usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Noticias relacionadas
  • Panda Software alerta sobre una nueva variante del virus 'Mimail'
    14 Nov 2003
  • El virus W32/Plea.A. se propaga por correo electrónico e ICQ
    13 Nov 2003
  • Los virus cumplen 20 años
    11 Nov 2003
Otras noticias
  • Vulnerabilidades resueltas y no resueltas en Apple Safari
  • Error en tratamiento de permisos de archivos en Kate y KWrite de KDE
  • Corrigen ocho vulnerabilidades en QuickTime 7.2
  • El 30% de los ordenadores que disponen de antivirus están infectados
  • El 80% del correo mundial durante 2007 fue spam
  • Firefox 2.0.0.12 soluciona múltiples fallos
  • Detectados dos virus informáticos que atacan archivos de 64 bits
  • Acceso remoto a usuarios en Sun Java System Directory Server
  • Actualización de seguridad de Bind
  • Crece el delito de robo de contraseñas en España
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Un problema
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
A LA CAZA DE LOS VIRUS

Inventan un sistema que detiene los virus antes que lleguen al PC

Un científico de computadoras de la Washington University en St. Louis, ha desarrollado una tecnología capaz de detener el software malicioso (malware), como virus y gusanos, antes que estos tengan oportunidad de alcanzar las computadoras de la oficina o el hogar. John Lockwood (Ph.D.), profesor asistente en ciencias de la computación de la Washington University, y los estudiantes graduados que trabajan en su laboratorio de investigación han desarrollado este invento.

12 Nov 2003 | VS ANTIVIRUS
"John Lockwood (Ph.D.) y los estudiantes graduados que trabajan en su laboratorio de investigación, han desarrollado una plataforma de hardware llamada Field-programmable Port Extender" (FPX), algo así como campo programable de extensión de puerto, que examina el malware transmitido por una red, filtrando y dejando fuera, los datos no deseados o potencialmente peligrosos.

"El FPX utiliza varias tecnologías patentadas para examinar las firmas de malware rápidamente," dice Lockwood. "A diferencia de otros sistemas ya existentes de intrusión de red, el FPX utiliza hardware, no software, para escanear rápidamente los datos. El FPX puede examinar todos y cada uno de los bytes de cada paquete de datos transmitido por una red, con una tasa de 2,4 mil millones de bits por segundo. En otras palabras, el FPX podría escanear cada palabra de todos los trabajos completos de Shakespeare en la sesentava parte de un segundo".

Lockwood publicó sus resultados en un documento (en inglés), descargable en formato PDF:

Los virus de computadoras y los ataques de gusanos de Internet, agravan, cuestan, y son una amenaza a la seguridad de un país. Recientes gusanos como Nimda, CodeRed, Slammer, SoBig y Blaster, han infectado computadoras de todo el mundo, atascando el tráfico de grandes redes y degradando la productividad corporativa. Puede tomar semanas o meses al personal informático, limpiar todas las computadoras conectadas a través de una red después de un ataque. El costo directo por la recuperación de sistemas atacados por la segunda versión del CodeRed por ejemplo, significó 2,6 mil millones de dólares.

Los cortafuegos existentes hacen poco para proteger contra tales ataques. Una vez que unos pocos sistemas ceden, los gusanos avanzan para infectar otras máquinas, y se extienden rápidamente a través de una red.

John Lockwood programando los datos que permiten al dispositivo frustrar la acción del gusano SoBig. Lockwood y sus estudiantes graduados, se han acercado el problema de los virus, vía hardware, en vez de software. Cuándo un virus o gusano es descubierto, el sistema puede detener silenciosamente todo tráfico malicioso, o generar un mensaje emergente en la computadora del usuario final.

"El caso es similar al de la extensión de una enfermedad contagiosa como el SARS; el número de computadoras infectadas crecerá exponencialmente a menos que sea contenida", dice Lockwood. "La velocidad de las computadoras actuales y el vasto alcance de Internet, hacen que un virus de computadora o un gusano de Internet, se propague mucho más rápidamente que las enfermedades humanas. En el caso del SoBig, más de un millón de computadoras fueron infectadas dentro de las primeras 24 horas y más de 200 millones la primera semana".

Hoy, la mayoría de los gusanos de Internet y los virus, no se propagan hasta que primero alcancen la computadora personal de un usuario final. Es difícil que las compañías, las universidades, y las agencias del gobierno mantengan la seguridad de toda la red mundial.

Injusta carga para usuarios finales

"Colocar toda la carga de la detección en el usuario final, no es eficiente ni confiable, porque las personas comunes, tienden a ignorar las advertencias acerca de instalar un nuevo software de protección y la última actualización de seguridad", indica Lockwood. "Nuevas vulnerabilidades son descubiertas a diario, pero no todos los usuarios se toman el tiempo para descargar los nuevos parches en el momento en que estos son anunciados. Puede tomar semanas para un departamento técnico, erradicar las versiones antiguas de un software vulnerable que se está ejecutando en las computadoras de un sistema final".

La alta velocidad del FPX es posible, gracias a la lógica utilizada, denominada "Field Programmable Gate Array" (FPGA), explica Lockwood. Estos circuitos FPGA, se utilizan en forma paralela para escudriñar y filtrar el tráfico de Internet, de gusanos y virus. El grupo de Lockwood ha desarrollado y ha aplicado circuitos que procesan los paquetes de protocolos de Internet (IP), directamente en el hardware. También han desarrollado varios circuitos que escanean rápidamente el flujo de los datos, en busca de cadenas o expresiones regulares, para encontrar las firmas que el malware lleva, dentro de la carga útil de los paquetes de Internet.

"En el FPX, el hardware se puede reconfigurar dinámicamente para buscar nuevas pautas de ataque desde la propia red", dice Lockwood. "Cuando un nuevo gusano de Internet o un virus es detectado, múltiples dispositivos de FPX se pueden programar inmediatamente, para buscar sus firmas. Cada dispositivo de FPX filtra entonces todo el tráfico que fluye por la red, de modo que inmediatamente es puesto en cuarentena cualquier gusano o virus, dentro de cada subred. Con solo unos pocos de tales dispositivos instalados entre subredes, se puede proteger a millares de usuarios. Instalando múltiples dispositivos en ubicaciones claves, se protegen grandes redes."

Una compañía de St. Louis, llamada Global Velocity, está construyendo sistemas comerciales que utilizan la tecnología FPX. Esta compañía trabaja con empresas locales, corporaciones internacionales, universidades, y con el propio gobierno norteamericano, para crear planes que permitan instalar estos sistemas, tanto en redes locales como en las grandes redes. El dispositivo se auto integra fácilmente dentro de redes existentes del tipo Gigabit Ethernet o Asynchronous Transfer Mode (ATM).

El FPX propiamente dicho, queda dentro de un chasis que se puede montar en cualquier rack de la red. Cuándo un virus o gusano es descubierto, el sistema puede detener silenciosamente todo el tráfico malicioso, o generar un mensaje emergente en la computadora del usuario final. Un administrador utiliza una simple interface basada en la Web, para controlar y configurar el sistema.

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 21 May 2004, 03:52
jaime

que tal, lei el articulo de los antivirus, (este y otros de otras pages), soy un usuario comun de internet y de vez en cuando me meto a ver que tranza (que son) estos virus y como furulan (funcionan)los softwares y hardwares, algunos dicen que hay que tener softwere original pa que no haya tanta bronca (no much problem) de hecho tenia el win 98 original y estaba mas viruliento y vulnerable que niño con sarampion ya que presentaba sintomas raros y a cada rato se le metian pages porno, no esque les haga el feo pero luego si se pasan de manchadas (dan molestias), tengo otra maquina con xp y parece que tambien tubo brocas porque se me desbordo el bufer o como diria yo "se le salio el bofe" y pues tube que transportar mis archivos a otro disco porque no arrancaba, espero que no se hayan ido virus por hay, el aparato que mencionan ¿tambien esta diseñado para otros sistemas operativos?, como el de la aple y linux,ciertamente tienen razon estar cargando anticuerpos para una maquina no es algo que quiziera una persona que solo quiere checar su correo, buscar informasion o chatear en la red, saludos a todos, pueden visantearme en:

www.geocities.com/criba07

Editar | Borrar | #2 | 24 Ago 2004, 18:50
jaime

que tal esos me meti a ver que tranza otravez, el sitio de geosities.comdiagonalcriba07 ya no me esta funcionando pa que no se molesten en entrar, saludos a los editores de la flecha desde san miguel de allende gto. mexico. No se donde mas esten leyendo este articulo pero igual saludos. atte. jaimicro.

Editar | Borrar | #3 | 14 Jun 2007, 22:16
dcdfdff

evrehtht56

Editar | Borrar | #4 | 24 Jul 2008, 16:58
Anónimo

LAS NIÑAS SOMOS BELLAS

Editar | Borrar | #5 | 24 Jul 2008, 16:58
Anónimo

LAS NIÑAS SOMOS BELLAS

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?