Търси: в
portal.bg | поща @portal.bg | ОБЯВИ | българо-английски онлайн речник | форуми | IPTV


Намери новина:  
подробно търсене | Новините от последната седмица


   

Фирма предложи ново оръжие срещу макровирусите (4-12-2000)

Потенциално опасните функции на скриптовете се блокират Антивирусната фирма Symantec представи технология за борба с вирусите, използвщи при зарзяването компютърните скриптове, предаде ZDNet. Тя блокира изпълнението на някои команди. Според експерта от антивирусния център Symantec Марк Кенеди, новият метод помага доста ефективно да се противостои на макровирусите. Задълбочените изследвания на потенциално опасни скриптове извели на повърхността много команди, които засега не се използват от хакерите, но могат да им съвршат работа в бъдеще. Скриптовете са предназначени за автоматизация при решаването на една или друга задачи при работа с компютър. За съжаление те служат и на виртуалните разбойници и автори на вируси за създаване на «червеи» и «троянски коне» на редица платформи. Първият макровирус - WM/Concept.A - е бил открит през 1995 г. и след две седмици вече влязъл в спиъка на най-често срещаните вируси. Той останал в тази класация 18 месеца. За последните две години се появиха повече от 500 различни вируси (без да се смятат различните вариации). Според данните на шефа на антивирусната лаборатория на Мичиганския университет Брус Бърел, 87% от тези вируси са макруси. В повечето случаи антивирусните фирми успяват да се подготовят за защита преди цифровите антигени да попаднат в Интернет. Сега съществуващият метод за хващане на вируси - сканиране на програмите и разкриване в тях на признаци на заразяване е свързан с доста проблеми. Разпознаването на вирусите е свързано с постоянно обновяваща информация, която трябва да бъде подавана своевременно. Ето защо се оказва, че антивирусните фирми са принудени през цялото време да догонват авторите на вируси. Symantec предлага вместо това, разпознаване на потенциално опасните функции на кодовете и забрана за програмати да ги използват без предварително разрешение на системния администратор или потребител. Този метод напомня «поведенческите филтри», които в миналато са се използвали от антивирусните фирми за блокиране на несанкциониран достъп до специфични функции. През юли на конференцията Black Hat Security беше представен кратък списък на функциите на Windows Script, които могат да бъдат блокирани с цел борба с вируси от типа на Melissa и LoveLetter. Недостатък на новия метод е, че за всеки език за криптиране - JavaScript, PERL и пр. - се налага разработване на отделно програмно осигураване. Затова пък да се поддържа актуалността му е по-просто отколкото да бъдат следени 50 хил. вариации на вируси, действащи днес.


(CC) Тези статии (но само тези, които са собствено производство на Portal.bg или са от други сайтове със същия лиценз) могат да се използват при условията на Криейтив комънс. Прочетете лиценза за повече информация.

За нас | Реклами | Интернет - новини | Статии | Архив

Към главната страница


   

portal.bg | поща @portal.bg | ОБЯВИ | българо-английски онлайн речник | форуми | IPTV
Copyright
Disclaimer
за контакти
eXTReMe Tracker
veni.com
mitko.com