Teknologi introspeksi hipervisor HVI sumber terbuka Bitdefender

Teknologi introspeksi hipervisor HVI sumber terbuka Bitdefender

syarikat BitDefender mengumumkan kod sumber terbuka teknologi introspeksi hipervisor (HVI). Ia dibangunkan bersama projek Xen.

Sejarah projek itu bermula pada 2015, apabila perpustakaan dibentangkan untuk hypervisor 4.6 libbdvmi. Ia memungkinkan untuk "berkawan" dengan mesin maya dan perisian yang mencari kod berniat jahat.

Sebelum ini, perisian hasad khusus boleh kekal tidak dapat dikesan dalam sistem untuk masa yang lama, terletak di dalam mesin maya tetamu. Salah satu masalah ialah mendapatkan akses kepada RAM mesin maya. Tetapi perpustakaan menyelesaikan masalah ini dengan memungkinkan untuk melakukan pemeriksaan memori daripada hypervisor.


Bitdefender dan Xen telah membangunkan teknologi introspeksi tetamu yang membolehkan perisian antivirus dijalankan secara luaran. Xen libbdvmi menyelesaikan masalah dengan cekap, tanpa memerlukan peruntukan tambahan sejumlah besar sumber perkakasan.

Beberapa ketika kemudian, Bitdefender, bersama-sama dengan Citrix, mengeluarkan versi komersial teknologi, yang dipanggil Bitdefender Hypervisor Introspection.

Teknologi introspeksi hipervisor HVI sumber terbuka Bitdefender
Sumber: 3dnews

Kini pembangun teknologi telah memutuskan untuk membuka sumber kod libbdvmi. Di samping itu, syarikat itu telah membuka kod untuk teknologi lain, "hipervisor nipis" Napoca, kepada projek Xen. Gabungan libbdvmi dan Napoca memungkinkan untuk melakukan introspeksi pada sistem yang tidak menggunakan hypervisor sepenuhnya.

Menurut wakil pasukan Bitdefender, sumber terbuka kod akan membolehkan teknologi berkembang lebih jauh, mereka akan melampaui skop projek komersial semata-mata dari Bitdefender, berkembang menjadi sesuatu yang baru. Teknologi akan membantu syarikat dan organisasi bertindak balas terhadap ancaman baharu yang semakin berbahaya dan kompleks.

Projek Xen ialah produk daripada tujuh pasukan pembangunan. Selepas pembukaan kod HVI dan Napoca, kod kelapan akan muncul, yang akan bertanggungjawab untuk pelaksanaan teknologi. Dengan kod perpustakaan libbdvmi anda boleh bertemu di Github.

Sumber: www.habr.com

Tambah komen