
В один прекрасный день в ретро-музей «Луноход» в Москве принесли небольшой пакет с интригующим содержимым: залакированная ISA-плата с микросхемами со стертыми номерами, инструкция и дискета с данными. Всё это носило название «Жучок» — программно-аппаратный комплекс для защиты программ от несанкционированного копирования и использования. Привет из тех времен, когда программа могла потребовать от тебя воткнуть в компьютер отдельную железку, чтобы просто запуститься.
Подобные системы защиты от пиратства встречались нередко. И мы были уверены, что разгадать историю Жучка будет несложно: документация должна была где-то сохраниться, да и люди, заставшие такие устройства в работе, наверняка еще есть. Но Жучок почему-то не спешил находиться ни в интернете, ни в человеческой памяти.
Это статья не только о Жучке, но и о слаженной работе сообщества ретроэнтузиастов из России и Казахстана. Над Жучком работала скромная группа исследователей: хранители Лунохода Techn0maniac и Limows, уже известный вам аппаратный хакер из Бастиона Иван Глинкин, вирусный аналитик Бастиона Дениев Майер, робототехник Cybermonah, а также коллеги-ретроэнтузиасты Romaleksin и S1nka, с которым мы активно расследовали историческую часть.
В материале — как мы вместе собирали историю Жучка по кусочкам.

Что такое этот ваш «ПЛЮС/МИКРО»?
Работа по Жучку велась параллельно. Пока хранители Лунохода готовили стенд для проверки работоспособности устройства, мы искали информацию об изготовителе. У компании могли остаться архивы с дампами памяти и другой важной информацией по устройству, что особенно важно на случай, если вдруг наш образец не заработает.
На старте мы знали только название компании («ПЛЮС/МИКРО» в инструкции и «ПЛЮС/МИКРО лтд» на диске), год, город и абонентский ящик. Ну и список фамилий, причастных к оформлению инструкции: А. Аканов, Л. Виняр, Д. Гусак, А. Корнейчук, А. Погорелов, В. Хорошихин. К устройству должна была идти еще некая коробка, которая могла облегчить нам поиск, но в Луноход Жучка принесли без нее.
Обратимся к архивам в интернете. Если искать по упоминаниям в статьях того времени, можно найти некую «ПЛЮС/МИКРО» в материале «Коммерсанта» от 1993 года. В публикации ее описывают как фирму-разработчика компьютерных программ для бухгалтерии.
«Проблема при автоматизации бухгалтерии — частые изменения законодательства. Поэтому "продвинутые" пользователи особенно отмечают удобство программ, в максимальной степени поддающихся настройке, не требуя при этом присутствия автора. Именно за такое свойство заслужила внимание экспертов и удостоилась специального приза фирма "ПЛЮС/МИКРО" (Караганда). Как утверждают разработчики, в 1992 году, когда изменился алгоритм расчета заработной платы (подоходный налог на физических лиц стал учитывать заработок за весь год), программу переделывать не пришлось: им удалось ее просто перенастроить».
Еще одна «ПЛЮС/МИКРО» из Караганды 90-х годов неожиданно нашлась в числе учредителей некоего информационного бюллетеня «Кримфакт», который делался совместно с УВД горисполкома. Учитывая сферу деятельности, это может быть наша компания.

Современных организаций с различными производными от «ПЛЮС/МИКРО», размещенных в Караганде, также оказалось немало. Мы с ходу нашли три, работающих в сфере ИТ:
С 1991 года работает ТОО «Плюсмикро Торговый дом», в настоящий момент занимающейся оптовой торговлей компьютерами, периферией и ПО.
В 1995 году была зарегистрирована «Фирма ПЛЮС МИКРО и К» — дистрибьютор Toshiba в Казахстане, также под брендом «Плюсмикро».
В 2008 году появился ТОО «ЦТО Плюсмикро» (центр техобслуживания), занимающийся ремонтом офисной техники и IT‑оборудования.
Наиболее полезной оказалась ТОО «ЦТО Плюсмикро». Как указано на Head Hunter, «компания ПЛЮСМИКРО основана в 1987 году с целью разработки программного обеспечения». Указанный ЦТО развивался как сервисное подразделение этой компании и в 2008 году стал самостоятельной организацией.
Отлично! Идем смотреть, что за Плюсмикро из 1987 года, и возвращаемся всё к той же фирме, которая делала бухгалтерские программы. В статье CNews от 2008 года находим следующую информацию:
«Ее [компании] главный клиент — налоговая служба Казахстана. Компании принадлежит реализация таких проектов, как компьютерная бухгалтерия ЛУКА, Система комплексного управления налоговой службой (СКУНС), Корпоративная автоматизированная налоговая информационная система Республики Казахстан, основное детище компании — Интегрированная налоговая информационная система (ИНИС РК). Кроме того, “Плюсмикро” разработаны информационные системы “Центр по недвижимости”, “Отдел Кадров”, система безбумажного документооборота “эДок”. Среди клиентов компании есть Министерство юстиции Казахстана и другие ведомства».
Настала пора рассылать запросы. В первую очередь мы обратились к наиболее перспективному кандидату — ТОО «ЦТО Плюсмикро» — и сразу попали в цель. Компания действительно оказалась наследником той самой нужной нам «ПЛЮС/МИКРО». Но, к сожалению, старых сотрудников, кто бы помнил про Жучка, не осталось. Что неудивительно, ведь прошло 25 лет! Сейчас сборщикам Жучка наверняка не меньше 45–50 лет, а то и больше.
В ТОО «ЦТО Плюсмикро» нам честно признались, что не смогут помочь в восстановлении истории устройства. Прошло слишком много времени, сменилось юрлицо, в архивах ничего нет, а старые сотрудники разъехались по разным странам. Нам предложили сделать запросы по филиалам компании в других городах, что мы и сделали. Но опрос других филиалов тоже не дал результатов.
Что ж, подведем промежуточные итоги. Мы нашли нужную нам Плюсмикро, установили, чем она занималась на момент производства Жучка. Из этого всего можно предположить, что этот ПАК делался для защиты от пиратства разрабатываемого компанией софта: ЛУКА, СКУНС, ИНИС РК и других систем. Можно искать зацепки дальше.
Проверяем заказчиков софта
Поскольку Жучок изготавливался для защиты ПО, логично смотреть не только производителя, но и заказчиков. Как мы выяснили, одним из них стал новосибирский НИИСистем (Научно-исследовательский институт систем управления), с которым Плюсмикро заключил договор на разработку компьютерной бухгалтерии на IBM PC.
Это не что иное, как первый крупный контракт компании, реализованный в 1980-х годах именно на IBM PC — платформе, под которую и делался Жучок. Контракт оценивался в 80 тысяч дореформенных советских рублей. По идее, Жучок также должен был поставляться НИИСистем для защиты заказанного ПО.
У современной НИИСистем, к сожалению, в части контактов для связи всё очень туго. Мы отправили несколько запросов по доступным каналам, но ответа не получили. Жаль. Но сам факт того, что НИИСистем были обладателями Жучка, довольно сильно продвинул нас в расследовании.
Проверяем имена и явки
Если помните, в списке фамилий, причастных к составлению инструкций, указан некий Л. Виняр. Это оказался никто иной как один из основателей Плюсмикро Леонид Виняр. В 2024 году о нем даже выходила большая статья в рамках совместного проекта Digital Business и Yandex Qazaqstan «ИТ-история Казахстана», что весьма кстати. Из этой статьи мы почерпнули очень много критически важной информации об искомом предприятии.

Леонид Виняр прошел путь от программирования на первых советских ЭВМ до международного экзита компании Плюсмикро. Он начинал как инженер (мы даже нашли Леонида среди выпускников ТПУ 1968 года), затем 1 декабря 1987 года создал с друзьями кооператив по разработке ПО, который со временем вырос в полноценную IT-компанию. Собственно, это и есть наша Плюсмикро.
Организация работала с очень разными задачами — от бухгалтерских систем до решений для промышленности и госструктур. В конце 90-х годов команда сделала систему автоматизации для налоговой службы и выиграла с ней тендер Всемирного банка, после чего смогла расшириться и открыть филиал в Астане. К середине 2000-х годов Плюсмикро стала одним из самых заметных разработчиков в Казахстане. В 2008 году компанию купила EPAM Systems, что стало первым международным экзитом в IT-истории Казахстана.
В соцсетях у Леонида даже удалось найти информацию о регистрации тогда еще кооператива «ПЛЮС» в далеком 1987 году.

Леонид Виняр, кстати, в 60 лет успел стать долларовым миллионером. После продажи Плюсмикро он еще несколько лет работал в EPAM и в 2020 году в возрасте 75 лет ушел из бизнеса, после чего занялся творчеством. В числе прочего мы нашли YouTube-канал Леонида, где он публикует песни собственного сочинения.

В процессе поиска информации о Виняре мы вышли и на его ближайшего соратника Дмитрия Гусака. На момент слияния с EPAM в 2008 году он был президентом Плюсмикро.
В 2013 году Дмитрий переехал в Австралию и оттуда ведет свой сайт, на котором рассказывает о жизни в другой стране. Он также написал развернутую статью о том, как Плюсмикро разрабатывала бухгалтерскую программу ЛУКА.
Благодаря сайту Дмитрия удалось найти старое ламповое видео с основателями компании: Леонид Виняр, Дмитрий Гусак, а также еще один непосредственный участник событий — Андрей Корнейчук.
Все эти фамилии есть в числе составителей инструкции к Жучку. На видео они сидят под грушевым деревом и обсуждают историю создания Плюсмикро и программы ЛУКА в частности.
Самое важное, что нужно в этом видео подметить, — как описывают Корнейчука. Его называют «мозгом» трио, и не просто так. Андрей Корнейчук является разработчиком программ, продажей которых занималась Плюсмикро, а также нескольких драйверов. И именно он как никто другой должен был знать все нюансы работы с Жучком.
Мы пошли искать Корнейчука, но по сети никаких зацепок. Если про Виняра есть целая статья с историей, а Гусак ведет свой сайт, то Корнейчук будто бы растворился в истории. В связи с этим мы обратили внимание на другие фамилии из списка составителей инструкции, а также на бывших сотрудников Плюсмикро 90-х годов. Нам удалось найти профили еще нескольких человек, но далеко не все запросы получили отклики.
Есть контакт!
Мы отправили письма и сообщения всем, до кого смогли добраться, в надежде, что бывшие сотрудники Плюсмикро помогут нам восстановить историю экспоната. Но большая часть их них не ответила. Кроме того, почти все из найденных нами бывших сотрудников Плюсмикро разъехались по разным странам, большая часть — в Израиль.

При этом Леонид Виняр и Дмитрий Гусак оказались весьма отзывчивыми людьми! Из нашей с ними переписки мы многое узнали о компании, в том числе то, что Плюсмикро в далеком 1999 году тестировала свое ПО в лаборатории Microsoft. Как указал Дмитрий, это было первое тестирование отечественного программного продукта в лабе Microsoft.
В процессе расследования в целом выяснилось много чего интересного про Плюсмикро. И всё это, несомненно, заслуживает отдельной статьи о том, как компания из Казахстана в свое время активно соперничала с 1С и с HASP.
Но в этот раз сосредоточимся только на истории Жучка. Пишите в комментариях, если вам интересно почитать про саму компанию в отдельном материале.ㅤㅤㅤㅤㅤㅤ
Дмитрий и Леонид прислали нам описание Жучка и рекламную брошюру, которую смогли найти в своих архивах документов. Брошюру показываем внизу слева, а справа приводим дословно, как они сами описывают устройство:ㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤ

«В 90-х годах под маркой «Жучок» выпускалось программно-аппаратное средство защиты программного обеспечения от несанкционированного копирования (электронный ключ), разработанное казахстанской компанией ПлюсМикро (г. Караганда).
В то время на рынке СНГ это устройство слабо конкурировало с популярными ключами HASP и Hardlock. В основном использовалось для защиты собственного ПО компании, широко использовалось коллективами разработчиков Сибири: Новосибирск, Кемерово, Томск, Бердск.
Устройство выпускалось в двух форм-факторах: в виде платы для установки в универсальный слот компьютера и в виде переходника-заглушки для LPT-порта (параллельного порта принтера DB-25). Конструкция была «сквозной»: ключ вставлялся в порт компьютера, а уже в сам ключ можно было подключить кабель принтера. Это позволяло не занимать дефицитный порт.
В основе «Жучка» лежала специализированная микросхема с энергонезависимой памятью, где хранились уникальные дескрипторы лицензии, таблицы ответов и микрокод. Защищенная программа периодически посылала запросы к LPT-порту и сверяла ответы аппаратной части. Без физического присутствия «Жучка» в порту программа выдавала ошибку и закрывалась.
Продукт использовался в странах СНГ разработчиками ПО 90-х годов для защиты бухгалтерских систем, сметных программ, распространявшихся на дискетах и компакт-дисках. С распространением операционной системы Windows поддержка LPT-устройств «Жучок» была прекращена».
После передачи нам части данных Дмитрий попытался связаться с еще одним сотрудником Плюсмикро, который в далекие времена непосредственно занимался разработкой Жучка и софта компании. Но контакты были безвозвратно потеряны после переезда этого человека в Германию, а Дмитрий и Леонид плотно разработкой не занимались. Так что с технической частью нам пришлось разбираться самим.
Первый взгляд на плату
С исторической частью расследования всё. Мы откопали и сделали всё, что могли, пришла пора перейти непосредственно к экспонату, который параллельно с перепиской с Дмитрием и Леонидом тестировался в Луноходе.
Аппаратная часть Жучка представляет собой практически наглухо залитую обычным лаком ISA-плату (хоть не компаудом — и на том спасибо!). Основа — гетинакс или советский стеклотекстолит.
Судя по состоянию платы и зная, как сильно изнашивается гетинакс (если это гетинакс), Жучка либо вообще не использовали, либо использовали крайне редко. На эти мысли нас натолкнуло и отсутствие характерных царапин на слоте.


С единственной не залитой лаком микросхемы разработчики, вероятно, пытались снять маркировку, но не очень добросовестно. Либо вообще не пытались снять, и она облезла естественным образом.

С остальными микросхемами всё куда печальнее. На одной из них можно углядеть следы маркировки.

На второй вообще не проглядывается маркировка.

Снимать лак — затея рискованная. Мы не были уверены, что сможем сделать всё правильно, не повредив саму маркировку. Поэтому решили не рисковать аутентичным видом экспоната.
На следующем этапе мы сделали рентген платы. Это не дало ясности в части маркировки микросхем, но очень помогло нам в изучении логики работы устройства.

По всем показателям плата нефабричного производства, собрана руками из недорогих материалов. На дискете указана версия ПО — 3.0. Внутри есть отдельный файл-дополнение про нее.
Как мы узнали из переписки с основателями Плюсмикро, было как минимум два вида Жучка: плата для установки в универсальный слот компьютера и переходник-заглушка для LPT-порта (параллельного порта принтера DB-25). Нам попался первый. И вероятно, нерабочий. Об этом позже.
Основная особенность данной платы — и питание, и обмен данными происходит на шине, не выводя информацию наружу. В таком форм-факторе это интересное решение для своего времени. Первые варианты защиты, даже ключи для 1С, которые появились чуть позже этого варианта Жучка, подключались на DB25. Это внешний разъем. Данные на таких разъемах легко было перехватить и проанализировать. На ISA-шине это сделать гораздо сложнее. Сейчас это всё выглядит очень просто и, наверное, даже смешно. Но для своего времени находилось на актуальном уровне.
Нам бы, конечно, очень помогли названия микросхем, которые находятся под лаком. Но пока можем только гадать, что там и как работает.
Также мы прикинули, сколько могло быть произведено таких Жучков. Если серийный номер состоял из четырех цифр от 0 до 9, то при допущении повторения цифр и использования начальных нулей существовало возможных серийных номеров — от 0000 до 9999. Если каждому из них соответствовал один уникальный ключ, это давало максимум 10 000 уникальных Жучков. В противном случае ключи могли повторяться либо серийный номер не был единственным идентификатором устройства.
Возможно, серийные номера предполагалось формировать в шестнадцатеричном формате. Тогда четыре разряда давали комбинаций — от 0000 до FFFF.
Разбираем софт на дискете
Дискета с софтом оказалась цела и невредима. Мы без каких-либо проблем смогли снять с нее дамп для дальнейшего изучения. Инструкция также нам очень сильно помогла в разборе софта.


Как следует из инструкции, Жучок нужен для защиты DOS-программ от несанкционированного копирования и использования на IBM PC/XT/AT и совместимых машинах. Требует не менее 340 Кб свободной ОЗУ, использует диапазон портов 300–316 и может конфликтовать с прикладными программами, если адреса уже заняты.
Изначально мы изучали софт в песочнице на современном ноутбуке. Позже собрали стенд: самосборный, не брендовый компьютер класса 286 (PC AT) на 12 мегагерц, с мегабайтом памяти, флопики 1.44 и 360, жесткий диск на 128 мегабайт. Монитор, правда, относительно новый — Hyundai 2000 годов. Не 1991 год, но и не критично.


Что было на диске Жучка:
программа для установки защиты BUG_C — работает в пакетном и диалоговом режимах, умеет защищать несколько программ за один сеанс, поддерживает выбор файлов через встроенный поиск и ведет протокол операций;
файл-образ ключа .OBR (если точнее, сразу 4 одинаковые копии);
библиотеки для встраивания в свои программы для улучшения качества защиты, а также примеры их вызова на Assembler, C и Pascal (одни из самых популярных языков на то время);
дубликат всего дистрибутива на случай повреждения файлов — весьма предусмотрительно для тех времен.
В целом ничего особо выдающегося не нашли. По меркам своего времени это вполне обычное средство защиты софта от копирования. Заявлено, что софтом поддерживаются COM/EXE (два основных типа исполняемых файлов в DOS), включая оверлейные структуры, можно задавать текст сообщения при несанкционированном запуске, выбирать целевой каталог и сохранять результаты в отдельный файл.
Как выглядит интерфейс BUG_C




BUG_C принимает исходную программу, образ ключа и параметры вывода, после чего модифицирует COM/EXE-файл, добавляя код и создавая защищенную копию. При запуске код сверяет наличие уникального ключа защиты и передает управление исходной программе.
Имя образа ключа забивается в проге либо вручную, либо через встроенный поиск следующего вида:

Если у EXE есть вложенные оверлеи, софт может выделять их в отдельные OVL-файлы при установке защиты. Момент критичный, поскольку защита, судя по инструкции, реализуется не внешней оберткой на уровне запуска ОС, а прямым внесением в исполняемый модуль кода контроля и служебных данных.
И тут, казалось бы, всё крайне просто:
выбрать исходный модуль,
указать образ ключа,
задать целевой каталог и при необходимости протокол и сообщение,
запустить установку защиты,
после исходник либо сохраняется на месте, либо переписывается в новое расположение, а защищенная версия при старте требует физический ключ, который на ISA-плате.
Но нам не повезло сразу в двух вещах. Мало того, что плата перегревается, так еще и программная часть Жучка не работает так, как нужно. Установка защиты должна работать без подключения платы, но этого не происходит. Как, собственно, и с подключением платы.
Без корректно функционирующего ПО или дампа содержимого ПЗУ мы точно не сможем узнать, работает плата или нет. Вполне возможно, что такой нагрев для нее вполне нормален.
Программа выдает одну и ту же ошибку — не найден образ ключа. При этом он, очевидно, присутствует. Мы пробовали несколько вариантов написания пути к ключу и несколько идентичных ключей на дискете, но даже прямое указание на любой из них не меняло ситуацию.

И тут наши полномочия всё. Мы пытались при помощи DOSBox с debugger найти плату в памяти, но это не помогло. Плата перегревается и, как мы предполагаем, не работает, с софтовой частью тоже, очевидно, неполадки. Установить защиту на ПО не получается.
Иронично, но, видимо, эти проблемы и обеспечили такую долгую жизнь нашему экспонату. Жучок не сработал как положено, его положили на полку и забыли.
Неожиданная находка
Напоследок удивим вас еще одним «подарком» от Плюсмикро. В процессе изучения Жучка мы неожиданно поймали уведомление от Kaspersky. Оказалось, что на дискете хранится реликтовый Virus.Boot.NYB, он же New York Boot. Это старый вирус эпохи 1990 годов, поражающий загрузочные секторы носителей информации.

Изначально мы спорили внутри команды, что это — именно вирус или особенности работы софта, который антивирус считает зловредными? Пошли копаться в коде и, по всем показателям, это именно вирус. В том числе по поведению ассемблера.
Как мы выяснили, вирус изменил сектор 0: вместо оригинального загрузчика там находится вредоносный код. Он резервировал память и устанавливал перехват INT 13h — системного прерывания BIOS для работы с дисками. Затем загружал свое тело с диска, выполнял инициализацию и передавал управление сохраненной копии оригинального загрузчика DOS.
Заражение произошло не через изменение файлов программы (EXE, OBJ и т. д.), а на уровне загрузочной области дискеты. Сам Жучок находится на диске как обычные файлы, вирусная часть была внедрена в boot-сектор носителя.
Зараженный загрузочный сектор анализировался по адресу 0x7C00, стандартному адресу загрузки сектора BIOS. Сохраненная копия оригинального загрузчика обнаружена в памяти по адресу 0x9200.
Фрагмент дизассемблера из сектора 0:
0x7cf5 mov si, 0x413 ; адрес значения размера доступной памяти биос 0x7cfc dec word [si] ; <- УМЕНЬШЕНИЕ ПАМЯТИ НА 1 КБ (захват места под вирус) 0x7cfe lodsw ax, [si] ; чтение нового значения памяти 0x7d00 mov cl, 6 0x7d02 shl ax, cl ; преобразование в сегментный адрес 0x7d04 mov es, ax ; ES здесь указывает на область размещения вируса ... 0x7d17 mov si, 0x4c ; смещение вектора прерывания INT 13h (расчет по формуле 0x13 * 4 = 0x4C) 0x7d1c rep movsw ; сохранение оригинального вектора INT 13h 0x7d1e mov [si-4], bx ; подмена смещения INT 13h на вирусный обработчик 0x7d21 mov [si-2], es ; подмена сегмента обработчика INT 13h
Далее ниже идет цикл чтения дополнительных секторов с диска (т. е. загрузка дополнительных частей вируса с диска):
0x7daf mov ax, 0x0201 ; инструкция для чтения 1 сектора 0x7db2 int 0x13 ; идет вызов биоса для чтения сектора (BIOS disk service) 0x7db4 xor dl, 0x80 ; переключение номера диска 0x7db7 je 0x7daf ; цикл с обращением к биосу для загрузки дополнительных данных
После чего идет передача управления оригинальному загрузчику:
0x7dbc ljmp 0x0A:0x0D79 ; передача управления сохраненному оригинальному загрузчику

IBM 3.3), однако первый байт перехода отличается. В зараженном секторе используется EB 3E, а в сохраненной копии оригинального загрузчика EB 34. Это указывает на изменение точки входа загрузочного кода вирусом. 
mov ax,0x201 подготавливает BIOS-функцию чтения одного сектора, после чего int 0x13 выполняет обращение к диску. Цикл обеспечивает повторное выполнение операции чтения. После завершения загрузки вирусного кода выполняется ljmp, который передает управление сохраненному оригинальному загрузчику, чтобы продолжить нормальную загрузку системы.Всё указывает на то, что мы действительно столкнулись со своего рода bootkit/boot-вирусом раннего поколения. Его цель — получить управление до запуска ОС, закрепиться в памяти через загрузочный сектор и перехватывать дисковые операции как раз через INT 13h.
Основной импакт заключается в распространении на другие носители и скрытый контроль работы с диском. Проще говоря, вирус загружает свое дополнительное тело через хук INT 13h, после чего остается резидентным и контролирует дисковые операции через установленный обработчик. То есть это механизм загрузки и закрепления, а не «перебор дисков и поломка». Исходя из этого, маловероятно, что софт не работает из-за вируса, как мы предположили в начале.
Как именно вирус появился на дискете — вопрос открытый.
Присоединяйтесь к изучению Жучка
Луноход открыт к сотрудничеству и приглашает энтузиастов помочь с изучением Жучка. Вы можете приехать лично и поработать с ним прямо в клубе. Единственное условие — сохранность платы. То есть никакого выпаивания, снятия лака и так далее.
Договаривайтесь о визите в клуб через Telegram или ВК-группу Лунохода. В этих же каналах можно предоставить дополнительную информацию, которой вы располагаете или которую успели выяснить после изучения представленных нами материалов.
Если после статьи у вас остались вопросы или, наоборот, нашлось что добавить, пишите в комментариях к этой статье — хранители музея следят за обсуждением и будут рады ответить.
Также с командой исследователей Жучка можно будет поговорить лично в Москве в эти выходные — Луноход проводит 29 и 30 августа демопати DemoLun. В этот день можно будет побродить по музею, послушать доклады и пообщаться с другими энтузиастами-технарями.
Передаем в руки сообщества дамп Жучка (уже вылечен от вируса), скан инструкции и другие материалы, фото и видео, которые получилось добыть и сделать в процессе нашего расследования. Дальше — дело сообщества. Возможно, коллективными усилиями мы не только раскопаем больше информации про этот экспонат, но и найдем ему пару — исправного Жучка, который, наконец, расскажет, как всё это работало на самом деле.
Материалы: https://github.com/Untouchable17/How-We-Explored-a-90s-Bug-to-Secure-Data

PURP — Telegram-канал, где кибербезопасность раскрывается с обеих сторон баррикад
t.me/purp_sec — инсайды и инсайты из мира этичного хакинга и бизнес‑ориентированной защиты от специалистов Бастиона

