VirusTotal - ogólnie o serwisie i o nowościach
#1
Analiza behawioralna dodana do VirusTotal

Deweloperzy serwisu

[Aby zobaczyć linki, zarejestruj się tutaj]

testują właśnie nową funkcję piaskownicy aby dostarczyć użytkownikom bardziej znaczące wyniki skanowania.
W

[Aby zobaczyć linki, zarejestruj się tutaj]

na blogu firmy, software architect (nie wiedziałem jak to przetłumaczyć) oraz deweloper Emiliano Martinez piszą, iż do tego celu próbki wysłane do serwisu są uruchamiane w kontrolowanym środowisku piaskownicy gdzie ich akcje mogą być "nagrane aby dać analitykowi wysokiej jakości opis co zostało zrobione przez próbkę."

Analiza zachowania wysłanego pliku jest później wyświetlana w nowej karcie "Informacje behawioralne" ("Behavioral information") jako część wyniku skanowania.
VirusTotal zapisuje działania pliku i rejestru jak również nowych procesów i wstrzykiwania kodu. Skaner wyświetla także powiadomienie gdy jakiś plik wysyła polecenia bezpośrednio do niektórych sterowników.

Więcej na:

[Aby zobaczyć linki, zarejestruj się tutaj]

(po angielsku).

Tłumaczenie własne na podstawie Major Geeks.
Realtime: Sandboxie + Windows Firewall Control + NoVirusThanks EXE Radar Pro
Web browser: Firefox + Ghostery + NoScript
Password Manager: S10 Password Vault PL
Recovery: Rollback Rx
Odpowiedz
#2
Temat stary jak świat, ale odświeżę.. bo jest to w końcu główny temat o VirusTotal Smile
Usługa zaczęła współpracę z dużymi dostawcami oprogramowania, min. Microsoftem w celu stworzenia bazy zaufanych plików.

Efekty są dwa: użytkownicy wiedzą, że plik jest w 100% ok, a dodatkowo serwis wysyła do producenta antywirusa powiadomienie gdyby okazało się, że jego silnik generuje w takim przypadku fałszywy alarm.
Taka gigantyczna baza zaufanych plików - nie bazująca na reputacji, lecz informacjach od producentów.

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#3
Chyba tego właśnie efektem jest system reputacji w Process Explorer i Autoruns
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#4
Tylko czemu microsoft?

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#5
A kto inny ma być? Comodo?
Odpowiedz
#6
Pewnie kwestia piniążków, M$ stać na wiele, a w porównaniu do tego, co było dekadę temu, MS dba o bezpieczeństwo systemów.
Człowiek, któremu zazdroszczą najlepszych pomysłów na sygnatury...
Odpowiedz
#7
Eugeniusz napisał(a):A kto inny ma być? Comodo?

Jasnowidz czy jakCool
 Ελευθερία ή θάνατος
Odpowiedz
#8
Wydaje mi się oczywiste, że angażuje się producent systemów, które mają największy udział w rynku i że jego pliki/procesy maja być traktowane jako zaufane przez silniki AV na multiskanerze. Czy będzie to mieć przełożenie na pojedyncze silniki w samodzielnych programach zabezpieczających...może tak, choć nie do końca jestem pewien czy byłoby to dobre rozwiązanie...ułatwia to pracę z programem, bo jest spokojniejszy, ale z drugiej strony jednym z najstarszych mechanizmów ataków to podszywanie się pod procesy zaufane i znane.
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości