«Лаборатория Касперского» запатентовала несколько новых технологии

«Лаборатория Касперского» запатентовала несколько новых технологии

«Лаборатория Касперского» получила патенты на три новых технологии, направленные на использование в защитных решениях для бизнеса. Среди них – технология антивирусной проверки скачиваемых из сети данных на стороне прокси-сервера, метод уменьшения рисков информационной безопасности в компьютерных сетях компаний и система контроля доступа к ресурсам корпоративной сети.

Российский патент № 2449348 описывает систему и метод антивирусной проверки скачиваемых из сети данных на стороне сервера. Специалисты «Лаборатории Касперского» создали технологию, которая анализирует основные параметры загружаемых файлов и оценивает легитимность источника новых данных. Если источник сомнителен или данные содержат признаки наличия вредоносного кода, они полностью загружаются на прокси-сервер, после чего проводится их антивирусное сканирование. Пользователю, запросившему информацию, будет показана информация о ходе проверки. Если же анализ покажет малую вероятность наличия вредоносных компонент в загружаемых данных, то сканирование будет проводиться непосредственно в процессе их скачивания на компьютер пользователя. По сравнению с другими решениями, предлагающими антивирусную проверку на стороне удалённого компьютера или сервера, запатентованная технология выгодно отличается возможностью автоматического выбора алгоритма проверки загружаемых файлов, что делает систему защиты более эффективной и экономит ресурсы.

Патент № 8181253 получен «Лабораторией Касперского» в США, и описывает систему и способ уменьшения рисков информационной безопасности в компьютерных сетях. Данная технология позволяет оценивать потенциальную «опасность» действий конкретного пользователя, в зависимости от множества параметров. В частности, принимаются во внимание действия сотрудника на рабочем компьютере, связи между ним и другими работниками, и другая информация. Результат оценки позволяет гибко настраивать политику информационной безопасности, включая настройки антивирусного модуля, уровни доступа и другие.

Третий патент № 8209740 был также зарегистрирован в США. Он описывает систему и метод контроля доступа к ресурсам корпоративной сети или отдельного ее сегмента с помощью агента администрирования, установленного на специально выбранном для этого компьютере. На начальном этапе работы технологии определяется топология корпоративной сети и определяется суммарный рейтинг производительности каждого ПК. Агент администрирования устанавливается на наиболее мощную машину, и с его помощью сервер администрирования будет иметь возможность контролировать доступ к ресурсам корпоративной сети. Таким образом, данная технология позволяет наиболее эффективным образом внедрять политики безопасности в корпоративной сети.

«IT-специалисты большинства компаний признают, что самой важной задачей для них является предотвращение кибератак, – отмечает Николай Гребенников, директор по исследованиям и разработке «Лаборатории Касперского». – Для того чтобы предоставить бизнесу максимально эффективные решения в сфере безопасности, мы регулярно разрабатываем и внедряем новые технологии защиты. При этом мы развиваем не только защиту от вредоносных программ, но также принимаем во внимание требования компаний к масштабируемости наших решений, легкости их внедрения и адаптации к IT-инфраструктуре компании. Ряд технологий учитывает и потенциальную возможность деструктивных действий сотрудников – намеренно или по незнанию. Один из недавно запатентованных методов позволяет автоматически изменять правила и ограничения для конкретных сотрудников, в зависимости от их поведения».

В настоящее время более 110 передовых технологий «Лаборатории Касперского» защищены патентами в России, США, Европе и Китае. Патентные ведомства в различных странах мира также рассматривают более 160 патентных заявок.

Инженер превратил Game Boy Advance в самый медленный взломщик паролей

Исследователь в области кибербезопасности под ником solstICE перенёс утилиту для взлома паролей Hashcat на Game Boy Advance. Зачем? Судя по всему, потому что мог. Проект получил название gba-hashcat и работает на оригинальной портативной консоли Nintendo.

GBA перебирает хеши SHA-256 со скоростью 727 попыток в секунду. По подсчётам разработчика, целый год такой работы примерно равен одной секунде вычислений современной системы с мощной видеокартой. Медленно? Зато никакого дефицита Nvidia B200.

Под капотом Game Boy Advance находится 32-битный процессор ARM7TDMI с частотой 16,8 МГц. Консоль получила всего 288 КБ оперативной и 98 КБ видеопамяти, даже калькулятор уже начал смотреть на неё свысока.

Для ускорения перебора паролей обычно применяют заранее подготовленные словари. Но картриджи GBA вмещают не более 32 МБ, поэтому разработчику пришлось ограничиться списком ignis-1M из миллиона слов. Он занимает около 8 МБ.

 

Само приложение получилось максимально аскетичным. На экране отображаются заставка, статистика выполнения и пароль, который консоль проверяет в данный момент. Программу написали на C++ с использованием движка Butano, предназначенного для разработки игр под GBA.

Автор назвал gba-hashcat своим самым глупым приложением всех времён. Пользователи в ответ предложили добавить сетевой режим и собрать кластер из Game Boy — возможно, единственную ферму для взлома паролей, на которой ещё и в Pokémon поиграть можно.

Практической пользы у проекта немного, но простые пароли консоль всё-таки подобрать способна. Если защита держится на комбинации 123, то дорогая видеокарта действительно будет лишней. Достаточно приставки из 2001 года и немного терпения.

RSS: Новости на портале Anti-Malware.ru