Hoofdcategorieën

Muterende software kan virusaanvallen voorspellen

Door Jonathan Brugge, zondag 25 januari 2004 23:59
Bron: New Scientist, submitter: T.T., views: 14.907

Bij New Scientist is een artikel verschenen over een speciaal stuk software van het in Cambridge gevestigde Icosystem. Het gaat om een programma dat de huidige virussen en hackpogingen analyseert en deze vervolgens muteert. Door op vrij willekeurige wijze nieuwe software te scheppen die bestaat uit een combinatie van de oude software met een scheutje willekeurigheid erbij, zegt het bedrijf hackers en virusschrijvers voor te kunnen zijn. Vaak zijn nieuwe virussen en hacks namelijk gebaseerd op oudere versies.

ComputervirusHoewel de aanpak niet verkeerd lijkt, zijn er nog wel enkele problemen mee. Een consultant noemt in het artikel performanceproblemen: het programma schept een berg "nieuwe hacks" die waarschijnlijk nooit werkelijk gebruikt zullen worden, maar waarop wel gecontroleerd moet worden. Daarnaast is het natuurlijk zo dat een groot deel van de hacks die plaatsvinden, gebruik maakt van al lang opgeloste lekken. Hiervoor biedt ook betere detectiesoftware geen goede oplossing.

Volgende 10:47
Vorige 22:46

Reacties

«  1  2  »

Door op vrij willekeurige wijze nieuwe software te scheppen die bestaat uit een combinatie van de oude software met een scheutje willekeurigheid erbij
willekeurigheid...
straks pakt ie er een paar trojans en virussen bij, wordt het zelf een gevaar voor je computer :+

of leuker, straks maakt dat ding zn eigen Ai..
isnt that where all nightmares begin?

Software Randomisation has always been a possible start..

Jij hebt te vaak films met AI gezien (the matrix ofzo). In een film is AI immers altijd evil (een paar uitzonderingen daargelaten)

Virussen en virusschrijvers kan je nooit stoppen...
Mensen doen het voor de kick, de semi-geavanceerde schrijver zal oude algoritmes gebruiken.
De ietwat doordachte zal proberen zijn eigen stempel te drukken, al dan niet door gespiekt te hebben bij bestaande viri's.
Maar goed, virusschrijvers willen voorzijn, achja het is het proberen waard, maar tevergeefs denk ik. Er komt dagelijks nieuwe software = nieuwe bugs.

Er komt dagelijks nieuwe software = nieuwe bugs.

De meeste bugs worden vrij snel nadat ze bekend worden opgelost door een patch of een nieuwe versie, maar doordat er veel mensen zijn die nooit hun software updaten/patchen is dat niet genoeg. Kijk bijvoorbeeld naar het RPC verhaal bij de NT OS'en van MS. De exploit was bekend, er was een patch voor maar toch was er een masale uitbraak van het Blaster virus.

Totdat de consument eindelijk begrijpt dat je een pc en de software daarop ook regelmatig moet updaten zullen virussen altijd wel verspreid worden.

Totdat de consument eindelijk begrijpt dat je een pc en de software daarop ook regelmatig moet updaten zullen virussen altijd wel verspreid worden.
nee, de consument moet het niet doorhebben, de ict moet doorhebben dat patchen niet nodig moet zijn. het zou wat worden als je je koffiezetapparaat elke keer dat je koffie zet zijn firmware moet updaten. slaat toch nergens op eigenlijk (ja, ik weet dat het niet zo werkt, het gaat alleen om het idee)

Ok, laten we dan maar stoppen met maken van anti virus programma's etc. Het is toch allemaal zinloos volgens jou...

Dat zegt ie toch niet. Hij zegt alleen dat het niet mogelijk is virussen te stoppen. Antivirusprogramma's stoppen virussen niet, ze beschermen je er alleen tegen.
Is net iets anders.

En dan specifiek tegen oude virussen, waarvan bekend is hoe ze werken.

Het eerste in de serie is vaak niet schadelijk. De schrijver doet het om te kijken of 'ie het kan, en hoe het werkt. Het zijn vaak de varianten die zo lastig zijn. Dat kan deze afvangen.

dit lijkt heel erg op het systeem dat het menselijk lichaam ook gebruik bij het afweersysteem. Hierbij worden grote hoeveelheden witte bloedcellen (Lymfocyten) gemaakt met een uniek markertje erop. Als deze overeenkomt met die van bv. het virus kan ie geëlimineerd worden. Cool idee wel

Het jammere daarvan is dan weer dat je pc ook allergisch wordt voor bepaalde goede software :)

Allergie is namelijk dat gewone stoffen zoals bv. pollen herkent worden door die "markertjes" als vijandige deeltjes.

Als er gewoon heel veel stukjes "marker code" zijn waarmee alle bestaande software wel werkt, maar viri niet is het mooi, maar het is niet te voorspellen of er ooit zo'n stukje code in nieuwe software terecht zal komen ==> allergische reactie

Of misschien muteert je AV software wel stukjes bij elkaar zodat het in 1 keer lijkt op windows code... of weet ik veel wat. Het nadeel is dat je het niet goed in de hand hebt

maar deze keer is allergie te genezen

Ja, maar hierdoor verlies je wel het idee.... Het zou namelijk leuk zijn als AV software vanzelf nieuwe viri herkent, zodat je veel minder/geen updates hoeft te draaien, maar als je dan weer updates moet draaien om normale software te kunnen draaien....

Maar van de andere kant, voor pc's in bv een kantooromgeving waar eigenlijk nooit nieuwe software geinstalleerd hoeft te worden is het wel een redelijke oplossing denk ik

Het lijkt me geweldig om als virusschrijver dit stukje software te hebben. Je maak een virus, muteert dat een aantal keer, en je hebt weer een stel nieuwe virussen :) Het leven wordt voor hun alleen maar makkelijker zo...

Hmm

dit soort virussen bestaan toch al? Polymorfe virussen die zelf aan code morphing doen ....

het programma schept een berg "nieuwe hacks" die waarschijnlijk nooit werkelijk gebruikt zullen worden, maar waarop wel gecontroleerd moet worden.
Lijkt erg gevaarlijk... Zo brengt dit programma kwaadwillende individuen wellicht juist op het idee de nog niet ontdekte deurtjes in te trappen bij mensen die daar nog niet tegen beschermt zijn.

Heeft wel iets weg van het vinden van een medicijn voor een virus, maar doordat het virus ontsnapt, wordt de schade juist groter. Goede bedoelingen met kwade gevolgen. En ja, ik heb net 28 days later zitten kijken :+

Dat valt heel erg. In het artikel van New Scientist staat dat de software die de mutaties maakt op een centrale plek staat en vervolgens herkennings patronen als updates beschikbaar stelt voor de gebruikers van de antivirus software. Alleen wanneer men de hand weet te leggen op op dit centrale systeem zou er eventueel gebruik kunnen worden gemaakt om er nieuwe varianten uit te trekken.

het verleden heeft uitgewezen dat wat te maken is, te kraken is

Dus dit stukkie software zal virussen en dergelijken analyseren en onthouden, zodat varianten hiervan gestopt kunnen worden bij voorbaat.
Erg leuk voor reeds bekende varianten van het nieuwe aanstormende virus en dergelijke, maar als een virusschrijver iets nieuws maakt zal het programma het dus niet herkennen als een bekent probleem.... dus de meest innovatieve virusbakkers zullen alsnog hun slagje kunnen slaan.

Volgensmij zijn muterende virussen veel gevaarlijker...

(real life: kijk naar HIV. Het muteerd zosnel, dat eiwitten die het aanpakken, de varianten niet meer bij kunnen houden)

Als iemand een virus schrijft dat zichzelf constant veranderd, kan het volgensmij veel emer schade doen dan de huidige virussen. Waarschijnlijk nog wel meer dan deze software weer goed kan maken.

Of heb ik nu allemaal verkeerde mensen op de juiste ideeen gebracht :+

nou, er staat wel bij je boven score 3 behulpzaam :+

@ T!M
Of wat als de software dusdanig muteert dat het bugs oplevert (real life: het downsyndroom )

Wat een gezeik terwijl je ook gewoon je software kan updaten en niet onder je admin acount kan werken....

Mja ik denk dat meeste virussen idd wel gebaseerd zijn op vorige, maar dan meestal aangevuld met een dosis menselijke inspiratie (creativiteit) en het wordt toch wel moeilijk om deze te imiteren. Verder denk ik ook dat het aantal "doorgroeimogelijkheden" van een virus quasi onbeperkt is, gaat men die oneindig aantal mogelijkheden dan allemaal evalueren & bekijken?
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 10:47
Vorige 22:46
VNU Media logo Powered by True

© 1998 - 2009 Tweakers.net - Alle rechten voorbehouden - Uw Privacy - Algemene Voorwaarden

Uitgever van: