Una modifica al kernel Linux per prevenire il malware

Il professor Avishai Wool

Sebbene i sistemi Unix (e quindi GNU/Linux) siano molto più sicuri di altri sistemi operativi, il loro utilizzo in applicazioni critiche richiede un controllo totale della sicurezza.

Una novità arriva da Tel Aviv, dove il professor Avishai Wool e i suoi studenti hanno messo a punto una modifica al kernel Linux capace di stroncare sul nascere il malware.

Korset, questo il nome del software, monitora il normale comportamento dei processi e, quando trova qualche deviazione, ferma il “colpevole” prima che possa creare danni.

Mentre i normali software per la sicurezza agiscono a posteriori e devono essere costantemente aggiornati, Korset sembra essere in grado di prevenire invece che curare, rendendo i sistemi critici immuni o quasi da problemi presenti e futuri.

Il kernel Linux già possiede alcuni moduli per la sicurezza molto utilizzati in ambito server, come SELinux e AppArmor, ma Korset sembra avere una marcia in più.

sponsor

Commenti

  1. [1]

    E non è possibile fare una cosa del genere per quei sistemi operativi veramente colpiti dal malware (vedi Windows)?

  2. [2]

    Sbaglio o stanno facendo qualcosa del genere anche per Windows, mi pare di averlo letto tempo fa, forse su PI. Possibile?

    Ma quello rappresentato nella foto saresti tu o un malware? ;)

  3. [3]

    O forse è il professor Avishai Wool?

    Comunque non trovo quell’articolo, mi sa che per windows non c’è una cosa simile. Me la sono sognata.

  4. [4]

    naaa, quelli è bene che muoiano del tutto ;-)

  5. [5]

    Integrare una tecnologia del genere anche i SO proprietari sarebbe una cosa ottima! Così anche Windows potrebbe vantare un miglior supporto alla sicurezza! Forse W7 farà qualcosa in tal senso!

    Tutto sta nello studiare la soluzione proposta e vedere se il kernel di Windows permette di fare ciò! Mannaggia che nn lo possiamo consultare! Ops! :P

  6. [6]

    Scusate, ma non è una specie di IDS ?? Queste soluzioni non sono nuove nel campo della sicurezza informatica. Il problema principale è capire quali sono i comportamenti normali di un processo e quali invece quelli malevoli.

  7. [7]

    Quoto Dass :D
    Ma Korset come riconosce un malware da un programma legittimo?
    Se compilo un mio programma che fa? Me lo stronca o lo fa girare?

  8. [8]

    ma questo non ha mai sentito parlare degli HIPS? online armor, prosecurity, eqs, comodo, threatfire, prevx… mah

  9. [9]

    Ma vi pare che un personaggio che critica aspramente il software opensource ritenendolo dannoso per lo sviluppo di applicazioni migliori possa mai interessarsi davvero a protezioni affidabili come questa? Molto meglio continuare a sviluppare un windows soggetto all’attacco di virus e malware così che anche gli amici della Norton della McAfee etc possano guadagnarci anche loro noh?!?!?!

  10. [10]

    Ma ragazzi…
    Per farvi presente quello che penso, vi dico come si presenta un computer appena acquistato in un qualunque negozio:
    Vista (e fin qui… alla fine per l’utenza normale non è un OS malvagio);
    Antivirus (Norton per 2 mesi: poi a pagamento);
    Office 2020 (prova: poi se lo vuoi devi pagare);
    Nero (versione ultra ultra ultra slim, oppure versione ultra ultra ultra piena di programmi in prova per 30 giorni, poi si deve pagare.
    Ecc.

    Quello a cui voglio arrivare: Windows non può permettersi di essere “troppo” sicuro, perchè poi altrimenti le case di software per la sicurezza non riescono a campare: infatti se ricordate, quando MS voleva includere in Vista un minimo di Antivurs (alla fine ce l’ha messo… ma non penso sia della stessa qualità che progettava all’inizio), le società di software antivirus l’hanno criticata dicendole che non era abbastanza avanzata tecnologicamenete per produrre antivirus ecc ecc (…cazzate col botto…)
    Francamente non penso che MS abbia meno competenze di una azienda cone Norton (anzi… se vuole se la può persino comprare in blocco), ma mi sembra una lettura più ralistica il fatto che un Windows più sicuro faccia male a molti…

  11. [11]

    Bè, non hanno messo l’antivirus in Vista perchè sennò l’antitrust li multava, imho ;)

  12. [12]

    Anche… ma è anche vero che se lo avesse fatto, prima dell’antitrust, MS avrebbe ricevuto il cazziatone di norton, McAffè & compagnia bella…

Inserisci il tuo commento

Aumenta l'altezza della textarea Riduci l'altezza della textarea