«Лаборатория Касперского» запатентовала аппаратный антивирус для борьбы с руткитами

Discussion in 'Мировые новости. Обсуждения.' started by Zeliboba, 17 Feb 2010.

  1. Zeliboba

    Zeliboba Member

    Joined:
    30 Jan 2010
    Messages:
    0
    Likes Received:
    19
    Reputations:
    0
    «Лаборатория Касперского» сообщила об успешном патентовании в США аппаратной антивирусной системы, позволяющей эффективно бороться с руткитами.

    [​IMG]

    В рамках новой технологии предлагается использовать аппаратный антивирус – устройство, нейтрализующее самый распространённый тип угроз – вредоносные программы, размещающиеся на жестком диске компьютера или заражающие имеющиеся на нем файлы, говорится в сообщении «Лаборатории Касперского».

    Запатентованный антивирус проверяет данные, подлежащие записи на жесткий диск, идентифицирует вредоносные программы и блокирует их запись. Автор изобретения – главный технологический эксперт «Лаборатории Касперского» Олег Зайцев. Патент на новую технологию зарегистрирован Патентным бюро США 2 февраля 2010 г. под номером 7 657 941.

    Запатентованное устройство размещают между накопителем (жестким или SSD-диском) и вычислительным блоком (процессором и оперативной памятью), подключая к системной шине или же интегрируя в контроллер жесткого диска. При работе аппаратный антивирус блокирует или разрешает запись данных на диск, выдавая сообщения об угрозах и своих действиях пользователю (диалог с пользователем возможен при наличии на ПК утилиты управления аппаратным антивирусом). Устройство способно работать отдельно или совместно с программным антивирусом.

    Благодаря аппаратной, а не программной реализации, изобретённая технология независима от конфигурации операционной системы и эффективна для борьбы с вредоносными программами, повышающими свои привилегии в системе, например, такой опасной угрозой, как руткиты, подчеркнули в «Лаборатории Касперского». Руткиты перехватывают системные функции ОС, что даёт им возможность активно противодействовать своему обнаружению и удалению программными антивирусами, работающими в той же среде.

    Так, руткиты способны блокировать запуск антивирусного приложения, отслеживать его действия и восстанавливать удалённые им вредоносные процессы, изменять настройки удаления в системном реестре и т.д. В случае же использования аппаратного решения, не работающего в среде заражённой ОС, все эти методы окажутся безрезультатными, и руткит будет быстро нейтрализован, утверждают в компании.

    В запатентованном устройстве используются собственные обновляемые антивирусные базы, защищаемые при обновлении от вредоносных кодов и ошибочных записей. Предложенный антивирус имеет собственные процессор и память, то есть не потребляет ресурсов компьютера, к которому подключен. При необходимости к нему можно подсоединить отдельный блок питания.

    «И программный антивирус, и вредоносная программа – программные продукты, обладающие в общем случае равными правами, – отметил главный технологический эксперт «Лаборатории Касперского» Олег Зайцев. – В такой ситуации аппаратный антивирус имеет преимущество перед программным, поскольку контролирует все обращения к устройству памяти, оставаясь при этом недосягаемым для вируса. Это очень важно для борьбы с такими сложными угрозами, как руткиты и буткиты. Кроме того, аппаратный антивирус бесконфликтно работает с любыми защитными средствами, а также с таким специализированным программным обеспечением, как ПО серверов и специализированных ПК, например, банкоматов».

    16.02.2010​
     
    #1 Zeliboba, 17 Feb 2010
    Last edited by a moderator: 18 Feb 2010
  2. tshift

    tshift Member

    Joined:
    27 Apr 2009
    Messages:
    53
    Likes Received:
    16
    Reputations:
    0
    ...об успешном патентовании в США аппаратной антивирусной системы....
    Ностальгия по платам SHERIFF,SECUREq
     
  3. lukmus

    lukmus Elder - Старейшина

    Joined:
    18 Nov 2009
    Messages:
    400
    Likes Received:
    118
    Reputations:
    23
    и стоит эта игрушка миллион двести
     
  4. yuyushin

    yuyushin Member

    Joined:
    31 Jul 2009
    Messages:
    18
    Likes Received:
    23
    Reputations:
    -5
    мдее.. касперский процветает
    Хотя вирусы ловит не все((((((((
     
  5. Zeliboba

    Zeliboba Member

    Joined:
    30 Jan 2010
    Messages:
    0
    Likes Received:
    19
    Reputations:
    0
    все вирусы не поймаешь)
     
  6. CyberHunter

    CyberHunter Active Member

    Joined:
    6 Jan 2010
    Messages:
    601
    Likes Received:
    116
    Reputations:
    37
    Мда... А цены то нет... И вообще не понятно когда он появится для обычных пользователей.
     
  7. tux

    tux Elder - Старейшина

    Joined:
    26 Mar 2009
    Messages:
    423
    Likes Received:
    231
    Reputations:
    67
    А зачем он всем то? ;) Да и тот же шериф больше мешал, чем помогал.
    Разум и нормальная операционная система спасет отцов демократии... в смысле, пользователей.
     
  8. Litfex

    Litfex Elder - Старейшина

    Joined:
    28 Jun 2008
    Messages:
    7
    Likes Received:
    8
    Reputations:
    0
    Теперь Касперыч будет грузить комп своими проверками независимо от Винды xD
     
  9. LBEST.

    LBEST. Banned

    Joined:
    1 Jan 2010
    Messages:
    28
    Likes Received:
    5
    Reputations:
    0
    Хорошая голова не пропускает вирусы:)
     
  10. Jason Bourne

    Jason Bourne Member

    Joined:
    13 Nov 2009
    Messages:
    267
    Likes Received:
    36
    Reputations:
    25
    как ни крути , но идеальной защиты не бывает :(
     
  11. lukmus

    lukmus Elder - Старейшина

    Joined:
    18 Nov 2009
    Messages:
    400
    Likes Received:
    118
    Reputations:
    23
    не не будет, там же есть свой проц, если и будет драться за ресурсы то только за жесткий и мб за оперативу
     
  12. cupper

    cupper Elder - Старейшина

    Joined:
    6 Jun 2007
    Messages:
    369
    Likes Received:
    92
    Reputations:
    5
    этот эаапратный антивирь дает только два преимущества:
    1) не нужно в пустую рассходовать ресурсы копа
    2) антивирусы не смогут его отключить

    но нерешает главной, единственной и основной проблеммы, его будут также обходить как и програмные антивири.
     
  13. vvs777

    vvs777 Elder - Старейшина

    Joined:
    16 Nov 2004
    Messages:
    394
    Likes Received:
    213
    Reputations:
    4
    аффтар жжот, в школе учился плохо.
    любому дураку известно, что чем больше в схеме скрученных проводков тем больше вероятность поломки. лишнее соединение на data-кабеле detected!

    PS я уже примерно представляю сколько будет найдено способов обходя этого добра.
    если винт пишет в свободные кластеры, а не подряд, то один блок может записаться в одну часть, дрегой в другую тем самым разорвав сигнатуру на 2 части - и нет детекта.
     
  14. tux

    tux Elder - Старейшина

    Joined:
    26 Mar 2009
    Messages:
    423
    Likes Received:
    231
    Reputations:
    67
    Там идея больше не за обнаружения вирусов по сигнатурам, а по записям в определенные области HDD. Допустим запись в определенные каталоги. Можно блокировать запись в определенные сектора. Или, к примеру, запретить создавать на диске autorun.inf Или хранить контрольные суммы определенных файлов и подавать тревогу в случае их несовпадений. Аппаратную вещь обмануть труднее, вот только она и мешает пользователем больше.
     
  15. kirias13

    kirias13 New Member

    Joined:
    16 Feb 2010
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    ну все, прощай варезный каспер(
     
  16. Linkus

    Linkus Member

    Joined:
    20 Dec 2008
    Messages:
    168
    Likes Received:
    15
    Reputations:
    -1
    врядли дойдет до простого пользователя.. Стоить наверно дороговато будет )) да и в эффективности сомневаюсь..
     
Loading...