Перейти к содержанию

Recommended Posts

A.

Итак, новость гласит:

Microsoft приобрела разработчика ИБ-решений Komoku »

Компания Komoku, разрабатывает аппаратные и программные средства защиты от руткитов. Приобретение позволит Microsoft выйти на рынок ПО безопасности для корпоративных и государственных заказчиков.

Интересно, что Komoku – государственный стартап, созданный для разработки ИБ-решений именно для госорганов США.

Одним из достижений Komoku является ПО Gamma, созданное для мониторинга операционной системы, а также карта CoPilot, устанавливаемая в PCI-слот и сканирующая систему в целом на аппаратном уровне.

Подробности сделки пока что не оглашаются, пишет eWeek.

Microsoft планирует внедрить разработки Komoku в антивирусное решение Mirosoft Forefront и Windows Live OneCare.

--

Пошли гуглить. Ибо "нипанятна" (с).

В компании работает пять человек. Из которых трое - менеджеры.

Three full time and two part time.

Во главе William A. Arbaugh (the president and CTO of Komoku, who is also an associate professor of computer science at the University of Maryland. He spent many years working at the National Security Agency where he did research in information security and networking).

Все теперь будут являться сотрудниками МС.

Ладно, что ж за стартап такой ? А вот такой:

Funding: The company has a $200,000 contract with the Navy, a $1.1 million contract and a $100,000 small business innovative research grant from the Department of Homeland Security, and a $1 million contract with the Defense Advanced Research Projects Agency.

профессору дали денег спецслужбы. профессор взял пару аспирантов и сделал ...

что же он сделал ?

А вот что:

Komoku has developed a PCI card that monitors a computer's operating system independently. The card is placed on the computer's input/output bus, which can share memory with the operating system at a fast rate. Komoku's card uses that capability to monitor the computer's operating system. It has its own co-processor and runs Komoku's software independently of the computer it's watching, making it immune to electronic attacks. A hacker would have to physically turn off the card to disable it, Arbaugh said. When the card detects a change in the operating system, it reports the data on when, where and what happened to a central monitoring station. "We know what the system is supposed to look like and we look for deviations from that," Arbaugh said. The company also has a software version of its technology that can be used with laptops.

Цена ?

Arbaugh said specific pricing had not yet been decided. "Our software product will be priced along the lines of antivirus and other security products," he said. In terms of the PCI card, Arbaugh said, "server products are running around $1,000 and we want to be competitive with that."

Зная о том, что университетские проекты обычно совсем пребывают в теоретическом представлении о мире - надо полагать, что практику они должны были заимствовать у спецов.

Ну так и есть:

Partners: Symantec.

"We need to, in five years, develop some strategic relationships with Symantec and McAfee and other security companies either to integrate our products or potentially be acquired by them," Arbaugh said.

Но погодите ! Микрософт говорит, что он собирается добавить технологию Комоко в Форефронт (для проверки почты) и OneCare (для десктопов).

ЧТО ? PCI CARD ? Эээ... как ? куда ? зачем ?

По-моему фигня какая-то получается...

Единственное нормальное объяснение этого поступка я нашел только такое:

"In one swoop, Microsoft acquires some high profile security customers in the U.S. government."

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Достаточно странная покупка для такой крупной компании. Интересно сколько наварил профессор со своими аспирантами на продаже компании?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
Но погодите ! Микрософт говорит, что он собирается добавить технологию Комоко в Форефронт (для проверки почты) и OneCare (для десктопов).

ЧТО ? PCI CARD ? Эээ... как ? куда ? зачем ?

По-моему фигня какая-то получается...

Forefront уже давно не только Antigen для проверки почти на Exchange, а комплект из нескольких компонент:

Client Security(для станций и серверов), Security для SharePoint и Exchange и т.д.

Может быть, интегрировав аппаратные и программные средства Komoku в свои продукты, Microsoft сможет получить каую-нибудь дополнительную сертификацию этих продуктов у правительственных организаций? Типа наших ФСТЭК-овских?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • PR55.RP55
      Для некоторых объектов в меню Инфо. предусмотрено удаление: " Удалить только сам файл" Так почему бы не сделать доступным полный перечень команд ? DELREF ; DELALL ; ZOO;  и т.д.  
    • demkd
      можно горячую клавишу сделать, но я не знаю как-то оно непрозрачно получается, ну нажал ее в очередь добавилось и тишина, выводить окно то же как-то...
        это же сканер, он не обязан видеть свежачки, да и ослепить его раз плюнуть как и любой антируткит, даже просто не дать загрузить драйвер в рантайме и все, прощай антируткиты.
        в неактивной он само собой все видит я не уверен, но скорее всего вряд ли можно как-то просочиться из uefi при загрузке с r/o носителя, а в активном да, руткиты копипастят, добавляют глюки, в uVS нет антируткита, если не считать антисплайсинг, но это так малополезная фича, поэтому он и не скрывался вот его и видно.
    • santy
      в продолжении темы: tdsskiller из нормального режима не увидел ничего опасного. uVS же видит руткита и в нормальном режиме (странно) и с лайф-диска. или руткиты уже не те? :).   http://www.tehnari.ru/f35/t261417/index2.html#post2605517
    • alamor
      @demkd, вот неудобно, что посмотришь подробную инфу о файле по дабл-клику - примешь решение удалять его. И нельзя сразу из того же окна удалить его (или ссылки на него). Надо выходить из того окна и так. 

       
    • Александр57
      На вкладке "защита" не активен на вкл. ползунки "защита от программ вымогателей" и "проверка на наличие рукитов". Как включить? Программам Malwarebytes premium лицензионная.
×