{"id":3538,"date":"2017-08-07T10:02:30","date_gmt":"2017-08-07T08:02:30","guid":{"rendered":"http:\/\/gorowo.pl\/?p=3538"},"modified":"2017-08-07T10:02:30","modified_gmt":"2017-08-07T08:02:30","slug":"shieldfs-broni-windows-przed-szantazystami","status":"publish","type":"post","link":"https:\/\/gorowo.pl\/index.php\/2017\/08\/07\/shieldfs-broni-windows-przed-szantazystami\/","title":{"rendered":"ShieldFS broni Windows przed szanta\u017cystami"},"content":{"rendered":"<p>Naukowcy z Uniwersytetu w Mediolanie zaprezentowali oprogramowanie, kt\u00f3re <strong>wykrywa ransomware i odzyskuje zaszyfrowane przez nie pliki<\/strong>. Pokaz mo\u017cliwo\u015bci programu odby\u0142 si\u0119 podczas konferencji Black Hat.<\/p>\n<p><!--more--><\/p>\n<p>Oprogramowanie o nazwie ShieldFS wykorzystuje kilka mechanizm\u00f3w do odr\u00f3\u017cnienia ransomware&#8217;u od innego oprogramowania. Na przyk\u0142ad ransomware skanuje olbrzymi\u0105 liczb\u0119 plik\u00f3w i nadaje im w\u0142asne nazwy. W kr\u00f3tkim czasie wykonuje te\u017c wiele operacji odczytu\/zapisu. ShieldFS sprawdza te\u017c pami\u0119\u0107 komputera pod k\u0105tem obecno\u015bci w niej funkcji kryptograficznych. Jak zapewniaj\u0105 badacze, dzi\u0119ki po\u0142\u0105czeniu r\u00f3\u017cnych metod uzyskano minimalny odsetek fa\u0142szywych alarm\u00f3w.<\/p>\n<p>Dzi\u0119ki temu, \u017ce ransomware zachowuje si\u0119 inaczej ni\u017c inne programy, w\u0142oscy naukowcy byli w stanie wykorzysta\u0107 maszynowe uczenie oraz dane z 5 r\u00f3\u017cnych rodzin ransomware. U\u017cyli wirtualnych maszyn, na kt\u00f3rych ich program samodzielnie uczy\u0142 si\u0119 odr\u00f3\u017cniania ransomware&#8217;u od program\u00f3w, kt\u00f3rych u\u017cywano na 11 komputerach niezawieraj\u0105cych szkodliwego kodu. Uzyskano w ten spos\u00f3b pr\u00f3bk\u0119 aktywno\u015bci ponad 2000 nieszkodliwych program\u00f3w.<\/p>\n<p>Podczas wspomnianego pokazu mo\u017cliwo\u015bci programu ShieldFS mia\u0142o poradzi\u0107 sobie z infekcj\u0105 ransomware&#8217;em, z kt\u00f3rym wcze\u015bniej nie mia\u0142o do czynienia. Program by\u0142 w stanie m.in. powtrzyma\u0107 dzia\u0142anie WannaCry. Dzia\u0142alno\u015b\u0107 szkodnika zosta\u0142a wykryta po tym, jak zd\u0105\u017cy\u0142 on zaszyfrowa\u0107 zaledwie 133 pliki. ShieldFS wy\u0142\u0105czy\u0142 proces ransomware&#8217;u i odzyska\u0142 wszystkie zaszyfrowane pliki. By\u0142o to mo\u017cliwe, gdy\u017c oprogramowanie monitoruje wszelkie pliki do kt\u00f3rych dost\u0119p uzyska\u0142 niezaufany proces.<\/p>\n<p>W czasie test\u00f3w ShieldFS zmierzy\u0142o si\u0119 z 305 rodzajami ransomware&#8217;u pochodz\u0105cymi z 11 r\u00f3\u017cnych rodzin, w tym z 7 rodzin, z kt\u00f3rymi program zabezpieczaj\u0105cy nie mia\u0142 wcze\u015bniej do czynienia. Na zaatakowanych wirtualnych maszynach nie dosz\u0142o do utraty \u017cadnych plik\u00f3w. Nawet tam, gdzie ShieldFS nie wykry\u0142 ransomware&#8217;u \u2013 czyli w 7 z 305 test\u00f3w \u2013 pliki uda\u0142o si\u0119 odzyska\u0107.<br \/>\nG\u0142\u00f3wn\u0105 wad\u0105 ShieldFS jest fakt, \u017ce, podobnie jak oprogramowanie antywirusowe, zu\u017cywa on zasoby maszyny. Jego tw\u00f3rcy zapewniaj\u0105 jednak, \u017ce wydajno\u015b\u0107 systemu na kt\u00f3rym uruchomiono program zabezpieczaj\u0105cy pozostaje na akceptowalnym poziomie.<\/p>\n<p>ShieldFS ma posta\u0107 sterownika dla Windows. Obecnie s\u0142abo sobie radzi jeszcze z ransomware, kt\u00f3re dzia\u0142a powoli oraz ze szkodliwym kodem, kt\u00f3ry dla ka\u017cdego szyfrowanego pliku tworzy osobny proces. Badacze m\u00f3wi\u0105 jednak, \u017ce wci\u0105\u017c rozwijaj\u0105 sw\u00f3j program, obecnie znajduje si\u0119 on w fazie badawczej i nie jest gotowy do skomercjalizowania. Z\u0142o\u017cyli te\u017c w USA wniosek patentowy chroni\u0105cy ich pomys\u0142.<\/p>\n<div class=\"article-footer\">\n<p class=\"author\">Autor: <strong>Mariusz B\u0142o\u0144ski<\/strong><\/p>\n<p>\u0179r\u00f3d\u0142o: <a href=\"http:\/\/kopalniawiedzy.pl\" target=\"_blank\" rel=\"noopener\">kopalniawiedzy.pl<\/a><\/p>\n<\/div>\n<a class=\"synved-social-button synved-social-button-share synved-social-size-48 synved-social-resolution-single synved-social-provider-facebook nolightbox\" data-provider=\"facebook\" target=\"_blank\" rel=\"nofollow\" title=\"Podziel si\u0119\" href=\"https:\/\/www.facebook.com\/sharer.php?u=https%3A%2F%2Fgorowo.pl&amp;t=ShieldFS%20broni%20Windows%20przed%20szanta%C5%BCystami&amp;s=100&amp;p[url]=https%3A%2F%2Fgorowo.pl&amp;p[images][0]=https%3A%2F%2Fgorowo.pl%2Fwp-content%2Fuploads%2F2017%2F04%2Fcyberatak-f18942ee0d2a5ecb9f97d1d884730e59.jpg&amp;p[title]=ShieldFS%20broni%20Windows%20przed%20szanta%C5%BCystami\" style=\"font-size: 0px;width:48px;height:48px;margin:0;margin-bottom:5px;margin-right:5px\"><img loading=\"lazy\" decoding=\"async\" alt=\"Facebook\" title=\"Podziel si\u0119\" class=\"synved-share-image synved-social-image synved-social-image-share\" width=\"48\" height=\"48\" style=\"display: inline;width:48px;height:48px;margin: 0;padding: 0;border: none;box-shadow: none\" src=\"https:\/\/gorowo.pl\/wp-content\/plugins\/social-media-feather\/synved-social\/image\/social\/regular\/96x96\/facebook.png\" \/><\/a><a class=\"synved-social-button synved-social-button-share synved-social-size-48 synved-social-resolution-single synved-social-provider-twitter nolightbox\" data-provider=\"twitter\" target=\"_blank\" rel=\"nofollow\" title=\"Udost\u0119pnij\" href=\"https:\/\/twitter.com\/intent\/tweet?url=https%3A%2F%2Fgorowo.pl&amp;text=Ciekawy%20link%3A\" style=\"font-size: 0px;width:48px;height:48px;margin:0;margin-bottom:5px\"><img loading=\"lazy\" decoding=\"async\" alt=\"twitter\" title=\"Udost\u0119pnij\" class=\"synved-share-image synved-social-image synved-social-image-share\" width=\"48\" height=\"48\" style=\"display: inline;width:48px;height:48px;margin: 0;padding: 0;border: none;box-shadow: none\" src=\"https:\/\/gorowo.pl\/wp-content\/plugins\/social-media-feather\/synved-social\/image\/social\/regular\/96x96\/twitter.png\" \/><\/a>","protected":false},"excerpt":{"rendered":"<p>Naukowcy z Uniwersytetu w Mediolanie zaprezentowali oprogramowanie, kt\u00f3re wykrywa ransomware i odzyskuje zaszyfrowane przez nie pliki. Pokaz mo\u017cliwo\u015bci programu odby\u0142 si\u0119 podczas konferencji Black Hat.<\/p>\n","protected":false},"author":1,"featured_media":3222,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ngg_post_thumbnail":0,"footnotes":""},"categories":[53],"tags":[54],"class_list":["post-3538","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bezpieczenstwo-it","tag-bezpieczenstwo-it"],"_links":{"self":[{"href":"https:\/\/gorowo.pl\/index.php\/wp-json\/wp\/v2\/posts\/3538","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/gorowo.pl\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/gorowo.pl\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/gorowo.pl\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/gorowo.pl\/index.php\/wp-json\/wp\/v2\/comments?post=3538"}],"version-history":[{"count":1,"href":"https:\/\/gorowo.pl\/index.php\/wp-json\/wp\/v2\/posts\/3538\/revisions"}],"predecessor-version":[{"id":3539,"href":"https:\/\/gorowo.pl\/index.php\/wp-json\/wp\/v2\/posts\/3538\/revisions\/3539"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/gorowo.pl\/index.php\/wp-json\/wp\/v2\/media\/3222"}],"wp:attachment":[{"href":"https:\/\/gorowo.pl\/index.php\/wp-json\/wp\/v2\/media?parent=3538"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/gorowo.pl\/index.php\/wp-json\/wp\/v2\/categories?post=3538"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/gorowo.pl\/index.php\/wp-json\/wp\/v2\/tags?post=3538"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}