"Лаборатория Касперского" комментирует сообщения об использовании rootkit-технологий в Антивирусе Касперского
В последнее время широкий резонанс в СМИ начинает получать сообщение эксперта в области компьютерной безопасности Марка Руссиновича (Mark Russinovich) об использовании rootkit-технологий в антивирусных продуктах "Лаборатории Касперского". Учитывая пристальное внимание компьютерного сообщества, "Лаборатория Касперского" считает необходимым предоставить официальные комментарии по данному инциденту.
Марк Руссинович считает, что "Лаборатория Касперского" использует некоторые особенности rootkit-технологий в своих продуктах. "Лаборатория Касперского" сообщает, что технология iStreamsT, используемая в Антивирусе Касперского, не может быть применена злоумышленниками с целью нанесения вреда пользователям, у которых установлен данный продукт, и использование термина "rootkit" для ее описания не является корректным.
Данная технология впервые была представлена в пятой версии антивирусных продуктов "Лаборатории Касперского" два года назад. iStreams позволяет повышать производительность процесса сканирования на компьютере пользователя за счет использования альтернативных потоков данных NTFS для хранения данных о контрольных суммах файлов в системе пользователя. Если контрольная сумма файла остается неизменной со времени последнего сканирования, антивирусная программа понимает, что никаких действий с файлом не производилось
и повторное сканирование осуществлять не нужно.
Для просмотра альтернативных потоков данных NTFS требуются специальные программы. Тот факт, что эти потоки данных не являются видимыми в автоматическом режиме, не означает, что технология, их использующая, является вредоносной.
По мнению экспертов "Лаборатории Касперского", технология iStreams не содержит в себе rootkit, позволяющий злоумышленнику нанести вред компьютерам пользователей. Если Антивирус Касперского активен, потоки скрыты и к ним нет доступа со стороны любых процессов, включая системные. Если продукт отключен, то потоки становятся видимыми при помощи специальных программ. Если поток перезаписан какими-либо (возможно, вредоносными) данными (например, после перезагрузки компьютера в безопасном режиме), то в момент следующей
перезагрузки системы Антивирус Касперского при чтении потока не распознает формат и начинает формирование базы данных контрольных сумм файлов заново. Таким образом, вредоносные данные уничтожаются.
Технология iStreams предоставляет пользователям Антивируса Касперского ощутимые преимущества в плане производительности, при этом не представляя собой никакой опасности при использовании продукта. Единственным небольшим недостатком данной технологии является то, что на деинсталляцию антивирусной программы требуется больше времени, так как необходимо удалить данные из потоков. По этой причине специалисты "Лаборатории Касперского" планируют внедрение в следующей версии Антивируса Касперского альтернативного механизма,
не использующего технологию iStreams, для обеспечения того же уровня производительности.
Более подробные комментарии Евгения Касперского, руководителя антивирусных исследований "Лаборатории Касперского", доступны по адресу www.viruslist.com/ru/weblog?weblogid=177713438.
R580 мощнее NVIDIA Geforce 7800 GTX 512 MB?
Как известно, официальный анонс графического чипа R580 и продуктов на его основе должен состояться 24 января, и, в связи с обещаниями ATI поставить конечные продукты сразу после оговоренной даты, многие партнеры компании получают образцы видеокарт. Как следствие этого стали появляться слухи о производительности Radeon X1900 XTX - будущего флагмана компании.
Подробнее...
NVIDIA начала поставки GeForce 6800GS AGP
Поставки AGP-версии middle-end видеокарты 6800 GS начались 13 января, сообщает The Inquirer. Карты получат такие производители, как XFX и Point of view, также ожидается, что они появятся в скором времени в ассортименте компаний Club 3D и EVGA.
Напомним, что 6800GS AGP основана на видеопроцессоре NV40 с 12ю конвейерами рендеринга, работающем на частоте 350 МГц, и имеет 256 MB видеопамяти типа GDDR3 на 256-бит шине с частотой 1000 МГц.
Подробнее...
ATI создаёт новые материнские платы для Intel
В первом квартале сего года ATI планирует выпустить новую материнскую плату на чипсете Xpress 200. Предыдущая модель по номенклатуре Intel называлась D101GGC, новая же отличается только цифрой "2" в названии. Единственным существенным отличием функциональности новой модели будет поддержка памяти типа DDR2.
Подробнее...
Mail.Ru снабдила почтовые ящики своих пользователей новой функцией персонализации
С нового года почтовая служба Mail.Ru снабдила почтовые ящики своих пользователей новой функцией персонализации - их владельцы могут видеть своих корреспондентов. Иными словами, в письмах от пользователей Mail.Ru теперь есть так называемый "образ" - маленькая картинка. В качестве образа может использоваться фотография отправителя или любое другое выбранное им изображение.
Подробнее...
Windows не будет работать на новых Macintosh
Вслед за недавней презентацией компанией Apple первых компьютеров MacBook и iMac на базе процессоров Intel многие пользователи заинтересовались, смогут ли новые модели работать с двумя операционными системами - не только с устанавливаемой по умолчанию Mac OS X, но и с популярной Microsoft Windows XP.
Подробнее...