Kaspersky Lab ha pubblicato uno studio condotto da Alisa Shevchenko, Senior Analyst Kaspersky Lab, in cui vengono spiegate le tecniche e le tecnologie utilizzate per rilevare un virus “sconosciuto”, ovvero non ancora inserito all’interno del created_atbase delle definizioni di virus. La componente tecnica Ci sono molti metodi per raccogliere tali dati, poiché ogni virus, oltre ad essere un normale file, è anche la somma degli effetti che quel file ha sul sistema operativo. Tutti questi metodi, possono essere elencati in ordine di astrazione, dove con astrazione si intende il punto di vista utilizzato per osservare il programma sospetto: come un normale file (ovvero come un insieme di bytes), come un comportamento (concetto più astratto rispetto ad un file inteso come semplice insieme di bytes) o come somma degli effetti che il programma o il file ha sul sistema operativo. Le tecnologie antivirus hanno, più o meno, seguito un percorso di astrazione simile: inizialmente si lavorava sui file, successivamente sulle azioni compiute dai file ed infine sull’intero ambiente in cui il file è inserito. Per questa ragione, la lista segue in un certo senso anche un ordine cronologico.
All’inizio dell’articolo, Alisa Shevchenko sottolinea che qualsiasi tecnologia utilizzata, è composta da due componenti: una componente tecnica ed una analitica. La componente tecnica non è altro che la summa di tutti gli algoritmi che servono a fornire alla componente analitica tutti i dati necessari per l’analisi vera e propria. Quest’ultima, infatti, fornisce il verdetto finale su un file o su un programma sulla base dei dati ricevuti e analizzati.
La componente tecnica di un sistema serve a raccogliere i dati necessari alla fase analitica.
OBSCURA DIGITAL ® accende il gigantesco Rock Wall TM dell’HARD ROCK CAFE
Javaday Roma, all’ Università Roma TRE
Dipartimento delle Imposte inglese perde i dati di 25 milioni di persone
Flickr World Map
NUOVO PERICOLO PER I CONTI CORRENTI ONLINE: PASSWORD RUBATE DAL "MAN IN THE BROWSER"
Cresce la famiglia di soluzioni per il search di Google
Quando Solidarietà fa rima con Creatività
Riparte il notiziario di RadioPMI targato Microsoft
Security, YouTube nel mirino
Kaspsersky Lab e i virus "sconosciuti"
Da Kaspersky la Top 20 dei virus online e email di ottobre 2007
Anche la musica è Web 2.0: Ezmo rivoluziona il concetto di fruizione della musica via web
Giochi online
Pirate bay agevola il file-sharing
Microsoft lancia la nuova generazione di Windows Live
Da Intel sette nuovi processori Intel Itanium
IT: stipendi invitanti
In particolare, l'Ultima Cena
Navigare è semplice: basta un click
Kaspersky Lab presenta il bollettino di sicurezza relativo al periodo gennaio-giugno 2007