Bitdefender malfermfonte HVI-hipervizora introspektteknologio

Bitdefender malfermfonte HVI-hipervizora introspektteknologio

Firmao Bitdefender anoncis la malfermfontan kodon de sia teknologio de hiperviza introspekto (HVI). Ĝi estis evoluigita komune kun la Xen-projekto.

La historio de la projekto komenciĝis en 2015, kiam la biblioteko estis prezentita por hiperviziero 4.6. libbdvmi. Ĝi ebligis "amikiĝi" kun virtualaj maŝinoj kaj programaro, kiuj serĉas malican kodon.

Antaŭe, speciala malware povus resti nerimarkita en la sistemo dum longa tempo, situanta ene de gasta virtuala maŝino. Unu el la problemoj estas akiri aliron al la RAM de la virtuala maŝino. Sed la biblioteko solvis ĉi tiujn problemojn ebligante fari memorinspektadon de la hiperviziero.


Bitdefender kaj Xen evoluigis gastan introspektteknologion kiu permesas antivirusan programaron esti rulita ekstere. Xen libbdvmi solvas la problemon efike, sen la bezono de plia asigno de grandaj kvantoj da aparataj rimedoj.

Iom da tempo poste, Bitdefender, kune kun Citrix, publikigis komercan version de la teknologio, kiu estis nomita Bitdefender Hypervisor Introspection.

Bitdefender malfermfonte HVI-hipervizora introspektteknologio
Fonto: 3dnews

Nun la teknologiaj programistoj decidis malfermi la kodon libbdvmi. Krome, la kompanio malfermis la kodon por alia teknologio, la "maldika hiperviziero" Napoca, al la projekto Xen. La kombinaĵo de libbdvmi kaj Napoca ebligas fari introspekton sur sistemoj, kiuj ne uzas plenkreskajn hipervizilojn.

Laŭ reprezentantoj de la teamo Bitdefender, la malferma fonto de la kodo permesos al la teknologioj disvolvi plu, ili preterpasos la amplekson de pure komercaj projektoj de Bitdefender, evoluante al io nova. Teknologio helpos kompaniojn kaj organizojn respondi al novaj minacoj, kiuj fariĝas pli danĝeraj kaj kompleksaj.

Xen Project estas la produkto de sep evoluigteamoj. Post la malfermo de la kodo HVI kaj Napoca, aperos oka, kiu respondecos pri la efektivigo de teknologioj. Per libbdvmi-biblioteka kodo vi povas renkontiĝu sur Github.

fonto: www.habr.com

Aldoni komenton