Kill-Bots tegen Zombies

Het lijkt wel de titel van een derderangs griezelfilm... Maar het gaat in werkelijkheid om erg serieuze it-zaken. Er komen immers steeds meer zombies voor op het internet. Dat zijn computers die door hackers via een Trojan of een ander achterdeurtje ingepalmd zijn, en omgezet zijn tot willoze creaturen, die door de hacker ingezet kunnen worden bij allerlei malafide activiteiten zoals Denial of Service aanvallen.

Bij het MIT aan de universiteit van Princeton hebben wetenschappers, in samenwerking met het bedrijf Akamai, een systeem ontwikkeld dat Kill-Bots heet, en afdoende bescherming moet bieden tegen deze zombies. Het is eigenlijk een heel simpel iets, zo zeggen de wetenschappers - het enige wat het doet is de vijand en vriend onderscheiden. Het gaat namelijk om een kleine wijziging in de software van het besturingssysteem van een server. Wanneer een site gevaar loopt om overwelmd te worden door verkeer, zal de software aan eenieder die om data verzoekt, een kleine grafische puzzel voorleggen vooraleer toegang te geven tot de bronnen van de server.

Mensen kunnen de puzzel onmiddellijk oplossen. Zombies niet. Adressen die verschillende keren achter elkaar toegang vragen tot de site, zonder de puzzel op te lossen, worden automatisch op een zwarte lijst geplaatst. Wanneer het minder druk wordt op de ser ver (de "load" vermindert), dan wordt opnieuw afgestapt van het systeem van de puzzeltjes. De eerste testen zijn in elk geval erg veelbelovend. Een met Kill-Bots beschermde webserver kon met succes vijf keer meer hits doorstaan dan een onbeveiligde webserver. De webserver bezweek niet onder de druk, en de websites bleven zelfs toegankelijk, zelfs op het toppunt van de aanval.

Nieuws: tec hnologyreview.com

Bron: Netties.be

Donderdag 12 Mei 2005

 
©2002 Koen Godderis