
Компанията Bitdefender обяви открития на кода на своята технология за хипервизорна интроспекция (Hypervisor Introspection, HVI). Тя беше разработена в партньорство с проекта Xen.
Историята на проекта започна през 2015 година, когато за хипервизора 4.6 беше представена библиотеката . Тя позволи „приятелство“ между виртуалните машини и софтуера, занимаващ се с откритие на злонамерен код.
По-рано специализирани злонамерени софтуерни програми можеха да останат незабелязани в системата дълго време, намирайки се в гостуваща виртуална машина. Един от проблемите беше достъпът до оперативната памет на виртуалната машина. Но библиотеката реши тези проблеми, като направи възможна инспекцията на паметта от страната на хипервизора.

Bitdefender и Xen разработиха технология за гостуваща интроспекция, която позволява стартиране на антивирусен софтуер отвън. Xen libbdvmi решава проблема ефективно, без нужда от допълнително отделяне на голямо количество хардуерни ресурси.
След известно време компанията Bitdefender съвместно с Citrix пуснаха търговска версия на технологията, която получи наименование Bitdefender Hypervisor Introspection.

Източник: 3dnews
В момента разработчиците на технологията взеха решение да отворят кода на libbdvmi. Освен това, компанията отваря кода на друга технология — „тънкия хипервизор“ Napoca — за проекта Xen. Комбинацията от libbdvmi и Napoca позволява провеждането на интроспекция в системи, които не използват мащабни хипервизори.
Според представители на екипа на Bitdefender, отварянето на кода ще позволи на технологиите да се развиват допълнително и да надминат чисто търговските проекти на Bitdefender, еволюирайки в нещо ново. Технологията ще помогне на компании и организации да реагират на новите заплахи, които стават все по-опасни и сложни.
Xen Project е продукт на работата на седем екипа разработчици. След отварянето на кода на HVI и Napoca, ще се появи и осмият, който ще отговаря за внедряването на технологиите. С кода на библиотеката libbdvmi може .
Източник: habr.com
