Taloussanomat
Lue uutinen mobiilisivustolla
Suunnitelma on alkuvaiheessa

Microsoftin apinat etsivät tuntemattomia haavoittuvuuksia

18.5.2005 16:48 Microsoftin tutkimuskeskuksessa kehitetään järjestelmää tuntemattomien Windows-haavoittuvuuksien löytämiseen. Tutkijoiden idea on löytää haavat virtuaali-XP-koneilla, jotka käyvät epäilyttäviä verkkosivuja läpi ja yrittävät etsiytyä ongelmiin.

Microsoftin tutkimuskeskuksen hankkeesta kertoi Securityfocus-verkkopalvelu maanantaina.

Tutkijat käyttävät virtuaalikoneista nimeä "honeymonkey". Tutkijat ovat kehittäneet apinakoneiden valvontaan ohjelman, joka pystyy tunnistamaan muutokset tiedostoissa ja rekistereissä. Osa virtuaalikoneista on varustettu kaikilla tietoturvapäivityksillä.

Jos täysin päivitettyyn tietokoneeseen ilmestyy esimerkiksi suoritettava tiedosto, ovat tutkijat törmänneet paikkaamattomaan haavoittuvuuteen, Securityfocus kertoo Microsoftin tutkijan Yi-Ming Wangin kuvailleen järjestelmän toimintaa.

Wang kollegoineen on jo testannut järjestelmää kuudella virtuaalikoneita pyörittävällä tietokoneella.

Virtuaali-XP:t ohjataan www-sivuille, joiden osoitteita löytyy esimerkiksi roskapostiviesteistä. Lisäksi "apinat" käyvät läpi noin miljoonan suositun www-sivun listaa varmistaakseen, ettei niistä löydy haittaohjelmia.

Microsoftin tiedottaja ei halunnut kommentoida suunnitelmaa Securityfocukselle, ja korosti, että Wangin tutkimus on vasta alkuvaiheessa.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

AKEn it-urakka meni pahasti pieleen

27.05.2009 Heikko johtaminen ja liian suuri työmäärä puskivat AKEn tietojärjestelmähankkeen reippaasti yli kustannusarvion ja aikataulun, Valtiontalouden tarkastusvirasto tukistaa.

.