La battaglia dei cacciatori di rootkit
Il Cebit di Hannover è stata l’occasione giusta per porre nuovamente all’attenzione il pericolo rootkit. A riaccendere i riflettori sul tema ci ha pensato la software house F-Secure che ha presentato in anteprima BlackLight, un nuovo software stana “rootkit” che si pone come diretto concorrente di RootKit Revealer di Sysinternals e in prospettiva anche di StriderGhostbuster, sebbene Microsoft ancora non abbia fornito una beta pubblica utilizzabile.
BlackLight è un software ancora in beta che, secondo quanto detto da F-Secure, andrà a integrarsi nelle prossime generazioni degli antivirus della software house di Helsinki.
Per ora il software anti rootkit di F-Secure è scaricabile come un eseguibile standalone di 436Kbyte e nell’interfaccia ricorda molto RootKit Revealer di Sysinternals. A differenza di quest’ultimo BlackLight è meno confuso nella presentazione dei risultati fornendo un chiaro messaggio “no hidden items found” a scansione completata senza aver rilevato intrusi o offrendo, nel caso rilevi un rootkit, la possibilità di rinominare l’eseguibile infetto.
Per chi volesse approfondire il tema rootkit consiglio di visitare www.rootkit.com.

Post correlati:
Newsletter
I più visti
- Groupon Citydeal: le truffe sono in agguato (aggiornato)
- Già possibile attivare Windows 7 Ultimate RTM con Hazar Activator
- Multiboot: installare Windows 7 dopo XP e Ubuntu
- Installare Mac OS X 10.7 Lion in VMware su Windows
- Dispositivo MTP non riconosciuto in Windows XP: ecco come fare
- Vista, hard disk e pendrive USB: problema risolto
Categorie
Archivi
Commenti recenti
- matteoca su Bucare una rete Wi-Fi protetta con Ubuntu usando Reaver
- Hiroshi su Pagelines Platform in italiano per WordPress
- jovy60 su Pagelines Platform in italiano per WordPress
- MICHELA su Groupon Citydeal: le truffe sono in agguato (aggiornato)
- michela su Groupon Citydeal: le truffe sono in agguato (aggiornato)
Twitter
- RT @jedisct1: Pot.js is a library that can execute JavaScript without burdening the CPU: http://t.co/wj05RcYx 3 ore fa
- RT @SecMailLists: Full Disclosure: Android Multiple Vulnerabilities http://t.co/1w54aB1c 3 ore fa
- RT @Dinosn: Virtuoso - automatic generation of memory analysis plugins for Volatility http://t.co/yiwkB89N 3 ore fa
- RT @pentestit: Wifi Protector a Tool for Android Wireless LAN Security — PenTestIT http://t.co/thNYwDU5 3 ore fa
- RT @gkeizer: Adobe sets Internet Explorer as next target in Flash sandboxing work. http://t.co/5dxlXOvZ 13 ore fa






