תוסף הדפדפן שיגן על ההתקנים שלכם מפני תוכנות זדוניות

תוסף הדפדפן שיגן על ההתקנים שלכם מפני תוכנות זדוניות

This post is also available in: enEnglish (אנגלית)

עוד בימים עברו, אלו של המחשוב הביתי, וירוסים – תולעי מחשבים וסוסים טרויאנים – נעו בין בדיחות היתוליות שאינן גורמות נזק ועד להרס מוחלט של מערכת המחשב כולה. אך כיום הווירוסים אינם מודיעים עוד על נוכחותם. במהלך השנים השתנה אופי האיום. כותבי תוכנה זדונית עושים מאמצים עילאיים על מנת להסתיר את פעולתם ולהשיג את המטרה. תוכנות ערמומיות מתוכנתות באופן כזה שיוכלו להשתלט בסתר על המכונה, לרתום אותה אל הרובורשת (Botnet) אשר משמשים למתקפות ממוקדות או כדי לגנוב מידע פרטי באופן ישיר.

עם שינוי האופי של האיום, התגובה צריכה להשתנות בהתאם. תוכנות אנטי-וירוס אינן מספיקות כנגד קוד אשר פועל בשלב מתחת לזה של מערכת ההפעלה. ערכות root – או rootkits – מסתננות אל התשתית של המחשב על מנת להסתיר קודים זדוניים הרחק ממערכות האבטחה. תוכנות פיירוול, מצד שני, אינן מספקות תובנה אל תוך הבעיה אשר ממנה סובל מחשבים בודדים.

צוות בינלאומי של חוקרים מנסה כעת להתמודד עם הבעיה. הצוות תכנן תוסף לדפדפן אשר משלב את כוחותיהן של תוכנות האנטי-וירוס עם יכולות ההגנה של תוכנות פיירוול על מנת לזהות ולמנוע את התפשטות התוכנה הזדונית.

בילאל שבארו מאוניברסיטת סט. אדוארדס בטקסס, ארה"ב ומוחמד א-סלה מאוניברסיטת ירדן בעיר אירביד פיתחו את התוסף על מנת לאפשר לתוכנות אנטי-וירוס לסרוק את הרשת טוב כפי שהיו עושות זאת תוכנות מותקנות באופן מקומי, וכך לאתר תוכנות זדוניות שאולי הצליחו לחמוק ממנגנוני הגנה נפרדים.

למערכת יש מעט מאוד תקורה והיא מציעה הגנה מוגברת, כך אומר צוות הפיתוח: "ביחד עם התוכנות הקיימות נגד תוכנות זדוניות המבוססות על הרשת, הפתרון שלנו יציע למכונות הלקוח הגנה טובה יותר מבלי תקורה משמעותית על המערכת המוגנת."

ממצאי הצוות זמינים ב- Journal of Electronic Security and Digital Forensics.