Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (7)
Emner Sikkerhedssoftware, Malware-virus

Kaspersky klar med ny gift mod rootkits

Et antivirussystem, der lever uden for styresystemet og som analyserer trafikken mellem processor og harddisk, er ifølge antivirusproducenten Kaspersky midlet mod rootkits, der begraver sig dybt i styresystemet.

Af Tania Andersen Tirsdag, 16. februar 2010 - 15:43

Antivirusproducenten Kaspersky har taget patent på en ny teknologi, der skal sætte en stopper for rootkits og anden malware, der kan grave sig dybt ned i det omgivende styresystem og på den måde undgå at blive opdaget af almindelig antivirussoftware. Det skriver Digi.no.

Teknologien består i at indskyde et selvstændigt lag, som opererer uden for maskinens styresystem, der analyserer datatrafikken mellem processor og harddisk. Hvis trafikken indeholder ondsindet kode, blokeres den.

Det ekstra lag kan enten kobles på systembussen, der transporterer data rundt i pc'en, eller syes ind i diskkontrolleren.

En tilsvarende ide benyttes i firmaet Yoggie Security Systems' produkter. Her benyttes udvidelseskort med egen processor, hukommelse og software. Men Kaspersky skriver i patentansøgningen. at hvor Yoggies produkter kun analyserer netværkstrafikken, så kigger Kaspersky på alt, hvad der skrives til disken.

Virusdefinitionerne opdateres ved at sende digitalt underskrevne data til Kaspersky-maskinen.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Software Engineering Manager
Udgivet 2. maj 9.51
Microsoft Dynamics AX Technical Consultant/Developer
Udgivet 27. apr 10.39
Application developer for the Settlement development department
Udgivet 7. maj 15.23
Talents til Technology Consulting – Har du 0-2 års erfaring, så har vi en udfordring til dig!
Udgivet 12. sep 2011 13.39

Kommentarer (7)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Christoffer Thomsen 16. feb. 2010 - 21.30
 

Den ultimative gift imod rootkits og alle andre former for malware, adware og spyware er sund fornuft.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Christiansen 16. feb. 2010 - 23.55
 

langt af vejen ja.. men sund fornuft beskytter dog ikke mod huller i software.. desværre.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Bjarke Walling 17. feb. 2010 - 01.55
 
Efterlyses: Paradigmeskift i operativsystemer

I stedet for flere antivirus-produkter, hvad med en fornyet tilgang til hele problemstillingen? Der findes en masse programmer på webbet: Nogle er okay, nogle er farlige. Operativsystemet burde som udgangspunkt antage at den software du installerer er farlig. De kan jo også bare være lavet buggy. Hvorfor findes buffer under-/overflow overhovedet? Det undrer mig eftersom enhver arkitektur med respekt for sig selv har mulighed for forskellige hardwaretjeks. Et godt eksempel er No eXecute-flaget på x86-64, der gør at programmer ikke kan udføre vilkårlig kode. Noget tilsvarende kan laves med segments på x86. Her er f.eks. et paper om at udføre usikker x86-kode på en sikker måde med få procents hastighedsnedsættelse: http://nativeclient.googlecode.com/svn/data/docs_tarball/nacl/googleclie... Det må være muligt at løse problemet mere generelt end antivirus prøver det.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Per Gøtterups billede
Per Gøtterup 17. feb. 2010 - 10.31
 
Samme medicin

Det er jo logik for høns at for at kunne opdage og stoppe rootkits så skal man arbejde på samme dybe niveau, og så gælder det bare om at få kontrollen på det niveau først og så kan den næste part (rootkittet) godt glemme alt om det.

Men som andre har skrevet det, så er det lidt pinligt at operativsystemet tillader programmer at gå bag dets ryg og lægge sig dybere ned at hvad operativsystemet selv kan kontrollere. Men heldigvis ser det altså nu ud til at man er ved at vågne op og gøre noget ved det, sådan at de nye antivirus-programmer mere er en slags super-BIOS som startes før alt andet, inklusive bootsektor vira og rootkits.

Det svageste punkt er stadig dumme brugere (og de fleste er virkeligt dumme!) og derfor må man ikke gå ud fra at de kan tænke selv. Det skal altså ikke være muligt at give tilladelse til at et program tilsendt via mail kan få lov til at lægge sig ind som en bagdør, rootkit eller lignende med et enkelt klik som godkendelse. Jeg skal her henvise til den test hvor folk blev udsat for advarselsvinduer med teksten "KLIK IKKE PÅ KNAPPEN!!!" og 85% klikkede alligevel på knappen.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Emil Jensen 17. feb. 2010 - 10.35
 
Sund fornuft?

Prøv du at logge på internettet med en installation fra en gammel XP disc og se hvor meget din sunde fornuft hjælper dig.

Smartass

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Marc Munk 17. feb. 2010 - 11.12
 
Re: Sund fornuft?

Der er vel ikke meget smartass over at mene at opdateringer er en del af sund fornuft..?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jon Bendtsen 17. feb. 2010 - 13.10
 
Hvad med kryptering?

Hvis den skal sidde imellem CPU og harddisk, så kan den ikke kontrolere krypterede data.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Meego-afløseren Tizen klar til at tage kampen op med Android

Udgivet 23. maj 16.01Opdateret 23. maj 16.01

Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

Udgivet 23. maj 15.22Opdateret 23. maj 15.22

198 IBM-medarbejdere fritstillet med øjeblikkelig virkning

Udgivet 23. maj 14.28Opdateret 23. maj 15.10

Mystisk Project X afsløret: Rent flashlager giver fænomenal IOPS-ydelse

Udgivet 23. maj 14.19Opdateret 23. maj 14.19

Region sparer licens-millioner på at lukke ”Grønt System”

Udgivet 23. maj 13.22Opdateret 23. maj 13.22

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

HP ruster Københavns Universitet til en it-sikker fremtid

HP

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Seneste debat

  1. HTML5 – det nye sort?

    8 comments.
    Last update 5 minutter 14 sekunder
    Skrevet af Preben Høj Holmberg
  2. GOTO - Embracing variability

    5 comments.
    Last update 29 minutter 37 sekunder
    Skrevet af Allan Ebdrup
  3. Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

    1 comment.
    Last update 37 minutter 38 sekunder
    Skrevet af Jesper Lund
  4. Ny malware går efter alle browsere - også på Mac og Linux

    5 comments.
    Last update 1 time 3 minutter
    Skrevet af Lars Lundin
  5. Meego-afløseren Tizen klar til at tage kampen op med Android

    2 comments.
    Last update 1 time 8 minutter
    Skrevet af Jens Schumacher
  6. Sådan formaterer du tekst i debatten på Version2

    30 comments.
    Last update 1 time 24 minutter
    Skrevet af Jesper Lund Stocholm
  7. Minister giver e-læring i køreskolerne det røde kort

    2 comments.
    Last update 1 time 47 minutter
    Skrevet af Jens Madsen
  8. GOTO - programming with the stars

    1 comment.
    Last update 2 timer 2 minutter
    Skrevet af Johannes Ulfkjær Jensen

Mere debat »

It-virksomheder

Platon
|
Futurecom Business Solutions
|
Avenida
|
Serious Games Interactive
|
Zap Technology
|
Ricoh Danmark
|
Invokers
|
Aalborg Data
|
Software Innovation
|
Deltek Danmark
|
Sharkcell
|
Simpelt Regnskab
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300