Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Антивирусный подряд: исследователи отправили антивирусы работать в виртуальное облако

Bookmark and Share

В связи с продолжающимся увеличением количества вредоносного ПО на различных компьютерных системах, подбор правильной антивирусной программы и ее регулярное обновление становятся действительно сложной задачей. Вирусы – движущаяся мишень, и все коммерческие и свободно распространяемые антивирусы различаются по методам, глубине распознавания угроз, срокам обновления, что, в свою очередь, означает, что та программа, которая была лучшей вчера, не обязательно останется ею завтра. Поэтому, вооружившись методом под названием N-version programming, исследователи из Университета Мичигана создали CloudAV, который позволит объединенным в сеть компьютерам отсылать все исполняемые файлы на анализ специальному серверу, с предустановленным набором из множества антивирусных пакетов.

N-version programming разрабатывается для таких приложений, где неверные ответы или отсутствие ответа недопустимо. Пишется несколько программ, использующих различные подходы, и управляющая программа, оптимальным образом распределяющая запросы. Это может сработать и с вредоносным ПО. Применив несколько антивирусов, использующих различные подходы к распознаванию угроз, под управлением основной программы, можно добиться большего процента их выявления.

Конечно, развертывание и применение такого количества антивирусных программ в малых локальных сетях может показаться чересчур сложным, но авторам удалось создать очень небольшие клиентские программы, которые для Windows состоят лишь из 1500 строчек кода, а для Unix-систем вообще состоят из 300-строчного скрипта, написанного на Python.

Новые исполняемые компоненты отсылаются через безопасное HTTP-соединение серверу, который производит их сверку с кэшем ранее проверенных программ, и, если нужно, запускает антивирусы в виртуальной среде Xen для проверки. Результаты затем отсылаются клиентской программе, которая предупреждает пользователя об опасности или полностью блокирует инфицированный компонент.

Помимо большой скорости проверки, ключевым в этом случае также является эффект мультипроверки различными антивирусами. Среднему сканеру удается справляться с вирусами однодневной давности лишь в 50 процентах случаев. При использовании четырех антивирусов эта цифра возрастает до 80 процентов. Для недельного срока вирусов эта цифра начинается с 60 процентов для одного пакета и заканчивается 90 процентами при использовании пяти. Для такого же срока давности вредоносного ПО, набор из четырех бесплатных антивирусов (AVG, Avast, BitDefender, и ClamAV) показывает эффективность в 88 процентов, не требуя при этом огромных затрат на лицензирование.



Теги: Cloud computing , антивирус





СЛЕДУЮЩИЕ СТАТЬИ
Исследователь обнаружил 0day уязвимость в продуктах Kaspersky 2011/2012
fPrivacy позволяет контролировать права приложений Facebook
"Лаборатория Касперского": гибридный Lexus за гибридный антивирус
Microsoft тестирует Windows Defender Offline
Microsoft готовит бета-версию новой версии Security Essentials
Бесплатные антивирусы для Android провалились на тестах
Wepawet: фреймворк для анализа веб-угроз
Антивирус Avira определил себя как шпионское ПО
Zscaler IPAbuseCheck указывает на взломанные IP-адреса
Adobe выпустила фикс для уязвимости во Flash, позволяющей шпионить через камеру
ПРЕДЫДУЩИЕ СТАТЬИ
Dr. Web объявил бойкот рейтингу VirusBulletin
Создатель Wikiscanner выпустил еще одну утилиту
NAV и NIS от Symantec будут работать быстрее
Патч Windows, закрывающий DNS уязвимость, не совместим с файрволами
Google поможет веб-разработчикам повысить безопасность сайтов
В Internet Explorer 8 появится фильтр злонамеренного ПО
Открыто бета-тестирование седьмой версии Kaspersky Administration Kit
Microsoft зачистила 2 млн. компьютеров от программ, ворующих пароли
Антивирусы тестируют неправильно
В Opera появится фильтр злонамеренных сайтов
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
11.08.2008 13:22:14
Ответить Ссылка
велосипед изобрели ? ;)))
UserГость
16.05.2010 15:04:11
Ответить Ссылка
где найти ключ для avast internet security




Keywords: zPOSTz zSOFTz, zCONTRAz, zNEWSz, zYANDEXz z44815z
Для Авторов: edit Lock delete Lock



    Rambler's Top100