Аппаратные антивирусы
Приветствую,всех читателей ресурса WindowsFan.Ru!!!
Компьютерные вирусы настолько измучили бедных пользователей, что даже производителям приходится успокаивать их, разрабатывая новые решения.
Традиционные программные средства не дают утешения: слишком они много потребляют системных ресурсов, слишком часто обновляются, вступая при этом в конфликты с оборудованием и программами, слишком уклончиво в них описываются интеллектуальные алгоритмы поведения.
Слишком много этих «слишком». А факт остается прежним: сначала появляются вирусы, а уже потом средства их поиска и уничтожения. Пока баланс отставания соблюдается на уровне нескольких часов и дней, жить можно. Но если этот разрыв чуть увеличится, неминуема гибель Интернета и всех локальных компьютеров в нем. А это весьма пугает. Тем более, что и программные антивирусы, купленные официально, часто пропускают вирусы в систему. Вот если бы было что-то такое, что-нибудь «железное»…
Между прочим, аппаратные антивирусы давно продаются в магазинах. По идее, в большинстве роутеров вместе с усеченной ОС Linux трудится программный файрволл. Недавно Лаборатория Касперского «изобрела» аппаратный антивирус, да и другие конкуренты не спят.
Казалось бы, что может быть проще: берем сетевую плату, благо, весь трафик проходит через нее, устанавливаем туда микросхему с прошитым антивирусом, убираем средства лечения и заменяем их средствами блокировки вирусных пакетов. А иначе нельзя: в современную микросхему, конечно, можно записать и 100, и 200 Мб кода, но как обновлять эти базы? А работать они должны постоянно и без привязки с железу и операционной системе.
Еще в эпоху MS-DOS, когда о вирусах ходили самые смутные легенды, в журналах попадалась информация о программно-аппаратном комплексе Sheriff, который может избавить пользователя от проблем.
Сайтов тогда еще не было, а комплекс воспринимался большинством в виде платы для PC, которая запрещала некоторые действия в системе. В частности, аппаратно закрывала запись в системные зоны загрузчиков, перехватывала управления дисковыми прерываниями на себя.
Больше, пожалуй, никто о ней ничего не знал. Теперь можно узнать, если интересно: адрес сайта www.antivirus.ru/Okno5_Sheriff.html. Такую плату можно купить и сегодня, затратив всего около 30 долларов, что дешевле, чем официальный антивирус сроком на год. Если по описанию вам покажется, что эта плата давно устарела, как и сам сайт, то загляните в раздел «библиотеки программ» – там есть много ценного. В принципе же, все версии Windows на этапе загрузки используют прерывание Int 13h, так что плата может помочь избавиться от старых загрузочных вирусов.
Несколько лет назад появилась интересная тема о Intel vPro/AMT, которая представляла собой версию аппаратного антивируса. Пока она не получила широкого применения, но почитать о ней интересно на странице www.foxnetwork.ru/index.php/component/content/article/35-articles/105-intel-amt.html. Возможно, кто-то из разработчиков все же придумает, как совместить аппаратный объект с программным, который не будет требовать постоянного обновления. И пользователи, наконец, удалят все программные антивирусы.
На этом пожалуй все всем пока и до новых полезных встреч с вами ...
Подобные антивирусы не новинка уже давно существуют аппаратные антивирусные комплексы. Например Sheriff производится еще с 1992 года.
У аппаратных антивирусов основной недостаток: привязка к аппаратной конфигурации компьютера, что создает проблемы при апгрейде
Компания Kaspersky Lab, один из ведущих производителей защиты, запатентовала в патентном бюро США новое аппаратное антивирусное решение. Указанное устройство сканирует данные, передаваемые с жесткого диска на центральный процессор и в оперативную память, и блокирует любой вредоносный код в случае его обнаружения.
Оборудование, описанное в патенте под номером 7657941, является детищем Олега Зайцева, одного из ведущих экспертов Kaspersky Lab. Автор целого ряда любопытных разработок присоединился к компании в 2007 году и вошел в состав группы анализа комплексных угроз (Complex Threat Analysis Group).
По словам производителей, инновационная система обеспечивает эффективную блокировку «руткитов» и «буткитов». Перечисленные разновидности вредоносного ПО поражают низкоуровневые компоненты системы и с большим трудом распознаются и удаляются с помощью традиционных антивирусных приложений.
Аппаратные антивирусы не были тайной. Но все же, столь более подробного описания не встречал в сети интернета. Ваша статья настолько раскрывает сущность этой теми, что даже не опытному чайнику стане все понятнее.
Похоже, что аппаратные антивирусы все-таки не являются панацеей от быстро обновляющегося спектра вирусных угроз. Ведь если антивирусные базы нельзя обновлять, то этот факт очень быстро отобразится на эффективности подобной защиты, и проявится в виде заражения вирусами компьютера.
Но, если же обновление баз аппаратного антивируса все-таки происходит, то это в корне меняет суть вопроса, потому что, по своей природе, подобный антивирус способен оставаться недосягаемым для вредоносных программ, и моментально перехватывать любые попытки вирусного проникновения, сразу же пресекая вирусу доступ к памяти компьютера.