Technologie introspekce hypervisoru HVI s otevřenými zdroji Bitdefenderu

Technologie introspekce hypervisoru HVI s otevřenými zdroji Bitdefenderu

společnost BitDefender oznámila otevřený zdrojový kód své technologie hypervisor introspection (HVI). Byl vyvinut společně s projektem Xen.

Historie projektu začala v roce 2015, kdy byla knihovna představena pro hypervizor 4.6 libbdvmi. Umožnil „spřátelit se“ s virtuálními stroji a softwarem, který vyhledává škodlivý kód.

Dříve mohl specializovaný malware zůstat v systému po dlouhou dobu nezjištěn, umístěn uvnitř hostujícího virtuálního počítače. Jedním z problémů je získání přístupu k paměti RAM virtuálního stroje. Knihovna však tyto problémy vyřešila tím, že umožnila provádět kontrolu paměti z hypervizoru.


Bitdefender a Xen vyvinuly technologii introspekce hosta, která umožňuje externí spuštění antivirového softwaru. Xen libbdvmi řeší problém efektivně, bez nutnosti dodatečného přidělování velkého množství hardwarových zdrojů.

O něco později Bitdefender společně s Citrixem vydal komerční verzi technologie, která se jmenovala Bitdefender Hypervisor Introspection.

Technologie introspekce hypervisoru HVI s otevřenými zdroji Bitdefenderu
Zdroj: 3dnews

Nyní se vývojáři technologie rozhodli otevřít kód libbdvmi jako open source. Kromě toho společnost otevřela kód pro další technologii, „tenký hypervizor“ Napoca, pro projekt Xen. Kombinace libbdvmi a Napoca umožňuje provádět introspekci na systémech, které nepoužívají plnohodnotné hypervizory.

Podle zástupců týmu Bitdefender umožní otevřený zdroj kódu technologiím další vývoj, překročí rámec čistě komerčních projektů od Bitdefenderu a vyvinou se v něco nového. Technologie pomůže společnostem a organizacím reagovat na nové hrozby, které jsou stále nebezpečnější a složitější.

Xen Project je produktem sedmi vývojových týmů. Po otevření kódu HVI a Napoca se objeví osmička, která bude zodpovědná za implementaci technologií. S kódem knihovny libbdvmi můžete setkat se na Github.

Zdroj: www.habr.com

Přidat komentář