近日,國際知名信息安全服務商卡巴斯基發布一款具有開創性的新產品——卡巴斯基反病毒軟件for UEFI(KUEFI),這款反惡意軟件解決方案甚至能夠在計算機操作系統載入之前就啟動保護。
UEFI,又被稱為“統一可擴展固件接口”,由Unified EFI論壇所開發。這種技術是一種介于個人計算機操作系統和平臺固件之間的最新模型,被廣泛認為是BIOS(基本輸入/輸出系統)的繼任者。UEFI支持最新技術,能夠在計算機開機后,操作系統載入之前,提供增強的用戶體驗。這項技術能夠跨多種接口,支持更為安全的系統,同時能夠縮短啟動時間,提高性能,促進平臺功能創新,以及更快、更節省成本的上市產品運輸。
除了這些功能外,UEFI還能夠在“芯片”中嵌入安全解決方案。卡巴斯基實驗室利用這一機會,開發出世界上首款,也是目前唯一一款支持UEFI的反惡意軟件產品。卡巴斯基實驗室最新產品能夠在操作系統載入之前,掃描指定的系統文件和內存地址。這一功能的優勢不可小覷。此前,rootkit和bootkit能夠深入隱藏到系統中,在傳統反惡意軟件解決方案載入之前就運行,所以能夠在反病毒軟件面前隱藏自身行為,甚至阻止反病毒軟件啟動。
現在,通過從絕對干凈的ROM芯片中載入,KUEFI能夠在系統啟動之前,掃描系統文件,從而檢測出任何存在于系統中的惡意軟件。這款新產品基于卡巴斯基實驗室領先的技術和獲得多項國際大獎的卡巴斯基反病毒核心,能夠提供靈活的掃描設置,達到“性能vs.檢測率”之間的最佳平衡,充分滿足各類用戶的需求。根據使用模式不同,一旦檢測到威脅,KUEFI能夠發出安全警告,或者完全攔截系統啟動,直到專業安全人員將安全問題解決。
“在同惡意軟件斗爭過程中,我們一直在尋找一種有效的工具。KUEFI的發布可能解決這一難題,”卡巴斯基實驗室首席技術官Nikolay Grebennikov說,“之前,我們的敵人占有優勢,因為他們最先找到系統和軟件中的漏洞,或者零日漏洞,我們只能在事后彌補這些安全漏洞。但現在,他們將再也無法隱藏他們使用的惡意內容。因為KUEFI運行在計算機最底層,能夠從根本上保護用戶計算機安全和干凈。”
據了解,這一解決方案主要應用于對IT安全要求極為嚴格的組織,例如政府機關、軍事機構、發電廠和工業設施機構以及那些最擔心因惡意軟件感染而造成數據丟失、數據泄漏和破壞的組織。