neprihlásený Piatok, 9. októbra 2026, dnes má meniny Dionýz
Nová technológia zastaví wormy v priebehu milisekúnd

DSL.sk, 13.2.2007


Výskumníci z Penn State University predstavili novú technológiu, ktorá má dokázať účinne zastaviť šírenie worma za niekoľko milisekúnd.

Na rozdiel od existujúcich technológií, ktoré sa zameriavajú na analýzu obsahu prenášaných dát alebo dokonca blokujú wormy na základe signatúr od výrobcu softvéru, nový softvér analyzuje iné vlastnosti dátových paketov.

Analyzované sú frekvencia vytvárania spojení a zasielania paketov, distribúcia IP adries a portov, s ktorými a z ktorých sú vytvárané spojenia.

Na základe sledovania a analyzovania týchto údajov dokáže nový softvér podľa autorov spoľahlivo rozlíšiť worm po niekoľkých desiatkach zaslaných paketov, informuje Informationweek.

Súčasné najlepšie technológie založené na analýze obsahu paketov dokážu detekovať worm typicky po niekoľkých minútach, čo v prípade niektorých rýchlo sa šíriacich wormov nemusí byť dostatočné. Navyše tieto technológie nie sú dostatočne účinné proti automaticky mutujúcim wormom.

Nový softvér po zablokovaní detekovanej podozrivej dátovej prevádzky túto naďalej sleduje a na základe nových informácií prehodnocuje jej klasifikáciu.

Technológia je v súčasnosti vo fáze testovania, autori zatiaľ nespresnili plány na vydanie softvérového produktu alebo licencovanie technológie.



Najnovšie články:

Konkurencia na trhu HDD sa môže ešte znížiť, výrobcovia chcú kúpiť výrobcu hlavičiek
SpaceX získala 800 MHz frekvencie, oznámila zámer stať sa mobilným operátorom
Dodávky PC sa prepadli o 20%
Konkurent Starlinku od Amazonu bude spustený v tomto roku
Let's Encrypt skráti platnosť certifikátov na 64 dní, nové overovanie cez DNS stále nepridala
Na hackerskej súťaži opäť trikrát hackli Galaxy S26 a päťkrát Home Assistant
Chrome začal štandardne podporovať nový formát obrázkov JPEG XL
Loď SpaceX Dragon s posádkou opustila ISS
Fínsko nariadilo zastaviť výstavbu dátových centier Google, mali vyrúbať stovky hektárov lesov bez povolenia
Slovensko má ďalší oficiálny nový rekord najvyššej teploty


Diskusia:
                               
 

HA HA no fungovat to bude tiez len niekolko milisekund
Odpovedať Hodnotiť:
 

To je fakt, zalezi od toho, aku bude mat ten soft odolnost voci neautorizovanemu ukonceniu.
Odpovedať Hodnotiť:
 

??? on chcel povedat ze black hats sa prisposobia...
Odpovedať Hodnotiť:
 

jakemu ukonceniu? toto vizera na soft co pobezi na routroch a bude blokovat rozsirovanie wormov nie liecit pocitace
Odpovedať Hodnotiť:
 

no, mohol si si vymysliet aj nieco lepsie... A aku maju odolnost dnesne antviraky na neautorizovane ukoncenie??? 3x meraj a raz zatrep ;)
Odpovedať Hodnotiť:
 

nova technologia posunie vyvoj wormov na next level
Odpovedať Hodnotiť:
 

Bude to mat aj nejaky whitelist? Ak ano, bude vediet blokovat aj podla aplikacie? Ak totiz niekto spusti nejakeho P2P klienta, tam sa distribuuje dost IP a portov, tak ktovie, ako to bude fungovat.
Odpovedať Hodnotiť:
 

precitaj si posledny odstavec... este len testuju technologiu, o vydani softu este ani len rec nie je, este nevedia co vsetko tam bude... a kazdy moderny soft podobneho charakteru MA whitelist
Odpovedať Hodnotiť:
 

v clanku je slovicko "detekovat", spravne by tam malo byt
"detegovat". detectum a detegere z latinciny(myslim :P)
Odpovedať Hodnotiť:
 

zijeme na slovensku a tak pisu po slovensky nie po latinsky...
btw v anglictine je to deteCte a v slovencine deteKovat
Odpovedať Hodnotiť:
 

deteCt nie detecte, preklep
Odpovedať Hodnotiť:

Pridať komentár