Перезагрузка 2.0
20 февраля 2020
В предыдущем выпуске мы говорили, что операционная система Windows требует, чтобы обработчики событий, к которым относится и антивирус, создавались особым образом и работали на уровне ядра системы, а не обычных приложений, с которыми работает пользователь. Но это не все нюансы. Обсудим сегодня другие!
Предположим, что некая программа/пользователь открыли файл (обратились к флешке/сетевому ресурсу). В системе возникло событие, включились обработчики:
- подсистема записи информации о событиях (логирование);
- подсистема аутентификации (а этому пользователю такое действие разрешено?);
- система контроля за утечками (а не секретные ли данные передаются?);
- хакерская утилита (а не секретные ли данные передаются?)
- и т.д.
Понятно, что одновременно они не работают, действуют по очереди. И тут важно, что обработчик не знает, кто отрабатывал событие до него. Пример последовательностей:
- хакерская утилита (а не секретные ли данные сливаются)
- система контроля за утечками (а не секретные ли данные передаются)
Хакеры отработали событие первыми, украли данные или модифицировали их, а система контроля ни сном ни духом об этом.
А если такой вариант:
- система контроля за утечками (а не секретные ли данные передаются)
- хакерская утилита (а не секретные ли данные сливаются)
А вот тут система контроля отработала событие и запретила передачу данных, хакеры остались с носом.
Несложный вывод – системы защиты должны стоять первыми в очереди на обработку события. Перед ней событие обрабатывать не должна ни одна программа.
Так что кто первым встал, того и тапки.
#Windows #антивирус #персональные_данныеАнтивирусная правДА! рекомендует
Еще одна причина, почему обработчики работают в ядре – они должны быть первыми в очереди. А это возможно только на таком уровне.
Всего вам безопасного!
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
achemolganskiy
11:12:18 2020-02-22
Sasha50
08:56:28 2020-02-21
Альфа
23:17:57 2020-02-20
Dr.Web стоит первым в очереди, значит, ему и карты в руки!
Dvakota
21:30:41 2020-02-20
orw_mikle
20:37:53 2020-02-20
tigra
20:24:48 2020-02-20
L1t1um
20:21:30 2020-02-20
EvgenyZ
19:42:37 2020-02-20
Шалтай Александр Болтай
19:35:16 2020-02-20
Татьяна
19:29:30 2020-02-20
anatol
19:25:31 2020-02-20
Toma
19:15:49 2020-02-20
matt1954
19:03:54 2020-02-20
Korney
18:49:32 2020-02-20
ka_s
18:36:09 2020-02-20
Пaвeл
18:25:09 2020-02-20
znamy
18:13:45 2020-02-20
Sergey
17:54:24 2020-02-20
I23
16:59:09 2020-02-20
Zserg
16:43:06 2020-02-20
Любитель пляжного футбола
16:33:23 2020-02-20
Денисенко Павел Андреевич
16:29:31 2020-02-20
Sergey
16:18:47 2020-02-20
Неуёмный Обыватель
15:57:52 2020-02-20
I46
14:39:42 2020-02-20
Masha
14:21:23 2020-02-20
Alexander
14:12:46 2020-02-20
Именно так! А посему устанавливайте Dr.Web Security Space, правильно настраивайте, проводите индивидуальный тюнинг, своевременно обновляйте его компоненты, и вообще, лелейте и холите...
И будет хакерским утилитам и прочим цифровым зловредам облом. Охоча жаба до орехов, да зубов нет. Потому как рядом со "скорлупой" (системная охрана ядра компьютера) первое место занял Dr.Web Security Space, - ему и бразды правления... А короче, - "Зри в корень!", - как писал Козьма Прутков.
Lenba
14:11:43 2020-02-20
Геральт
14:00:03 2020-02-20
Tanya086
13:34:21 2020-02-20
DrKV
13:17:41 2020-02-20
Ну, а если серьёзно, то ничего делать не нужно. За вас уже всё сделал DrWeb. Главное, чтобы он у вас был и желательно - последней версии.
Vlad X
13:14:20 2020-02-20
АНДРЕ
13:08:54 2020-02-20
vinnetou
13:06:29 2020-02-20
Саня
12:50:11 2020-02-20
Dmur
12:42:35 2020-02-20
Xamanaptr
12:42:16 2020-02-20
АНДРЕ
12:38:29 2020-02-20
vkor
12:23:05 2020-02-20
cruise
12:19:41 2020-02-20
gebrakk
12:14:51 2020-02-20
DoctorW
11:49:18 2020-02-20