Intel и Symantec разработают аппаратную защиту от вирусов - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Intel и Symantec разработают аппаратную защиту от вирусов

Recommended Posts

AM_Bot

Symantec и Intel начали работу над защитным чипом, который должен обеспечить борьбу с вредоносным кодом и другими угрозами безопасности на аппаратном уровне, не полагаясь на операционную систему.

...

Прочитать всю новость »

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Видимо скоро у всех компьютеров на чипсете Intel будет аппаратный антивирус Symantec. Хороший ход корпорации, по крупному играют.

Самое главное они реально смогут обойти все ограничения операционки на аппаратном уровне, что актуально для той же Windows Vista, например.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Только странно, кажется я эту новость уже слышал около года назад, видимо первая попытка тогда не удалась :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
бред

Емко, но неконкретно как-то :-)

Что бред, кто бред?

Как надо делать?

Добавлено спустя 3 минуты 38 секунд:

Только странно, кажется я эту новость уже слышал около года назад, видимо первая попытка тогда не удалась Very Happy

Тогда наверное подписали что-то типа "соглашения о намерениях", а сейчас уже до конкретных планов дошли. Глядишь, таками темпами к Олимпийским играм в Сочи выпустят в серию чип :D

Ох уж эти большие и толстые корпорации ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Емко, но неконкретно как-то

Что бред, кто бред?

Как надо делать?

Думаю, что имелось в виду, что вообще все Бред: и я бы наверное отчасти согласился :D

к Олимпийским играм в Сочи

В лучшем случае, хоть на чем-то Симантек сможет заработать, а то в общем-то неплохие продукты делают, а вот с прибылью все хуже и хуже :shock:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Видимо скоро у всех компьютеров на чипсете Intel будет аппаратный антивирус Symantec.

Бред.

Хороший ход корпорации, по крупному играют.

Бред.

Самое главное они реально смогут обойти все ограничения операционки на аппаратном уровне, что актуально для той же Windows Vista, например.

Бред.

и сама идея бред.

И вообще:

http://en.wikipedia.org/wiki/Trusted_Computing

Добавлено спустя 6 минут 34 секунды:

И кстати, если уж публикуете новости, то старайтесь хотя бы более детальные, потому что написано в других источниках - выглядит уже менее бредово, чем тут это было подано.

--

Компании Intel и Symantec заняты совместной разработкой интегрированного решения для обеспечения безопасности, которое планируется встраивать в центральные процессоры ПК. Разработки подобного решения ведутся обеими компаниями в рамках инициативы Project Hood, с помощью которой упомянутые производители также намерены продвигать свою технологии виртуализации. По словам вице-президента Symantec Роуана Троллопа, разрабатываемые программно-аппаратные решения в области безопасности будут встраиваться в чипы Intel, поддерживающие виртуализацию. Программные средства, создаваемые Intel и Symantec, предназначены для компьютеров, выполняющих специфические задачи, к примеру, занятых обработкой данных или обеспечением безопасности компьютерной сети. Специалисты Symantec и Intel приняли решение не оптимизировать свои разработки под особенности конкретной операционной системы, создав универсальное интегрированное средство безопасности. Впрочем, пока разработки компаний ориентированы на использование в серверах и мощных рабочих станциях, однако в перспективе подобные решения могут найти место и компьютерах рядовых пользователей, сообщает Reuters

Добавлено спустя 1 минуту 54 секунды:

Вот кто-нибудь тут может внятно обьяснить о чем речь идет ?

--

«Проект Капюшон», как его назвали инициаторы, позволит программному обеспечению Symantec взаимодействовать с чипом напрямую, обходя ограничения операционной системы. Чип будет встраиваться в чипсеты Intel.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

с securitylab.ru

--

Алексей Лукацкий:

Забавная новость по многим причинам. Во-первых, она устарела как минимум на квартал. Об этой работе было сообщено еще в апреле. Во-вторых, речь идет не о встраивании антивируса в процессор, а совместной работе по защите от некоторых типов угроз, реализуемой в Intel vPro. А vPro в этой части реализует всю логику не в самом проце, а в чипсете Q965 Express.

Т.е. в очередной раз кто-то "схимичил".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мальцев Тимофей

Первое ощущение - параллельная операционка от Симантек. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×