Читаем Журнал "Компьютерра" №705 полностью

Если все описанные выше поведенческие защиты были основаны на переработанных, но уже известных и апробированных моделях из мира PC security, то следующий класс продуктов безопасности пришел, скорее, из мира разработки ПО. Речь идет о системах, общее название которых - sandbox HIPS (Host Intrusion Prevention System), "песочница". В основе их построения - модель разделения всех приложений в системе на "доверенные" и "недоверенные" и предположение о том, что зловредное ПО проникает лишь через процессы, работающие с небезопасными сегментами Интернета и потенциально опасными файлами оттуда: то есть через браузеры, почтовые, IM-, IRC-, P2P- и мультимедиа-клиенты. Доверенные приложения (например, системные процессы) работают как обычно, недоверенные - ограничены в правах на потенциально опасные операции (например, установка драйвера). Никаких всплывающих окон с вопросами, перекладывающими принятие решения на пользователя, здесь нет, потенциально опасные действия недоверенных приложений просто блокируются согласно внутренним предустановленным правилам.

Максимум, что можно увидеть, - редкие короткие уведомительные сообщения (на самом деле, и такие системы могут заблокировать "хороший" софт, ошибочно отнеся его к "недоверенным", поскольку четких критериев разделения, увы, не существует. - Прим. ред.). Требования к технической подготовке пользователя практически отсутствуют. Также, ограниченно, можно безопасно устанавливать неизвестное, новое ПО как недоверенное для его пробы. Разделяют sandbox HIPS с виртуализацией файловой системы и реестра и без оных (или имеющих их в минимальном объеме). Те "песочницы", что имеют виртуализацию файловой системы и реестра, нуждаются в постоянной очистке контейнера виртуализации из соображений безопасности. Sandbox HIPS без виртуализации проще в повседневной эксплуатации.

Недостатки подобных систем - необходимость помнить, как именно будет запущен только что выкачанный из Интернета инсталлятор нового приложения. Типичные примеры - DefenseWall HIPS (без виртуализации), SandboxIE (с виртуализацией).

Если же мы вспомним Windows Vista UAC, то эта модель есть не самый удачный, с моей точки зрения, вариант смеси модели classical HIPS и sandbox HIPS. Так что же предложат нам антивирусные компании для защиты от зловредного ПО в ближайшие несколько лет? По моему личному мнению, это будет смесь из sandbox HIPS и элементов "белого списка". Дело в том, что основная проблема антивирусной индустрии - временной лаг между началом распространения новой модификации зловредного ПО и добавлением соответствующей сигнатуры в базу данных. Если заполнять его blacklisting HIPS, получится то же самое, что есть сейчас, только вид сбоку, поскольку данный вид также зависит от (да, поведенческих, но тем не менее!) сигнатур, да и зачастую будет забрасывать пользователя своими вердиктами с просьбой подтвердить их или опровергнуть. Если же это будут whitelisting HIPS, то постоянные всплывающие окна на неподписанных приложениях также сведут эффективность данной системы на нет. Только системы, построенные на основе sandbox HIPS, могут похвастаться отсутствием раздражающих окон с вопросами, отсутствием перекладывания ответственности за принятие окончательного решения на пользователя и очень высоким интегральным уровнем защиты, способной удерживать зловредное ПО внутри "недоверенной" зоны до тех пор, пока соответствующая сигнатура не будет добавлена в антивирусную базу.

КОММЕНТАРИЙ

Перейти на страницу:

Все книги серии Компьютерра

Похожие книги

11 мифов о Российской империи
11 мифов о Российской империи

Более ста лет назад была на белом свете такая страна, Российская империя. Страна, о которой мы знаем очень мало, а то, что знаем, — по большей части неверно. Долгие годы подлинная история России намеренно искажалась и очернялась. Нам рассказывали мифы о «страшном Третьем отделении» и «огромной неповоротливой бюрократии», о «забитом русском мужике», который каким-то образом умудрялся «кормить Европу», не отрываясь от «беспробудного русского пьянства», о «вековом русском рабстве», «русском воровстве» и «русской лени», о страшной «тюрьме народов», в которой если и было что-то хорошее, то исключительно «вопреки»…Лучшее оружие против мифов — правда. И в этой книге читатель найдет правду о великой стране своих предков — Российской империи.

Александр Азизович Музафаров

Документальная литература
Путь зла
Путь зла

Эта книга о Западе, но не о том, который привыкли видеть миллионы людей «цивилизационной периферии» на красочных и обворожительных рекламных проспектах. Эта книга о Западе, который находится за плотной завесой тотальной пропаганды — по ту сторону иллюзий.Данное исследование представляет собой системный анализ западной цивилизации, интегрирующий в единое целое социально–политические, духовно–психологические, культурные и геополитические аспекты ее существования в контексте исторического развития. В работе детально прослеживается исторический процесс формирования западной многоуровневой системы тотального контроля от эпохи колониальных империй до современного этапа глобализации, а также дается обоснованный прогноз того, чем завершится последняя фаза многовековой экспансии Запада.Рекомендуется политологам, социологам, экономистам, философам, историкам, социальным психологам, специалистам, занимающимся проблемами национальной безопасности, а также всем, кто интересуется ближайшим будущим человечества.Q.A. Отсутствует текст предисловия Максима Калашникова.

Андрей Ваджра

Документальная литература / Политика / Прочая документальная литература / Образование и наука / Документальное