Re: "Новый" подход к обнаружению руткитов
От: gear nuke  
Дата: 12.09.08 12:50
Оценка: 6 (1)

Наконец, третий патент, полученный "Лабораторией Касперского" 29 мая 2008 года в России, описывает систему обнаружения и устранения руткитов, изобретенную Андреем Собко. Работа системы основана на принципе последовательного создания образов для выделенных файлов операционной системы и реестра до и после загрузки драйверов и сравнении этих образов.


GN>Ну а кавычки в теме — в память об ADinf
People who are more than casually interested in computers should have at least some idea of what the underlying hardware is like. Otherwise the programs they write will be pretty weird (c) D.Knuth
Re[2]: "Новый" подход к обнаружению руткитов
От: pva  
Дата: 14.09.08 22:37
Оценка:
Здравствуйте, gear nuke, Вы писали:

GN>

Наконец, третий патент, полученный "Лабораторией Касперского" 29 мая 2008 года в России, описывает систему обнаружения и устранения руткитов, изобретенную Андреем Собко. Работа системы основана на принципе последовательного создания образов для выделенных файлов операционной системы и реестра до и после загрузки драйверов и сравнении этих образов.


GN>>Ну а кавычки в теме — в память об ADinf

Так они скоро дойдут до чексум. Если не ошибаюсь, как раз ADinf использовал БД чексум для проверки целостности/чистоты файлов.
newbie
Re[3]: "Новый" подход к обнаружению руткитов
От: DOOM Россия  
Дата: 15.09.08 04:10
Оценка:
Здравствуйте, pva, Вы писали:

GN>>>Ну а кавычки в теме — в память об ADinf

pva>Так они скоро дойдут до чексум. Если не ошибаюсь, как раз ADinf использовал БД чексум для проверки целостности/чистоты файлов.

Так-то это уже встроено в Windows. Причем даже не чексумы, а ЭЦП.
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.