Перейти к содержимому


Фото
* * * * * 1 Голосов

Аппаратный антивирус


  • Please log in to reply
22 ответов в этой теме

#1 adv2004

adv2004

    Member

  • Posters
  • 130 Сообщений:

Отправлено 16 Февраль 2010 - 21:56

http://www.kaspersky.ru/news?id=207733181

Касперский говорят запатентовал аппратный антивирус, он очень хорошо борется с руткитами и буткитами.

Что скажете, доктор вроде неплохо борется с этой заразой без всякого железа.

Вообще конечно идея неплохая особенно для банкоматов и серваков, но напрягает то, что этот антивирус также имеет базы и фактически представляет собой отдельную машину со своей операционной системой и памятью, которая как не защищай может все-таки быть уязвимой. Вроде уже вирусы для биоса представляли примерно год назад и для мониторов, имеющих память.

 

#2 pig

pig

    Бредогенератор

  • Helpers
  • 10 887 Сообщений:

Отправлено 16 Февраль 2010 - 22:18

http://solutions.drweb.com/office_shield/
Года два как. Или больше? Что-то я забыл, когда они впервые появились.
Почтовый сервер Eserv тоже работает с Dr.Web

#3 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 081 Сообщений:

Отправлено 16 Февраль 2010 - 22:21

http://solutions.drweb.com/office_shield/
Года два как. Или больше? Что-то я забыл, когда они впервые появились.


Ну там все же реализация совсем иная, как понятно из описания. Типа антивирусная прослойка в прошивке винта. А у нас Office Shield - "ES в коробочке".

#4 adv2004

adv2004

    Member

  • Posters
  • 130 Сообщений:

Отправлено 16 Февраль 2010 - 22:23

Во как. А я то думаю где то я подобное уже встречал. Два года минуло с того момента. как время бежит.

Почитал внимательно. По сути одно и то же. Нет ну есть конечно отличия в исполнении. Но по сути отдельная машина контролирующая доступ.

Кстати патент выдается после подачи заявки года через полтора. Задавал же я вопрос Игорю Данилову про патенты.
Надо патентовать товарищи. ПУсть это нудно, иногда дорого, зато конкурентноспособность выше и есть возможность защищать свое.
Для программ это не всегда обязательно они и так охраняются, а вот подобная вещь аппаратная в патентовании нуждается больше чем алгоритм

#5 VVS

VVS

    The Master

  • Moderators
  • 19 862 Сообщений:

Отправлено 17 Февраль 2010 - 22:03

Запатентованное устройство размещают между накопителем (жестким или SSD-диском) и вычислительным блоком (процессором и оперативной памятью), подключая к системной шине или же интегрируя в контроллер жесткого диска.

Я немного разбираюсь в компьютерах, но, наверно, плохо разбираюсь, ибо эта фраза представляет для меня набор слов, смысл которых для меня тёмен.
Мне кажется, или действительно в этой фразе под системной шиной понимается кабель между мамой и винтом?
Теперь ещё...
По кабелю идут электроны... :rolleyes:
Контроллер винта преобразует их в байты, часть из которых является управляющими для винта, а другая часть - данными (ну там есть ещё всякие контрольные суммы...).
Кто скажет, эта управляющая информация одинакова для IDE, SATA, RAID...?
И вообще - между мамой и винтом появляется устройство, которое должно отделить управляющую информацию от данных, собрать данные в файл, проверить этот файл, потом разобрать его снова на составляющие, добавить к ним управляющую информацию и пнуть дальше в сторону винта, так что ли?
Б-р-р-р... :)

Или это просто запатентовали идею, не заморачиваясь особенностями её реализации?
Ведь запатентовано, насколько я понял, в USA, а там патентовать гораздо легче, чем у нас, там патентное право "мягче".

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#6 Eugeny Gladkih

Eugeny Gladkih

    the Spirit of the Enlightenment

  • Dr.Web Staff
  • 5 302 Сообщений:

Отправлено 18 Февраль 2010 - 00:06

Ведь запатентовано, насколько я понял, в USA, а там патентовать гораздо легче, чем у нас, там патентное право "мягче".


дык в австралии недавно запатентовали колесо :rolleyes:

#7 Ko6Ra

Ko6Ra

    Supporter

  • Posters
  • 3 308 Сообщений:

Отправлено 18 Февраль 2010 - 00:25

дык в австралии недавно запатентовали колесо :rolleyes:


Я по роду своей деятельности, на предыдущей работе, проводил патентный поиск к некоторым НИРам. Так вот очень интересно просматривается динамика.
К примеру, в Японии патентуют всяких человекоподобных роботов :) а в это время в Европе патентуют всевозможные отвертки с резьбой и хитрые плоскогубцы.

ыЫ


#8 adv2004

adv2004

    Member

  • Posters
  • 130 Сообщений:

Отправлено 18 Февраль 2010 - 09:35

Не думал я что эта тема вызовет такой интерес.
Вот ссылка, там все изложено правда на английском. Можно прочитать. К патентной заявке приложены рисунки, чтоб посмотреть которые требуется некий плагин, я его не устанавливал, поэтому не видел рисунков (ссылка на них внизу страницы), но как я понял эти рисунки показывают схему действия.

http://patft.uspto.gov/netacgi/nph-Parser?...p;RS=PN/7657941

ЗЫ кстати как я писал раньше патент выдается не сразу, дата приоритета 26 декабря 2008 года со знаком RU, это значит, что в нашу Федеральную службу по интеллектуальной собственности, патентам и товарным знакам, заявка на аналогичный патент подана именно тогда. Но наши по-видимому дольше рассматривают заявки и наверно скоро патент будет получен и в РФ.

Пошарил в нашей базе fips.ru и не нашел ни заявки ни патента, немного странно ,может плохо искал.

Судя по содержанию запатентован сам принцип такого аппаратного антивируса, однако первым пеунктом реферата идет некий драйвер, который необходимо создать и сделать его бесконфликтным.

Кстати, а подобный антивирус наверно устаревать будет также как компы года за 2, так как будут изменяться разъемы устройств, да и скорость передачи данных постоянно растет, может и производительности не хватить.

#9 VVS

VVS

    The Master

  • Moderators
  • 19 862 Сообщений:

Отправлено 18 Февраль 2010 - 10:44

Не думал я что эта тема вызовет такой интерес.
Вот ссылка, там все изложено правда на английском. Можно прочитать.
[skip]
http://patft.uspto.gov/netacgi/nph-Parser?...p;RS=PN/7657941

TNX, на английском это понятнее. :rolleyes:

The hardware-based AV system is located between a PC and a disk device. The hardware-based AV system can be implemented as a separate device or it can be integrated into a disk controller.

Насколько я понял, запатентован сам принцип, о технической реализации речь не идёт.
Возможность реализации подобного устройства в общем случае вызывает у меня некоторое сомнение.
Представим, что у меня задействован onboard RAID контроллер - куда втыкать это устройство?
А если у меня сервер и установлен отдельный RAID контроллер?
Да и ещё рэйды бывают разные и, я думаю, у каждого своя система команд, а ведь эти команды нужно будет отделить от данных...
Хороший RAID контроллер стоит не одну сотню баксов, а такое устройство должно будет фактически полностью имитировать его работу + ещё выполнять свою...

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#10 Пол Банки

Пол Банки

    Massive Poster

  • Posters
  • 2 001 Сообщений:

Отправлено 18 Февраль 2010 - 11:39

способ зарабатывания бабла и\или борьбы с конкурентами?
(обставим как мы шибко прытких красными флажками)

#11 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 081 Сообщений:

Отправлено 18 Февраль 2010 - 11:44

Насколько я понял, запатентован сам принцип, о технической реализации речь не идёт.
Возможность реализации подобного устройства в общем случае вызывает у меня некоторое сомнение.


Посмотрел АМ - Олег Зайцев говорит, что рабочая версия устройства у него есть. Ну, или прототип.

#12 VVS

VVS

    The Master

  • Moderators
  • 19 862 Сообщений:

Отправлено 18 Февраль 2010 - 11:54

Насколько я понял, запатентован сам принцип, о технической реализации речь не идёт.
Возможность реализации подобного устройства в общем случае вызывает у меня некоторое сомнение.


Посмотрел АМ - Олег Зайцев говорит, что рабочая версия устройства у него есть. Ну, или прототип.

Да, это я видел.
Я даже верю, что такое устройство можно разработать для одиночного винта.
У меня в домашнем компе установлено 3 винта (не RAID) - что, нужно будет 3 таких устройства?
А вот, допустим, для SATA IDE и SATA AHCI - подойдёт одно устройство, или будут нужны разные?
Ну и насчёт RAID - я вообще не понимаю, как подобное можно к нему пристегнуть.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#13 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 081 Сообщений:

Отправлено 18 Февраль 2010 - 11:57

Да, это я видел.
Я даже верю, что такое устройство можно разработать для одиночного винта.


Ну и в любом случае, стоит ли городить огород? Чего ради? Как оно будет работать? По базам каспера? То есть со всеми плюсами и минусами, то есть минусы тут на первом месте: ложняки, неизвестные вирусы. А подозрительные файлы? Каково взаимодействие с пользователем? То есть все же вопросов на данный момент больше, чем ответов.

#14 account has been deleted

account has been deleted

    Massive Poster

  • Posters
  • 2 837 Сообщений:

Отправлено 18 Февраль 2010 - 12:03

Ну и в любом случае, стоит ли городить огород? Чего ради? Как оно будет работать? По базам каспера? То есть со всеми плюсами и минусами, то есть минусы тут на первом месте: ложняки, неизвестные вирусы. А подозрительные файлы? Каково взаимодействие с пользователем? То есть все же вопросов на данный момент больше, чем ответов.

Скорей это попытка создать концепт, лет эдак через 20-30, любой ПК будет обладать блоками защиты, ну типа как Биос, не с носимый, не удаляемый, сидящий там на плате стартующий на аппаратном уровне.....
Так что идея то интересная, но только в плане будущего. :rolleyes:
www.surfpatrol.ru

#15 Eugeny Gladkih

Eugeny Gladkih

    the Spirit of the Enlightenment

  • Dr.Web Staff
  • 5 302 Сообщений:

Отправлено 18 Февраль 2010 - 12:08

Ну и в любом случае, стоит ли городить огород? Чего ради? Как оно будет работать? По базам каспера? То есть со всеми плюсами и минусами, то есть минусы тут на первом месте: ложняки, неизвестные вирусы. А подозрительные файлы? Каково взаимодействие с пользователем? То есть все же вопросов на данный момент больше, чем ответов.

Скорей это попытка создать концепт, лет эдак через 20-30, любой ПК будет обладать блоками защиты, ну типа как Биос, не с носимый, не удаляемый, сидящий там на плате стартующий на аппаратном уровне.....
Так что идея то интересная, но только в плане будущего. :rolleyes:


реально вирусы можно находить только имея целый файл, а не блоки-огрызки. а так только мельчайшую их часть. демонстрация - веб-антивирус от того же Касперского в режиме поточного сканирования. сколько там он дает - 1 или 2%?

#16 account has been deleted

account has been deleted

    Massive Poster

  • Posters
  • 2 837 Сообщений:

Отправлено 18 Февраль 2010 - 12:11

реально вирусы можно находить только имея целый файл, а не блоки-огрызки. а так только мельчайшую их часть. демонстрация - веб-антивирус от того же Касперского в режиме поточного сканирования. сколько там он дает - 1 или 2%?

Да я не за функционал, а за саму идею!
Я же техник и сужу по технике, многие отказываются от схем, где потеря одного звена, выводит из строя все.
По сему нужна много блочность, нельзя завязывать на одном аспекте кучу других.....
www.surfpatrol.ru

#17 VVS

VVS

    The Master

  • Moderators
  • 19 862 Сообщений:

Отправлено 18 Февраль 2010 - 12:28

Да, это я видел.
Я даже верю, что такое устройство можно разработать для одиночного винта.


Ну и в любом случае, стоит ли городить огород? Чего ради? Как оно будет работать? По базам каспера? То есть со всеми плюсами и минусами, то есть минусы тут на первом месте: ложняки, неизвестные вирусы. А подозрительные файлы? Каково взаимодействие с пользователем? То есть все же вопросов на данный момент больше, чем ответов.

Угу согласен.
+ ещё непонятно, что с карантином делать.
А если организовать интерфейсную работу с ложняками, подозрительными, карантином..., то это уже будет не чисто хардварное решение.
Ежели так, то многие преимущества улетучиваются.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#18 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 18 Февраль 2010 - 12:32

...то это уже будет не чисто хардварное решение

А никто про это и не говорил: " При работе аппаратный антивирус блокирует или разрешает запись данных на диск, выдавая сообщения об угрозах и своих действиях пользователю (диалог с пользователем возможен при наличии на ПК утилиты управления аппаратным антивирусом). Устройство способно работать отдельно или совместно с программным антивирусом."
"В запатентованном устройстве используются собственные обновляемые антивирусные базы, защищаемые при обновлении от вредоносных кодов и ошибочных записей."
НО! "Предложенный антивирус имеет собственные процессор и память, то есть не потребляет ресурсов компьютера, к которому подключен. При необходимости к нему можно подсоединить отдельный блок питания"
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#19 account has been deleted

account has been deleted

    Massive Poster

  • Posters
  • 2 837 Сообщений:

Отправлено 18 Февраль 2010 - 12:41

НО! "Предложенный антивирус имеет собственные процессор и память, то есть не потребляет ресурсов компьютера, к которому подключен. При необходимости к нему можно подсоединить отдельный блок питания"

Да даже тот же лайф сиди загрузить и делать все что угодно, а не гемор с компашками и флешками. :rolleyes:
А счечас потерял систему потерял все.
Кто доживет увидит, мы будем покупать защиту как счас видеокарту, приходить домой и вставлять ее в ПК.
www.surfpatrol.ru

#20 GEV

GEV

    Massive Poster

  • Posters
  • 2 111 Сообщений:

Отправлено 18 Февраль 2010 - 14:03

Что-то похожее есть у электронного замка "Соболь"PCI, можно через переходники цепляться к HDD(IDE). При включении компа мониторятся загрузчик ОС, системые файлы и т.д, контрольные суммы всего этого хранит во флеше замка и вслучае чего засигнализирует ЕМНИП. :rolleyes: