Главная страница - Исследования в области безопасности

Разработан прототип невидимого руткита



Джоанна Рутковска, известный специалист по руткитам и одна из основательниц компании Invisible Things Labs, утверждает, что разработала набор средств для взлома компьютера, которые в принципе невозможно обнаружить.

Новый тип руткитов, получивший условное название "синяя таблетка" (Blue Pill), использует технологии виртуализации. По заявлениям Рутковской, разработанная методика теоретически позволяет создавать хакерские инструменты, при помощи которых можно захватить полный контроль над компьютером жертвы, оставаясь при этом незамеченным.

Практически сразу после появления информации о "синей таблетке" ряд независимых экспертов по вопросам компьютерной безопасности бросили Рутковской вызов, предложив ей доказать "неуязвимость" руткита. Для этого исследовательнице было предложено установить руткит на один из двух компьютеров, после чего специальное программное обеспечение должно было бы указать на машину, контролируемую извне.

Рутковска в своем блоге ответила, что готова принять вызов, однако при этом поставила ряд условий. Прежде всего, Рутковска попросила увеличить количество ПК для эксперимента до пяти, поскольку в случае двух компьютеров вероятность правильного отгадывания машины с руткитом составляет 50%.

Кроме того, исследовательница подчеркнула, что сейчас "синяя таблетка" существует лишь в виде прототипа, и на ее завершение потребуются шесть месяцев при условии, что двое программистов будут работать целый день. При этом Рутковска изъявила желание получить деньги на оплату труда программистов из расчета 200 долларов в час. Если принять продолжительность рабочего дня за восемь часов, а количество рабочих дней в месяце за двадцать, то получается, что Рутковске нужно финансирование в размере 380 тысяч долларов США. Таким образом, возможность проведения соревнования поставлена под сомнение.

Владимир Парамонов, http://security.compulenta.ru




Похожие по содержанию материалы раздела: Dr.Web AV-Desk: новый взгляд на антивирусную защиту находит все больше сторонников! В Архангельской области имеют систему пожарной сигнализации 30% объектов здравоохранения ТПГ «КОМКОМ» информирует о замене крепёжной детали для кронштейнов видеокамер, ИК-прожекторов и термокожухов «Germikom» Шотландская полиция тестирует компактную носимую систему видеонаблюдения Компания DIGT подводит итоги работы 2007 года Безопасность гарантирует видео BCC завершила внедрение комплекса авторизации пользователей на основе технологий Aladdin и CIspanIX в аппарате губернатора Ямало-Ненецкого АО LETA IT-company объявляет о запуске нового пакета услуг в области создания корпоративной системы мониторинга и управления защищенностью ИТ-инфраструктуры предприятия. Новый 8 канальный видеорегистратор Smartec Sspan-0884/MPEG-4 со скоростью записи до 25 к/с на канал Учебный центр «Информзащита» предоставляет уникальную возможность обучения работе с новой версией мирового стандарта корпоративного управления и аудита информационных технологий CobiT® 4.1 Мобильники помогут защитить ребенка В Финляндии появились SMS-туалеты Гонконгских спамеров будут сажать в тюрьму В Японии представлен прототип компьютеризированного танка нового поколения Российские школы получат системы блокировки интернет-сайтов Светофоры заработали по-английски Новый мобильный контроллер Senesys-BT обеспечит новые возможности СКУД Senesys Новые возможности в ключах SHK для более надежной защиты ПО Система видеонаблюдения установлена на самолете Sukhoi SuperJet-100

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация