TheLab.gr Logo

Επιστροφή   TheLab.gr > TheLab.gr > Ειδήσεις


Comment
 
Εργαλεία Τρόποι εμφάνισης
Η καινούρια πατέντα της Kaspersky: Hardware based anti virus
Η καινούρια πατέντα της Kaspersky: Hardware based anti virus
Δημοσιεύτηκε από kreach - 24-02-10
Η καινούρια πατέντα της Kaspersky: Hardware based anti virus

Η Kaspersky κατοχύρωσε μια πατέντα σχετικά με μια μέθοδο δημιουργίας ενός αντιιικού μηχανισμού (anti virus) η κατασκευή του οποίου δεν θα περιορίζεται αποκλειστικά σε λογισμικό. Πρόκειται για μια συσκευή που θα τοποθετείται μεταξύ του σκληρού δίσκου* και της μητρικής πλακέτας. Η πατέντα φέρει τον κωδικό 7657941 και έχει τίτλο "ένα anti virus βασισμένο σε υλικό (hardware) που καταπολεμά αποτελεσματικά τα rootkits"

Σημείωση: Σχετικά με τους τρόπους αντιμετώπισης των rootkit μπορείτε να ανατρέξετε στον οδηγό του jpavly: εδώ

Η κεντρική ιδέα, όπως παρουσιάστηκε στο Neowin, είναι να εγκατασταθεί μια συσκευή μεταξύ του σκληρού δίσκου (ή ενός ssd) και της μητρικής πλακέτας ώστε να διαβάζει τα δεδομένα σε πραγματικό χρόνο αλλά και να αίρει τα δικαιώματα εγγραφής στο δίσκο και έτσι να αποτρέπει την αποθήκευση κακόβουλου λογισμικού. Η κύρια λειτουργία αυτής της συσκευής είναι, όπως λέει η Kaspersky: "Nα καταπολεμά αποτελεσματικά κακόβουλα προγράμματα που κατοχυρώνουν δικαιώματα στο σύστημα, ένα τέτοιο παράδειγμα επικύνδυνου λογισμικού είναι τα rootkits". Να επισημανθεί πως η συσκευή αυτή μπορεί να λειτουργήσει παράλληλα με ένα παραδοσιακό anti virus (δηλαδή βασισμένο σε λογισμικό).

Eνώ η κεντρική ιδέα είναι μια συσκευή, η Kaspersky θα ήθελε στο μέλλον να μπορέσει να την ενσωματώσει σε κάποιον σκληρό δίσκο (ή σε controller ενός ssd) ή και στο καθεαυτό SATA bus

(οι δύο λέξεις δεν είναι ένας σύνδεσμος, αλλά δύο διαφορετικοί)


Ο Oleg Zaitsev, που κατοχύρωσε την πατέντα, εξηγεί την ιδέα του ως εξής: "[προσφέροντας] ένα ξεχωριστό πλεονέκτημα έναντι των συμβατικών λύσεων anti virus καθώς παρακολουθεί την κάθε απόπειρα πρόσβασης στη μνήμη** ενώ παραμένει (η συσκευή) μη προσβάσιμη σε κακόβουλο λογισμικό". Επίσης υπάρχει δυνατότητα αναβάθμισης (της συσκευής***) η οποία "είναι προστατευμένη από το κακόβουλο λογισμικό αλλά και από ελλατωματικά αρχεία (λογικά αυτά στον server της εταιρίας, απ'όπου γίνονται τα update)"

Η ιδέα ενός anti virus που θα βασίζεται στο υλικό δεν είναι καινούρια, παρόλαυτά η ιδέα να ενσωματωθεί τόσο "βαθιά" μέσα στον υπολογιστή δεν είναι (καινούρια) -και ο καθένας που αποσκοπεί να αυξήσει στο μέγιστο την αποδοτικότητα του συστήματος, θα χαρεί με την είδηση ότι η συσκευή αυτή θα φέρει τον δικό του επεξεργαστή και τη δική του μνήμη RAM"!

Απο την άλλη, η ιδέα μιας εντελώς ανεξάρτητης λύσης anti virus βασισμένη στο υλικό μπορεί να κάνει μερικούς να ανησυχήσουν εάν χρησιμοποιεί τις ίδιες (ψηφιακές) υπογραφές των ιών που έχει το κλασσικό kaspersky anti virus-ειδικά εαν δεν υπάρχει τρόπος να απενεργοποιηθεί η λειτουργία της συσκευής χωρίς να χρειαστεί να αφαιρεθεί η συσκευή.

Πιστεύετε πως η αντιμετώπιση των ιών μέσω συσκευών είναι κάτι που θα γίνει τις μόδας στο εγγύς μέλλον?

Ή μήπως πιστεύετε πως το θέμα θα λυθεί με αλλαγές στο (εκάστοτε) λειτουργικό σύστημα που δεν θα επιτρέπουν την εισβολή κακόβουλου λογισμικού - αντί να μπαλώνουμε συνεχώς τα κενά ασφαλείας με επιπρόσθετο (third party) λογισμικό?

*λογικά τόσο στον master όσο και στους slave -σε περίπτωση που υπάρχουν πάνω από έναν δίσκο
**λογικά τόσο στη RAM όσο και σε εξωτερικές όπως στικάκια usb
*** λογικά θα είναι θέμα software, όπως αναβαθμίζουμε το bios στη μητρική - δεν φαντάζομαι δηλαδή να χρειάζεται να αλλάζουμε την συσκευή αυτή κάθε λίγο και λιγάκι

Εργαλεία
Ευχαριστώ από:
Παλιά 24-02-10, 20:14   #1
LevelOne
κάφρος εκ πεποιθήσεως...
 
Το avatar του χρήστη LevelOne
 
Trusted computing, anyone?




__________________
Ο χρήστης LevelOne δεν είναι συνδεδεμένος   Απάντηση με παράθεση
Ευχαριστώ από:
Παλιά 24-02-10, 20:35   #2
hayabusa
In the sound of silence
 
Το avatar του χρήστη hayabusa
 
δεν είχα ξανακούσει κάτι παρόμοιο και μου φαίνεται εξαιρετικά ενδιαφέρον. θα ηθελα να το δώ και στην πράξη φυσικά το δυνατόν συντομότερο για να βγάλουμε και κανενα συμπέρασμα




__________________
TheLab.gr Tools |Αποσύνδεση |Αναζήτηση |Κανόνες |Οδηγός για τα νέα μέλη
Η ενημέρωση σε άλλη διάσταση-ΤheLab.gr News RSS Feeds
Ειδικότης εν Ελλάδι καλείται η συγκεντρωμένη άγνοια επί ενός ειδικού θέματος.
Ο χρήστης hayabusa είναι συνδεδεμένος   Απάντηση με παράθεση
Ευχαριστώ από:
Παλιά 24-02-10, 21:24   #3
ManolisX
Τρελαμένος User
 
Το avatar του χρήστη ManolisX
 
Ένα μεγάλο μπράβο στην Kaspersky!




__________________
Case: HAF 932 CPU: Q6600 @ Stock on Xigmtek Thor's Hammer M/B: Rampage Formula, Ram: Transcend (2x2GB) 667Mhz Stock, VGA: Vapor-X HD5870, Hds: Intel Postville 80gb, WD 6400AAKS, Sound: SupremeFX, Monitor: Asus VW222s, PSU: Thermaltake 1200W

Ο χρήστης ManolisX είναι συνδεδεμένος   Απάντηση με παράθεση
Παλιά 25-02-10, 07:57   #4
qbiefox
苹果使用者上瘾
 
Το avatar του χρήστη qbiefox
 
Ερχονται δυσκολες μερες...




__________________
Coming to the Dark Side...
Ο χρήστης qbiefox δεν είναι συνδεδεμένος   Απάντηση με παράθεση
Παλιά 25-02-10, 08:23   #5
Spyrus
Registered User
 
Το avatar του χρήστη Spyrus
 
Μόνο μη ρίχνει την απόδοση του σκληρού.




__________________
My Rig:
E8400 TRUE120@Asus Maximus Formula@2x2GB Geil Evo One 800MHz 4-4-4@Corsair HX 620W
Connect3D HD4850 512MB@Intel X25-M G2 80GB@Casetek 1022-5@LG 19" 1970HQ TFT
Creative Inspire 5.1 5100@Samsung SH-S203B SA@Microsoft Business Hardware Pack
Ο χρήστης Spyrus δεν είναι συνδεδεμένος   Απάντηση με παράθεση
Ευχαριστώ από:
Παλιά 25-02-10, 12:15   #6
nobig
Registered User
 
Το avatar του χρήστη nobig
 
Δεν πρέπει αυτό το Hardware να έχει γνώση του λειτουργικού που υπάρχει στον δίσκο ώστε να "Φιλτράρει" τι περνάει;Σαν ιδέα δεν μου αρέσει τρελά. Επίσης πιστεύω ότι αν δεν είσαι κάγκουρας και δεν εκτελείς ότι κινείται κινδυνεύεις ελάχιστα. Φορτώνω το antivir μόνο όταν θέλω να βάλω κανά φλασάκι απο 3ό
Ο χρήστης nobig δεν είναι συνδεδεμένος   Απάντηση με παράθεση
Comment

Bookmarks

Εργαλεία
Τρόποι εμφάνισης

Δικαιώματα - Επιλογές
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is σε λειτουργία
Τα Smilies είναι σε λειτουργία
Ο κώδικας [IMG] είναι σε λειτουργία
Ο κώδικας HTML είναι σε λειτουργία

Forum Jump




Όλες οι ώρες είναι GMT +1. Η ώρα τώρα είναι 11:54.
Το σύνολο του περιεχομένου και των υπηρεσιών του TheLab.gr διατίθεται στους επισκέπτες αυστηρά για προσωπική χρήση. Απαγορεύεται η αναδημοσίευση, η αναπαραγωγή, η παράφραση, η διασκευή, απόδοση του περιεχομένου του παρόντος, σε οποιοδήποτε μέσο, μετά ή άνευ επεξεργασίας, χωρίς γραπτή άδεια του εκδότη.
:: vBulletin Version 3.8.6 PL1:: Copyright ©2000 - 2010, Jelsoft Enterprises Ltd. :: Technical Support/Hosting by Apogee Information Systems ::
Valid XHTML 1.0 TransitionalValid CSS!
Copyright© 2003 - 2010 TheLab.Gr

Επικοινωνήστε μαζί μας - TheLab.gr - Επειδή τα μεγάλα παιδιά δε σταματούν να παίζουν ποτέ - Αρχείο - Όροι Χρήσης - TheLab.gr Team - Αρχή