
Procesor Morpheus by mal odolať aj najsilnejším útokom hackerov
V minulom roku boli odhalené bezpečnostné chyby, ktoré ovplyvňujú miliardy procesorov. To podnietilo výskumníkov na hľadanie účinnejších spôsobov ich zabezpečenia. Todd Austin, profesor na Michiganskej univerzite, pracuje na riešení s nazvom Morpheus. Jeho cieľom je zmiasť hackerov, ktorí sa snažia získať kontrolu nad mikročipom, opakovaným randomizovaním kľúčových častí jeho softvéru, ktorý pomáha riadiť činnosť procesora.
Fungovanie čipu Morpheus bolo vysvetlené na konferencii v Detroite, organizovanej agentúrou DARPA. Morpheus opakovane náhodne mení časti kódu, ku ktorým útočníci musia získať prístup, aby ohrozili hardvér. Možno to dosiahnuť bez narušenia softvérových aplikácií poháňaných procesorom.
Austin bol schopný dosiahnuť zmenu kódu čipu raz za 50 milisekúnd, čo stačí na zmarenie práce najsilnejších automatizovaných nástrojov hackingu. Ak teda hackeri aj nájdu zraniteľnosť, informácie potrebné na jej zneužitie sa v okamihu stratia. Veľká výhoda tejto technológie je v tom, že môže zabrániť širokému spektru kybernetických útokov. Prototypový čip disponuje aj softvérom, ktorý sa zameriava na objavovanie nových druhov digitálnych útokov, pričom mieru randomizácie prispôsobuje závažnosti hrozby.
Takáto ochrana však niečo stojí – technológia spôsobuje mierny pokles výkonu a vyžaduje si trochu väčšie čipy. Pri vojenskom využití to nemusí byť veľká prekážka, ide o kompromis potrebný na získanie väčšej bezpečnosti na bojisku. Mohlo by to však obmedziť príťažlivosť čipov Morpheus pre podniky a spotrebiteľov.
Austin a jeho kolegyňa Valeria Bertacco založili startup Agita Labs na komercializáciu čipu Morpheus, ktorého prototyp je založený na populárnej open source čipovej architektúre RISC-V. Austin hovorí, že prototyp už odolal všetkým známym variantom široko používanej hackerskej techniky, známej ako útok typu control-flow, ktorý manipuluje napríklad s tým, ako procesor pracuje s pamäťou, aby umožnil prepašovanie malvéru.
Zdroj: echnologyreview.com.
Zobrazit Galériu