tisdag 14 februari 2012

Tipsa oss!08 453 62 20

- Computer Sweden:

Digitala fingeravtryck ska ge bättre säkerhet

På konferensen Black Hat i Las Vegas nästa vecka ska Greg Hoglund som är vd på Hbgary prata om nya metoder för att analysera programkod. Namnet på föredraget är Malware Attribution: Tracking Cyber Spies and Digital Criminals.

Genom att identifiera vilka utvecklingsverktyg som använts och hitta kännetecken på olika utvecklares sätt att koda hävdar Greg Hoglund att det blir enklare att förstå syftet med koden. Han nämner ett exempel på ett skadligt program som han analyserat. Det framgår att det använder programmen Back Orifice 2000 och Ultra VNC och att kod hämtats från en programmeringsguide från Microsoft. Med hjälp av den informationen går det att identifiera utvecklaren eller gruppen av utvecklare. Eller för att uttrycka det annorlunda: Skapa ett digitalt ”fingeravtryck”.

Det digitala fingeravtrycket kan sedan användas för att skapa en signatur för att identifiera andra skadliga program av utvecklaren. Det gör det också möjligt att snabbt dra slutsatser om syftet med skadlig kod. Ytterligare ett användningsområde är att avgöra om man drabbas av en samlad attack från en person eller en grupp, eller om det handlar om spridda angrepp.

Hela resonemanget bygger på att en utvecklare dels behåller sin stil, dels återanvänder kod från äldre program.

– Skaparna av skadliga program ändrar inte sin kod så ofta. Det går inte att stänga dem ute, men det går att identifiera deras program snabbare, säger Greg Hoglund.

Han säger vidare att användningen av de digitala fingeravtrycken ska göra det möjligt att skapa bättre signatursamlingar för skadlig kod.

Som ett exempel på analyser som redan gjorts nämner Greg Hoglund att han identifierat utvecklaren bakom intrångsförsök på både det amerikanska försvarsdepartementet och på en militärbas. En del av analysen bygger på att det finns spår av kinesiska utvecklingsverktyg i koden.

Greg Hoglund planerar ett lansera ett verktyg som heter Fingerprint på Black Hat. För att det ska fungerar krävs det att det kan ”se” koden köras i minnet, det räcker inte med att enbart titta på den exekverbara koden.

IDG News


2010-07-20 15:33
Just nu på Cloudmagazine.se | besök sajten »
Smygtitt på Libreoffice Online

Artikelkommentatorerna ansvarar själva för sina inlägg
RSS Den här artikeln har 10 kommentarer:

Enkelt - (billskit) 2010-07-20 19:47

Enkelt - (marine) 2010-07-20 20:31

Enkelt - (Jarsater) 2010-07-20 22:21

Måste vara bullskit... - (ottan ) 2010-07-20 23:24

Måste vara bullskit... - (geiko) 2010-07-21 11:08

Enkelt - (LoomChild) 2010-07-21 11:21

Måste vara bullskit... - (ottan ) 2010-07-21 11:29

Måste vara bullskit... - (LoomChild) 2010-07-21 11:33

Måste vara bullskit... - (LoomChild) 2010-07-21 11:36

Måste vara bullskit... - (Ichinin) 2010-07-22 07:19

OBS! Denna artikel är mer än 60 dygn gammal och är därför stängd för vidare debatt.

EXKLUSIVT FÖR COMPUTER SWEDENS PRENUMERANTER

Halvtid - men ingen vila

Affärsfokus Beijer Electronics har nått halvvägs mot målet att installera ett standardiserat affärssystem, enligt it-chefen Joakim Stolt. De största utmaningarna är att få affärsprocesserna på plats och att få medarbetarna med på tåget.


Miljonregn över Flattr

Flattr, där Pirate Bay-kände Peter Sunde är en av grundarna, tar in kapital. Företaget värderas till 88 miljoner kronor.

(17 kommentarer)

Computer Sweden:

  1. Peter Sunde

    Arkiv: Peter Sunde vill betala för sig

    CS Life Med Flattr kan du visa din uppskattning genom att enkelt donera en slant.

(123 kommentarer)


- Computer Sweden:

HPs servrar fixar sig själva

(2 kommentarer)


Specialisering räddar
systemutvecklarna

Jobb It-rekryterarens råd: specialisera dig - då behåller du attraktionskraften hos arbetsgivarna. "Har man väl lärt sig programmera är det ganska lätt att lära sig nya språk", säger Lovisa Corp.


EXKLUSIVT FÖR COMPUTER SWEDENS PRENUMERANTER

Butiken slogs ut när
kopparnätet släcktes

Nyheter Nu drar Telia åter i gång nedläggningen av 50 000 fasta teleabonnemang i glesbygden. Projektet panikstoppades i höstas. Hos getbonden Ann Klensmeden slockande inte bara telefonen utan även kortterminalen i gårdsbutiken.


9 av 10 dataintrång förblir olösta

Nyheter Polisanmälningarna skjuter i höjden, men antalet it-brott som klaras upp ligger under genomsnittet. "Vi vet precis hur man gör, men lagstiftningen räcker inte till", säger Anders Ahlqvist på RPS.

(18 kommentarer)


EXKLUSIVT FÖR COMPUTER SWEDENS PRENUMERANTER

Teliasonera storstädar
- 40 datahallar blir 10

Teknik Teliasonera ska banta dagens drygt 40 datahallar till ett tiotal. Jätteprojektet, som kostar hundratals miljoner kronor, innebär att EMC, Netapp och Hitachi åker ut. HP blir ensam lagringsleverantör.

Computer Sweden:

  1. Bättre kundtjänst är ingenting värt om inte hela kedjan förstärks

    Kommentar "Offensiven är väntad", skriver Jonnie Wistrand.

Mest läst

Efter jobbet





Krönikan

Jag vill hellre vara konsument än producent när det gäller musik

Dålig täckning inte bara på internetsociologer

Senaste nytt





Missa inte











Partnermaterial

Nya kompendier

Kundvård med kunden i framsätet

Utvalda whitepaper

Säkerställ era webbapplikationers tillgänglighet
Ta kontroll över filöverföringarna
Inriktning, profilering och anpassning

Nyhetsbrev

CS nyhetsbrev varje dag

Utbildningsguide

Utbildningsguiden

Senaste tidningen

Kompendier



RSS-flöden

Nyhetsbrev
  • Dagliga
  • Veckobrev
  • Affärsfokus
  • CSjobb
  • Affärssystem
  • Språksamt

Prenumerera här

Kontakta oss
Prenumerationsärenden:
computersweden.se/info
eller ring 08-799 62 35.

Ring
till 08-453 60 00.
Skicka gärna e-post till: cs@idg.se

Postadressen är:
Computer Sweden 106 78 Stockholm

Om tidningen




AdtechSynpunkter på sajten? Kontakta nyhetschef Linus Larsson
Kontakta CS redaktion | Policy om personuppgifter & copyrightinfo
Karlbergsv. 77 106 78 Stockholm Tel: 08-453 60 00 | Copyright © 1996-2012 International Data Group