ירושלים (וירוס) – הבדלי גרסאות

תוכן שנמחק תוכן שנוסף
יצירת דף עם התוכן "'''וירוס ירושלים''' (שחלק מהגרסאות שלו ידועות גם בשם '''"וירוס יום שישי ה-13"''') הוא אחד מויר..."
 
מ זוטות
שורה 1:
'''וירוס ירושלים''' (שחלק מהגרסאות שלו ידועות גם בשם '''"וירוס [[יום שישי ה-13]]"''') הוא אחד מ[[וירוס מחשב|וירוסי המחשב]] הראשונים בהיסטוריה של המחשוב, והראשון שהתגלה על ידי ישראלים (וככל הנראה מקורו גם היה ישראלי). הוירוסהווירוס, שנועד לפגוע במערכות מבוססות [[MS-DOS]], זכה לשמו לאחר שהתגלה באוקטובר [[1987]] על ידי שני סטודנטים מ[[האוניברסיטה העברית]] ב[[ירושלים]]. הוירוסהווירוס היה הוירוסהווירוס הראשון מסוגו שהיה מסוגל להדביק קבצי [[EXE]], בנוסף לקבצי COM שהיו קבצי ההרצה הסטנדרטיים שMS-DOS השתמשבהשתמש בהם (הוירוסהווירוס היה מדביק את כולם פרט ל[[COMMAND.COM]], קובץ הגרעין של MS-DOS), ובכך היה גורם להם לגדול מעט (הוירוסהווירוס היה מגדיל את הקבצים הנגועים ב 2KB בערך), וברוב המקרים בלי לפגוע בצורה משמעותית בתפקודו של היישום שנפגע. עם זאת, אחת מתופעות הלוואי שלו היתההייתה גם שינוי בנוסח ההודעות שמעכת DOS היתההייתה מציגה, וכך היה ניתן לזהותו בנקל נוסף על השינוי בגודל הקבצים.
 
ברגע שהתאריך במחשב היה משתנה ליום שישי ה-13 בחודש של כל שנה (פרט ל1987ל-1987), הוירוסהווירוס היה מפעיל את יכולתו ההרסנית: הוא היה מוחק כל קובץ ותוכנית אותו הוא היה מדביק קודם לכם (קבצים עם הסיומות EXE ו-COM שצוינו להלן), תוך כדי הצגת קופסה שחורה על המסך שבחלק מהוריאציותמהווריאציות שלו גם היה מציג הודעה כלשהי (על כן הוא זכה לכינוי BlackBox). הסטודנטים שזיהו אותו באותה עת, עומרי מן וחברו יובל רכבי, פיתחו תוכנת [[אנטי וירוס]] שאותה חילקו תחילה בחינם לכל נפגעי הוירוסהווירוס, ומאוחר יותר שיכללו אותה והחלו להפוך את עסקי ההגנה נגד וירוסים לעסק של ממש בשם BRM (בניהולם של מן רכבי, אלי ו[[ניר ברקת]]), שלימים הפכה להיות המשקיעה הראשונה וענקית האבטחה [[צ'ק פוינט]], ונמכרה מאוחר יותר לחברה אמריקנית.
 
הוירוסהויורוס היה פופולרי וידוע לשימצהלשמצה ביותר באותה עת, כשהופצו לו מעל ל24 וריאציות (לא כולם מוצלחות) דוגמת Suriv, Anarkia ועוד, שההבדלים ביניהן היו בעיקר שינוי התאריך בו הוירוסהווירוס יפעיל את עצמו, שינוי דרך הפעולה, הודעות שונות שמוצגות למשתמש, ועוד הבדלים כשהמטרה מאחורי רוב הוריאציותהווריאציות היתההייתה בעיקר הצקה או ונדליזם אך לעתים גם גניבתגנבת [[סיסמא]]ות. עם יציאתה של מערכת [[Windows]] לשוק, הוירוסהווירוס חדל מלהיות רלוונטי וכיום הוא איננו פעיל עוד.
 
==וריאציות==
שורה 82:
* [http://vlib.eitan.ac.il/virus/history.html ההיסטוריה של וירוסי המחשב]
* [http://www.research.ibm.com/antivirus/SciPapers/White/VB95/vb95.distrib-node10.html#SECTION0004400000000000000 עלייתו ונפילתו של וירוס ירושלים] מאתר [[IBM]]
* מידע על הוירוסהווירוס באתרי חברות האבטחה [http://www.symantec.com/security_response/writeup.jsp?docid=2000-121416-4146-99/ סימנטק], [http://go.eset.com/us/threat-center/encyclopedia/threats/jerusalem/ ESET], ו-[http://www.sophos.com/virusinfo/analyses/jerusalem.html SOPHOS]
 
[[קטגוריה:וירוסי מחשב]]