Skip to main content

هل يؤدي Cyber Crucible إلى إبطاء أنظمتي؟

الإجابة المختصرة: لا. يبلغ استخدام المعالج (CPU) النموذجي حوالي 1% أو أقل، والبنية المعمارية تتجنب عمدًا الأسلوب الذي يتسبب في معظم حالات تباطؤ عملاء نقاط النهاية — أي إدراج "خطافات" (hooks) داخل مكتبات نظام Windows.

لماذا تتسبب العملاء الأخرى في التباطؤ

تقوم أدوات الأمان القديمة بإدراج "خطافات" داخل مكتبات النظام المُحسَّنة بشكل كبير لمراقبة السلوك السيئ. لم تُصمَّم هذه المكتبات أبدًا لتُعدَّل أثناء التشغيل. وعندما تقوم أداة أمان ومهاجم بالتلاعب بها في الوقت نفسه، تكون النتيجة تدهورًا كبيرًا في أداء النظام.

النمط الذي يتبع ذلك يمكن التنبؤ به: يلوم المستخدم أداة الأمان على التباطؤ ويقوم بإزالتها. ولا يستطيع المزوّد إعادة إنتاج المشكلة في المختبر، دون أن يدرك أن خصمًا على مستوى الجذر (root) يتلاعب بالنظام. وقد تعلّم المهاجمون استغلال ذلك عمدًا — من خلال إضعاف الأداء إلى أن يقوم الضحايا بتعطيل دفاعاتهم الخاصة.

نهج مختلف

يعمل Cyber Crucible من خلال أنظمة فرعية مستقلة داخل النواة (kernel) بدلاً من إدراج خطافات في مكونات Windows الهشة، وبذلك لا يتنافس مع نظام التشغيل — ولا مع المهاجم — على نفس مسارات الشيفرة الهشة.