Algoritme knijpt worm af in werkende pc
Amerikaanse onderzoekers hebben een manier bedacht waardoor een met een worm geïnfecteerde pc kan blijven doorwerken zonder dat de worm zijn schadelijke activiteiten kan voortzetten.
De methode identificeert de pakketten die wormen gebruiken om naburige computers te infecteren. Vervolgens worden die pakketten onschadelijk gemaakt. Het voordeel is dat het systeem de bron van infectie kan ontdekken terwijl de geïnfecteerde pc zonder gevaar kan blijven functioneren tot een geschikt tijdstip zich aandient om de infectie definitief te verwijderen.
Omdat het systeem geen gebruikmaakt van 'signature'-bestanden, maar zijn beslissingen baseert op abnormaal netwerkgedrag, is het effectief tegen zowel oude als nieuwe malwarebesmettingen. Het systeem is ook snel. Er zijn slechts vier geïnfecteerde pc's nodig om een abnormaliteit te onderkennen. Vergelijkbare network intrusion detection systemen hebben vaak meer dan 10 infecties nodig.
Het algoritme is ontwikkeld door een team onderzoekers aan de Pennsylvania State University onder leiding van Peng Liu. Hij heeft, gebaseerd op zijn vindingen, het bedrijfje Day Zero Systems opgericht, dat nu met de resultaten van het onderzoek een commercieel product ontwikkelt.
Volgens Liu is het voordeel van deze aanpak dat de infectie en het schoonmaken van de pc's geen nadelige gevolgen hebben voor de bedrijfsprocessen. Voor de werking van het systeem zijn smart switches nodig die de beveiligingssoftware uitvoeren, en een centrale eenheid voor de beheertaken in het systeem. Op de pc's in het te controleren netwerk is geen beveiligingssoftware nodig.

Reacties
Dat is dan de twee initiatief nemer die het systeem onder de loupe neemt en niet gaat lopen scannen. Jammer alleen dat er zoveel voor nodig is, het zullen de kinderziekte zijn (alwéér? )