19.05.2009 Новости, Безопасность"Лаборатория Касперского" получила в США патент на технологию, позволяющую обнаруживать несанкционированные изменения данных. Как известно, значительная часть вредоносного ПО внедряется в исполняемые файлы, меняя их содержимое, после чего при их запуске начинает исполняться код с вредоносной функциональностью. Поэтому обеспечение целостности данных остается одной из важнейших задач в сфере компьютерной безопасности. Кроме того, намеренное или случайное несанкционированное изменение данных приводит к их искажениям и потере, а неправомерное изменение программного кода может вести к некорректному исполнению программ. Для гарантирования целостности файлов используются такие технологии, как хеширование, электронно-цифровая подпись и отслеживание модификации файла по времени последнего изменения. Однако первые два слишком ресурсоемки, чтобы использовать их для обеспечения целостности всех файлов компьютерной системы. Стандартная же реализация третьего метода ненадежна – в последнее время многие вредоносные программы стали менять временные метки на более ранние, чтобы скрыть факт реального изменения файлов. Таким образом, использование стандартных методов проверки целостности сильно перегружает ресурсы системы или может привести к пропуску зараженного файла и дальнейшему распространению вредоносной программы. Технология "Лаборатории Касперского", разработанная Михаилом Павлющиком, позволяет проверять целостность файлов достоверно, быстро и без значительных ...
читать далее.