MorePC - Главная страница


О сайте

Регистрация

Обратная связь

Реклама на сайте

Публикации на сайте

Карикатуры

  Категории СВТ     Тесты и методики испытаний     Новости СВТ     Проблемы информатизации     Форум     Опросы     Словарь     Поиск  

     Средства защиты информации : Новости раздела  

Предлагаем Вашему вниманию статьи по информационной безопасности.

Оружие для охоты на rootkit

13.11.2006

Microsoft опубликовала на своем сайте в свободном доступе набор утилит для исследования системных процессов Windows - Windows Sysinternals. Их автор Марк Руссинович, четыре месяца тому назад перешедший на работу в Microsoft, известен также как инициатор нашумевшей кампании против системы защиты от копирования компакт-дисков Sony, функционировавшей по принципу rootkit. Инструментарий отличается от предыдущих версий рядом обновлений и новой утилитой - Process Monitor. Последняя регистрирует изменения в файловой системе и реестре Windows, помогая в обнаружении вредоносных программ. Еще одно отличие от предыдущей версии - отсутствие в комплекте исходных кодов, которые ранее предлагались автором для некоторых из его утилит. Сетевой дневник Руссиновича, популярный в среде специалистов по безопасности, также отныне перенесен на сайт Microsoft Technet.

Источник: www.osp.ru




вверх
  Copyright by MorePC - обзоры, характеристики, рейтинги мониторов, принтеров, ноутбуков, сканеров и др. info@morepc.ru  
разработка, поддержка сайта -Global Arts