MS wil einde aan wormen en buffer overflows
Geplaatst: 05 maa 2005, 13:44
<img src="http://upload.userbase.be/upload/ms_verzet.jpg" align="left" width="90" height="100"> Onderzoekers van Microsoft zijn druk bezig met oplossingen voor hedendaagse computerproblemen zoals wormen en buffer overflows. Tijdens het jaarlijkse Techfest-evenement, dat afgelopen week voor de vijfde keer werd gehouden, presenteerde Microsoft Research voor een publiek van duizenden Microsoft-werknemers enkele nieuwe projecten op het gebied van beveiliging. Een daarvan heet in de wandelgangen Vigilante. Doel hiervan is
computersystemen te vrijwaren van internetwormen.
Centraal in Vigilante staat het al langer bekende idee van 'honey pot', een aantal computers die aan internet hangen en als soort lokaas voor wormen dienen. Hieruit moet de nodige informatie komen.
Als er eenmaal een aanval wordt gedetecteerd, moet het systeem deze analyseren. De informatie die hieruit komt, wordt vervolgens naar andere computers gestuurd. Deze moeten geheel automatisch een elektronisch schild opwerpen tegen het nieuwe wormgevaar, zo is het idee.
Enige actie van beheerders is hierbij niet nodig. Sterker nog, deze is volgens Microsoft ongewenst. "We hebben een geheel geautomatiseerd systeem nodig", zo zegt Manual Costa van Microsoft. "Anders is het in veel gevallen te laat."
Een ander nieuw project - Control-Flow Integrity - heeft betrekking op een systeem dat moet verhinderen dat kwaadaardige code op een systeem wordt uitgevoerd. Onverwachte activiteit moet hiermee automatisch worden geblokkeerd. Met een dergelijke tactiek moeten zogenoemde buffer overflows, die ontstaan door het toevoegen van kwaadaardige code, tot het verleden behoren.
Aan dit systeem zit evenwel een belangrijk nadeel, zo erkent Microsoft. Het maakt computersystemen namelijk trager.
Bron: Webwereld.nl van 5 maart 2005
computersystemen te vrijwaren van internetwormen.
Centraal in Vigilante staat het al langer bekende idee van 'honey pot', een aantal computers die aan internet hangen en als soort lokaas voor wormen dienen. Hieruit moet de nodige informatie komen.
Als er eenmaal een aanval wordt gedetecteerd, moet het systeem deze analyseren. De informatie die hieruit komt, wordt vervolgens naar andere computers gestuurd. Deze moeten geheel automatisch een elektronisch schild opwerpen tegen het nieuwe wormgevaar, zo is het idee.
Enige actie van beheerders is hierbij niet nodig. Sterker nog, deze is volgens Microsoft ongewenst. "We hebben een geheel geautomatiseerd systeem nodig", zo zegt Manual Costa van Microsoft. "Anders is het in veel gevallen te laat."
Een ander nieuw project - Control-Flow Integrity - heeft betrekking op een systeem dat moet verhinderen dat kwaadaardige code op een systeem wordt uitgevoerd. Onverwachte activiteit moet hiermee automatisch worden geblokkeerd. Met een dergelijke tactiek moeten zogenoemde buffer overflows, die ontstaan door het toevoegen van kwaadaardige code, tot het verleden behoren.
Aan dit systeem zit evenwel een belangrijk nadeel, zo erkent Microsoft. Het maakt computersystemen namelijk trager.
Bron: Webwereld.nl van 5 maart 2005