
Firma Bitdefender ogłosiła otwarcie kodu swojej technologii introspekcji hipernadzorcy (Hypervisor Introspection, HVI). Została ona opracowana wspólnie z projektem Xen.
Historia projektu rozpoczęła się w 2015 roku, kiedy to zaprezentowano bibliotekę . Umożliwiła ona "zaprzyjaźnienie" maszyn wirtualnych z oprogramowaniem służącym do wykrywania złośliwego kodu.
Wcześniej specjalistyczne złośliwce mogły pozostawać przez długi czas niezauważone w systemie, znajdując się wewnątrz gościnnej maszyny wirtualnej. Jednym z problemów było uzyskanie dostępu do pamięci operacyjnej maszyny wirtualnej. Jednak biblioteka rozwiązała te problemy, umożliwiając inspekcję pamięci ze strony hipernadzorcy.

Bitdefender i Xen opracowali technologię introspekcji gościa, która pozwala na uruchamianie oprogramowania antywirusowego z zewnątrz. Xen libbdvmi skutecznie rozwiązuje problem bez potrzeby dodatkowego przydzielania dużych zasobów sprzętowych.
Kilka czasu później firma Bitdefender wspólnie z Citrix wydała już komercyjną wersję technologii, która otrzymała nazwę Bitdefender Hypervisor Introspection.

Źródło: 3dnews
Obecnie deweloperzy technologii podjęli decyzję o otwarciu kodu libbdvmi. Ponadto firma otworzyła kod jeszcze jednej technologii — "cienkiego hipernadzorcy" Napoca — projektowi Xen. Połączenie libbdvmi i Napoca daje możliwość przeprowadzania introspekcji w systemach, które nie wykorzystują pełnoskalowych hipernadzorców.
Według przedstawicieli zespołu Bitdefender otwarcie kodu pozwoli technologiom na dalszy rozwój, wykraczając poza czysto komercyjne projekty od Bitdefender, ewoluując w coś nowego. Technologia pomoże firmom i organizacjom stawiać czoła nowym zagrożeniom, które stają się coraz bardziej niebezpieczne i skomplikowane.
Projekt Xen jest efektem pracy aż siedmiu zespołów deweloperskich. Po otwarciu kodu HVI i Napoca powstanie jeszcze ósmy, który będzie odpowiedzialny za wdrażanie technologii. Z kodem biblioteki libbdvmi można .
Źródło: habr.com
