Lumilikha ang Cisco ng isang bukas na tool ng mapagkukunan upang maprotektahan ang sektor ng boot mula sa mga pag-atake

Security security padlocked circuit

Ang Cisco ay lumikha ng isang sistema ng proteksyon laban sa mga pag-atake na nakadirekta patungo sa master boot record open source. Maaaring hadlangan ng tool na ito ang ransomware at iba pang nakakahamak na mga programa na nais mahawahan ang nasabing sektor ng MBR. Bagaman ito ay isang tool na inilaan para sa mga operating system ng Microsoft Windows at ito ay isang blog sa Linux, ngunit karaniwang nagbibigay kami ng balita tungkol sa libre at bukas na mapagkukunan ng software sa pangkalahatan.

Ang tool na pinag-uusapan tinatawag itong MBRFilter at gumagana ito sa pamamagitan ng pag-sign sa disk system at paglalagay ng sektor sa read-only mode upang mabasa lamang ito at mapigilan ang mga third party na may nakakahamak na hangarin mula sa pagsulat ng code dito para sa iba pang mga kaduda-dudang layunin. Ang magandang bagay ay nilikha ito ng Cisco sa ilalim ng open-source na pilosopiya at sa mga bersyon para sa parehong 32 at 64-bit. Maaari mong tuklasin ang code sa pamamagitan ng pag-access sa pahina ng proyekto sa Github. 

Bagaman nakatira kami ngayon sa panahon ng UEFI, para sa mga hindi pa alam kung ano ang MBR o mayroon (sa mga system na may BIOS), sabihin na ito ay isang kinakailangang sektor ng hard disk at naglalaman ito ng isang maipapatupad na code na nakaimbak sa unang sektor ng hard drive upang makapaglunsad o makapag-boot ang boot loadero boot loader ng operating system (sa kasong ito Windows). Ang impormasyon tungkol sa disk, mga partisyon at file system kung saan ito nai-format ay nakatira doon.

Sa gayon, ito ay ang may pribilehiyong sektor kung saan maraming mga thugs ang naitakda upang isagawa ang kanilang mga pag-atake at gawin ang malware na manirahan sa lugar na iyon, na nagdudulot ng mga problema sa mga nahawaang computer na walang madaling solusyon. Sa ilang mga kaso kinakailangan na i-format ang computer o sa mga pinakamahusay na kaso na gumamit ng ilang mga tool upang matanggal ang mga inis na ito na nanatiling nakatago para sa maraming antivirus (tingnan ang mga bootkit o mga rootkit sa antas ng boot). Ngayon nais ng Cisco na iwasan ito kasama ang tool nito at magbigay ng kaunting seguridad ...


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: AB Internet Networks 2008 SL
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.