ نارين، رايان (29-06-2007). "تحديث تحدي القرصنة Blue Pill: إنه مرفوض" . ZDNet . ZDNet. مؤرشف من الأصل في 26-11-2009 . تم الاسترجاع في 24-01-2016 .
روتكوفسكا [...] تريد أن يتقاضى فريقها المكون من شخصين 384,000 دولار (200 دولار في الساعة لكل شخص يعمل بدوام كامل لمدة ستة أشهر) [...] توماس بتاك من ماتاسانو، وهو عضو في فريق التحدي، يقدم هذا الرد المناسب: "لماذا ندفع لكم 384,000 دولار لشراء برنامج تجسس نعرف بالفعل أنه يمكننا اكتشافه؟"
- ↑ المواجهة في حظيرة الحبة الزرقاء [ تمت إزالة الرابط ]
- ↑ الحبة الزرقاء 2007، مؤرشفة في 5 أكتوبر 2009، في أرشيف الإنترنت
- ↑ بلو بيل 2008، مؤرشف في 13 سبتمبر 2011، في أرشيف الإنترنت
- ↑ "bluepillproject.org" . ١٨ أبريل ٢٠٠٨. مؤرشف من الأصل في ١٨ أبريل ٢٠٠٨. تم الاطلاع عليه في ٣ سبتمبر ٢٠١٧ .
- ↑ "مدونة | الأشياء الخفية" . مؤرشفة من الأصل بتاريخ 11-09-2007 . تم الاطلاع عليها بتاريخ 11-09-2007 .
روابط خارجية
- تقديم الحبة الزرقاء لجوانا روتكوسكا
- أخبار الإنترنت - بلاك هات ينتقد نظام فيستا
- التصدي للمتسللين - مجلة بيزنس ويك ، 10 أغسطس 2006
- المدرب جريج آدامز
- الحبة الزرقاء ، الحلقة 54 من بودكاست الأمن الآن
- عرض تقديمي في مؤتمر بلاك هات 2006
- شفرة المصدر لعام 2008
- الكشف عن حبوب منع الحمل الزرقاء، والزاج، وما إلى ذلك، ومنعها
- برامج التجسس الخفية
- برامج المحاكاة الافتراضية
