Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

HP Labs ontwikkelt virus-vertraging

29 mei 2003 - 22:003 minuten leestijdAchtergrondCloud & Infrastructuur
Jasper Bakker
Jasper Bakker

Computerbedrijf Hewlett-Packard heeft in zijn laboratorium te Bristol een applicatie ontwikkeld die de verspreiding van virussen en wormen tegengaat. In de toepassing is bewust geen koppeling met antivirusproducten opgenomen; het systeem werkt namelijk zonder identificatie van de besmetting.

  
Onderzoekers Matt Williamson (links) en Jonathan Griffin van HP Labs Bristol geven beheerders tijd in hun strijd tegen virussen.

Onderzoekers Matt Williamson en Jonathan Griffin van het Britse lab gaven vorige week uitleg over hun aanpak. Ze hebben software ontwikkeld die de netwerkverbindingen van de computer waarop de applicatie draait in de gaten houdt. Indien een besmetting plaatsvindt, probeert dat virus zich te verspreiden. De software merkt dat dan op. Vervolgens houdt de applicatie die pakketten tegen, terwijl normaal dataverkeer gewoon doorgang vindt.
Erkend probleem
Technisch directeur Robert Clyde van antivirusleverancier Symantec waarschuwde onlangs nog voor de groeiende kloof tussen de snelheid waarmee beveiligingsaanvallen uitbarsten en de reactiesnelheid van bedrijven en beheerders. De topman sprak op het Global E-Commerce Summit van de Verenigde Naties. Volgens Clyde zijn de meeste website-aanvallen van Klasse III doordat ze uren of zelfs dagen nodig hebben voordat ze effectief voor overlast zorgen. De laatste maanden zijn er echter meer Klasse II-aanvallen opgedoken die in enkele minuten voelbaar zijn. "90 procent van de servers die zijn geraakt door SQL Slammer waren binnen tien minuten aangevallen. We noemen deze klasse Warhol-aanvallen, omdat ze beroemd zijn in ongeveer vijftien minuten."
"De Nimda-worm bijvoorbeeld probeerde contact te krijgen met wel vierhonderd nieuwe computers per seconde, terwijl een computer bij normaal functioneren slechts enkele verbindingen per seconde legt. Die verbindingen betreffen bovendien veelal computers waar recent nog communicatie mee is geweest, bijvoorbeeld een mailserver", legt Williamson uit. Hij vertelt dat SQL Slammer binnen een half uur na het uitbreken al 74.855 servers had besmet. "Het throttlen en daarna stoppen van een besmetting duurt minder dan een seconde, dus dit is heel effectief."

Bewust onwetend

De ‘virus-throttling’ die hij en Griffin hebben opgezet, houdt het verdachte dataverkeer op zonder te weten welk specifiek virus of worm het veroorzaakt. Dat is ook niet nodig, aldus de onderzoekers. Indien de plotselinge toename van te verzenden netwerkverkeer ophoudt, geeft de software de opgehouden pakketten weer door. Dit levert een vertraging op die niet of nauwelijks merkbaar is voor eindgebruikers. Indien de toevloed aanhoudt, dumpt de software de achterstallige verdachte zendingen.
Williamson en Griffin bevestigen dat het idee achter hun vinding vergelijkbaar is met de Pushback-aanpak die laboratoria van telecombedrijf AT&T ontwikkelen. Daarbij detecteren netwerkrouters een plotselinge toevloed aan verkeer, veroorzaakt door een – al dan niet gedistribueerde – denial of service-aanval. Vervolgens wordt dat verkeer tegengehouden en de identificatie ervan tegen de netwerkstroom in doorgegeven aan andere routers. Het Japanse telecombedrijf NTT Docomo onthulde eind vorig jaar een eigen Pushback-variant en test deze nu.
De antivirus-methode van HP Labs Bristol is in principe ook toepasbaar op andere aspecten van virus- en wormbesmettingen. Williamson noemt processorbelasting, geheugengebruik en harde schijfactiviteit als mogelijke andere gebieden. Het is nog niet bekend hoe HP de throttling-software op de markt wil brengen.< BR>

Meer over

MalwareNetworkingTelecom

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Computable.nl

    Route naar digitale autonomie en soevereiniteit

    Van A(merikaans) naar Beter. Complexiteit zit niet in de nieuwe locatie, maar de weg er naar toe.

    Computable.nl

    Comeback? Private Cloud heroverwogen.

    Waarom regie, security en controle opnieuw centraal staan

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging bestelproces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Software & Development

    Businessanalyse als fundament voor duu...

    Een effectief traject begint bij het expliciet maken van businesswaarde. Die businesswaarde bestaat uit meer dan alleen functionele wensen. Het vraagt inzicht in de essentiële data, afhankelijkheden binnen processen en...

    Meer persberichten

    Meer lezen

    Cloud & Infrastructuur

    SAP’s autonome enterprise botst op praktijk bij Gasunie

    Overheid

    UWV kan door met Microsoft Copilot, na stopzetten Mistral

    Overheid

    Kort: TU Delft wint onderwijsprijs, Nederland strea­ming­kam­pi­oen (en meer)

    Innovatie & Transformatie

    China bezit krachtigste su­per­com­pu­ter ter wereld

    Cloud & Infrastructuur

    Ciso’s investeren massaal in monitoring door groei botverkeer

    Cloud & Infrastructuur

    Waarom ‘in-country roaming’ relevant is voor iot-toepassingen

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs