Sprz臋towy antywirus opatentowany
Kaspersky Lab informuje o opatentowaniu w Stanach Zjednoczonych sprz臋towego systemu antywirusowego, kt贸ry skutecznie zwalcza rootkity.
Technologia wykorzystuje sprz臋towe rozwi膮zanie antywirusowe, kt贸rego g艂贸wn膮 funkcj膮 jest neutralizowanie najbardziej rozpowszechnionego rodzaju zagro偶enia - szkodliwych program贸w, kt贸re zagnie偶d偶aj膮 si臋 lub infekuj膮 pliki na dysku twardym komputera. Opatentowany program antywirusowy skanuje dane zapisane na dysku twardym, identyfikuj膮c oraz blokuj膮c szkodliwe programy.
"technologia ta nie zale偶y od konfiguracji systemu operacyjnego" |
Patent Nr 7 657 941 zosta艂 zarejestrowany przez Ameryka艅ski Urz膮d ds. Patent贸w i Znak贸w Towarowych 2 lutego 2010 roku. Opatentowana technologia zosta艂a opracowana przez Olega Zajcewa, starszego specjalist臋 ds. technologii w Kaspersky Lab.
Na czym polega ta technologia?
Opatentowane urz膮dzenie jest instalowane pomi臋dzy sterownikiem (dyskiem twardym lub SSD) a jednostk膮 obliczeniow膮 (procesorem lub RAM) i jest po艂膮czone z szyn膮 systemow膮 lub zintegrowane ze sterownikiem dysku. Sprz臋towe rozwi膮zanie antywirusowe blokuje lub zezwala na zapisywanie danych na dysku, ostrzegaj膮c przed zagro偶eniami i dostarczaj膮c u偶ytkownikowi informacje o swoim dzia艂aniu (je偶eli sprz臋towe urz膮dzenie kontroli jest zainstalowane w komputerze, mo偶liwy jest dialog z u偶ytkownikiem). Urz膮dzenie mo偶e dzia艂a膰 niezale偶nie lub w po艂膮czeniu z oprogramowaniem antywirusowym.
Poniewa偶 ochrona jest zaimplementowana na poziomie sprz臋tu a nie oprogramowania, technologia ta nie zale偶y od konfiguracji systemu operacyjnego i mo偶e skutecznie zwalcza膰 szkodliwe programy, kt贸re zwi臋kszaj膮 swoje przywileje w systemie, np. rootkity. Rootkity przechwytuj膮 funkcje systemu operacyjnego, dzi臋ki czemu potrafi膮 aktywnie przeciwdzia艂a膰 wykryciu ich i usuni臋ciu przez rozwi膮zania antywirusowe, kt贸re dzia艂aj膮 w tym samym 艣rodowisku.
W szczeg贸lno艣ci rootkity mog膮 zablokowa膰 uruchomienie aplikacji antywirusowej, 艣ledzi膰 jej dzia艂ania i odzyskiwa膰 szkodliwe procesy usuni臋te przez aplikacj臋 antywirusow膮, modyfikowa膰 opcje usuwania w rejestrze systemowym itd. Jednak taka aktywno艣膰 nie b臋dzie skuteczna w przypadku rozwi膮zania sprz臋towego, kt贸re nie dzia艂a w zainfekowanym 艣rodowisku systemu operacyjnego, a rootkit zostanie szybko zneutralizowany.
Opatentowane urz膮dzenie wykorzystuje w艂asne uaktualniane antywirusowe bazy danych, kt贸re s膮 chronione przed szkodliwym kodem i b艂臋dnymi wpisami podczas aktualizacji. Poniewa偶 urz膮dzenie posiada w艂asny procesor i RAM, nie poch艂ania zasob贸w komputera, do kt贸rego jest pod艂膮czone. Je偶eli b臋dzie taka konieczno艣膰, mo偶na pod艂膮czy膰 do niego oddzielne 藕r贸d艂o zasilania.
殴r贸d艂o:![]() |