IT-DailyРежим архива
 
 
 

Вернуться на все новости от 14 мая 2009 г.

«Лаборатория Касперского» получила новый патент

Компания «Лаборатория Касперского» запатентовала в США технологию, позволяющую обнаруживать несанкционированные изменения данных.

Компания «Лаборатория Касперского» запатентовала в США технологию, позволяющую обнаруживать несанкционированные изменения данных.

Для обеспечения целостности файлов могут использоваться хеширование, электронно-цифровая подпись и отслеживание модификации файла по времени последнего изменения. Однако первые два метода являются слишком ресурсоемкими. Стандартная же реализация третьего метода слишком ненадежна – в последнее время многие вредоносные программы стали менять временные метки на более ранние с целью сокрытия факта реального изменения файлов.

Технология «Лаборатории Касперского», разработанная Михаилом Павлющиком, позволяет проверять целостность файлов достоверно, быстро и без значительных затрат ресурсов. Она основана на том, что специальный перехватчик получает запросы программ на изменение временных меток файла или группы файлов. Перехватчик отмечает такие запросы для каждого файла и хранит эту информацию в базе данных. Впоследствии эта информация передается специальному модулю, способному сравнивать показания счетчика обновлений временных меток и содержание этих меток. Изменение показания счетчика без изменения временной метки является сигналом о модификации файла и возможном его заражении. Антивирусная программа может инициировать сканирование файла на наличие вредоносного кода или вывод предупреждения пользователя об опасности.

 



21 мая 200920 мая 200919 мая 2009
14 мая 2009
13 мая 200912 мая 20098 мая 20097 мая 20095 мая 20094 мая 200930 апреля 2009