ПО ClearView само латает уязвимости в программах

Возглавляемые профессором компьютерных наук Мартином Райнердом (Martin Rinard) исследователи из Массачусетского технологического института (MIT) создали новый тип программного обеспечения, которое автоматически исправляет ошибки в "опекаемом" ПО в считанные минуты. Названная ClearView, разработка предназначена для обнаружения подозрительного поведения приложений и "латания дыр" в них. Функционирует технология путём наблюдения за программами и соответствием их действий набору правил.

ПО ClearView само латает уязвимости в программах

По сути, ClearView ждёт проявления определённого типа ошибок, в большинстве случаев связанных с внедрением атакующим злонамеренного кода. Когда подобное вторжение обнаружено, происходит идентификация нарушенного правила или "образца" поведения и генерирование ряда заплаток, которые должны заставить скомпрометированное приложение вернуться к нормальному состоянию. ClearView затем изучает все возможные сценарии и устанавливает, какой патч наиболее соответствует ситуации. Эффективнее всего технология действует, когда алгоритм работает на нескольких компьютерах с одинаковым ПО. Справившись с угрозой на одной машине, обновление передаётся на остальные. Исправлению подлежит исполняемый машинный код, благодаря чему обходится препятствие в виде необходимости вмешательства человека и внесения изменений в исходный код. ClearView уже протестировали на ПК с Firefox, который подвергался нападению. Использовались 10 техник взлома браузера. Все 10 попыток были отражены блокированием вредоносного кода и закрытием программы до того, как цель атак была достигнута.

ClearView создаёт заплатки, которые корректируют ошибки, продемонстрированные тем же злонамеренным кодом, и отменяет все принёсшие негативный эффект изменения. В среднем, как утверждают разработчики, обновление появляется через пять минут после первой атаки.

Денис Борн, 3DNews





Интересные новости
Незавершенная версия Windows 7 работает лучше Vista
Программист открыл заблокированные возможности Windows 7
Quick Slide Show 2.32: создание flash-презентаций
Покупатели гоняются за старыми компьютерами ради Windows XP
Визуализатор V-Ray 1.5 Service Pack 2 с поддержкой 3ds Max 2009
Блок рекламы


Похожие новости

Apple выпустила macOS 12.2.1 с исправлением проблемы самопроизвольной разрядки некоторых MacBookApple выпустила macOS 12.2.1 с исправлением проблемы самопроизвольной разрядки некоторых MacBook
Google назвала Chrome OS самой быстрорастущей операционной системой в мире
Apache выпустила уже третий патч для закрытия уязвимости в библиотеке Log4j — второй снова не справился
Для AMD нашёлся свой Spectre: обнаружены критические уязвимости в процессорах Zen/Zen 2
В драйверах более 40 производителей оборудования нашли уязвимости
Google увеличил размер выплат за уязвимости, найденные в Chrome
Крушения Boeing 737 Max унесли 346 жизней. Компания аутсорсила ПО для самолетов у индийцев по $9 в час
HackerRank: JavaScript обошёл Java в качестве самого популярного языка программирования
Google сообщил о серьёзной уязвимости в браузере Microsoft Edge
Microsoft перепишет Skype с нуля из-за найденной уязвимости
Последние новости

Подгружаем последние новости