Las opciones tradicionales para proteger un equipo contra el malware y los ataques suelen basarse en el conocimiento de la vulnerabilidad o en una familia de ataques para detectarla. Si bien esto es efectivo hasta cierto punto, por lo general se queda corto cuando se trata de nuevos tipos de malware que las aplicaciones basadas en firmas o heurísticas no pueden detectar hasta que se descubren. La mayoría de los usuarios de ordenadores y de las empresas se resisten a instalar tecnologías de protección avanzadas que protegen el sistema mediante el sandboxing o las listas blancas contra ataques no identificados. Si bien son eficaces, por lo general no son tan fáciles de configurar y mantener.
ExploitShield de ZeroVulnerabilityLabs ha hecho la ronda en las últimas 24 horas. La versión beta disponible protege automáticamente los navegadores web más populares, como Google Chrome, Mozilla Firefox, Opera e Internet Explorer, cuando se ejecuta en el sistema.
Usted puede preguntarse qué está haciendo exactamente, y aquí es donde las cosas se vuelven borrosas. Los desarrolladores afirman que protege a las aplicaciones contra ataques de explotación contra vulnerabilidades de software, pero no detallan cómo se logra esto. Todo lo que se revela es que no se basa en listas negras, listas blancas o sandboxing. Esto sugiere alguna forma de explotar la tecnología de mitigación similar a lo que hace EMET de Microsoft.
Exploitshield en particular se dice que
- proteger contra todos los ataques de explotación de vulnerabilidad de ejecución de código arbitraria de día cero conocidos y desconocidos.
- protege las aplicaciones de manera que no pueda ser explotada a través de ninguna de sus vulnerabilidades presentes o futuras de día cero.
- ser agnóstico al malware, lo que significa que bloqueará los exploits procedentes de malware que las soluciones antivirus tradicionales aún no conocen.
Son afirmaciones audaces que deben ser verificadas por terceros de confianza. La versión beta sólo protege los navegadores web, Java y los componentes del navegador web, es decir, los plugins, de ser explotados. Además, una edición corporativa añade programas como Microsoft Office, Adobe Reader o Acrobat a la lista de aplicaciones protegidas.

ExploitShield protege los programas contra los ataques que resultan “en un compromiso completo del sistema al ejecutar código malicioso arbitrario y que normalmente son utilizados por los ciberdelincuentes para infectar a los usuarios con malware financiero, infecciones de botnet o malware de espionaje corporativo”. El programa bloquea la ejecución de código malicioso una vez que detecta los intentos de explotación. La aplicación afectada se cerrará por motivos de estabilidad y la información sobre el intento de ataque se cargará en los servidores de la empresa para su análisis estadístico. De acuerdo con las FAQ, no se envía al servidor ninguna información personal identificable.
ExploitShield es un tipo de aplicación de instalación y olvido que funciona silenciosamente en segundo plano una vez que se ejecuta en el sistema. El programa es totalmente compatible con todas las versiones recientes de Windows, desde XP hasta Windows 8.
Aquí hay un video publicado por la empresa que muestra cómo el programa bloquea los exploits.
Vigilaré el progreso de la empresa y cualquier investigación o validación por parte de terceros de las afirmaciones realizadas por la empresa. Por ahora, yo tomaría las afirmaciones con un grano de sal hasta que hayan sido confirmadas por una investigación independiente. (a través de Techdows)
Anuncio












