Nowy patent dla Kaspersky Lab
14 maj 2009
Kaspersky Lab otrzymał amerykański patent dla zaawansowanej technologii wykrywającej nieautoryzowane modyfikacje danych. Autorem technologii jest Michaił Pawluszikow. Umożliwia ona szybkie i skuteczne sprawdzenie integralności plików, pochłaniając niewielkie ilości zasobów.
Do tej pory stosowano 3 metody zachowania integralności plików w systemie komputerowym, które nie są pozbawione wad:
- hashowanie i sygnatury cyfrowe – pochłaniające bardzo duże zasoby
- kontrola ostatnich zmian plików – wiele obecnych szkodliwych programów może zmienić znacznik czasowy aby zatrzeć ślady wszelkich modyfikacji plików.
Te standardowe metody mogą czasem pominąć zarażone pliki, co powoduje dalsze rozprzestrzenianie się wirusów i szkodliwego oprogramowania.
Technologia ochrony integralności danych Kaspersky Lab działa na zasadzie przechwytywania żądań aplikacji zmiany znaczników czasowych dla jednego lub wielu plików oraz przechowywania tych żądań dla każdego pliku w specjalnej bazie danych.
Zebrane informacje są kierowane do specjalnego składnika oprogramowania antywirusowego w celu porównania licznika aktualizacji znaczników czasowych z odpowiednim znacznikiem czasowym. Różnice wskazują na niepożądane modyfikacje pliku i potencjalne zagrożenie. Wówczas program antywirusowy może przeskanować podejrzany plik aby wykryć szkodliwy kod lub wyświetlić ostrzeżenie.
Kaspersky Lab ma na swoim koncie już ponad 30 wniosków patentowych, złożonych w Stanach Zjednoczonych i Rosji. Wszystkie dotyczą innowacyjnych technologii opracowanych przez zespół Kaspersky Lab.





Proszę czekać...