Вебмастеру:
Добавьте разнообразия на страницы Вашего сайта при помощи
легко настраиваемого под Ваш дизайн новостного информера
 
лента новостей

 

идет обновление информации.

 

 
ТОП месяца

 

идет обновление информации.


 
поиск

 


 

:: расширенный поиск ::

 

 
меню 
 
интересное в сети

 

 

 

 

 

 

 
наука и техника
02/08/2006 04:29

Антивирусы не хотят отказываться от хакерских приемов

Антивирусы не хотят отказываться от хакерских приемов

Несмотря на то, что эксперты уже не раз обвиняли некоторых производителей антивирусного ПО в использовании хакерских руткит-технологий, последние не собираются отказываться от них.

Чаще других критике подвергаются "Лаборатория Касперского" и Symantec.

Термин руткит (rootkit) исторически пришёл из мира UNIX, под ним понимается набор программных средств, которые хакер устанавливает на взломанном компьютере, чтобы закрепиться во взломанной системе и скрыть следы своей деятельности. Этот набор, как правило, включает в себя разнообразные утилиты для заметания следов и вторжения в систему.

По мнению Марка Руссиновича, главного архитектора программного обеспечения Winternals Softwear, в антивирусных продуктах "Лаборатории Касперского" используются руткит-технологии, непригодные с точки зрения экспертов по компьютерной безопасности. Речь идет о продуктах, использующих NTFS Alternate Data Streams для хранения контрольных сумм файлов, находящихся на жестком диске компьютера.

Однако в "Лаборатории Касперского" не согласны с обвинениями: "Думаю, нам следует четко различать вредоносные руткит-технологии и технологии сокрытия, - комментирует Евгений Касперский. - В наших продуктах действительно используется технология iStreams, о которой и говорит Марк Руссинович, но мы не считаем эту технологию руткитом и не верим, что ею могут воспользоваться хакеры или вредоносные программы.

Ведь если "Антивирус Касперского" запущен, то потоки скрыты, и ни один другой процесс, включая системные, не может получить к ним доступа. Наши продукты используют технологию величения производительности. Единственным негативным последствием применения этой технологии является увеличение времени деинсталляции продукта, поскольку в процессе деинсталляции необходимо удалить все данные из созданных потоков".

Аналогичные упреки Марка Руссиновича были высказаны и в адрес еще одного производителя защитных программных комплексов - компании Symantec, регулярно рассказывающей в своих блогах о новых хакерских руткит-приемах. Symantec использует методы маскировки для сокрытия каталога, в котором хранятся резервные копии файлов. В принципе, подобные приемы маскировки дают возможность хакерам скрыть свои вредоносные программы в системе. Однако в Symantec уверяют, что это сделано для того, чтобы предохранить файлы от случайного удаления пользователем, и уже реализована функция отключения маскировки.

Впрочем, не все компании используют руткит-технологии - например, российский производитель антивирусного ПО - "Доктор Веб". Как прокомментировали CNews в компании, "у нас нет целей скрывать наши файлы или процессы". "Вообще говоря, такая технология может быть применена и антивирусными продуктами с целью более эффективного обнаружения и лечения инфекции, особенно так называемых руткитов и stealth-вирусов, - отмечают разработчики из "Доктор Веба". - В нашей компании ведутся исследования по применению подобных технологий, но они не применяются в наших коммерческих продуктах и носят, скорее, научный характер".

 

Оригинал (на 02/08/2006): news.rin.ru

 

В случае обнаружения неточностей или ошибок
просим Вас сообщить об этом по адресу

 

 

 

 

 

Латвия не может справиться с нашествием бобров

Латвия не может справиться с нашествием бобров

По подсчетам латвийской Государственной службы леса поголовье бобров в стране достигло 72 тысяч особей. Это значительно больше, чем необходимо для органического существования этого вида животных...

 

Google отказывается становиться глаголом

Google отказывается становиться глаголом

Крупнейшая поисковая система Google намерена защищать свой бренд от использования в качестве переходного глагола. Google письменно обратился к издателям с требованием избегать употребления названия...

 

Firefox скачали 200 миллионов раз

Firefox скачали 200 миллионов раз

Представители Mozilla сообщили о новом рекорде, установленным созданным программистами этой компании браузером Mozilla Firefox. По их данным, количество скачиваний различных версий Firefox в период...

 

Тайвань и Китай объединятся через миллион лет

Тайвань и Китай объединятся через миллион лет

Материковый Китай и Тайвань приближаются друг к другу и через полтора миллиона лет воссоединятся. Такой вывод можно сделать, опираясь на результаты, полученные при использовании спутниковых систем...

 

Google раскрыл мошенничество аналитиков

Google раскрыл мошенничество аналитиков

Крупнейшая поисковая система Google обвиняет в мошенничестве три компании: AdWatcher, ClickFacts и Click Forensics, которые опубликовали отчеты о "поддельных" кликах. Сотрудники Google выяснили,...

 

Иран начал выпуск собственных 32-разрядных CPU

Иран начал выпуск собственных 32-разрядных CPU

Иранская компания Parse Semiconductor сообщила о выпуске своего первого 32-разрядного микропроцессора, совместимого с набором инструкций Sparc.

 

 

 

 

:: все новости из этой категории на 02/08/2006 ::

 

 

последняя новость  
 

идет обновление информации.

архив
 
 
2006 |  2007 |  2008 |  2009
2010 |  2011 |  2012 |  2013
2014 |  201520162017
2018 |  2019 |  2020 |  2021
2022 |  2023 |  2024 | 

Август, 2006
Пн Вт Ср Чт Пт Сб Вск
 123456
78910111213
14151617181920
21222324252627
28293031   

 

опрос  
 

 

Для Вас фаст-фуд - это:

 

Удобный способ быстро перекусить

 

Дешевая еда на каждый день

 

Отрава для человеческого желудка

 

Понятия не имею, что это такое

 

 

 

:: результаты опроса ::