A rootkitek elleni védekezésnek nem az újratelepítés, hanem a heurisztikus keresés a legjobb módja – állítja az Eset hazai disztribútora.
Több magyarországi sajtóorgánum is idézte Mike Dansegliónak, a Microsoft biztonsági megoldásokért felelős menedzserének azt az Infosec World konferencián elhangzott kijelentését, amely szerint – mivel a rootkit-fertőzések képesek elrejteni magukat az operációs rendszer ellenőrző funkciói és a vírusirtók elől – olykor nincs más megoldás, mint az operációs rendszer újratelepítése.
Csiszér Béla, a Nod32 antivírusszoftvert gyártó Eset magyarországi disztribútorának ügyvezetője szerint azonban a Microsoft biztonsági megoldásokért felelős menedzserének előadása pusztán a heurisztikus elven működő víruskeresők használatának fontosságára világít rá, hiszen a számítógépen hátsó ajtót nyitó rootkitek ellen valóban nehéz a fertőzés bekövetkezése után védekezni.
Ha viszont olyan antivírusrendszert használunk, amely a károkozó működésének elemzése alapján még az ismeretlen vírusokat is képes azonosítani, akkor nagy biztonsággal megakadályozhatjuk azok települését, és nem lesz szükség az operációs rendszer újratelepítésére – hiszen az már a kisvállalatoknál is igen költséges és körülményes volna, a nagyvállalatoknál pedig valóságos rémálom.
Ilyen heurisztikus védelmet nyújt (néhány más anti-víruscsomaghoz hasonlóan) a Nod32 Threatsense technológiája, amely képes a vírusminta- adatbázis frissítése nélkül felismerni az új és ismeretlen vírusokat is.
A proaktív megoldás annak a néhány órás időszaknak az áthidalásában is segíthet, amíg el nem készül az új károkozó ellenszere.
Kelenhegyi Péter







