neprihlásený Štvrtok, 27. augusta 2026, dnes má meniny Silvia
Nová technológia zastaví wormy v priebehu milisekúnd

DSL.sk, 13.2.2007


Výskumníci z Penn State University predstavili novú technológiu, ktorá má dokázať účinne zastaviť šírenie worma za niekoľko milisekúnd.

Na rozdiel od existujúcich technológií, ktoré sa zameriavajú na analýzu obsahu prenášaných dát alebo dokonca blokujú wormy na základe signatúr od výrobcu softvéru, nový softvér analyzuje iné vlastnosti dátových paketov.

Analyzované sú frekvencia vytvárania spojení a zasielania paketov, distribúcia IP adries a portov, s ktorými a z ktorých sú vytvárané spojenia.

Na základe sledovania a analyzovania týchto údajov dokáže nový softvér podľa autorov spoľahlivo rozlíšiť worm po niekoľkých desiatkach zaslaných paketov, informuje Informationweek.

Súčasné najlepšie technológie založené na analýze obsahu paketov dokážu detekovať worm typicky po niekoľkých minútach, čo v prípade niektorých rýchlo sa šíriacich wormov nemusí byť dostatočné. Navyše tieto technológie nie sú dostatočne účinné proti automaticky mutujúcim wormom.

Nový softvér po zablokovaní detekovanej podozrivej dátovej prevádzky túto naďalej sleduje a na základe nových informácií prehodnocuje jej klasifikáciu.

Technológia je v súčasnosti vo fáze testovania, autori zatiaľ nespresnili plány na vydanie softvérového produktu alebo licencovanie technológie.



Najnovšie články:

Najväčšia francúzska jadrová elektráreň má stále problém s medúzami, musela odstaviť ďalší reaktor
K dispozícii nový eID klient, jedinou zmenou nové certifikáty pre staršie eID
Maďarská jadrová elektráreň už beží na plný výkon
Podiel AMD v CPU pre x86 počítače presiahol 30%
Apple má prvý 2-nm procesor a nový najvýkonnejší procesor
Maďarská jadrová elektráreň má dosiahnuť plný výkon dnes večer
Až 130-tisíc ľuďom nútene končia certifikáty pre elektronický podpis, dajú sa získať iné
Android pridáva funkčnosť proti nevoľnosti pri cestovaní
IBM predstavila ARM procesor pre mainframy
Astronauti na ISS majú dnes nainštalovať novú vysokorýchlostnú anténu


Diskusia:
                               
 

HA HA no fungovat to bude tiez len niekolko milisekund
Odpovedať Hodnotiť:
 

To je fakt, zalezi od toho, aku bude mat ten soft odolnost voci neautorizovanemu ukonceniu.
Odpovedať Hodnotiť:
 

??? on chcel povedat ze black hats sa prisposobia...
Odpovedať Hodnotiť:
 

jakemu ukonceniu? toto vizera na soft co pobezi na routroch a bude blokovat rozsirovanie wormov nie liecit pocitace
Odpovedať Hodnotiť:
 

no, mohol si si vymysliet aj nieco lepsie... A aku maju odolnost dnesne antviraky na neautorizovane ukoncenie??? 3x meraj a raz zatrep ;)
Odpovedať Hodnotiť:
 

nova technologia posunie vyvoj wormov na next level
Odpovedať Hodnotiť:
 

Bude to mat aj nejaky whitelist? Ak ano, bude vediet blokovat aj podla aplikacie? Ak totiz niekto spusti nejakeho P2P klienta, tam sa distribuuje dost IP a portov, tak ktovie, ako to bude fungovat.
Odpovedať Hodnotiť:
 

precitaj si posledny odstavec... este len testuju technologiu, o vydani softu este ani len rec nie je, este nevedia co vsetko tam bude... a kazdy moderny soft podobneho charakteru MA whitelist
Odpovedať Hodnotiť:
 

v clanku je slovicko "detekovat", spravne by tam malo byt
"detegovat". detectum a detegere z latinciny(myslim :P)
Odpovedať Hodnotiť:
 

zijeme na slovensku a tak pisu po slovensky nie po latinsky...
btw v anglictine je to deteCte a v slovencine deteKovat
Odpovedať Hodnotiť:
 

deteCt nie detecte, preklep
Odpovedať Hodnotiť:

Pridať komentár