Технология руткитов и особенности их обнаружения
В данной статье рассматриваются особенности работы технологий руткитов. Сделан подробный обзор классификации типов руткитов. Классификация предполагает разделение руткитов на стенографические и технические. Приводятся примеры рассматриваемых типов руткитов. Также в статье затрагивается понятие гипервизора, его назначение и технология внедрения гипервизора в компьютерную систему. Проанализированы особенности и недостатки существующих способов обнаружения гипервизоров. Дана детальная классификация способов обнаружения гипервизоров, согласно которой все способы делятся на проактивные и сигнатурные. Рассмотрены возможные дальнейшие пути развития технологий создания руткитов. Делается вывод, что уровень информационной безопасности в нашей стране еще не достиг должного уровня.