Cisco ustvari odprtokodno orodje za zaščito zagonskega sektorja pred napadi

Zaklenjeno vezje strojne opreme

Cisco je ustvaril zaščitni sistem pred napadi, usmerjenimi proti glavnemu zagonskemu zapisu odprtokodno. To orodje lahko blokira ransomware in druge zlonamerne programe, ki želijo okužiti omenjeni MBR sektor. Čeprav gre za orodje, namenjeno operacijskim sistemom Microsoft Windows, in gre za blog Linux, vendar običajno objavljamo novice o brezplačni in odprtokodni programski opremi na splošno.

Zadevno orodje imenuje se MBRFilter deluje pa tako, da podpiše sistem diskov in sektor postavi v način samo za branje, tako da ga je mogoče brati samo in preprečuje tretjim osebam z zlonamernim namenom, da mu pišejo kodo za druge dvomljive namene. Dobra stvar je, da jo je Cisco ustvaril v skladu z odprtokodno filozofijo in v različicah za 32 in 64-bitno različico. Kodo lahko raziščete tako, da odprete projektno stran na Githubu. 

Čeprav zdaj živimo v dobi UEFI, tisti, ki še vedno ne vedo, kaj MBR je ali je bil (v sistemih z BIOS-om), trdijo, da je to potreben sektor trdega diska in da vsebuje izvršljivo kodo, shranjeno v prvem trdi disk, da ga lahko zaženete ali zaženete obremenitev prtljažnikaro zagonski nalagalnik operacijskega sistema (v tem primeru Windows). Tam so informacije o disku, particijah in datotečnem sistemu, s katerim je bil formatiran.

No, prav v tem privilegiranem sektorju je bilo veliko lopov postavljenih, da izvajajo svoje napade in poskrbijo, da zlonamerna programska oprema prebiva na tem območju, kar povzroča težave na okuženih računalnikih, ki niso imeli enostavne rešitve. V nekaterih primerih je bilo treba računalnik formatirati ali v najboljših primerih uporabiti nekatera orodja, da se znebite teh motenj, ki so ostale skrite za številne protivirusne programe (glejte zagonski kompleti ali rootkits na ravni zagona). Zdaj se želi Cisco s svojim orodjem temu izogniti in zagotoviti malo več varnosti ...


Pustite svoj komentar

Vaš e-naslov ne bo objavljen. Obvezna polja so označena z *

*

*

  1. Odgovoren za podatke: AB Internet Networks 2008 SL
  2. Namen podatkov: Nadzor neželene pošte, upravljanje komentarjev.
  3. Legitimacija: Vaše soglasje
  4. Sporočanje podatkov: Podatki se ne bodo posredovali tretjim osebam, razen po zakonski obveznosti.
  5. Shranjevanje podatkov: Zbirka podatkov, ki jo gosti Occentus Networks (EU)
  6. Pravice: Kadar koli lahko omejite, obnovite in izbrišete svoje podatke.