Добавить новость
Itsec.ru
Апрель
2018
1
2
3
4 5 6
7
8 9 10 11 12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30

"Касперский" открыл код своего сканера вирусов KLara

0

http://www.itsec.ru/newstext.php?news_id=122455



KLara в открытом доступе

"Лаборатория Касперского" выложила в открытый доступ исходный код сканера KLara, который компания использует для более эффективного обнаружения вредоносного ПО. Инструмент доступен для скачивания на ресурсе GitHub, использовать его могут все желающие.

Как поясняет "Лаборатория", KLara особенно эффективна при работе с угрозами повышенной сложности, "бесфайловыми" троянцами, а также с кодом, переделанным индивидуально под жертву или замаскированным под легитимное ПО. Игорь Суменков, ведущий антивирусный эксперт "Лаборатории", отмечает, что подобные KLara инструменты очень актуальны при отражении долговременных целевых атак продвинутого уровня, которые могут продолжаться месяцами или годами.

YARA и KLara

KLara предназначена для поиска родственных образцов кода вредоносных программ. Как поясняет "Лаборатория", обнаружение таких образцов помогает проследить эволюцию вируса. Сравнение образцов и поиск совпадений обычно проводится по правилам YARA — известного инструмента для классификации вирусов, созданного разработчиком Виктором Альваресом (Victor Alvarez). В YARA поиск проходит с использованием уникальных характеристик и шаблонов.

KLara была создана, чтобы избавить исследователей безопасности от трудностей самостоятельной разработки и тестирования YARA. Главная трудность заключается в том, что для создания классификации вредоносного ПО нужно пропустить через YARA целую коллекцию образцов, а это отнимает много времени. Если же использовать вместо этого кастомизированную архитектуру, то можно добиться скорости сканирование порядка 10 ТБ за полчаса, как это и происходит в KLara.

KLara представляет собой распределенную систему, благодаря чему поиск осуществляется сразу в нескольких базах, при этом применяется одновременно несколько правил. Это существенно ускоряет обнаружение вредоносных образцов, поясняет "Лаборатория", и позволяет просканировать большие коллекции вирусов достаточно быстро, что очень удобно, если коллекция находится не на компьютере исследователя, а "в поле".

В KLara реализована модель "диспетчер-рабочий", с одним диспетчером и несколькими рабочими. Диспетчер и рабочие написаны на Python, что позволяет развернуть инструмент в экосистемах Windows и UNIX.

Раскрытие кода в "Лаборатории Касперского"

Помимо KLara, летом 2017 г. "Лаборатория" выложила в открытый доступ еще один свой инструмент под названием BitScout, созданный ведущим антивирусным экспертом компании Виталием Камлюком в результате экспериментов с Live CD. BitScout предназначен для удаленного сбора цифровых "улик", которые оставляют после себя хакеры.

Напомним, что на фоне непрекращающихся проблем "Лаборатории" с властями США, которые подозревают ее в кибершпионаже, компания запускает программу открытости, подразумевающую полное раскрытие исходных кодов ее продуктов. В рамках проекта "Лаборатория" намерена открыть в разных точках планеты три центра прозрачности, в которых она станет решать различные вопросы в сфере кибербезопасности, осуществляя этот процесс совместно с клиентами, партнерами и госорганами. Первый центр появится в 2018 г., остальные — к 2020 г. Местами их расположения заявлены Азия, Европа и США.

В феврале 2018 г. в "Лаборатории" произошла утечка кода: бывший сотрудник выложил в публичный доступ часть программного кода, использующегося в продуктах компании, к которому он имел доступ в рамках своей работы. В компании уверяют, что этот код не является частью фирменного антивируса.






Загрузка...


Губернаторы России

Спорт в России и мире

Загрузка...

Все новости спорта сегодня


Новости тенниса

Загрузка...


123ru.net – это самые свежие новости из регионов и со всего мира в прямом эфире 24 часа в сутки 7 дней в неделю на всех языках мира без цензуры и предвзятости редактора. Не новости делают нас, а мы – делаем новости. Наши новости опубликованы живыми людьми в формате онлайн. Вы всегда можете добавить свои новости сиюминутно – здесь и прочитать их тут же и – сейчас в России, в Украине и в мире по темам в режиме 24/7 ежесекундно. А теперь ещё - регионы, Крым, Москва и Россия.


Загрузка...

Загрузка...

Экология в России и мире




Путин в России и мире

Лукашенко в Беларуси и мире



123ru.netмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

123ru.net — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.






Здоровье в России и мире


Частные объявления в Вашем городе, в Вашем регионе и в России






Загрузка...

Загрузка...





Друзья 123ru.net


Информационные партнёры 123ru.net



Спонсоры 123ru.net