Bitdefender open source HVI hypervisor introspektionsteknik

Bitdefender open source HVI hypervisor introspektionsteknik

företaget Bitdefender tillkännagav den öppna källkoden för sin hypervisor introspection (HVI) teknologi. Det utvecklades tillsammans med Xen-projektet.

Projektets historia började 2015, då biblioteket presenterades för hypervisor 4.6 libbdvmi. Det gjorde det möjligt att "bli vänner" med virtuella maskiner och programvara som söker efter skadlig kod.

Tidigare kunde specialiserad skadlig programvara förbli oupptäckt i systemet under lång tid, placerad inuti en virtuell gästmaskin. Ett av problemen är att få tillgång till den virtuella maskinens RAM. Men biblioteket löste dessa problem genom att göra det möjligt att utföra minnesinspektion från hypervisorn.


Bitdefender och Xen har utvecklat teknik för gästintrospektion som gör att antivirusprogramvara kan köras externt. Xen libbdvmi löser problemet effektivt, utan behov av ytterligare allokering av stora mängder hårdvaruresurser.

En tid senare släppte Bitdefender tillsammans med Citrix en kommersiell version av tekniken, som kallades Bitdefender Hypervisor Introspection.

Bitdefender open source HVI hypervisor introspektionsteknik
Källa: 3dnews

Nu har teknikutvecklarna beslutat att öppna källkod för libbdvmi-koden. Dessutom har företaget öppnat koden för en annan teknik, den "tunna hypervisorn" Napoca, till Xen-projektet. Kombinationen av libbdvmi och Napoca gör det möjligt att utföra introspektion på system som inte använder fullskaliga hypervisorer.

Enligt representanter för Bitdefender-teamet kommer den öppna källan för koden att tillåta teknikerna att utvecklas ytterligare, de kommer att gå utanför ramarna för rent kommersiella projekt från Bitdefender och utvecklas till något nytt. Tekniken kommer att hjälpa företag och organisationer att reagera på nya hot som blir allt farligare och mer komplexa.

Xen Project är produkten av sju utvecklingsteam. Efter öppnandet av HVI- och Napoca-koden kommer en åttonde att dyka upp, som kommer att ansvara för implementeringen av teknologier. Med libbdvmi bibliotekskod kan du träffas på Github.

Källa: will.com

Lägg en kommentar