Тема: Небезпечна уразливість протоколу BitTorrent
Згідно з принципом роботи протоколу BitTorrent
https://uk.wikipedia.org/wiki/BitTorrent_(протокол)
клієнти з'єднуються один з одним для обміну сегментами файлів. Сегменти діляться на блоки розміром від 4 до 4096 кілобайт, що цілком достатньо для розміщення тіла завантажувача комп'ютерного вірусу, наприклад, типу Polymorphic Rootkit. Одночасно можуть проситися блоки з різних сегментів, а деякі клієнти
https://ru.wikipedia.org/wiki/Сравнение … t-трекеров
підтримують скачування блоків одного сегменту з різних точок. При отриманні файлу на зараженому комп'ютері може статися його модифікація шляхом впровадження кодів вірусного завантажувача без зміни контрольних сум сегментів і блоків, а клієнт мимоволі почне видавати фрагменти зараженого файлу і по суті стане комп'ютерним терористом.
Наведу конкретний приклад з особистого досвіду.
Хвалений виробником нетбук мого знайомого ASUS EEE PC 1215B
https://www.asus.com/ua/Laptops/Eee_PC_1215B/
неприємно гальмував з моменту купівлі, оскільки мав процесор частотою 1,4 ГГц для роботи в ОС Windows 7 Home, що поставляється виробником за умовчанням. Тому мене попросили встановити туди ліцензійну ОС Windows XP Pro SP3. Щоб розв'язати проблему з драйверами, я вийшов на сайт розробника ПЗ підбору застарілих драйверів для нового обладнання. Скачування програми і бази драйверів з сайту розробника я за інерцією зробив протоколом BitTorrent. Перевірка ПЗ антивірусом 360 Total Security виявила вірус типу Trojan у файлі ati2xxx.exe резидентної програми конфігурації материнської плати. Щоб не випробовувати долю чужого комп'ютера і не отримати геморой у своїй голові, я знову викачав ПЗ з сайту розробника, але вже по протоколу HTTP. Перевірка пакету антивірусом 360 Total Security пройшла без реакції на віруси. Після цього я перемістив ПЗ на нетбук, запустив програму вибору і установки драйверів. Усі драйвера було підібрано і успішно встановлено. Але з метою підвищення рівня безпеки файл ati2xxx.exe я видалив з автозавантаження за допомогою утиліти AutoRuns з комплекту Sysinternals Suite від Microsoft
https://docs.microsoft.com/uk-ua/sysinternals/