Con HookSafe più sicurezza contro i rootkit

shadow_rootkitApprendo da The Register che alcuni scienziati riveleranno alla conferenza CCS 2009 un nuovo software in grado di elevare la protezione dei sistemi contro i rootkit senza far crollare le prestazioni sotto le scarpe.

Il software si chiama HookSafe ed è un sistema basato su Hypervisor; ed il principio di funzionamento è semplice: anzichè analizzare i singoli kernel hooks, questi vengono presi e spostati su pagine di memoria continue e dedicate, per controllarne tutti gli accessi al sistema che questi hooks fanno.

I ricercatori hanno installato HookSafe su un sistema Ubuntu 9.04 constatando che esso è stato capace di difendersi da 9 rootkit che è possibile trovare girando per la rete; 7 dei quali completamente bloccati i restanti due non sono stati bloccati ma non sono nemmeno riusciti a mimetizzarsi all’interno del sistema; infine la macchina, ha sofferto soltanto di un overhead del 6% rispetto alla normalità; un compromesso ampiamente accettabile per una maggior sicurezza del nostro sistema no?.

I nomi dei ricercatori sono Zhi Wang, Xuxian Jiang e Peng Ning della North Carolina State University e Weidong Cui della Microsoft Research.

Maggiori informazioni qui sul paper che presenteranno alla conferenza sopracitata.


Articoli (forse) correlati:

  1. Aggiornamenti di sicurezza senza reboot con Ksplice.
    Come tutti noi sappiamo le varie distribuzioni linux pubblicano ogni tanto degli aggiornamenti di sicurezza per i nostri kernel,...
  2. Uncomplicated firewall (Ufw) how-to, sicurezza in hardy
    Questa sera vi propongo un how-to sull'uso e la configurazione del tool di gestione della sicurezza che verrà implementato in...
  3. Come rimediare al bug di sicurezza in openssl su Debian ed Ubuntu
    Come già avrete appreso da diverse fonti, è stato rilevato un bug nel pacchetto openssl su debian (e derivate), che...
  4. Gravi falle di sicurezza scoperte in VLC
    Recentemente sono state pubblicati due advisories riguardo due gravi falle di sicurezza del celebre VideoLanClient, il player video/audio usato da...
  5. Verifichiamo la sicurezza del nostro web-server con Nikto
    Chi si trova a dover gestire dei server con servizi pubblici esposti ha un annoso problema da dover gestire: l'hardening...
    blog comments powered by Disqus