Hooksafe es un sistema ligero basado en hipervisor que protege los ganchos del núcleo de un sistema operativo de los ataques de rootkits . [ 1 ]
Evita que miles de ganchos del kernel en el sistema operativo invitado sean secuestrados. Esto se logra creando una copia de seguridad de todos los ganchos del kernel en una ubicación central y agregando una capa de indirección para regular los intentos de acceso a los ganchos. Se utilizó un prototipo de Hooksafe en un invitado Linux y protegió casi 6000 ganchos del kernel. [ 2 ] [ 1 ] Se centra en proteger los datos de control del kernel que son punteros a funciones. Proporciona protección de ganchos a gran escala con una pequeña sobrecarga de rendimiento. [ 3 ]
Historia
Entre los sistemas anteriores para frustrar rootkits se incluyen: Panorama, Hookfinder y sistemas centrados en analizar el comportamiento de los rootkits, Copilot, VMwatcher y sistemas que detectan rootkits basándose en síntomas, Patagonix, NICKLE y sistemas destinados a preservar la integridad del código del kernel impidiendo la ejecución de código malicioso de rootkits. [ 1 ]
Véase también
Referencias
- 1 2 3 "Contrarrestando los rootkits del kernel con protección ligera de ganchos" (PDF) .
{{cite journal}}: Para citar una revista se requiere|journal=( ayuda ) - ↑ Jackson Higgins, Kelly (3 de noviembre de 2009). "Investigadores crean una herramienta basada en hipervisor para bloquear rootkits" . Recuperado el 1 de julio de 2016 .
- ↑ "Los expertos presumen de un novedoso bloqueador de rootkits" . The Register .
Enlaces externos
- VMwatcher
- Tipos de software de utilidad
- esbozos de informática