Con HookSafe più sicurezza contro i rootkit
Apprendo da The Register che alcuni scienziati riveleranno alla conferenza CCS 2009 un nuovo software in grado di elevare la protezione dei sistemi contro i rootkit senza far crollare le prestazioni sotto le scarpe.
Il software si chiama HookSafe ed è un sistema basato su Hypervisor; ed il principio di funzionamento è semplice: anzichè analizzare i singoli kernel hooks, questi vengono presi e spostati su pagine di memoria continue e dedicate, per controllarne tutti gli accessi al sistema che questi hooks fanno.
I ricercatori hanno installato HookSafe su un sistema Ubuntu 9.04 constatando che esso è stato capace di difendersi da 9 rootkit che è possibile trovare girando per la rete; 7 dei quali completamente bloccati i restanti due non sono stati bloccati ma non sono nemmeno riusciti a mimetizzarsi all’interno del sistema; infine la macchina, ha sofferto soltanto di un overhead del 6% rispetto alla normalità; un compromesso ampiamente accettabile per una maggior sicurezza del nostro sistema no?.
I nomi dei ricercatori sono Zhi Wang, Xuxian Jiang e Peng Ning della North Carolina State University e Weidong Cui della Microsoft Research.
Maggiori informazioni qui sul paper che presenteranno alla conferenza sopracitata.
Articoli (forse) correlati:
- Aggiornamenti di sicurezza senza reboot con Ksplice.
Come tutti noi sappiamo le varie distribuzioni linux pubblicano ogni tanto degli aggiornamenti di sicurezza per i nostri kernel,... - Uncomplicated firewall (Ufw) how-to, sicurezza in hardy
Questa sera vi propongo un how-to sull'uso e la configurazione del tool di gestione della sicurezza che verrà implementato in... - Come rimediare al bug di sicurezza in openssl su Debian ed Ubuntu
Come già avrete appreso da diverse fonti, è stato rilevato un bug nel pacchetto openssl su debian (e derivate), che... - Gravi falle di sicurezza scoperte in VLC
Recentemente sono state pubblicati due advisories riguardo due gravi falle di sicurezza del celebre VideoLanClient, il player video/audio usato da... - Verifichiamo la sicurezza del nostro web-server con Nikto
Chi si trova a dover gestire dei server con servizi pubblici esposti ha un annoso problema da dover gestire: l'hardening...







