Korzár logo Korzár
Nedeľa, 29. máj, 2022 | Meniny má Vilma

Kernel rootkity - nová, takmer neodhaliteľná

Bezpečnostní experti Microsoftu upozorňujú na nebezpečenstvo poslednej generácie výkonných aplikácií pre monitorovanie systému nazývanej „kernel

rootkity. Ich prítomnosť v systéme súčasnými metódami takmer nemožno odhaliť. Táto vlastnosť je ideálna pre spyware, červy či trójske kone.

Zatiaľ čo klasické rootkity môžu byť odhalené napríklad preskenovaním procesov v pamäti či monitorovaním sieťovej komunikácie, pri kernel rootkitoch to možné nie je. Tie totiž modifikujú kernel (jadro) systému zjednodušene povedané tak, aby mali možnosť systémové požiadavky či volania prevzaté kernelom filtrovať. Typickým výsledkom potom je, že daný kernel rootkit nie je na systémovom zozname bežiacich procesov, jeho súbory na disku či nastavenia uložené v systémovom registri sú neviditeľné a podobne. No a pokiaľ rootkit navyše komunikuje cez sieť použitím kvalitného šifrovania a štandardného portu (napr. TCP portu), klasickými metódami nie je zistiteľný.

Alternatívne metódy detekcie. Správanie a hlavne taktiky ukrývania sa kernel rootkitov poznajú hlavne ich programátori, preto nečudo, že práve z ich dielne pochádza väčšina nástrojov na ich detekciu.

Jednou z alternatívnych metód na detekciu kernel rootkitov je preskenovanie systému nástrojom spusteným z iného systému v rámci siete. Možno napríklad porovnávať zoznamy súborov na disku cieľového systému - prvý si vyrobíme lokálne a druhý cez sieť. Tie súbory, ktoré na „lokálnom budú chýbať, sú pravdepodobne záškodníci alebo ich produkty. Dômyselnejšie kernel rootkity sa však zrejme tak ľahko neprezradia. Účinnejšou metódou sa zdá byť využitie akejsi „orezanej verzie Windows XP, nazvanej Windows PE, ktorá sa spúšťa z CD/DVD disku - v jeho prostredí stačí použiť utilitku, ktorá porovná profil neinfikovaného systému s cieľovým, ktorý podozrievame na prítomnosť kernel root-kitov, citujú expertov MS stránky ComputerWorld.

Jediná spoľahlivá metóda, ako sa zbaviť kernel rootkitov, je pritom podľa expertov Microsoftu triviálna: vymazanie všetkých dát na disku a reinštalácia operačného systému. My dodávame, že je vhodné vyhnúť sa akémukoľvek pripojeniu do lokálnej siete či internetu minimálne do doby, kým nenainštalujete všetky aktualizácie operačného systému, najnovšie verzie antivírusu, antispyware a firewallu, samozrejme s ich najnovšími aktualizáciami. Napriek tomu pochopiteľne ani táto metóda nemôže byť spoľahlivá na 100 %.

A čo Microsoft?

Vlastný nástroj na detekciu (nielen) kernel rootkitov pripravuje aj MS. Má názov Strider GhostBuster a podrobne je opísaný v špeciálnom rozsiahlom dokumente. MS sa samozrejme inšpiruje aj na stránkach venovaných problematike - napríklad Rootkit.com či know-how časti domovskej stránky českého rootkitu Hacker Defender.Snaha MS je pochopiteľná. Rootkity totiž síce nie sú záležitosťou Windows, no sú jeho doménou vďaka jeho rozšírenosti a taktiež tomu, že pre programátorov nie je ťažké ich ukryť v systéme, vyjadril sa istý predstaviteľ Symantecu pre ComputerWorld. Spomenul tiež prehliadač Internet Explorer ako ľahkú cestu vstupu rootkitu do systému.

Zdá sa, že masívny nástup záškodníckych kernel rootkitov v podobe spyware, červov, trójskych koní a podobne je len otázkou času. Výrobcovia detekčných a odstraňovacích ná-strojov v začiatkoch tohoto nástupu zrejme nebudú o krok vpred, zostáva preto skôr dúfať, že nebudú zaostávať. Vhodné je dodržiavať bežné bezpečnostné zásady, aby sme minimalizovali riziko vstupu zlomyseľných kernel rootkitov do systému.

Najčítanejšie na Korzár

Inzercia - Tlačové správy

  1. Kali, Tina, Yael i Spievankovo vandrujú po slovenských vodách
  2. Top jedenásť pláží na Baleárskych ostrovoch: ktorú si vyberiete?
  3. Odliv mozgov pokračuje. Ako dostať mladých domov?
  4. Leto v Rakúsku: Keď vás cisár pozve k stolu
  5. Slovenských tridsiatnikov láka zakladanie fondov
  6. Bratislavský realitný trh oživí GALVANIA rezidencie
  7. Kúpele sú liečivý celok, Thermia jeho kráľovná!
  8. Lenivá kuchárka: Zdravý obed či večeru uvaríte za pár drobných
  1. Herec Karel Zima: Táto kamera do auta vám vydrží roky: MIO!
  2. Poškriabali vám auto, keď ste niekde parkovali?
  3. Ako si vyberať pohodlnú obuv nielen do práce? Toto sú naše tipy!
  4. Agresívne brzdenie alebo poistný podvod? Mal palubnú kameru!
  5. Darček na Deň detí? Repasovaný telefón môže byť skvelou voľbou
  6. Zdravé zateplenie za jeden deň: čo neviete o fúkanej izolácii
  7. Wüstenrot minulý rok úspešne naštartoval nový obchodný model
  8. Dve zľavy na jedného: Toto predĺženie v PLANEO je vaša šanca!
  1. Lenivá kuchárka: Zdravý obed či večeru uvaríte za pár drobných 15 092
  2. Top jedenásť pláží na Baleárskych ostrovoch: ktorú si vyberiete? 7 744
  3. Leto v Rakúsku: Keď vás cisár pozve k stolu 6 573
  4. Odliv mozgov pokračuje. Ako dostať mladých domov? 5 690
  5. Ako umocniť svoju lásku k Chorvátsku? Vlastným apartmánom! 2 016
  6. Kali, Tina, Yael i Spievankovo vandrujú po slovenských vodách 1 891
  7. Kúpele sú liečivý celok, Thermia jeho kráľovná! 1 334
  8. Zodpovedné nakupovanie chráni biodiverzitu pre budúce generácie 1 305

Blogy SME

  1. Miroslav Kocúr: Hitler, Heydrich, Tiso - traja kamaráti a ich dnešní "kamaráti"
  2. Štefan Vidlár: Nedeľná modlitba
  3. Iveta Rall: Polárne expedície - časť 40. - Arktída - Expedícia MacMillan s účasťou amerického letectva z roku 1925
  4. Lórant Kulík: Filatelia: Na inauguráciu poštovej známky Košicko-bohumínskej železnice sa prišiel pozrieť aj turistický sprievodca a spisovateľ Milan Kolcun
  5. Anton Kaiser: Cnosť žije aj po smrti
  6. Anna Miľanová: Nu, što ty glupaja ptica!?
  7. Miro Jankes: Májový výber (2022)
  8. Helena Smihulova Laucikova: Májové snenie
  1. Ján Valchár: Bitka pri Cušime, Admirál Kuznecov alebo dve frašky ruskej flotily 12 367
  2. Juraj Kumičák: Ako Rusi veľkú vojnu vyhrali... (časť III) 9 788
  3. Monika Kusendová: Malofatranská hrebeňovka alebo 4-dňové sólo dobrodružstvo s ruksakom po horách 4 320
  4. Monika Nagyova: Výhody emočného prejedania sa 4 222
  5. Jana Melišová: Oplatí sa žiť na dlh? 3 139
  6. Juraj Kumičák: Ako Rusi veľkú vojnu vyhrali... (časť I) 2 729
  7. Slovenské národné stredisko pre ľudské práva: Kam až zájdu návrhy na obmedzovanie prístupu k interrupciám? 2 615
  8. Ján Valchár: Odvaha plukovníka Chodarjonoka alebo ako to nie je o odvahe 2 142
  1. Monika Nagyova: Výhody emočného prejedania sa
  2. Iveta Rall: Polárne expedície - časť 40. - Arktída - Expedícia MacMillan s účasťou amerického letectva z roku 1925
  3. Jiří Ščobák: Bude nový II. pilier lepší? Dožijeme sa exodu z dlhopisových fondov?
  4. Lívia Hlavačková: Je Ajurvéda naozaj taká prastará, ako vravia?
  5. Jiří Ščobák: Mentální cvičení: Určení rizikových bodů a možných tras ruského postupu na Ukrajině
  6. Iveta Rall: Polárne expedície - časť 39. - Arktída - Letecká expedícia Amundsena s Ellsworthom na severný pól -1925
  7. Jiří Ščobák: Víte, co je Gerasimova doktrína?
  8. Iveta Rall: Polárne expedície - časť 38. - Arktída - Amundsenova expedícia na lodi Maud (1918 - 1925)
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Hlavné správy zo Sme.sk

Dietok prizeračky - Miroslava Setnická (vľavo) a Viera Farbiaková

Niektoré rodiny na ich služby čakajú dlhé mesiace.


25. máj
Peter Cehlárik na ZOH 2022 v Pekingu.

Všetci sme boli proti vojne, je hrozné, čo sa deje, vraví hokejista.


Stanislav Benčat 3 h
Areál Čatlošovej vily je nevyužívaný takmer dve desaťročia.

S prestavbou areálu bývalého sanatória nesúhlasili úrady ani aktivisti.


27. máj
Vojna na Ukrajine.

Vojna na Ukrajine pokračuje 95. deň.


a 3 ďalší 5 h

Blogy SME

  1. Miroslav Kocúr: Hitler, Heydrich, Tiso - traja kamaráti a ich dnešní "kamaráti"
  2. Štefan Vidlár: Nedeľná modlitba
  3. Iveta Rall: Polárne expedície - časť 40. - Arktída - Expedícia MacMillan s účasťou amerického letectva z roku 1925
  4. Lórant Kulík: Filatelia: Na inauguráciu poštovej známky Košicko-bohumínskej železnice sa prišiel pozrieť aj turistický sprievodca a spisovateľ Milan Kolcun
  5. Anton Kaiser: Cnosť žije aj po smrti
  6. Anna Miľanová: Nu, što ty glupaja ptica!?
  7. Miro Jankes: Májový výber (2022)
  8. Helena Smihulova Laucikova: Májové snenie
  1. Ján Valchár: Bitka pri Cušime, Admirál Kuznecov alebo dve frašky ruskej flotily 12 367
  2. Juraj Kumičák: Ako Rusi veľkú vojnu vyhrali... (časť III) 9 788
  3. Monika Kusendová: Malofatranská hrebeňovka alebo 4-dňové sólo dobrodružstvo s ruksakom po horách 4 320
  4. Monika Nagyova: Výhody emočného prejedania sa 4 222
  5. Jana Melišová: Oplatí sa žiť na dlh? 3 139
  6. Juraj Kumičák: Ako Rusi veľkú vojnu vyhrali... (časť I) 2 729
  7. Slovenské národné stredisko pre ľudské práva: Kam až zájdu návrhy na obmedzovanie prístupu k interrupciám? 2 615
  8. Ján Valchár: Odvaha plukovníka Chodarjonoka alebo ako to nie je o odvahe 2 142
  1. Monika Nagyova: Výhody emočného prejedania sa
  2. Iveta Rall: Polárne expedície - časť 40. - Arktída - Expedícia MacMillan s účasťou amerického letectva z roku 1925
  3. Jiří Ščobák: Bude nový II. pilier lepší? Dožijeme sa exodu z dlhopisových fondov?
  4. Lívia Hlavačková: Je Ajurvéda naozaj taká prastará, ako vravia?
  5. Jiří Ščobák: Mentální cvičení: Určení rizikových bodů a možných tras ruského postupu na Ukrajině
  6. Iveta Rall: Polárne expedície - časť 39. - Arktída - Letecká expedícia Amundsena s Ellsworthom na severný pól -1925
  7. Jiří Ščobák: Víte, co je Gerasimova doktrína?
  8. Iveta Rall: Polárne expedície - časť 38. - Arktída - Amundsenova expedícia na lodi Maud (1918 - 1925)

Už ste čítali?

SME.sk Minúta Najčítanejšie
SkryťZatvoriť reklamu