symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
Patent auf heuristischer Virenerkennung
Veröffentlicht durch xilef am Freitag 12. April, 12:29
Aus der Viren-in-virtuellen-Käfigen Abteilung
Patente Pressetext Schweiz berichtet von einem neuen US-Patent, das an Symantec vergeben wurde. Das patentierte Verfahren zur heuristischen Virenerkennung erkennt die Viren nicht mehr an bestimmten Signaturen, sondern führt den Code von potentiellen Virenträgern in einem virtuellen PC aus und analysiert den Code auf verdächtiges Verhalten.

Zwar handelt es sich bei diesem Patent nicht unbedingt um ein Trivialpatent. Dennoch fragt es sich, ob bzw. inwiefern Technologien, die für die Sicherheit wichtiger Systeme hilfreich sein können, durch Patente abgeschottet werden sollen. Verbesserte Konkurrenzprodukte und Open Source Lösungen werden so einmal mehr behindert.

DoS-Angreifer erkennen | Druckausgabe | ComodoreOne  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • Pressetext Schweiz
  • berichtet
  • Mehr zu Patente
  • Auch von xilef
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    Halteproblem ! (Score:1)
    Von maNic am Friday 12. April, 13:42 MES (#1)
    (User #341 Info)

    Was die Leute nicht immer alles erfinden wollen. Dabei haben wir doch schon in der Vorlesung Grundlagen der Informatik vom sogenannten Halteproblem gehört.

    Für die die noch nie davon gehört haben, geht es um folgendes: Die einfachste Turing-Maschine ist ein sogenannter Akzeptor. Das ist ein einfacher Algorithmus, der einen String anschaut und am Ende in einem 'accept' oder 'not accept' Zustand ist. Problematisch ist, wenn der Algorithmus nicht terminiert. Hat er jetzt einfach die Antwort noch nicht gefunden (man muss also noch länger warten) oder befindeter sich in einer Endlosschleife (man müsste also abbrechen) ? Jeder von euch kennt das Problem. Ctrl-Alt-Del oder doch noch ein bisschen warten ?

    Es lässt sich jetzt formal beweisen, dass es nicht möglich ist, ein 'Supervisor'- Programm zu schreiben, das den Akzeptor überwacht und Endlos-Schleifen erkennt. Der Supervisor würde nämlich selber in eine Endlos-Schleife geraten...

    Ich denke, das ist eine typische Pat-Ente ;-)

    maNic
    Einlullpolitik? (Re:Halteproblem !) (Score:3, Tiefsinnig)
    Von bones am Friday 12. April, 13:57 MES (#2)
    (User #481 Info) http://www.p-guhl.ch
    Als semiprofessioneller Paranoiker fürchte ich, dass diese eine Strategie sein könnte. Die ersten Softwarepatente werden auf Dingen erwirkt, die keinen wirklich stören, weil sie nicht richtig funktionieren oder für nichts zu gebrauchen sind. Wenn dann die ersten paar Dutzend Patente erteilt sind und alle grösseren Staaten Softwarepatente zulassen können die kontroverseren Themen angegangen und mit dem Argument "da hättet ihr früher kommen müssen" niedergeschlagen werden.

    --> Softwarepatente sind auch dann bedenklich, wenn sie nur Blödsinn patentieren!

    Der Knochen

    PS: Ich freue mich darauf, dass mir jemand schlüssig beweist, dass ich zu schwarz sehe!
    Re:Halteproblem ! (Score:1)
    Von hedwig am Friday 12. April, 14:45 MES (#4)
    (User #336 Info)
    Das mit dem Halteproblem mag ja sein. Aber ich denke (irre mich vielleicht), daß das mit der Viruserkennung eine andere Baustelle ist. Denn da muß man nur aufpassen, daß nix unerlaubtes (was zu definieren wäre) passiert. Und dann eingreifen.

    Nehmen wir einen klassischen Virustyp. Jemand startet irgend einen "Virus", also ein verseuchtes Programm. Ein normaler (automatischer) Virenscanner würde versuchen, das zu verhindern, indem er die auszuführende Datei zuerst gegen eine Virendatenbank checkt. Nun kann man aber auch sagen, ist doch egal. Soll der Virus halt im Speicher sein (ist doch sowieso schon auf der Platte). Ich kann genauso gut auch eingreifen, wenn eine andere (nichtverseuchte) Anwendung gestartet wird und nun der Viruscode versucht, diese Datei zu infizieren und auf der Platte zu modifizieren. Ergo -- man baut ein Sicherheitskonzept. Wie immer das nun aussehen mag. In Word-Dokumenten keine Makros beim Start einer Datei ausführen, in einem Mailprogramm zu verbieten, daß Mails per script weggeschickt werden, wenn irgendwelche Anforderungen bzgl. der Quelle der Aufforderung nicht erfüllt sind. Was auch immer, man muß sich halt was überlegen.

    Die Frage ist, beschreibt so ein Patent nicht eigentlich nur so ein Sicherheitskonzept? Dann wäre es hinfällig, denn sowas ist lang bekannt und implementiert. Ich hab keine Ahnung, könnte mir aber vorstellen, daß man das eigentlich so sehen kann.

    Abgesehen davon sind Softwarepatente natürlich trotzdem eine Katastrophe für jegliche Softwareentwicklung.
    Re:Halteproblem ! (Score:2, Lustig)
    Von brummfondel am Friday 12. April, 16:02 MES (#5)
    (User #784 Info)
    Das was Du meist heißt "Zugriffsrechte" und ist in Unix u.a. durch die Dateirechte, in Java&Co durch die Sandbox und bei MS durch Versprechungen geregelt. Aber man sieht ja, wie das funktioniert.

    --
    $ cd /dos/c/MICROSO~1
    $ rm -rf *
    neu? patentfähig? (Score:1)
    Von kruemelmonster (symlink.5.kruemi@spamgourmet.com) am Friday 12. April, 14:37 MES (#3)
    (User #3 Info) http://www.tedaldi.net
    Hm... also Heuristik können verschiedene Virenscanner ja schon seit Jahren! Sowas hatte ich schon mitte 90er unter DOS!
    Aber mal erhlich, hat jemand von euch schonmal positive Erfahrungen mit Heuristischer Virenerkennung gemacht?

    cu

    kruemi
    --
    auch die Zehe ist ein Laufwerk
    chroot & strace (Score:2, Interessant)
    Von alba7 (alexander.bartolich@gmx.at) am Friday 12. April, 23:51 MES (#6)
    (User #237 Info) http://fortune-mod-fvl.sourceforge.net/
    Unter *nix gibt es diese Technik bereits. Man braucht sich nur ein chroot-jail bauen und das verdächtige Programm unter Beobachtung von strace ausführen.

    Schamlose Eigenwerbung: Das wird eines meiner nächsten Themen im Virus-Writing-HOWTO.

    --
    Ich bin ein Teletubby. Und das ist auch gut so.

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen