Reinicio 2.0
viernes, 21 de febrero de 2020
En la edición anterior mencionamos que el sistema operativo Windows requiere una creación especial de procesadores de eventos, así mismo, del antivirus, y el funcionamiento de los mismos a nivel del núcleo del sistema, y no de aplicaciones ordinarias con las cuales trabajan los usuarios. Pero no es todo. Hoy vamos a hablar de más detalles.
Supongamos que algún programa/usuario abre un archivo (contacta a la unidad usb/un recurso de red). En el sistema surge un evento, se activan los procesadores:
- Un subsistema para registrar la información sobre eventos (logging);
- Un subsistema de autenticación (¿ese usuario tiene permisos para esta acción?);
- un sistema de control de filtraciones (¿los datos que se transfieren no son datos secretos?);
- una utilidad de hackers (¿los datos que se transfieren no serán secretos?)
- etc.
Se entiende que los mismos no funcionan al mismo tiempo, sino uno por uno. Y lo importante es que el procesador no sabe quién procesó el evento anteriormente. Un ejemplo de secuencias:
- una utilidad de hackers (¿los datos que se filtran no serán secretos?)
- un sistema de control de filtraciones (¿los datos que se transfieren no son datos secretos?)
Los hackers eran los primeros en trabajar con el evento, robaron los datos o los modificaron, pero el sistema de control “no se entera de nada”.
Y también existe esta opción:
- un sistema de control de filtraciones (¿los datos que se transfieren no son datos secretos?))
- una utilidad de hackers (¿los datos que se filtran no serán secretos?)
En este caso, el sistema de control trabajó con el evento y prohibió la transferencia de datos, los hackers no han podido hacer nada.
La conclusión es obvia – los sistemas de protección deben ser los primeros en la cola para procesar eventos. Antes de los mismos, ningún programa debe procesar los mismos.
#Windows #antivirus #datos_personalesEl mundo de antivirus recomienda
Hay otra explicación del funcionamiento de los procesadores en el núcleo – ellos deben ser los primeros en la cola. Y eso es posible solo a este nivel.
¡Le deseamos seguridad!
Nos importa su opinión
Para redactar un comentario, debe iniciar sesión para entrar en su cuenta del sitio web Doctor Web. - Si aún no tiene la cuenta, puede crearla.
Comentarios de usuarios
Toma
19:07:27 2020-02-25
EvgenyZ
12:40:36 2020-02-25
Татьяна
15:55:31 2020-02-21
Masha
15:29:07 2020-02-21
Dmur
13:20:30 2020-02-21
Неуёмный Обыватель
10:56:33 2020-02-21
Пaвeл
08:55:30 2020-02-21