微软研究员演示轻量级的Rootkit保护系统
研究人员演示了一种轻量级的Rootkit保护系统,声称能在不降低系统性能的情况下抵抗Rootkit的入侵。 这个基于hypervisor的系统名为HookSafe,其工作是通过将客户机OS中的内核钩子重新定向到一个专门的页对齐内存空间,这个空间被严密锁 定。微软和北卡州立大学计算机科学系的研究人员,在ACM计算机和通讯安全会议上演示了他们的成果。
研究人员在一台运行Ubuntu 8.04的机器上安装了HookSafe,成功拦截了9个Rootkit目标。实现如此严密保护的代价是性能降低6%(Rootkit是一种隐藏其它程序运行的软件,常被病毒和间谍软件使用去隐藏踪迹)。
关键词:微软研究员演示轻量级的Rootkit保护系统