Barang antik: antivirus antik dan arkeologi digital terapan

Kaspersky Lab baru berusia 21 tahun. Eugene Kaspersky menandai acara ini dengan posting tentang teknologi. Dari menara lonceng besi-vintage saya, saya memutuskan untuk melihat sejarah perusahaan dengan cara saya sendiri. Dalam teks sebelumnya, saya sudah menyentuh masalah hilangnya seluruh bagian infrastruktur dari Internet secara tiba-tiba. Keengganan banyak perusahaan untuk mempertahankan versi lama situs, untuk mengeluarkan versi lama perangkat lunak dapat dipahami - dan tidak ada waktu dan keinginan. Dalam kasus perangkat lunak keamanan, ini juga bisa berbahaya.

Namun demikian, seiring dengan semakin matangnya perusahaan IT, saya ingin melihat lebih banyak upaya untuk melestarikan sejarah. Satu arsip web tidak cukup. Pada pandangan pertama, Laboratorium memiliki sejarah yang sangat baik: kantor perusahaan memiliki museum dengan versi program kotak dari baru hingga kuno. Ada juga cermin dari situs pertama perusahaan, yang mendukung, seperti yang mereka katakan, Internet Explorer 3.0 atau Netscape Navigator 3.0 (dicentang, berfungsi!). Saya pergi ke sana dengan tujuan rekonstruksi historis dari pengalaman pengguna dua puluh tahun yang lalu, tapi ... semuanya ternyata sulit. Hari ini adalah sebagian kisah tentang Kaspersky Anti-Virus untuk Dos dan Windows 95, sebagian tentang kesulitan dan kesenangan arkeologi digital.

Mencari makna


Manfaat praktis dari semua hobi saya yang berkaitan dengan mengumpulkan laptop dari akhir 90-an agak meragukan. Dengan pemikiran ini, pada titik tertentu saya berhenti membeli komputer lama yang baru. Dia fokus pada membawa konfigurasi salinan saya yang ada ke kondisi yang diinginkan (lihat salah satu posting sebelumnya dan pembaruan berkala di saluran telegram saya). Tetapi setrika di sini tidak begitu penting. Perangkat lunak, dalam konteks rekonstruksi lingkungan saat itu, lebih menarik dan rumit. Di situlah arkeologi digital asli, dan bahkan perangkat keras lama tidak selalu diperlukan untuk itu, ada cukup banyak emulator (tetapi tidak selalu).

Apa situs yang dikembangkan pada tahun 1999? Bagaimana cara memutar video pada "tunggul pertama" di Windows 95? Apakah mungkin untuk mendapatkan tempat dengan modem jika kabel tidak lagi terhubung ke rumah? Bagaimana cara memainkan dan menyortir musik? Sebuah studi menyeluruh dari masing-masing topik ini dapat memakan banyak waktu: itu akan memerlukan mempelajari "akun saksi mata", pengetahuan tentang perangkat keras yang sudah ketinggalan zaman (apakah tim modem AT mengingat semuanya dengan hati?), Dan kerja keras untuk menemukan versi yang diperlukan dari perangkat lunak. Tetapi jawaban atas pertanyaan "bagaimana melindungi data pada komputer lama dari (lama?) Virus" sedikit lebih rumit. Perangkat lunak keamanan sebenarnya adalah perangkat lunak plus pembaruan reguler. Anda hampir dapat menebak dengan versi satu atau yang lain - dan melewatkan beberapa infeksi yang muncul sedikit kemudian di komputer lama.

Kemungkinan kejadian seperti itu cukup tinggi: dalam situasi di mana situs produsen telah dimatikan untuk waktu yang lama, atau kontennya telah berubah tiga puluh tiga kali dari saat Anda tidak perlu mendapatkan distribusi permainan dan program yang diperlukan. Bisakah mereka terinfeksi? Ya, nomor apa saja dan apa saja. Pengalaman saya menunjukkan bahwa malware lama, dan juga malware baru, paling baik ditangani oleh perangkat lunak keamanan modern. Oleh karena itu, saya melakukan penggalian jaringan dalam mesin virtual yang terisolasi, dan kemudian saya harus memindai seluruh tangkapan untuk menghindarinya. Saya sekarang telah menginstal antivirus kuno pada sistem kuno untuk alasan yang sama bahwa WinAMP berdiri di sana - ada pemain yang lebih baru dan lebih nyaman, tetapi mereka lebih otentik.

Penggalian


Sebenarnya, situs avp.su dari 1997 memberikan banyak bacaan menyenangkan tentang ilmu antivirus pada tahun-tahun itu, kadang-kadang memang benar bahwa beralih dari salinan lokal cepat ke arsip web yang sangat lambat. Tetapi tidak ada file di sana, lebih tepatnya hanya ada edisi offline " ensiklopedia virus AVP ". Namun, dari sana Anda bisa mendapatkan nama file, dan sudah mencarinya. Dan kerangka pencarian seperti apa yang kita miliki? Untuk melakukan ini, saya masih pergi ke arsip web dan menggali situs dukungan teknis sampai saya menemukan ini.



Oh tidak, bukan itu. Ini dia:



Rupanya, Kaspersky Anti-Virus 6.0 adalah versi terbaru yang akan bekerja pada perangkat keras lama saya yang menjalankan Windows 98. Saya tidak mempertimbangkan Windows XP dalam percobaan ini - dengan paket layanan ketiga Anda dapat menginstal Kaspersky Internet Security di atasnya 2017, yang masih didukung secara resmi. Trialk versi keenam sedang online tanpa masalah: data lima belas tahun yang lalu biasanya mudah dicari. Lebih lanjut sudah lebih sulit, meskipun arsip web berisi salinan situs web Tucows yang dulu terkenal, dan ada versi 2004 dari Kaspersky Anti-Virus Personal Pro di sana.

Dan bahkan lebih jauh? Di sinilah masalahnya dimulai. Arsip web dari situs versi sebelumnya biasanya tidak menyimpan file, ada sedikit harapan menemukan apa pun di sana, terutama jika situs tersebut menggunakan tautan dinamis. Nama file yang unik membantu, googling kreatif yang menuntun saya ke beberapa server FTP, yang, tampaknya, didirikan pada tahun 1998, dan mereka bekerja seperti itu.



Dan apa yang ada di baris terakhir kita? Ay-ah, Semyon Semenych, bagaimana mungkin ... Saya tidak akan memberikan tautan ke FTP karena takut akan kebiasaan: itu akan pecah atau ditutup, itu akan menghina karena kehilangan artefak seperti itu. Tetap saja, Internet awal itu bagus: semuanya sendiri, semuanya terbuka sangat lebar, hanya sedikit orang. Dibandingkan dengan jaringan dua puluh tahun yang lalu, Internet saat ini adalah kumpulan pagar dengan berbagai tingkat ketinggian, dan sebenarnya! Open FTP pada tahun 2018 tentu tidak seperti server SMTP terbuka, tetapi tampaknya.

Akhirnya, distribusi ditambang, dan Anda dapat memulai pengujian. Saya memutuskan untuk membatasi diri pada tiga versi antivirus: untuk DOS, versi sebelumnya untuk Windows 95 dan versi paling modern untuk Windows 98.



AntiViral Toolkit Pro oleh Eugene Kaspersky untuk DOS Versi 3.0


Untuk bekerja di MS-DOS 6.22 dan Windows 3.11 murni, saya menggunakan salah satu dari lima laptop ThinkPad 600, lebih banyak tentang yang dapat ditemukan di sini . Stik USB berfungsi di DOS, jadi menulis ulang program yang tepat dari komputer modern itu mudah. Dan kemudian kita melihat ...


Lebih jauh kita melihat bahwa saya lupa menginstal crack. Saya mendapatkan keyrus yang dapat diandalkan - sepertinya ini adalah program yang saya tidak pernah punya masalah di mana pun. Setidaknya 25 tahun terakhir. Informasi lebih lanjut tentang program dan penulisnya ada di sini .


Jauh lebih baik, tetapi tidak berhasil. Kami kembali ke situs vintage: oh ya, kami juga membutuhkan database dengan informasi tentang virus terbaru. Dengan tidak adanya mekanisme, atau bahkan infrastruktur untuk pembaruan online, diperlukan untuk mengunduh arsip berikutnya secara rutin dengan basis data anti-virus dari situs. Saya menduga ada saluran lain yang sekarang tidak diketahui oleh kami. Bbs? Surat fisik?


Jujur saya akui, saya tidak bisa mengunduh dari arsip AVP FTP seseorang untuk DOS: apakah databasenya tidak cocok, lalu sesuatu yang lain. Pada akhirnya, saya melakukan upaya lain untuk mencari arsip web dan menemukan salinan situs avp.ch dengan tautan file yang berfungsi. Jadi saya mendapat banyak AVP Lite dan database anti-virus yang berfungsi.

Antiviral Toolkit Pro oleh Eugene Kaspersky untuk Microsoft Windows 95


Program ini - langkah baru dalam memerangi virus komputer, adalah aplikasi 32-bit yang dioptimalkan untuk digunakan di lingkungan Microsoft Windows 95 dan menggunakan semua fitur yang disediakan oleh lingkungan ini.


Ah, desain vintage ini. AVP untuk Windows, alias AVP32, sudah memiliki fungsi akrab yang sekarang tampak standar, seperti pembaruan otomatis.


Namun, ini bukan pembaruan otomatis yang Anda bayangkan.


Perhatikan jumlah entri. Salinan situs avp.ru "dibekukan" pada tahun 1997, ketika ada lebih dari 9.000 entri malware di basis data Laboratorium. Versi Windows yang saya temukan memiliki database Januari 1999 dan berisi lebih dari 26 ribu entri. Sekarang banyak program jahat baru muncul dalam waktu sekitar dua jam.

Kaspersky Anti-Virus 6.0


Versi yang paling "segar" dari versi yang berjalan pada Windows 98 memerlukan pembaruan sistem operasi itu sendiri - jika tidak, installer format .msi tidak dapat dijalankan. Dan kemudian Anda perlu menginstal MS Visual C ++ Runtime. Jika pada 2005 Anda masih menggunakan Windows 98 untuk bisnis (dan tidak seperti saya), maka semua komponen ini akan tetap mendukung Anda - jika tidak, lebih dari setengah versi program saat ini tidak akan berfungsi. Saya harus menginstal semuanya dari awal. Lifehack: Versi Microsoft Office yang kurang lebih modern menginstal semua hal ini dengan dirinya sendiri.


Ini adalah "enam" yang sangat legendaris tentang mana ada cerita terpisah tentang situs web laboratorium modern. Segalanya mungkin dilakukan di dalamnya sehingga "Kaspersky tidak lagi melambat", dengan perluasan fungsionalitas yang konstan. Berbeda dengan versi 1997, Kaspersky Anti-Virus 6.0 terhubung ke jaringan dan membutuhkan koneksi dengan infrastruktur yang sudah rusak: baik untuk aktivasi maupun untuk pembaruan pembaruan rutin. Tapi payung yang imut!

Tayangan dari versi lama perangkat lunak keamanan tidak standar. Tentang banyak program, Anda dapat mengatakan bahwa secara umum tidak perlu memperbaruinya, kecuali untuk kompatibilitas dengan versi OS baru: "berfungsi - jangan menyentuhnya." Dilihat oleh AVP32 dari 1997-1999, antivirus dua puluh tahun yang lalu sudah membutuhkan banyak kontrol manual: itu benar-benar perlu "diatur". Perbedaan antara itu dan Kaspersky Internet Security modern sangat besar: Anda menginstalnya, dan itu hanya berfungsi. Dan satu hal lagi. Tidak seperti perangkat lunak lain, efektivitas antivirus ditentukan bukan oleh kecepatan pengembangan fitur, tetapi oleh respons terhadap ancaman. Sangat tidak mungkin untuk diam: sudah di akhir tahun 90an perlu menciptakan sistem pembaruan online ketika sebagian besar pengembang tidak memikirkannya sama sekali.

Ngomong-ngomong, bagaimana dengan “ensiklopedia viral”? Yang paling keren ada demonstrasi praktis dari efek yang menyertai karya sejumlah malware dari zaman kuno. Di bawah ini adalah contoh kecil. Anda dapat mencoba sisanya sendiri, ensiklopedia berjalan di bawah DosBox ( tautan ke arsip ). Hanya keyrus yang tidak lupa dijalankan.


Namun, ada saat-saat indah, hangat dan lampu. Kenyataan saat ini agak lebih sulit dalam hal keamanan, dan tidak hanya itu. Sayang sekali era itu: ketika "serangan cyber" dalam kasus terburuk berakhir dengan format hard drive. Rupanya kemajuan seperti itu tidak terhindarkan. Namun, jika semua keluar - saya memiliki komputer dengan DOS, tanpa jaringan, tetapi dengan Dos Navigator dan Prince of Persia. Untuk banyak urusan penting saya, kit ini masih cukup.

Source: https://habr.com/ru/post/id418953/


All Articles