image

"Hardeschijf firewall" beschermt bestanden tegen virussen

zaterdag 4 november 2006, 10:10 door Redactie, 6 reacties

Virussen die bestanden verwijderen komen niet zo veel meer voor, toch heeft starter DriveSentry een speciale "hardeschijf firewall" ontwikkeld die moet voorkomen dat malware toegang tot belangrijke data krijgt.

De software bevat een whitelist van betrouwbare programma's die naar bepaalde mappen of bestandstypes mogen schrijven. Als een ander programma dit probeert, verschijnt er een pop-up die om goedkeuring van de gebruiker vraagt.

"Wat we ontwikkeld hebben is een aantal low-level drivers die het schijfverkeer kunnen opvangen. Via een complexe engine wordt al het verkeer real time gemonitord" zegt CTO John Safa.

Safa bedacht het idee voor DriveSentry een aantal jaren geleden toe hij beveiligingssoftware had gedownload, die in werkelijkheid een Trojaans paard bleek te zijn. De software zou ook voorkomen dat rootkits en keyloggers naar de hardeschijf schrijven.

De software, die maandag beschikbaar zal zijn, werkt op Windows 2000, Windows XP, Windows Server 2003 en Windows Vista, en kost 29 dollar. Er zal ook een gratis versie verschijnen die gebruikers 2 mappen en 5 bestandsextensies laat monitoren en beveiligen.

Reacties (6)
04-11-2006, 13:52 door Anoniem

"De software bevat een whitelist van betrouwbare programma's
die naar bepaalde mappen of bestandstypes mogen schrijven."
Dus stel in het begin mag IE niet schrijven naar de
harde-schijf. Dan opeens wil je een webpagina opslaan, dus
moet je toegang geven. Hetgeen wederom het hele idee te niet
doet.
04-11-2006, 19:00 door Anoniem
Je kan dan ook waarschijnlijk ook wel tijdelijk toegang
geven, denk aan zonealarm of little snitch(mac) of the
no-sscript plugin voor firefox. Een mooi systeem maar niet
echt handig voor de verwoede muisklikkers die dan toch gaan
doorklikken.

Een keer je een goede whitelist hebt kan dit zeer werkbaar
zijn en ook ook veel veiligheidsproblemen vermijden.
05-11-2006, 13:51 door SirDice
Het systeem gaat nat door zaken als DLL injection..
05-11-2006, 15:06 door G-Force
He sirdice...en als de hardware firewall voor de HD
gebypassed wordt wegens een lek of zo..... Want daar hoor
ik niemand over....
05-11-2006, 19:34 door Anoniem
Er zijn veel meer dan 5 extensies voor executables.

Je kunt ook een extensieloos bestand gewoon uitvoeren als executable.
Alleen letten op een extensie is tamelijk onveilig. Het is in bepaalde
omstandigheden ook mogelijk om bestanden met willekeurige extensies
uit te voeren.

Tegen geheugenoperaties beschermt het niet. Er zijn wormen die alleen
het geheugen besmetten en niets op schijf zetten. Exploits worden
doorgaans in de context van bestaand programma uitgevoerd, die zullen
dus wel toegang hebben om te schrijven.

Een nog groter nadeel is de gebruiker, de beslissing voor wel of niet
uitvoeren wordt aan hem overgelaten en de doorsnee gebruiker is niet in
staat om te beoordelen of iets malware is of niet. Als dat zo was, heb je
geen DriveSentry nodig, want dan past de gebruiker wel op om malware
uit te voeren.
06-11-2006, 13:55 door Consultant
Niets nieuws, en compleet achthaald....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.