Fundamentos

Cómo protege PoisonZero

PoisonZero se ejecuta en la misma máquina que tu agente y actúa sobre el cambio a un archivo, no sobre el archivo en reposo. Cada cambio a un archivo de memoria protegido se comprueba antes de que surta efecto, y el resultado es uno de tres. Esta página es el comportamiento, no las interioridades del modelo.

~5 min de lectura · Fundamentos

Dónde actúa la protección

La unidad de protección es el cambio, no el archivo:

  • Sobre el cambio: un archivo solo se lee, se compara y se evalúa cuando cambia; nada se juzga en reposo.
  • Antes de que surta efecto: la comprobación se ejecuta en el momento de la escritura, no una vez en la instalación.
  • Local: el vigilante y la evaluación se ejecutan en la misma máquina que tu agente.
El alcance es una lista de permitidos: solo se vigilan los archivos de memoria, instrucciones y configuración de un agente, y nunca se abre nada más en la máquina. Consulta qué vigila PoisonZero.

Qué dispara una comprobación

El vigilante escucha eventos del sistema de archivos en las rutas protegidas y solo evalúa el contenido que se crea o se escribe:

EventoQué ocurre
Archivo creadoSe evalúa como un cambio nuevo
Archivo escrito o modificadoEl contenido añadido se compara con el último estado limpio y se evalúa
Archivo eliminado o renombradoNo se evalúa: quitar contenido no es un vector de envenenamiento
Los eventos de directorio y los propios archivos de tiempo de ejecución del daemon se filtran antes de la evaluación; solo los archivos de memoria dentro del alcance llegan al modelo.

Los tres resultados

Cada cambio evaluado termina en exactamente uno de tres resultados:

ResultadoCuándoQué hace PoisonZero
PermitirEl cambio se evalúa como inofensivoEl cambio se acepta y pasa a ser el nuevo estado limpio
PreguntarEl cambio no es ni claramente seguro ni un ataque probadoEl archivo se retiene en su último estado seguro y se te pregunta antes de que surta efecto. En un archivo creado por primera vez no hay estado anterior: rechazarlo mueve el archivo entero a cuarentena, de forma reversible
RevertirEl cambio se evalúa como un ataque probadoEl cambio se deshace automáticamente y el archivo vuelve a su último estado limpio
La puntuación exacta no se expone aquí; lo que importa es el comportamiento: lo seguro pasa, lo incierto pregunta, lo peligroso se revierte. La banda intermedia incierta se cubre en las solicitudes de confirmación del usuario.

Revertir es reversible

Una reversión nunca destruye contenido. El cambio peligroso se deshace restaurando la última versión conocida como limpia, y el contenido desplazado se conserva, no se borra:

  • Restaurar, no borrar: el archivo se reescribe a su último estado limpio; el cambio se pone en cuarentena, se aparta en lugar de eliminarse.
  • Recuperable: el contenido desplazado se conserva literalmente, así que una decisión siempre se puede deshacer.
  • Registrado: cada resultado se escribe en el registro de auditoría local - qué cambió, cuándo y por qué.
Como una reversión es una cuarentena reversible, una entrada que PoisonZero no pudo despejar nunca se convierte en silencio en una de las creencias de tu agente, y una falsa alarma no te cuesta más que un clic para conservarla.
Fail-closed: si el evaluador no está disponible o no devuelve nada utilizable, el cambio se retiene en su estado seguro, nunca se deja pasar. La seguridad es el valor por defecto. Consulta fail-closed por diseño.

Sigue leyendo

El conjunto exacto de archivos vigilados: qué vigila PoisonZero. La banda intermedia incierta: las solicitudes de confirmación del usuario. La postura segura por defecto: fail-closed.

¿Te resultó útil?

Protección que actúa sobre el cambio, antes que tu agente.

Vigilado localmente, evaluado antes de que surta efecto, y cada reversión reversible. Gratis para Linux, macOS y Windows.

Sign me up