20 июня на конференции GigaOm Structure в Сан-Франциско компания Bromium сообщила о создании новой технологии, защищающей компьютер при помощи изолирования подозрительного процесса от ядра операционной системы.
Новинка должна обеспечить решение, противоположное тому, которое используется всеми известными антивирусами.
Технология Bromium, основанная на Bromium Microvisor, использует аппаратные возможности визуализации архитектуры процессора Intel x86, создавая так называемые Micro-VM, которые виртуализируют отдельные процессы, а не всю операционную систему.
По словам технического директора Bromium Саймона Кросби (Simon Crosby), технология разработана в связи с необходимостью защиты системы изнутри. Micro-VM обрабатывает запрос внешнего кода, пытающегося получить доступ к системе. В том случае, если программа заподозрит угрозу, она создает виртуальную среду для загрузки подозрительного файла, ограждая, таким образом, ядро операционной системы от проникновения вредоносного кода.
Разработчики заявляют, что программа работает в фоновом режиме, оставаясь невидимой для пользователя. Уже сегодня производительность продукта такова, что он может создавать до ста Micro-VM в секунду.
Отметим, что при помощи Micro-VM можно защитить огромное количество процессов на компьютере, доступ к сети Интернет, web-транзакции, переход по страницам в браузере, работу программ, а также обработку данных.
«Такой подход позволяет нам гарантировать, что даже если какой-то вредоносный код и попадет в систему, он не сможет причинить значительный вред ядру операционной системы, сторонним пользовательским данным или иным важным элементам программного окружения», — сообщил Кросби.
Он также заявил, что на сегодняшний день Bromium Microvisor состоит из более 100 000 строк программного кода, позволяющего программе работать в фоновом режиме.
Отметим, что пока новинка доступна только на базе процессора Intel x86, перенос продукта на архитектуру ARM планируется в конце текущего года.
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Чтобы писать комментарии Вам необходимо зарегистрироваться либо войти на сайт под своим именем.
» #5 написал: variant_Z (28 июня 2012 05:59) Статус: |
то надо в первую очередь отсечь пути активации вирусов в ПК с учетом психологии юзеров...
Вот здесь и первая "мина"... не с учетом психологии юзеров, а с учетом "психологии" вируса... Достаточно грамотно написанный вирус не оставляет своих следов ни в списке запущенных процессов ни в элементах автозагрузки. Для примера, те же boot-вируса еще никто не отменял, эффективная вещичка. Он паразитируя в оперативке, "убивает" загрузочные сектора и при следующем включении Вы видите мертвую машину... Или печально знаменитый sality... зараза становится заметной только когда заражена половина системы. Это только пара из тысяч примеров. Средний юзер же наивно полагает, что он ручками вычистит от вирусов всё сам... до поры до времени. Так что пути активации юзеру неподвластны, увы...
Цитата: Polar_Bear
А на дисках искать, это битва с "ветряными мельницами", что бы что то найти, это что то должно в базе появиться, а его надо сначала найти....
Так для того и обновляются антивирусные базы почти каждый час, для того и критично иметь на компьютере самые свежие базы.
Цитата: Polar_Bear
При таком подходе вирусописатели впереди "на один шаг" по умолчанию, это неправильно.
Естественно неправильно. Потому их и "не очень уважают" мягко говоря...
» #4 написал: Polar_Bear (27 июня 2012 17:42) Статус: |
Не усложняйте, мой пост не про то, что не надо искать на дисках, а про то, что надо в первую очередь отсечь пути активации вирусов в ПК с учетом психологии юзеров...
А на дисках искать, это битва с "ветряными мельницами", что бы что то найти, это что то должно в базе появиться, а его надо сначала найти.... При таком подходе вирусописатели впереди "на один шаг" по умолчанию, это неправильно.
» #3 написал: variant_Z (27 июня 2012 03:21) Статус: |
Зачем вообще искать вирусы на дисках и в памяти? Нужно под контроль загрузку программ брать и работающие программы, модули, драйвера. И все. Типо кнопки "Спам" в почте. Лезет что то - в карантин и в инет на проверку.
Не упрощайте, пожалуйста. Процесс вирусного заражения не так однообразен, как Вы полагаете. Вирусное "тело" прекрасно может "спать" до поры до времени на жестком диске Вашего ПК, да еще и уходить "подарком" Вашим друзьям при копировании информации. А может и вовсе не иметь фиксированного тела, генерируясь каждый раз в ОЗУ при начале работы компьютера. Может совершенно никак не проявить себя в процессах или автозагрузке. Вирусов великое множество, грамотно изготовленный вирус достаточно надежно прячется от уничтожения. Так что при лечении компьютера необходима тщательная проверка ВСЕХ его составляющих. Вы это поймете когда в одночасье лишитесь(не дай Бог!) всей сколько-то значащей информации на компьютере. Только комплексная защита дает достаточную (но не полную!) гарантию защиты.
Цитата: kipish
Изобрели велосипед для лохов, НИФИГА СЕБЕ wassat целых 100000 строк ...
А отчего так пренебрежительно? Чужой труд надо бы уважать.. Описанный метод не панацея для всех, но мощность нынешних ПК вполне позволяют это реализовать. Очень интересный вариант. А Вы аргументируйте, пожалуйста, свое утверждение, голословное обвинение не красиво. Вас удивило количество строк кода? Можете предложить больше? Озвучьте, с интересом Вас послушаем.
» #2 написал: Polar_Bear (26 июня 2012 15:38) Статус: |
Зачем вообще искать вирусы на дисках и в памяти? Нужно под контроль загрузку программ брать и работающие программы, модули, драйвера. И все. Типо кнопки "Спам" в почте. Лезет что то - в карантин и в инет на проверку.
» #1 написал: kipish (26 июня 2012 15:06) Статус: |
Материалы предназначены только для ознакомления и обсуждения. Все права на публикации принадлежат их авторам и первоисточникам. Администрация сайта может не разделять мнения авторов и не несет ответственность за авторские материалы и перепечатку с других сайтов. Ресурс может содержать материалы 16+
Статус: |
Группа: Гости
публикаций 0
комментариев 0
Рейтинг поста:
Вот здесь и первая "мина"... не с учетом психологии юзеров, а с учетом "психологии" вируса... Достаточно грамотно написанный вирус не оставляет своих следов ни в списке запущенных процессов ни в элементах автозагрузки. Для примера, те же boot-вируса еще никто не отменял, эффективная вещичка. Он паразитируя в оперативке, "убивает" загрузочные сектора и при следующем включении Вы видите мертвую машину... Или печально знаменитый sality... зараза становится заметной только когда заражена половина системы. Это только пара из тысяч примеров. Средний юзер же наивно полагает, что он ручками вычистит от вирусов всё сам... до поры до времени. Так что пути активации юзеру неподвластны, увы...
Так для того и обновляются антивирусные базы почти каждый час, для того и критично иметь на компьютере самые свежие базы.
Естественно неправильно. Потому их и "не очень уважают" мягко говоря...
Статус: |
Группа: Посетители
публикаций 0
комментариев 137
Рейтинг поста:
Не усложняйте, мой пост не про то, что не надо искать на дисках, а про то, что надо в первую очередь отсечь пути активации вирусов в ПК с учетом психологии юзеров...
А на дисках искать, это битва с "ветряными мельницами", что бы что то найти, это что то должно в базе появиться, а его надо сначала найти....
При таком подходе вирусописатели впереди "на один шаг" по умолчанию, это неправильно.
Статус: |
Группа: Гости
публикаций 0
комментариев 0
Рейтинг поста:
Не упрощайте, пожалуйста. Процесс вирусного заражения не так однообразен, как Вы полагаете. Вирусное "тело" прекрасно может "спать" до поры до времени на жестком диске Вашего ПК, да еще и уходить "подарком" Вашим друзьям при копировании информации. А может и вовсе не иметь фиксированного тела, генерируясь каждый раз в ОЗУ при начале работы компьютера. Может совершенно никак не проявить себя в процессах или автозагрузке. Вирусов великое множество, грамотно изготовленный вирус достаточно надежно прячется от уничтожения. Так что при лечении компьютера необходима тщательная проверка ВСЕХ его составляющих. Вы это поймете когда в одночасье лишитесь(не дай Бог!) всей сколько-то значащей информации на компьютере. Только комплексная защита дает достаточную (но не полную!) гарантию защиты.
А отчего так пренебрежительно? Чужой труд надо бы уважать.. Описанный метод не панацея для всех, но мощность нынешних ПК вполне позволяют это реализовать. Очень интересный вариант. А Вы аргументируйте, пожалуйста, свое утверждение, голословное обвинение не красиво. Вас удивило количество строк кода? Можете предложить больше? Озвучьте, с интересом Вас послушаем.
Статус: |
Группа: Посетители
публикаций 0
комментариев 137
Рейтинг поста:
Статус: |
Группа: Посетители
публикаций 0
комментариев 317
Рейтинг поста: