- PVSM.RU - https://www.pvsm.ru -

Древности: винтажный антивирус и прикладная digital-археология

Древности: винтажный антивирус и прикладная digital-археология - 1«Лаборатории Касперского» на днях исполнился [1] 21 год. Евгений Касперский отметил это событие постом [2] про технологии. Я же решил, со своей железно-винтажной колокольни, посмотреть на историю компании по-своему. В предыдущем тексте я уже затрагивал проблему внезапного исчезновения целых кусков инфраструктуры из интернета. Нежелание многих компаний поддерживать старые версии сайтов, выкладывать старые версии софта вполне объяснимо — и времени нет, и желания. В случае с защитным ПО это еще может быть и вредно.

Тем не менее, по мере взросления IT-компаний хотелось бы увидеть больше усилий по сохранению истории. Одним веб-архивом тут не обойдешься. У «Лаборатории» на первый взгляд с историей все очень неплохо: в офисе компании есть музей с коробочными версиями программ от новых до древних. Есть и зеркало [3] самого первого сайта компании, поддерживающее, как там сказано, Internet Explorer 3.0 или Netscape Navigator 3.0 (проверено, работает!). Туда я и отправился с целью исторической реконструкции пользовательского экспириенса двадцатилетней давности, но… все оказалось непросто. Сегодня — рассказ отчасти про Антивирус Касперского для Dos и Windows 95, отчасти — про трудности и радости цифровой археологии.

В поисках смысла

Практическая польза от всего моего хобби, связанного с коллекционированием ноутбуков конца 90х, довольно сомнительная. Помня об этом, я в определенный момент перестал покупать новые-старые компьютеры. Сосредоточился на доведении конфигурации имеющихся у меня экземпляров до нужной кондиции (смотрите один из предыдущих постов [4] и периодические апдейты в моем телеграм-канале [5]). Но железо тут не так уж и важно. Софт, в контексте воссоздания тогдашнего окружения, интереснее и сложнее. Вот где подлинная цифровая археология, причем для нее даже старое железо не всегда требуется, достаточно эмуляторов (но не всегда).

На чем разрабатывали сайты в 1999 году? Как играть видео на «первом пне» в Windows 95? Можно ли дозвониться куда-то модемом, если к дому больше не подведены провода? Чем играть и сортировать музыку? На доскональное изучение каждой из этих тем можно потратить очень много времени: тут потребуется и изучение «свидетельств очевидцев», и знание устаревшей матчасти (модемные АТ-команды все наизусть помнят?), и кропотливая работа по поиску нужных версий софта. А вот ответ на вопрос «чем защищать данные на старом компьютере от (старых?) вирусов» — он чуть сложнее. Защитное ПО — это собственно софт плюс регулярные апдейты. Можно чуть не угадать с версией того или другого — и пропустить на старый компьютер какую-то заразу, которая появилась чуть позже.

Вероятность такого инцидента достаточно высокая: в ситуации, когда сайты производителей уже давно выключены, или контент на них тридцать три раза поменялся, откуда только не приходится доставать нужные дистрибутивы игр и программ. Могут ли они быть заражены? Да сколько угодно, и чем угодно. Мой опыт показывает, что со старыми вредоносными программами, как и с новыми, лучше всего справляется современное защитное ПО. Поэтому сетевые раскопки я провожу в изолированной виртуальной машине, и потом обязательно сканирую весь улов, во избежание. Древний антивирус на древней системе у меня теперь установлен по той же причине, по которой там стоит WinAMP — есть плееры поновее и поудобнее, но так аутентичнее.

Раскопки

Собственно сайт avp.su [6] из 1997 года дает массу приятного чтива об антивирусной науке тех лет, иногда правда переключаясь с быстрой локальной копии на невероятно тормозной веб-архив. А вот файлов там нет, точнее есть только оффлайн-редакция "вирусной энциклопедии AVP [7]". Впрочем оттуда можно добыть имена файлов, и по ним уже поискать. А какие вообще у нас рамки поиска? Для этого я все же отправился в веб-архив и копал сайт техподдержки, пока не нашел вот это.

Древности: винтажный антивирус и прикладная digital-археология - 2

Ой нет, не это. Вот это:

Древности: винтажный антивирус и прикладная digital-археология - 3

Судя по всему, Kaspersky Anti-Virus 6.0 — это самая свежия версия, которая пойдет на моем винтажном железе под управлением Windows 98. Windows XP в данном эксперименте я в расчет не беру — с третьим сервис-паком вы можете установить на нее Kaspersky Internet Security 2017, которая официально поддерживается до сих пор. Триалка шестой версии без особых проблем находится в сети: данные пятнадцатилетней давности обычно ищутся легко. Вот дальше уже сложнее, хотя в веб-архиве лежит копия некогда известного сайта Tucows, и там есть [8] версия Kaspersky Anti-Virus Personal Pro от 2004 года.

А еще дальше? Вот тут начинаются проблемы. Веб-архив ранних версий сайтов как правило не хранит файлы, надежды найти там что-то немного, особенно если на сайте использовали динамические ссылки. Помогли уникальные имена файлов, креативное гугление по которым привело меня на пару FTP-серверов, которые, кажется, как настроили в 1998 году, так они и работают.

Древности: винтажный антивирус и прикладная digital-археология - 4

А что это там у нас в последней строчке? Ай-ай, Семен Семеныч, как же так… Ссылку на FTP давать не буду, опасаясь хабраэффекта: либо сломается, либо закроют, обидно будет терять такой артефакт. Все-таки в раннем интернете было хорошо: все свои, все открыто настежь, народу немного. По сравнению с сетью двадцатилетней давности интернет сегодня — это коллекция заборов разной степени высоты, и ведь по делу! Открытый FTP в 2018 году — это конечно не как открытый SMTP-сервер, но похоже.

Наконец-то дистрибутивы добыты, и можно начинать испытания. Я решил ограничиться тремя версиями антивируса: для DOS, ранняя версия для Windows 95 и самая современная версия для Windows 98.

AntiViral Toolkit Pro by Eugene Kaspersky для DOS Version 3.0

Для работы в чистой MS-DOS 6.22 и Windows 3.11 я использую один из пяти ноутбуков ThinkPad 600, подробнее о котором можно почитать тут [9]. В DOS работают USB-флешки, поэтому переписать нужную программу с современного компьютера просто. А дальше мы видим…

Древности: винтажный антивирус и прикладная digital-археология - 5

Дальше мы видим, что я забыл установить русификатор. Добываю безотказный keyrus — кажется это та программа, с которой у меня никогда, нигде не возникало проблем. По крайней мере, последние 25 лет. Подробнее о программе и ее авторе — тут [10].

Древности: винтажный антивирус и прикладная digital-археология - 6

Так гораздо лучше, но не работает. Идем обратно на винтажный сайт: ах да, нужны же еще базы с информацией о самых свежих вирусах. В отсутствие механизма, да даже самой инфраструктуры для апдейтов онлайн, требовалось регулярно скачивать с сайта очередной архив с антивирусными базами. Подозреваю, что были и другие каналы, ныне нам неизвестные. BBS? Физическая почта?

Древности: винтажный антивирус и прикладная digital-археология - 7

Признаюсь честно, скачанные с чьего-то FTP архивов AVP для DOS я так и не смог завести: то базы не подходили, то еще что-нибудь. В конце концов я сделал еще одну попытку поискать в веб-архиве, и нашел копию [11] сайта avp.ch с работающими ссылками на файлы. Так я получил гарантированно работающую связку из AVP Lite и антивирусных баз.

Antiviral Toolkit Pro by Eugene Kaspersky for Microsoft Windows 95

Эта программа — новый шаг в борьбе с компьютерными вирусами, представляет из себя полностью 32 разрядное приложение, оптимизированное для работы в среде Microsoft Windows 95 и использующее все возможности, которые эта среда предоставляет.

Древности: винтажный антивирус и прикладная digital-археология - 8

Ах, этот винтажный дизайн. AVP для Windows, она же AVP32, уже имела знакомые нам функции, которые сейчас кажутся стандартными, вроде автоматического обновления.

Древности: винтажный антивирус и прикладная digital-археология - 9

Впрочем это не то автоматическое обновление, которое вы себе представляете.

Древности: винтажный антивирус и прикладная digital-археология - 10

Обратите внимание на количество записей. Копия сайта avp.ru была «заморожена» в 1997 году, когда в базах «Лаборатории» было чуть больше 9000 записей о вредоносных программах. Найденная мной версия для Windows имеет базу от января 1999 года и содержит больше 26 тысяч записей. Сейчас столько же новых вредоносных программ появляется примерно за два часа.

Kaspersky Anti-Virus 6.0

Максимально «свежая» из работающих на Windows 98 версий требует обновления самой операционной системы — иначе инсталлятор формата .msi просто не запускается. А потом еще нужно поставить MS Visual C++ Runtime. Если к 2005 году вы все еще использовали Windows 98 для дела (а не как я), то все эти компоненты у вас и так стояли бы — иначе больше половины актуальных версий программ бы не работали. Мне же пришлось устанавливать все с нуля. Лайфхак: более-менее современная версия Microsoft Office устанавливает все эти штуки вместе с собой.

Древности: винтажный антивирус и прикладная digital-археология - 11

Это та самая легендарная «шестерка», про которую на современном сайте «Лаборатории» есть отдельный рассказ [12]. В ней было сделано все возможное, чтобы «Касперский больше не тормозил», при постоянном расширении функционала. В отличие от версии 1997 года, Kaspersky Anti-Virus 6.0 завязан на сеть и требует связи с уже неработающей инфраструктурой: как для активации, так и для регулярной загрузки апдейтов. Зато какой милый зонтик!

Впечатления от старых версий защитного ПО нестандартные. Про очень много программ можно сказать, что в целом и не обязательно их было обновлять, за исключением совместимости с новыми версиями ОС: «работает — не трогай». Судя по AVP32 из 1997-1999 года, антивирус двадцатилетней давности требует уж очень много ручного управления: его реально надо «админить». Разница между ним и современным Kaspersky Internet Security огромная: ставишь, и оно просто работает. И еще. В отличие от иного софта, эффективность антивируса определяется не скоростью разработки фич, а реакцией на угрозы. Стоять на месте просто невозможно: уже в конце 90х приходилось изобретать системы онлайн-обновления, когда большинство разработчиков про это вообще не думали.

Кстати, а что там с «вирусной энциклопедией»? Самое крутое там — это практические демонстрации эффектов, которыми сопровождалась работа ряда вредоносных програм античной эпохи. Внизу небольшой пример. Остальные можете попробовать сами, энциклопедия работает под DosBox (ссылка на архив [13]). Только keyrus не забудьте запустить.

Хорошие все-таки были времена, теплые и ламповые. Реальность сегодняшнего дня несколько более жесткая, в том что касается безопасности, да и не только. Немного жаль ту эпоху: когда «кибератака» в худшем случае заканчивалась форматированием жесткого диска. Видимо такой прогресс неизбежен. Впрочем если все достанет — у меня есть компьютер с DOS, без сети, но с Дос Навигатором и Принцем Персии. Для многих моих важных дел этого набора до сих пор достаточно.

Автор: f15

Источник [14]


Сайт-источник PVSM.RU: https://www.pvsm.ru

Путь до страницы источника: https://www.pvsm.ru/staroe-zhelezo/287983

Ссылки в тексте:

[1] исполнился: https://eugene.kaspersky.ru/2018/07/25/21/

[2] постом: https://eugene.kaspersky.ru/2018/07/18/praga-1998-istoriya-proryvnoj-texnologii/

[3] зеркало: http://avp.su/

[4] один из предыдущих постов: https://habr.com/company/kaspersky/blog/415023/

[5] телеграм-канале: https://t.me/emm386

[6] avp.su: http://avp.su

[7] вирусной энциклопедии AVP: http://avp.su/russian/news/eval.html

[8] там есть: https://archive.org/details/tucows_195379_Kaspersky_Anti-Virus_Personal_Pro

[9] тут: https://habr.com/post/409469/

[10] тут: http://www.softpanorama.org/People/Gurtyak/

[11] копию: http://web.archive.org/web/19970103024348/http://www.avp.ch:80/

[12] отдельный рассказ: https://6.kaspersky.com/

[13] ссылка на архив: http://avp.su/global/eval/russian/avp_ve_r.zip

[14] Источник: https://habr.com/post/418953/?utm_campaign=418953