Новый блокировщик руткитов (Новости LinuxForum)

Обсуждение новостей, соответствующих тематике форума

Модератор: Модераторы разделов

Darky
Сообщения: 34
ОС: Linux Ubuntu 9.04

Новый блокировщик руткитов

Сообщение Darky »

Ученые собираются опубликовать информацию о легковесной системе, которая без существенной потери производительности поможет значительно улучшить устойчивость ОС к руткитам.
Данная система на базе гипервизора была названа HookSafe. Она переносит перехваты ядра в гостевой ОС в специально выделенный, изолированный, участок памяти. Ученые из Microsoft и факультета вычислительной техники из Университета Серверной Каролины планируют представить свои изыскания в четверг, на 16-ой конференции ACM, посвященной компьютерам и компьютерной безопасности.
Команда установила HookSafe на машину с Ubuntu 8.04. HookSafe смогла удачно предотвратить установку 9 реальных руткитов, "натравленных" на платформу, при этом производительность системы в тестах упала лишь на 6 процентов. Этот факт подтверждает слова исследователей о том, что HookSafe является первой системой, защищающей от широкого спектра руткитов, требующей малой производительности.
Руткиты, основанные на методе, известном как перехват объектов ядра (kernel object hooking) изменяют перехваты данных в ядре. Поскольку такие руткиты рассеяны по оперативной памяти и часто смешаны с другими данными ядра, то от них трудно защититься. Для эффективной защиты требуется побайтовый контроль, на что возможностей большинства компьютеров не хватает.
Исследователи обошли это ограничение, распределив почти 5900 перехватчиков по 41 физической странице. Затем они использовали "тонкий слой, косвенно переадресовывающий перехваты, для контроля доступа к ним с помощью защиты страничного уровня, основанной на аппаратных составляющих."
Разработчики протестировали систему с девятью руткитами, написанными для ядра версии 2.6. Семь из них не смогли установиться, благодаря защите памяти, а остальные два не смогли спрятаться, им помешала переадресация перехватов.

Оригинальная заметка
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Новый блокировщик руткитов

Сообщение sash-kan »

мне кажется, это ещё один повод снести ubuntu.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
nadge
Сообщения: 1519
ОС: ArchLinux, Ubuntu 10.10

Re: Новый блокировщик руткитов

Сообщение nadge »

Я вот не понимаю, какая связь между убунтой и микрософтом? Они что, всерьез взялись за разработку под линукс? Чтож, тогда ждем выхода Microsoft Ubuntows - достойной замены виндовс от корпорации Microsoft.

sash-kan
Зря Вы так. Следующую убунту обещают на базе стабильного дебиана, что будет хорошим поводом ее (убунту) установить :)
Спасибо сказали:
Аватара пользователя
k0da
Бывший модератор
Сообщения: 6043
Статус: SuSE QA Engineer
ОС: Factory

Re: Новый блокировщик руткитов

Сообщение k0da »

nadge
ето из серии: "Попробуйте, она УЖЕ стабильна" ?
Fury in my eyes, sword on my side
Afro on my head, I'm a black Samurai
Number One, I bring my whole nation alive
Escape death, to become immortalized
Спасибо сказали:
Аватара пользователя
Bluetooth
Сообщения: 4395
Статус: Блюзовый
ОС: Debian Squeeze amd64

Re: Новый блокировщик руткитов

Сообщение Bluetooth »

k0da писал(а):
12.11.2009 20:54
nadge
ето из серии: "Попробуйте, она УЖЕ стабильна" ?

или из серии "Виндовс 7 УЖЕ не тормозит" :)))
Спасибо сказали:
Flaming
Сообщения: 2579

Re: Новый блокировщик руткитов

Сообщение Flaming »

Bluetooth, дык виндовс 7 и не тормозит. Когда это он тормозил? ;)
Насчёт убунты не знаю...
Спасибо сказали:
Аватара пользователя
Bluetooth
Сообщения: 4395
Статус: Блюзовый
ОС: Debian Squeeze amd64

Re: Новый блокировщик руткитов

Сообщение Bluetooth »

Flaming писал(а):
12.11.2009 21:46
Bluetooth, дык виндовс 7 и не тормозит. Когда это он тормозил? ;)

Так имеется же ввиду относительно висты
Спасибо сказали:
Аватара пользователя
t.t
Бывший модератор
Сообщения: 7390
Статус: думающий о вечном
ОС: Debian, LMDE

Re: Новый блокировщик руткитов

Сообщение t.t »

nadge писал(а):
12.11.2009 20:43
sash-kan
Зря Вы так. Следующую убунту обещают на базе стабильного дебиана, что будет хорошим поводом ее (убунту) установить :)
Не стабильной, а тестируемой, насколько я помню. До сих пор базируется на нестабильной с вкраплениями экспериментальной.
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж
Спасибо сказали:
Flaming
Сообщения: 2579

Re: Новый блокировщик руткитов

Сообщение Flaming »

Bluetooth, дык 7 быстрее свисты работает. что-то я опять твоего юмора не понимаю. И сарказм тоже углядеть не могу. %)
Спасибо сказали:
Аватара пользователя
Devider
Сообщения: 476
ОС: GNU/Linux

Re: Новый блокировщик руткитов

Сообщение Devider »

А правда, причем тут M$? Это какой-то пиар очередной?
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Новый блокировщик руткитов

Сообщение sash-kan »

nadge писал(а):
12.11.2009 20:43
Я вот не понимаю, какая связь между убунтой и микрософтом?
прямая. устанавливать надо windows 7, а сносить убунты.

nadge писал(а):
12.11.2009 20:43
sash-kan
Зря Вы так. Следующую убунту обещают на базе стабильного дебиана, что будет хорошим поводом ее (убунту) установить :)
ненене. это станет хорошим поводом установить самый дружелюбный к тупым блондинкам к говорящим хомячкам к простым пользователям дистрибутив.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
nadge
Сообщения: 1519
ОС: ArchLinux, Ubuntu 10.10

Re: Новый блокировщик руткитов

Сообщение nadge »

Не стабильной, а тестируемой, насколько я помню.

Я не совсем точно сформулировал. Выход дебиана и убунты обещают примерно в одно время, так что большинство пакетов будут одинаковыми (одинаковых версий). Это если я правильно понял. Поправьте, если ошибаюсь.

До сих пор базируется на нестабильной с вкраплениями экспериментальной.

Лично для меня это плюс, особенно учитывая, что я привык к аналогичной ситуации в нестабильной ветви генты. Да и не только для меня плюс. Кстати имхо убунта заметно стабильнее нестабильной ветви дебиана.
Спасибо сказали:
Аватара пользователя
t.t
Бывший модератор
Сообщения: 7390
Статус: думающий о вечном
ОС: Debian, LMDE

Re: Новый блокировщик руткитов

Сообщение t.t »

nadge писал(а):
14.11.2009 02:30
До сих пор базируется на нестабильной с вкраплениями экспериментальной.
Лично для меня это плюс, особенно учитывая, что я привык к аналогичной ситуации в нестабильной ветви генты. Да и не только для меня плюс. Кстати имхо убунта заметно стабильнее нестабильной ветви дебиана.
Если использовать только ПО из стандартной поставки, то стабильнее -- где-то между unstable и testing. А если начать ставить пакеты, не входящие в убунтовский main+restricted (туда довольно мало что входит) -- всё, сушите вёсла.
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж
Спасибо сказали:
Аватара пользователя
Bluetooth
Сообщения: 4395
Статус: Блюзовый
ОС: Debian Squeeze amd64

Re: Новый блокировщик руткитов

Сообщение Bluetooth »

Flaming писал(а):
12.11.2009 23:52
Bluetooth, дык 7 быстрее свисты работает. что-то я опять твоего юмора не понимаю. И сарказм тоже углядеть не могу. %)

Смешно тут то, что они сделали тормоз, а потом сделали что-то, работающее быстрее тормоза, и гордятся. Мне, как человеку, не использующему всякий хлам, не вполне понятно, что за заслуга такая в том, что "виндовс 7 уже не тормозит". Ибо у меня ничего и не тормозило никогда.
Выход дебиана и убунты обещают примерно в одно время, так что большинство пакетов будут одинаковыми (одинаковых версий).
Неа, в убунте будут намного новее (:
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: Новый блокировщик руткитов

Сообщение drBatty »

nadge писал(а):
14.11.2009 02:30
Я не совсем точно сформулировал. Выход дебиана и убунты обещают примерно в одно время, так что большинство пакетов будут одинаковыми (одинаковых версий). Это если я правильно понял. Поправьте, если ошибаюсь.

ИМХО - нет. впрочем, выйдет - расскажите. Но, опять-таки ИМХО, там будут опять самые новые и необъезженные пакеты.
Bluetooth писал(а):
16.11.2009 12:49
Смешно тут то, что они сделали тормоз, а потом сделали что-то, работающее быстрее тормоза, и гордятся. Мне, как человеку, не использующему всякий хлам, не вполне понятно, что за заслуга такая в том, что "виндовс 7 уже не тормозит". Ибо у меня ничего и не тормозило никогда.

вспомнился анек про "автомобили от M$" ;)
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
rext
Сообщения: 25
ОС: GNU/Debian

Re: Новый блокировщик руткитов

Сообщение rext »

drBatty писал(а):
16.11.2009 14:32
ИМХО - нет. впрочем, выйдет - расскажите. Но, опять-таки ИМХО, там будут опять самые новые и необъезженные пакеты.

ИМХО, это неважно :) Объедим это не проблема.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Новый блокировщик руткитов

Сообщение sash-kan »

rext писал(а):
16.11.2009 20:11
Объедим
мы червячки, мы червячки, мы очень любим яблочки!
тьфу ты, мы же не про mac os говорим.
мы говорим про windows.
нет, про ubuntu.
нет, про debian.

всё, сдаюсь.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали: