basket icon Кошница | Глобални сайтове | Активирай сериен номер | Контакти |
Начало | Продукти | Поръчай | Изтегли | Партньори | Инфо център | Поддръжка | За нас
под-страница ESET NOD32 Antivirus
submenu line
под-страница ESET Smart Security
submenu line
под-страница ESET Mobile Antivirus
submenu line
под-страница ESET NOD32 Antivirus Business Edition
submenu line
под-страница ESET Smart Security Business Edition
submenu line
под-страница File Servers Security
submenu line
под-страница Mail Servers Security
submenu line
под-страница Gateway Servers Security
под-страница Купи онлайн
submenu line
под-страница Купи от наш партньор
submenu line
под-страница Получи индивидуална оферта
submenu line
под-страница Активирай SMS лиценз
submenu line
под-страница Активирай BOX лиценз
submenu line
под-страница Активирай OEM лиценз
под-страница Партньори
submenu line
под-страница ISP Партньори
submenu line
под-страница Стани партньор
submenu line
под-страница ePartner
под-страница ThreatSense.Net
submenu line
под-страница Съвети за сигурност
submenu line
под-страница Речник на заплахите
submenu line
под-страница Енциклопедия на заплахите
submenu line
под-страница Онлайн скенер
submenu line
под-страница Вирус Радар
submenu line
под-страница Статии
submenu line
под-страница Прес център
submenu line
под-страница Защо легална?
под-страница Забравена парола
submenu line
под-страница FAQ
submenu line
под-страница Форум
submenu line
под-страница Продуктови наръчници
submenu line
под-страница Онлайн обучение
submenu line
под-страница Changelog
под-страница За ESET
submenu line
под-страница Новини
submenu line
под-страница Събития
submenu line
под-страница Награди и сертификати
submenu line
под-страница В пресата за нас
submenu line
под-страница Клиенти
submenu line
под-страница Кариери
submenu line
под-страница Контакти
под-страница Демо версия
submenu line
под-страница Пълна версия на Английски
submenu line
под-страница Пълна версия на Български
submenu line
под-страница Продуктови наръчници
submenu line
под-страница Антивирусни деинсталатори
submenu line
под-страница Вирусни чистачи
submenu line
под-страница SysInspector
submenu line
под-страница Fun/Fan stuff
ESET logo

temporary image for the main banner

Antivirus Software, Firewall и Anti-spam Защита
menu line
Продукти
menu line
Поръчай
menu line
Изтегли
menu line
Партньори
menu line
Инфо център
menu line
Поддръжка
menu line
За нас
 

Създават нови технологии за писане на вируси

Източник: PC World

Двама студенти от Калифорнийския университет в Сан Диего – Ерик Баханен и Райян Рьомер показаха, как може да се превърне обикновен компютърен код в опасен. За целта се използва специална техника, наречена „възвратно-ориентирано програмиране“. Този подход се различава от традиционния, в който се използва инжектиране на код в обикновените програми.

През миналата година професорът Ховав Шахам от Калифорнийския университет в Сан Диего вече показа как тази техника може да бъде използвана, за да се принуди процесор х86 да изпълнява вредни инструкции без инжектиране на опасен код. Но тази атака изисква ръчно кодиране и се опира на особеностите на архитектурата х86. За разлика от него, Баханен и Рьомер са разработили начин за автоматична атака, която може да бъде приложена към RISC процесорите.

Както много от традиционните начини за писане на вируси, възвратно-ориентираното програмиране се базира на замяна на съдържанието на стека, позволяваща на свой ред да се промени редът за изпълнение на инструкциите. Но вместо използване на инжекции на код, новата технология сглобява опасния код от текущите инструкции в програмата.

В качеството на пример Шахам привежда ситуация, в която тази технология се използва, за да принуди уеб браузъра да краде пароли или да разпраща спам, като използва само кода на самия браузър.

В изследването не само е разгледан новият механизъм за заразяване, но и са предложени няколко варианта на защита от възвратно-ориентираното програмиране. Но ако това не сработи, в бъдеще е възможно да се отхвърли съвременният антивирусен модел и да се наблегне на динамичното определяне какви могат да бъдат резултатите от изпълнението на едни или други инструкции.

Четете повече тук.

активна страница Обратно към публикациите

 

left column footer   central column footer    
Начало | Продукти | Поръчай | Изтегли | Партньори | Информационен център | Поддръжка | За нас | Глобални сайтове | Регистрирай сериен номер | Контакти | Карта на сайта
Copyright © 1992-2010 by ESET, LLC and ESET, spol. s.r.o. All rights reserved