Cisco krijon një mjet me burim të hapur për të mbrojtur sektorin e nisjes nga sulmet

Qarku i mbyllur i sigurisë së pajisjes

Cisco ka krijuar një sistem mbrojtjeje kundër sulmeve të drejtuara drejt regjistrit master boot burim i hapur. Ky mjet mund të bllokojë ransomware dhe programe të tjera me qëllim të keq që duan të infektojnë sektorin MBR. Megjithëse është një mjet i destinuar për sistemet operative Microsoft Windows dhe ky është një blog Linux, por ne zakonisht japim lajme në lidhje me programin falas dhe me burim të hapur në përgjithësi.

Mjeti në fjalë quhet MBRFilter dhe funksionon duke nënshkruar sistemin e diskut dhe duke e vendosur sektorin në modalitetin vetëm për lexim, në mënyrë që të mund të lexohet vetëm dhe të parandalojë palët e treta me qëllim të keq që t'i shkruajnë kodin për qëllime të tjera të dyshimta. Lajmi i mirë është se Cisco e ka krijuar atë nën filozofinë e burimit të hapur dhe në versione për 32 dhe 64-bit. Mund ta eksploroni kodin duke hyrë në faqen e projektit në Github. 

Edhe pse tani jetojmë në epokën UEFI, për ata që ende nuk e dinë se çfarë është MBR ose çfarë ka qenë (në sistemet me BIOS), thonë se është një sektor i domosdoshëm i diskut të ngurtë dhe se përmban një kod të ekzekutueshëm të ruajtur në sektori i parë i hard drive që të jetë në gjendje të nisë ose të boot ngarkesa e bootro boot loader i sistemit operativ (në këtë rast Windows). Informacioni rreth diskut, ndarjeve dhe sistemit të skedarëve me të cilin është formatuar qëndron atje.

Epo, është ky sektor i privilegjuar ku shumë banditë janë vendosur të kryejnë sulmet e tyre dhe të bëjnë që malware të banojë në atë zonë, duke shkaktuar probleme në kompjuterët e infektuar që nuk kishin një zgjidhje të lehtë. Në disa raste ishte e nevojshme të formatohej kompjuteri ose në rastet më të mira të përdoren mjete të caktuara për të hequr qafe këto bezdi që mbetën të fshehura për shumë antivirus (shih çizmet ose rootkits në nivelin e nisjes). Tani Cisco dëshiron ta shmangë këtë me mjetin e saj dhe të ofrojë pak më shumë siguri ...


Lini komentin tuaj

Adresa juaj e emailit nuk do të publikohet. Fusha e kërkuar janë shënuar me *

*

*

  1. Përgjegjës për të dhënat: AB Internet Networks 2008 SL
  2. Qëllimi i të dhënave: Kontrolloni SPAM, menaxhimin e komenteve.
  3. Legjitimimi: Pëlqimi juaj
  4. Komunikimi i të dhënave: Të dhënat nuk do t'u komunikohen palëve të treta përveç me detyrim ligjor.
  5. Ruajtja e të dhënave: Baza e të dhënave e organizuar nga Occentus Networks (BE)
  6. Të drejtat: Në çdo kohë mund të kufizoni, rikuperoni dhe fshini informacionin tuaj.