LINUX.ORG.RU
ФорумTalks

[касперский][албанский вирус]ЛК изобрела аппаратный антивирус

 


0

0

Устройства ещё никто не видел, но говорят, что Олег Зайцев, работник Лаборатории Касперского, изобрёл устройство, которое включается между процессором и памятью, и сканирует в реальном времени все данные, обрабатываемые CPU.

При этом устройство может оповещать пользователя об угрозе через специальное ПО, но может работать и независимо.

Устройство может комплектоваться собственной памятью, в которую записываются антивирусные базы, а так же подключаться к независимому источнику питания.

Устройство уже запатентовано в Патентном бюро США 2 февраля 2010 года и имеет регистрационный номер 7657941.

★★★★★

У меня была идея о таком устройстве, когда ещё был виндузятником.

Я надеюсь, что такие девайсы не станую анально внедрять в железо.

ShTH
()

Чего только не делают люди, чтобы не сносить винду

ezoteric
()

теперь пиратского каспера не будет

roman77 ★★★★★
()
Ответ на: комментарий от pekmop1024

Ожидается глобальная «стирка» данных и сверка с «неправильным» кодом. :))

iZEN ★★★★★
() автор топика

А вообще, что-то я себе плохо представляю как это всё будет работать без специальных тяжеловесных драйверов, написанных на .NET 4.0

Cancellor ★★★★☆
()

Да какая разница, какой компьютер взламывать — защищающий или защищаемый?

abraziv_whiskey ★★★★★
()
Ответ на: комментарий от linux4ever

Очевидно - вделать в материнскую плату. Вопрос в другом: будет ли скорость обмена данными между процессором и памятью (как правильно сказать?) лимитироваться этим устройством?

dragonfly
()
Ответ на: комментарий от dragonfly

Intel касперскому покажет средний палец. Да и AMD скорее всего.

linux4ever
()

Помницо во времена православного Доса был такой аппаратно-программный комплекс Шерифф (вроде).

От той же конторы которая делала адинф. Для тех кого папа из конца выжимал уже во времена неправославного виндоза - http://kompuistor.narod.ru/virusi-i-borba-s-nimi/antivirusnii-komplekt-dialog...

anonizmus
()

интересно что скажет на этот патент Диалог-Наука у которой аппаратный антивирус был уже в середине 90-х

tommy ★★★★★
()

Если процессор обрабатывает данные с какой-то некоторой скоростью, то это устройство должно обрабатывать с в полтора раза большей скоростью, потому что процессор прочитал команду -> выполнил, а устройство за это время прочитало эту команду -> проанализировала её и несколько предыдущих -> отправило дальше процессору. Я полагаю, что ЛК занимается разработкой новых способов торможения компьютера вместо антивирусов.

name_no ★★
()
Ответ на: комментарий от linux4ever

> Теперь вопрос. Как его подключить между процессором и памятью?

например, в виде прокладки между процессором и сокетом.

name_no ★★
()

Показалось сначала, что ЛК изобрела аппаратный вирус, что, впрочем, не далеко от истины.

Deleted
()
Ответ на: комментарий от name_no

>> Теперь вопрос. Как его подключить между процессором и памятью?

например, в виде прокладки между процессором и сокетом.

А ничего, что протокол процессорной шины является закрытым и спецификация на него продается за огромные бабки и только производителям чипсетов?

Бредовое «изобретение», которое никогда не появится в железе и является лишь поводом попиарицца.

Relan ★★★★★
()
Ответ на: комментарий от Deleted

>Показалось сначала, что ЛК изобрела аппаратный вирус, что, впрочем, не далеко от истины.

аналогично

Ingwar ★★★★★
()

в распил между мозгами и процом вставляется плата на 286 процессоре?..

Lee_Noox ★★★
()
Ответ на: комментарий от name_no

>Если процессор обрабатывает данные с какой-то некоторой скоростью, то это устройство должно обрабатывать с в полтора раза большей скоростью, потому что процессор прочитал команду -> выполнил, а устройство за это время прочитало эту команду -> проанализировала её и несколько предыдущих -> отправило дальше процессору. Я полагаю, что ЛК занимается разработкой новых способов торможения компьютера вместо антивирусов.

все данные не нужно обрабатывать, только исполняемый код, причем можно проверять в тот момент, когда код уже загружен в память и исполняется. я так понимаю, главная задача — не дать вирусу модифицировать код самого антивируса.

Ingwar ★★★★★
()

По моему, для современных процов имеет смыл проверять только кэш-память.

ef37 ★★
()

Мдааасс как не извращаются люди и все бестолку.

qsloqs ★★
()
Ответ на: комментарий от tommy

интересно что скажет на этот патент Диалог-Наука у которой аппаратный антивирус


Наверное Диалог-Наука патент в сша не делала.
Поэтому ничего не скажет. Все равно в России всем на патенты США насрать.

anonizmus
()

антивирусные базы


Это уже фэйл.

Sekai
()

Хм. И на что оно будет реагировать, не зная адресов API-функций, и имея перед глазами поток данных и поток команд? «Команды по адресу xyz пытаются писать в кусок памяти похожий на содержимое MZ/PE (exe) файла»? Дебилизм.

svr4
()
Ответ на: комментарий от Ingwar

Дело в том что процессор его как правило из памяти берёт достаточно быстро. И исполняет обычно по нескольку команд зараз, причём далеко не всегда в том порядке в котором они расположены в памяти.

svr4
()

Это, случаем, не аппаратный IPsec?

soomrack ★★★★
()

[:||||||:]
хм… а устройство, которое

включается между процессором и памятью

будет

в реальном времени

находить вирусное устройство, которое включается между монитором и креслом?
[/:||||||:]

arsi ★★★★★
()
Ответ на: комментарий от linux4ever

Теперь вопрос. Как его подключить между процессором и памятью?

Школота! Тупо сажаем на шину и случаем все, что на ней происходит. Сродни клонированию, с целью потрахаться паравозиком.

NuclearPhoenix
()

Бред собачий. Хотят всем @нальный зонт сунуть, что непонятного? TCM на русский манер

Karapuz ★★★★★
()

вот это и есть анальный зонд в hardware исполнении

azure ★★
()
Ответ на: комментарий от anonizmus

хотя те кто знает что такое Касперский, то тот поймет что это все просто попил бабла и развод лохов.

Но всем пофиг. Ровные поцаны с района юзают исключительно NAV корпорейт, и клали пинус на касперского

anonizmus
()

А из них можно построить ботнет?

thesis ★★★★★
()
Ответ на: комментарий от Karapuz

Это такие дешевые чипы, продающиеся по $10/кило?


Цена зависит от кол-ва вентилей, вообще я тут хотел пару строк про айзена написать, но передумал, зачем чморить четырехзвездочника... Как то это неприлично, что ли...

Достаточно мониторить I/O дисковый. На самый крайний случай сетевой.
Такие решения были еще в девяностых, как указали выше, от диалогнауки, Касперского поздравим с разморозкой, хотя сейчас такие вирусы пишут, унылые, никакого полиморфизма, только авторан разве что и «нажми меня я запущусь и вешу полтора мегабайта и написан на дельфи».

Не знаю зачем это нужно кроме отжима бабла с ламеров. Если честно. Может я от жизни отстал.

anonizmus
()
Ответ на: комментарий от Karapuz

>>FPGA

Это такие дешевые чипы, продающиеся по $10/кило?


Цена не имеет решающего значения, потому что виндузники заплатят, они приученные, им ведь не впервой.

ef37 ★★
()
Ответ на: комментарий от Karapuz

«Команда исследователей из Глазго сотрудничает с компанией Matrixware и использовала систему с двумя Xilinx FPGA для поиска информации и работы фильтрующих алгоритмов. Программирование микросхем осуществлялось ПО от компании Mitrionics. Был обнаружен 20-кратный рост скорости в выдаче результатов по сравнению с двухъядерным процессором Intel Itanium-2. Кроме того, потребовалась для программируемых чипов лишь часть энергии: если CPU Itanium-2 „съедал“ 130 Вт, то его соперники – 1,25 Вт каждый»

http://www.3dnews.ru/tags/FPGA

информация для слоупоков %-)

anonizmus
()
Ответ на: комментарий от anonizmus

Еще здесь раньше (когда лор был тортом) тусил чел, который на FPGA собирал реалтайм энкодеры хайдефенишн в огг теору, для видеонаблюдения высокого разрешения (конечные решения которые можно было купить, я забыл как этого чела зовут, но он сильно шарит в FPGA и если он еще здесь бывает можно его понасиловать вопросами касательно FPGA).

anonizmus
()
Ответ на: комментарий от anonizmus

айзен, ты на меня не обижайся, кстати, если ч0.

Я бухой в говно, центр играет, (http://d1.vpleer.ru/view/50/386/5070/3857045/ac4fe15cab42/CENTR/Будни/) и ваще на самом деле я то тебя люблю, вот %) как фанатика бзди %)

Ну это что бы негатива не было, я поэтому написал, на всяк случай %)

anonizmus
()
Ответ на: комментарий от anonizmus

Если честно. Может я от жизни отстал


Для защиты компьютеров министерств от вторжений орд африканских хакеров. Ты что, новости не читаешь? Идет подготовка к кибернетической войне, сша нагнетают напряженность, вербуют тысячи хакеров со всей омерики

Karapuz ★★★★★
()
Ответ на: комментарий от Karapuz

Для защиты компьютеров министерств от вторжений орд африканских хакеров.


Не сцы, в ключевых министерствах РФ никакими вендами никогда не пахло. Либо соляра, либо AIX либо ляликс

anonizmus
()
Ответ на: комментарий от Karapuz

Karapuz

вербуют тысячи хакеров со всей омерики

«During the simulated cyber attack that took place yesterday in Washington and was recorded by CNN, one thing became clear: the US are still not ready to deflect or mitigate such an attack to an extent that would not affect considerably the everyday life of its citizens. The ballroom of the Washington's Mandarin Oriental Hotel was for this event transformed into the White House Situation Room, complete with three video screens displaying maps of the country, simulated updates and broadcasts by 'GNN,' an imaginary television network 'covering' the crisis.»

http://tech.slashdot.org/story/10/02/17/2033247/Mock-Cyber-Attack-Shows-US-Unpreparedness

Deleted
()
Ответ на: комментарий от anonizmus

>Не сцы, в ключевых министерствах РФ никакими вендами никогда не пахло. Либо соляра, либо AIX либо ляликс

Враньё. Чиновники не осилят такое.

Turbo_Mascal
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.