微软研究员演示轻量级的Rootkit保护系统

研究人员演示了一种轻量级的Rootkit保护系统,声称能在不降低系统性能的情况下抵抗Rootkit的入侵。 这个基于hypervisor的系统名为HookSafe,其工作是通过将客户机OS中的内核钩子重新定向到一个专门的页对齐内存空间,这个空间被严密锁 定。微软和北卡州立大学计算机科学系的研究人员,在ACM计算机和通讯安全会议上演示了他们的成果。

研究人员在一台运行Ubuntu 8.04的机器上安装了HookSafe,成功拦截了9个Rootkit目标。实现如此严密保护的代价是性能降低6%(Rootkit是一种隐藏其它程序运行的软件,常被病毒和间谍软件使用去隐藏踪迹)。

【编辑推荐】

  1. Adobe Acrobat Reader漏洞引发rootkit病毒攻击
  2. eEye工程介绍:漏洞大曝光 编写引导层RootKit
  3. 清除垃圾邮件制造者修复被Rootkit感染文档
  4. 安全专家警告Rootkit技术并不是唯一威胁
  5. 简简单单防御Rootkit带来的恶意威胁
  6. 微软发布13款安全补丁 首次涉及Windows7
  7. 修正安全漏洞不仅是微软的责任
  8. 微软发布SMBv2严重级漏洞 修复大量漏洞

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/123176.html<

(0)
运维的头像运维
上一篇2025-02-22 16:41
下一篇 2025-02-22 16:42

相关推荐

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注