Nowy patent dla Kaspersky Lab

14 maj 2009

Nowy patent dla Kaspersky Lab Kaspersky Lab otrzymał amerykański patent dla zaawansowanej technologii wykrywającej nieautoryzowane modyfikacje danych. Autorem technologii jest Michaił Pawluszikow. Umożliwia ona szybkie i skuteczne sprawdzenie integralności plików, pochłaniając niewielkie ilości zasobów.

Do tej pory stosowano 3 metody zachowania integralności plików w systemie komputerowym, które nie są pozbawione wad:
- hashowanie i sygnatury cyfrowe – pochłaniające bardzo duże zasoby
- kontrola ostatnich zmian plików – wiele obecnych szkodliwych programów może zmienić znacznik czasowy aby zatrzeć ślady wszelkich modyfikacji plików.

Te standardowe metody mogą czasem pominąć zarażone pliki, co powoduje dalsze rozprzestrzenianie się wirusów i szkodliwego oprogramowania.

Technologia ochrony integralności danych Kaspersky Lab działa na zasadzie przechwytywania żądań aplikacji zmiany znaczników czasowych dla jednego lub wielu plików oraz przechowywania tych żądań dla każdego pliku w specjalnej bazie danych.
Zebrane informacje są kierowane do specjalnego składnika oprogramowania antywirusowego w celu porównania licznika aktualizacji znaczników czasowych z odpowiednim znacznikiem czasowym. Różnice wskazują na niepożądane modyfikacje pliku i potencjalne zagrożenie. Wówczas program antywirusowy może przeskanować podejrzany plik aby wykryć szkodliwy kod lub wyświetlić ostrzeżenie.

Kaspersky Lab ma na swoim koncie już ponad 30 wniosków patentowych, złożonych w Stanach Zjednoczonych i Rosji. Wszystkie dotyczą innowacyjnych technologii opracowanych przez zespół Kaspersky Lab.

 


Proszę czekać... Proszę czekać...