Tutti gli articoli con tag rootkit protection

HookSafe, una protezione dai rootkit per linux

pubblicato da Lpt on fire! in: Linux

Alcuni ricercatori cinesi hanno presentato HookSafe, una sistema in grado di difendere il kernel Linux dagli attacchi dei rootkit senza degradare eccessivamente le prestazioni.

Anziché cercare di proteggere i singoli hook sparsi per il kernel l’approccio utilizzato è stato quello di spostarli tutti in pagine di memoria contigue e controllarne gli accessi.

Hanno provato HookSafe su una distribuzione Ubuntu ed hanno notato che di 9 rootkit 7 non erano in grado di installarsi e gli altri due non riuscivano a nascondersi dal sistema. La perdita di prestazioni si attesta in alcuni casi al 6%.

Continua a leggere: HookSafe, una protezione dai rootkit per linux

....
condividi 6 Commenti
Network Blogo