מעבדת קספרסקי רשמה פטנט על שיטה חדשנית לצמצום טעויות כתוצאה מזיהוי של תוכנות בטוחות כזדוניות

מעבדת קספרסקי הודיעה כי רשמה פטנט בארה"ב לטכנולוגיה חדשנית המצמצמת את מספר המקרים שבהם תוכנות בטוחות מזוהות בטעות כזדוניות. הטכנולוגיה מתקנת מיידית ובאופן אוטומטי אפליקציות חוסמות וירוסים המסמנות אובייקטים בטוחים כזדוניים, וזאת מבלי לפגוע ברמת האיתור והזיהוי של התוכנות הזדוניות. הטכנולוגיה המוגנת בפטנט גם מאפשרת יצירת 'רשימות לבנות' של אפליקציות בטוחות, המתעדכנות מדי פרק זמן, תוך השפעה מינימלית על המקורות. מעבדת קספרסקי מיוצגת בישראל על ידי פאוור תקשורת.

הפטנט מס' 7 640 589 על טכנולוגיה חדשה נרשם במשרד הפטנטים האמריקני ב-29 בדצמבר 2009. כותבי האפליקציה – יורי מאשבסקי, יורי נאמסטניקוב, ניקולאי דנישנקו, פאבל זלנסקי, איגור צ'קונוב ואנדרי אפרמוב – משמשים כולם כמומחי אבטחה במעבדת קספרסקי.

לדברי נעם פרוימוביץ, מנכ"ל פאוור, הטכנולוגיה החדשה מתקנת אוטומטית טעויות בבסיס הנתונים של האנטי-וירוס הגורמות לאזעקות השווא. הוא מסביר כי מידע על תוכנות, כתובות URL או אובייקטים אחרים המזוהים על ידי מחשב המשתמש נשלחים מיידית לספק האנטי-וירוס ונבדקים מול רשימה מעודכנת של וירוסים ותוכנות זדוניות. אם נמצאת התאמה, המערכת מחשבת את סבירות היותו של האובייקט נקי או זדוני.

החישוב מתבסס על מספר קריטריונים חשובים הקשורים להתנהגות האובייקט. אם מסתבר כי האובייקט בטוח, בסיס הנתונים של האנטי-וירוס מתוקן מיידית, מה שמאפשר ביצוע שינויים חיוניים בזמן אמיתי, כלומר, תוך הזיהוי, ומבטיח שאירועים כאלו יהיו מוגבלים במספרם. יתרון נוסף שמציעה השיטה שפיתחה מעבדת קספרסקי לצמצום הזיהויים השגויים הוא בעובדה שהשיטה אינה פוגעת ברמת רגישות הזיהוי של תוכנות זדוניות.

משימה חשובה נוספת הדורשת פתרונות אוטומטיים יעילים היא עדכון הרשימות הלבנות.  הדבר נעשה על ידי תיקון אוטומטי של הרשימות כאשר מתגםרקלה בהן אובייקט המוכר כזדוני.

למעבדת קספרסקי יש היום כ-50 אפליקציות מוגנות בפטנט בארה"ב, רוסיה, סין ואירופה, המתוות טכנולוגיות חדשניות שפותחו בתחום אבטחת המידע.