Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (7)
Emner Sikkerhedssoftware, Malware-virus

Kaspersky klar med ny gift mod rootkits

Et antivirussystem, der lever uden for styresystemet og som analyserer trafikken mellem processor og harddisk, er ifølge antivirusproducenten Kaspersky midlet mod rootkits, der begraver sig dybt i styresystemet.

Af Tania Andersen Tirsdag, 16. februar 2010 - 15:43

Antivirusproducenten Kaspersky har taget patent på en ny teknologi, der skal sætte en stopper for rootkits og anden malware, der kan grave sig dybt ned i det omgivende styresystem og på den måde undgå at blive opdaget af almindelig antivirussoftware. Det skriver Digi.no.

Teknologien består i at indskyde et selvstændigt lag, som opererer uden for maskinens styresystem, der analyserer datatrafikken mellem processor og harddisk. Hvis trafikken indeholder ondsindet kode, blokeres den.

Det ekstra lag kan enten kobles på systembussen, der transporterer data rundt i pc'en, eller syes ind i diskkontrolleren.

En tilsvarende ide benyttes i firmaet Yoggie Security Systems' produkter. Her benyttes udvidelseskort med egen processor, hukommelse og software. Men Kaspersky skriver i patentansøgningen. at hvor Yoggies produkter kun analyserer netværkstrafikken, så kigger Kaspersky på alt, hvad der skrives til disken.

Virusdefinitionerne opdateres ved at sende digitalt underskrevne data til Kaspersky-maskinen.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Application Manager
Udgivet 7. feb 14.50
Erfaren BI konsulent til Business Information Management afdeling
Udgivet 8. dec 2011 9.44
Mobility arkitekt
Udgivet 7. dec 2011 13.13
SOA arkitekt / implementeringsspecialist
Udgivet 8. aug 2011 13.53

Kommentarer (7)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Christoffer Thomsen 16. feb. 2010 - 21.30
 

Den ultimative gift imod rootkits og alle andre former for malware, adware og spyware er sund fornuft.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Christiansen 16. feb. 2010 - 23.55
 

langt af vejen ja.. men sund fornuft beskytter dog ikke mod huller i software.. desværre.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Bjarke Walling 17. feb. 2010 - 01.55
 
Efterlyses: Paradigmeskift i operativsystemer

I stedet for flere antivirus-produkter, hvad med en fornyet tilgang til hele problemstillingen? Der findes en masse programmer på webbet: Nogle er okay, nogle er farlige. Operativsystemet burde som udgangspunkt antage at den software du installerer er farlig. De kan jo også bare være lavet buggy. Hvorfor findes buffer under-/overflow overhovedet? Det undrer mig eftersom enhver arkitektur med respekt for sig selv har mulighed for forskellige hardwaretjeks. Et godt eksempel er No eXecute-flaget på x86-64, der gør at programmer ikke kan udføre vilkårlig kode. Noget tilsvarende kan laves med segments på x86. Her er f.eks. et paper om at udføre usikker x86-kode på en sikker måde med få procents hastighedsnedsættelse: http://nativeclient.googlecode.com/svn/data/docs_tarball/nacl/googleclie... Det må være muligt at løse problemet mere generelt end antivirus prøver det.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Per Gøtterup 17. feb. 2010 - 10.31
 
Samme medicin

Det er jo logik for høns at for at kunne opdage og stoppe rootkits så skal man arbejde på samme dybe niveau, og så gælder det bare om at få kontrollen på det niveau først og så kan den næste part (rootkittet) godt glemme alt om det.

Men som andre har skrevet det, så er det lidt pinligt at operativsystemet tillader programmer at gå bag dets ryg og lægge sig dybere ned at hvad operativsystemet selv kan kontrollere. Men heldigvis ser det altså nu ud til at man er ved at vågne op og gøre noget ved det, sådan at de nye antivirus-programmer mere er en slags super-BIOS som startes før alt andet, inklusive bootsektor vira og rootkits.

Det svageste punkt er stadig dumme brugere (og de fleste er virkeligt dumme!) og derfor må man ikke gå ud fra at de kan tænke selv. Det skal altså ikke være muligt at give tilladelse til at et program tilsendt via mail kan få lov til at lægge sig ind som en bagdør, rootkit eller lignende med et enkelt klik som godkendelse. Jeg skal her henvise til den test hvor folk blev udsat for advarselsvinduer med teksten "KLIK IKKE PÅ KNAPPEN!!!" og 85% klikkede alligevel på knappen.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Emil Jensen 17. feb. 2010 - 10.35
 
Sund fornuft?

Prøv du at logge på internettet med en installation fra en gammel XP disc og se hvor meget din sunde fornuft hjælper dig.

Smartass

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Marc Munk 17. feb. 2010 - 11.12
 
Re: Sund fornuft?

Der er vel ikke meget smartass over at mene at opdateringer er en del af sund fornuft..?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jon Bendtsen 17. feb. 2010 - 13.10
 
Hvad med kryptering?

Hvis den skal sidde imellem CPU og harddisk, så kan den ikke kontrolere krypterede data.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

Udgivet 10. feb 8.01Opdateret 10. feb 8.01

Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

Udgivet 10. feb 6.59Opdateret 10. feb 8.34

It skal spare kommunerne for 165 millioner kroner i 2012

Udgivet 9. feb 16.02Opdateret 9. feb 16.02

Adobe: Vi laver ikke Flash til Android-udgaven af Chrome

Udgivet 9. feb 15.15Opdateret 9. feb 15.15

Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

Udgivet 9. feb 14.22Opdateret 9. feb 15.12
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    1 comment.
    Last update 1 minut 23 sekunder
    Skrevet af Martin Slot
  2. Dansk it-firma: Befriende med e-mailfri januar

    4 comments.
    Last update 15 minutter 34 sekunder
    Skrevet af Morten Marquard
  3. Domæne-forening: Lov om .aarhus og .cph var for tynd

    12 comments.
    Last update 27 minutter 1 sek.
    Skrevet af Nikolaj Brinch Jørgensen
  4. Opdateret liste over danske iværksættere

    2 comments.
    Last update 4 timer 37 minutter
    Skrevet af Therese Hansen
  5. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    50 comments.
    Last update 8 timer 58 minutter
    Skrevet af Bjarne W. B. Petersen
  6. Derfor bliver dårlige it-projekter ikke stoppet i tide

    1 comment.
    Last update 9 timer 22 minutter
    Skrevet af Kasper Jørgensen
  7. Grotesk jobinterview i 2007: »Tag ikke jobbet, vi får alligevel aldrig Polsag til at virke«

    17 comments.
    Last update 9 timer 30 minutter
    Skrevet af Claus Waldersdorff Knudsen
  8. Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

    6 comments.
    Last update 9 timer 33 minutter
    Skrevet af Simon Justesen
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300