Ĉefuzula ilaro
Aspekto
Ĉefuzula ilaro (aŭ rutkito) estas ilo, kiu helpas eniri perforte en komputilajn sistemojn. Kutime ĝi kaŝas dosierojn kaj procezojn, kiuj permesas al fremda uzanto regadon de komputila sistemo.
Historie ĉefuzulaj ilaroj estis ilaroj enhavantaj modifitajn versiojn de gravaj duumdosieroj en uniksaj sistemoj (inetd, sshd, ps), kiuj substituas la originalajn versiojn kaj enhavis "kaŝpordojn".
Nun ekzistas ĉefuzulaj ilaroj por ĉiuj specoj de komputilaj sistemoj.
Detektado de ĉefuzulaj iloj
[redakti | redakti fonton]Ĉefuzulaj iloj en formo de duuma dosiero estas detektataj de plimulto de antivirusa programoj, almenaŭ en la momento de la aktivigo (startado).
Programoj por detekto de ĉefuzulaj ilaroj
[redakti | redakti fonton]- ArcaVir System Protection
- chkrootkit,
- rkhunter,
- Rootkit Revealer
- F-Secure BlackLight
- IceSword
- Microsoft Strider Ghostbuster
- Gmer
- System Virginity Verifier
- Spy Sweeper
- Sophos Anti-Rootkit
- AVG Anti-Rootkit Free
- Avira AntiVirus
- F-Secure Antivirus
Vidu ankaŭ
[redakti | redakti fonton]Eksteraj ligiloj
[redakti | redakti fonton]- http://www.antirootkit.com (en)
- http://security.computerworld.pl/news/85231.html Arkivigite je 2007-01-14 per la retarkivo Wayback Machine (pl)
- http://security.computerworld.pl/news/85243.html[rompita ligilo] (pl)
- http://www.chkrootkit.org/ Arkivigite je 2020-01-13 per la retarkivo Wayback Machine (en)