Bitdefenderin avoimen lähdekoodin HVI-hypervisorin itsetutkiskelutekniikka

Bitdefenderin avoimen lähdekoodin HVI-hypervisorin itsetutkiskelutekniikka

yritys Bitdefender julkisti avoimen lähdekoodin hypervisor introspection (HVI) -teknologiaansa. Se kehitettiin yhdessä Xen-projektin kanssa.

Hankkeen historia alkoi vuonna 2015, jolloin kirjasto esiteltiin hypervisor 4.6:lle libbdvmi. Se mahdollisti "ystävystymisen" virtuaalikoneiden ja haitallista koodia etsivien ohjelmistojen kanssa.

Aiemmin erikoistuneet haittaohjelmat saattoivat jäädä havaitsematta järjestelmässä pitkään vierailijavirtuaalikoneen sisällä. Yksi ongelmista on pääsyn saaminen virtuaalikoneen RAM-muistiin. Mutta kirjasto ratkaisi nämä ongelmat mahdollistamalla muistin tarkastuksen hypervisorista.


Bitdefender ja Xen ovat kehittäneet vierailijan itsetutkiskeluteknologian, jonka avulla virustorjuntaohjelmistoa voidaan käyttää ulkoisesti. Xen libbdvmi ratkaisee ongelman tehokkaasti ilman suuria laitteistoresursseja.

Jonkin aikaa myöhemmin Bitdefender julkaisi yhdessä Citrixin kanssa kaupallisen version tekniikasta, jonka nimi oli Bitdefender Hypervisor Introspection.

Bitdefenderin avoimen lähdekoodin HVI-hypervisorin itsetutkiskelutekniikka
Lähde: 3dnews

Nyt teknologian kehittäjät ovat päättäneet avoimen lähdekoodin libbdvmi-koodin. Lisäksi yritys on avannut Xen-projektille koodin toiselle teknologialle, "ohualle hypervisorille" Napocalle. Libbdvmi:n ja Napocan yhdistelmä mahdollistaa itsetutkiskelun järjestelmissä, jotka eivät käytä täysimittaisia ​​hypervisoreita.

Bitdefender-tiimin edustajien mukaan koodin avoin lähdekoodi mahdollistaa teknologioiden kehittymisen edelleen, ne ylittävät Bitdefenderin puhtaasti kaupalliset projektit ja kehittyvät joksikin uudeksi. Teknologia auttaa yrityksiä ja organisaatioita vastaamaan uusiin uhkiin, jotka ovat yhä vaarallisempia ja monimutkaisempia.

Xen Project on seitsemän kehitystiimin tuote. HVI- ja Napoca-koodin avaamisen jälkeen ilmestyy kahdeksas, joka vastaa teknologioiden käyttöönotosta. Libbdvmi-kirjastokoodilla voit tavata Githubissa.

Lähde: will.com

Lisää kommentti