Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

HP Labs ontwikkelt virus-vertraging

29 mei 2003 - 22:003 minuten leestijdAchtergrondCloud & Infrastructuur
Jasper Bakker
Jasper Bakker

Computerbedrijf Hewlett-Packard heeft in zijn laboratorium te Bristol een applicatie ontwikkeld die de verspreiding van virussen en wormen tegengaat. In de toepassing is bewust geen koppeling met antivirusproducten opgenomen; het systeem werkt namelijk zonder identificatie van de besmetting.

  
Onderzoekers Matt Williamson (links) en Jonathan Griffin van HP Labs Bristol geven beheerders tijd in hun strijd tegen virussen.

Onderzoekers Matt Williamson en Jonathan Griffin van het Britse lab gaven vorige week uitleg over hun aanpak. Ze hebben software ontwikkeld die de netwerkverbindingen van de computer waarop de applicatie draait in de gaten houdt. Indien een besmetting plaatsvindt, probeert dat virus zich te verspreiden. De software merkt dat dan op. Vervolgens houdt de applicatie die pakketten tegen, terwijl normaal dataverkeer gewoon doorgang vindt.
Erkend probleem
Technisch directeur Robert Clyde van antivirusleverancier Symantec waarschuwde onlangs nog voor de groeiende kloof tussen de snelheid waarmee beveiligingsaanvallen uitbarsten en de reactiesnelheid van bedrijven en beheerders. De topman sprak op het Global E-Commerce Summit van de Verenigde Naties. Volgens Clyde zijn de meeste website-aanvallen van Klasse III doordat ze uren of zelfs dagen nodig hebben voordat ze effectief voor overlast zorgen. De laatste maanden zijn er echter meer Klasse II-aanvallen opgedoken die in enkele minuten voelbaar zijn. "90 procent van de servers die zijn geraakt door SQL Slammer waren binnen tien minuten aangevallen. We noemen deze klasse Warhol-aanvallen, omdat ze beroemd zijn in ongeveer vijftien minuten."
"De Nimda-worm bijvoorbeeld probeerde contact te krijgen met wel vierhonderd nieuwe computers per seconde, terwijl een computer bij normaal functioneren slechts enkele verbindingen per seconde legt. Die verbindingen betreffen bovendien veelal computers waar recent nog communicatie mee is geweest, bijvoorbeeld een mailserver", legt Williamson uit. Hij vertelt dat SQL Slammer binnen een half uur na het uitbreken al 74.855 servers had besmet. "Het throttlen en daarna stoppen van een besmetting duurt minder dan een seconde, dus dit is heel effectief."

Bewust onwetend

De ‘virus-throttling’ die hij en Griffin hebben opgezet, houdt het verdachte dataverkeer op zonder te weten welk specifiek virus of worm het veroorzaakt. Dat is ook niet nodig, aldus de onderzoekers. Indien de plotselinge toename van te verzenden netwerkverkeer ophoudt, geeft de software de opgehouden pakketten weer door. Dit levert een vertraging op die niet of nauwelijks merkbaar is voor eindgebruikers. Indien de toevloed aanhoudt, dumpt de software de achterstallige verdachte zendingen.
Williamson en Griffin bevestigen dat het idee achter hun vinding vergelijkbaar is met de Pushback-aanpak die laboratoria van telecombedrijf AT&T ontwikkelen. Daarbij detecteren netwerkrouters een plotselinge toevloed aan verkeer, veroorzaakt door een – al dan niet gedistribueerde – denial of service-aanval. Vervolgens wordt dat verkeer tegengehouden en de identificatie ervan tegen de netwerkstroom in doorgegeven aan andere routers. Het Japanse telecombedrijf NTT Docomo onthulde eind vorig jaar een eigen Pushback-variant en test deze nu.
De antivirus-methode van HP Labs Bristol is in principe ook toepasbaar op andere aspecten van virus- en wormbesmettingen. Williamson noemt processorbelasting, geheugengebruik en harde schijfactiviteit als mogelijke andere gebieden. Het is nog niet bekend hoe HP de throttling-software op de markt wil brengen.< BR>

Meer over

MalwareNetwerkenTelecom

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Geïntegreerde ICT in de zorg

    Hoe samenhang in IT bijdraagt aan continuïteit en veiligheid

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Toekomst van netwerkbeveiliging

    Waarom geïntegreerde architecturen bepalend worden voor schaal en controle

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    GS1 Nederland

    Superunie ziet GS1 PAC als krachtige tool voor delen van verpakkingsdata
    Pijl naar rechts icoon

    DataChecker

    Budbee controleert identiteit koeriers (Budbee en DataChecker)
    Pijl naar rechts icoon

    AmeXio

    Modernisering van het digitale platform van Sligro Food Group (AmeXio en Sligro Food Group)
    Pijl naar rechts icoon

    E-Mergo BV

    Van dashboards naar datagedreven alerts met Power Platform (E-Mergo en Lavans)
    Pijl naar rechts icoon

    Carapax IT

    Monitoring luchtkwaliteit in industriële omgevingen met innovatieve data-analyse en AI-oplossingen (Comon Invent en Carapax IT)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Cloud & Infrastructuur

    NorthC Datacenters: regionale slagkracht met Europese reikwijdte

    Cloud & Infrastructuur

    Kort: Record bij AMS-IX, digitale zorg loopt vast (en meer) 

    cloudsoevereiniteit EU
    Cloud & Infrastructuur

    Europese Commissie besteedt soevereine cloud aan

    Innovatie & Transformatie

    Nl-tech geeft acte de présence op Hannover Messe 2026

    Waarderen, high five, blij
    Cloud & Infrastructuur

    Kort: SoftwareOne behoudt VMware-part­ner­schap, Linux voor Franse rijks­werk­plek (en meer)

    Cloud & Infrastructuur

    2026 ziet er glanzend uit voor ASML

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs