<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Система превентивного блокирования вредоносных программ в Linux</title>
    <link>https://opennet.me/openforum/vsluhforumID3/43783.html</link>
    <description>Анонсирован (http://www.sciencedaily.com/releases/2008/09/080909111037.htm) интересный исследовательский проект Korset (http://www.korset.org/), в рамках которого создается система, работающая на уровне Linux ядра и производящая мониторинг выполнения приложений в системе. В случае обнаружения аномалий, несвойственных определенной программе, приложение блокируется не дожидаясь факта совершения злонамеренных действий.&lt;br&gt;&lt;br&gt;&lt;br&gt;Korset состоит из двух базовых модулей:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Автоматический статический анализатор, строящий CFG правила на этапе сборки приложения.&lt;br&gt;-  Агент, работающий на уровне ядра и проверяющий следование заданным правилам.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Для каждого приложения, на основе статического анализа исходных текстов или бинарного кода строится граф управляющих потоков (Control Flow Graph - CFG), который в дальнейшем используется системой мониторинга, проверяющей валидность выполняемых приложением системных вызовов, с учетом порядка из следования. Испытания системы продемонстрировали полно...&lt;br&gt;&lt;br&gt;URL: http://www.sci</description>

<item>
    <title>Система превентивного блокирования вредоносных программ в Li... (vitek)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/43783.html#70</link>
    <pubDate>Thu, 11 Sep 2008 22:27:47 GMT</pubDate>
    <description>демократия... мать ея... &lt;br&gt;:-D&lt;br&gt;</description>
</item>

<item>
    <title>Система превентивного блокирования вредоносных программ в Li... (fidaj)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/43783.html#69</link>
    <pubDate>Thu, 11 Sep 2008 21:16:28 GMT</pubDate>
    <description>Ну в принципе можно всем ;)&lt;br&gt;</description>
</item>

<item>
    <title>Система превентивного блокирования вредоносных программ в Li... (vitek)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/43783.html#68</link>
    <pubDate>Thu, 11 Sep 2008 10:10:26 GMT</pubDate>
    <description>можно конечно и исправить,... но она не станет от этого более авторитетной...&lt;br&gt;зы:&lt;br&gt;проект википедии мне нравиться, и получить начальные сведения, ссылки можно... но нужно всегда помнить, что там ляпов предостаточно.&lt;br&gt;</description>
</item>

<item>
    <title>Система превентивного блокирования вредоносных программ в Li... (ooo)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/43783.html#67</link>
    <pubDate>Thu, 11 Sep 2008 09:40:50 GMT</pubDate>
    <description>&amp;gt;3)Перестать считать Википедию авторитетным источником достоверной информации. До тех пор. пока туда &lt;br&gt;&amp;gt;может запостить кто угодно что угодно она таковой не будет. &lt;br&gt;&lt;br&gt;Да нет, может просто вам нужно исправить эту статью, если вы действительно так много знаете? &lt;br&gt;</description>
</item>

<item>
    <title>Система превентивного блокирования вредоносных программ в Li... (SKeeper)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/43783.html#66</link>
    <pubDate>Thu, 11 Sep 2008 09:30:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt;А что ты понимаешь под AI в данном случае? Читать умеешь? НАБОР &lt;br&gt;&amp;gt;&amp;gt;ПРАВИЛ. IPW тоже, по-твоему, искуственный интеллект? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;экпертная система это тоже набор правил+машина вывода &lt;br&gt;&lt;br&gt;Думаю, в контексте правил, ИИ можно назвать систему, которая может эти правила изменять.&lt;br&gt;</description>
</item>

<item>
    <title>Система превентивного блокирования вредоносных программ в Li... (Хелагар)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/43783.html#65</link>
    <pubDate>Thu, 11 Sep 2008 09:20:18 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Где, где массовые эпидемии убунт? &lt;br&gt;&amp;gt;&amp;gt;Где многотысячные спамботы на сусероутерах? &lt;br&gt;&amp;gt;&amp;gt;Работающие кроссплатформенные трояны? &lt;br&gt;&amp;gt;&amp;gt;Покажите мне их. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ТагдЫ нафиК эти системы &quot;превентивного блокирования вредоносных программ в Li...&quot; &lt;br&gt;&amp;gt;А?????? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вопрос то по сути... а не ради злорадства... &lt;br&gt;&lt;br&gt;Ответ по сути: &lt;br&gt;Данный софт, по сути дела, позволяет анализировать _аномальную активность приложений_. Что весьма полезно с точки зрения анализа безопасности, будет тебе известно.&lt;br&gt;Можно, например, отловить дыру в CMS сайта.&lt;br&gt;Или попытку вторжения тем или иным образом.&lt;br&gt;&lt;br&gt;Совет по сути: &lt;br&gt;1)Прикратить ПисАтЬ вОт в ТакОм ВоТ СтиЛе. Глупо выглядит.&lt;br&gt;2)Научиться ВНИМАТЕЛЬНО читать новость, которую комментируешь и понмать прочитанное.&lt;br&gt;3)Перестать считать Википедию авторитетным источником достоверной информации. До тех пор. пока туда может запостить кто угодно что угодно она таковой не будет. &lt;br&gt;4)Немножко самообразваться в плане ИТ вообще и информационной безопасности в частности. Если в м</description>
</item>

<item>
    <title>Система превентивного блокирования вредоносных программ в Li... (Igor)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/43783.html#64</link>
    <pubDate>Thu, 11 Sep 2008 09:18:35 GMT</pubDate>
    <description>&amp;gt;А что ты понимаешь под AI в данном случае? Читать умеешь? НАБОР &lt;br&gt;&amp;gt;ПРАВИЛ. IPW тоже, по-твоему, искуственный интеллект? &lt;br&gt;&lt;br&gt;экпертная система это тоже набор правил+машина вывода&lt;br&gt;</description>
</item>

<item>
    <title>Система превентивного блокирования вредоносных программ в Li... (Alex)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/43783.html#63</link>
    <pubDate>Thu, 11 Sep 2008 09:12:05 GMT</pubDate>
    <description>ИМНО, этот метод всё-таки грабель. Ивристика современных антивирусов аналогичного действия (уж не знаю, строят там графы процесса исполнения или нет - не суть), цель - определить по ряду критериев искомый алгоритм участков кода. Прекрасно знаем как это работает, особенно если уровень эвристики поднять на максимум. Уровень сложности анилизирующей системы будет расти с количеством методов вторжения/диструкции. А последние в свою очередь будут расти количественно как от изменений в аппаратной части, так и в программной. Последнее наиболее актуально, т.к. кроме ядра в системе огромная толпа софта делающих безабидную работу - отдачу данных через сокеты или пайпы.&lt;br&gt;Например, я пишу шейдер для видюхи, который получает данные с драйвера видюхи и отдаёт обратно по блочно в мамяти. Пишу фильтр пострендеринга и представляюсь например &quot;вещалкой радио по сети&quot;. Пока ничего не ворую, и не разрушаю, пока &quot;просто&quot; использую вычислительные ресурсы аппаратуры для своих целей (например часть распределённых вычислений, по взлому</description>
</item>

<item>
    <title>Система превентивного блокирования вредоносных программ в Li... (vitek)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/43783.html#62</link>
    <pubDate>Thu, 11 Sep 2008 08:55:50 GMT</pubDate>
    <description>тебе можна, а мне нет? :-)&lt;br&gt;</description>
</item>

</channel>
</rss>
