p2psin.net - portale italiano del p2p p2psin.net - portale italiano del p2p p2psin.net - portale italiano del p2p

Portale Forum Regolamento Giochi
Torna indietro   Forum P2PSIN Italia > Supporto Tematiche Programmi & Discussioni > Problemi di Sicurezza > News Sicurezza

Notices

Tags: , , , , , ,

Scrivi una nuova discussione  Rispondi  
 
LinkBack Strumenti discussione Modalità visualizzazione
Vecchio 02-26-2007, 18:15   #1
Major
Master of Software
Webmaster Senior

 
L'avatar di dgenerated
 

Data registrazione: Dec 2005
Residenza: Università della Pizza
Messaggi: 4,220
dgenerated diventerà presto famoso abbastanza
Invia un messaggio via MSN a dgenerated Invia un messaggio via Yahoo a dgenerated
F-Secure: i kernel rootkit una delle minacce più pericolose


Gli analisti in campo di sicurezza informatica hanno previsto, per l'anno in corso, un incremento pesante nella diffusione dei cosiddetti "kernel rootkit" la cui caratteristica principale consiste nel modificare porzioni degli aspetti chiave del sistema operativo con lo scopo di nascondere all'utente ed ai software antivirus/antimalware l'avvio di attivitÃ* maligne.
Sebbene la versione per sistemi a 64 bit di Windows Vista integri la tecnologia PatchGuard, meccanismo in grado di proteggere il kernel del sistema operativo, secondo CA la maggior parte degli utenti sarÃ* comunque sempre a rischio di attacchi da parte di "kernel rootkit" nel corso dei prossimi dodici mesi.
Kimmo Kasslin, ricercatore di F-Secure, scrive: "i kernel rootkit stanno aumentando sempre più di numero perché i creatori di malware sono maggiormente motivati a nascondere le loro "creature", rendendone difficoltoso il rilevamento, per il maggiore tempo possibile". Kasslin ha pubblicato un interessante "white paper" intitolato [Solo gli utenti registrati possono visualizzare tutti i links]
, disponibile anche sotto forma di [Solo gli utenti registrati possono visualizzare tutti i links]

L'esperto di F-Secure spiega nel dettaglio che cosa siano i "kernel rootkit", come funzionano e che cosa li rende così difficili da individuare ed eliminare.
"Con l'intento di nascondersi in modo sempre più efficace", osserva Kasslin, "gli autori di kernel rootkit hanno iniziato a condividere documentazione e codici di esempio, spesso resi pubblici".
Secondo Kasslin le attuali soluzioni disponibili sul mercato offrirebbero una protezione piuttosto debole nei confronti dei kernel rootkit. "La prevenzione è e resta per ora l'unica soluzione", si legge nelle conclusioni della presentazione.
[Solo gli utenti registrati possono visualizzare tutti i links]
__________________



Click the image to open in full size.
dgenerated non è connesso   Rispondi citando
Sponsored Links
Vecchio 03-09-2007, 12:01   #2
Seele lesen
Voyager

 
L'avatar di Pasticcio
 

Data registrazione: Jul 2006
Residenza: A mozzarella 'è Maruzzella'' sede: Il mercatino di p2psin
Messaggi: 498
Pasticcio è un gioiello nello sporcoPasticcio è un gioiello nello sporcoPasticcio è un gioiello nello sporcoPasticcio è un gioiello nello sporco
Invia un messaggio via MSN a Pasticcio
Riferimento: F-Secure: i kernel rootkit una delle minacce più pericolose

in effetti è abbastanza difficile riuscire a liberarsene, la caratteristica principale di un rootki è quella di riuscire a nascondersi anche ai piu aggiornati antivirus e antimalware ed anche agli scan con programmi specifici

sapere che adesso esiste una forma di prevenzione, è un sollievo
grazie, dg
__________________
[Solo gli utenti registrati possono visualizzare tutti i links]
-
[Solo gli utenti registrati possono visualizzare tutti i links]
.
[Solo gli utenti registrati possono visualizzare tutti i links]
-
[Solo gli utenti registrati possono visualizzare tutti i links]
http://img168.imageshack.us/img168/9854/mjc1.gif
In a world full of people there's only some want to fly
Pasticcio non è connesso   Rispondi citando
Rispondi


Strumenti discussione
Modalità visualizzazione

Regole di scrittura
Non puoi postare nuovi argomenti
Non puoi postare repliche
Non puoi postare allegati
Non puoi editare i tuoi post

BB code è Attivato
Le faccine sono Attivato
Il codice [IMG] è Attivato
Il codice HTML è Attivato
Trackbacks are Disattivato
Pingbacks are Disattivato
Refbacks are Disattivato


Tutti gli orari sono GMT +1. Adesso sono le 08:10.


Powered by vBulletin versione 3.7.0
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Traduzione italiana : www.vbulletin.it
Copyright P2PSIN Italia 2005 - 2008 ®