Trójai programok elleni védelem FreeBSD-hez és OpenBSD-hez

Michael A. Williams publikációjában egy trójai programok elleni védekező mechanizmust ír le. A dokumentum mellett elérhetővé tette az általa írt két referencia implementációt is a FreeBSD és OpenBSD kerneléhez egy-egy patch formájában. A módosítás BSD licenszelésű.A fájlokról készült MD5 ellenőrzőösszegeket a rendszer egy nehezen módosítható fájlrendszeren (CD-ROM, csak olvasható UFS fájlrendszer, stb) tárolja, hiszen ha ez sérül, semmit sem ér az ellenőrzés. A patch jelenleg az exec() rendszerhívás elé épül be, így a futtatható állományok ellenőrzésén kívül mást nem nyújt. Az MD5 előállításának természetesen processzorigénye is van, így a szerző a nagyon terhelt gépekre nem ajánlja a programját.



Kapcsolódó oldalak:

A program weblapja

FreeBSD

OpenBSD

Hozzászólások

A saját véleményem erről az, hogy lcamtuf cerber projektje sokkal ígéretesebb, már ami a lehetőségeket és a biztonságot illeti...