Siekdama užkirsti kelią įsilaužėliams, šis lustas gali akimirksniu pakeisti savo kodą

Judančio transformuojančio lusto iliustracija

Judančio transformuojančio lusto iliustracija Ponia tech





Praėjusiais metais atskleistos saugumo spragos, turinčios įtakos milijardams lustų, paskatino tyrėjus ieškoti veiksmingesnių puslaidininkių apsaugos būdų. Toddas Ostinas, Mičigano universiteto profesorius, kuria metodą, žinomą kaip Morpheus, kuriuo siekiama sužlugdyti įsilaužėlius, bandančius perimti mikroschemų kontrolę, pateikdamas jiems greitai besikeičiantį taikinį.

Šią savaitę Detroite vykusioje konferencijoje, kurią organizavo JAV gynybos departamento gynybos pažangių tyrimų projektų agentūra (DARPA), Ostinas aprašė, kaip veikia Morpheus lusto prototipas.

Siekiama, kad įsilaužėliams būtų nepaprastai sunku išnaudoti pagrindinę programinę įrangą, kuri padeda valdyti lusto veikimą. „Morpheus“ tai daro pakartotinai atsitiktinai parinkdamas kodo elementus, prie kurių užpuolikai turi prieigą, kad galėtų pažeisti aparatinę įrangą. Tai galima pasiekti netrikdant programinės įrangos, kurią maitina procesorius.



Ostinui pavyko pasiekti, kad lusto kodas įsijungtų kartą per 50 milisekundžių – daug greičiau nei reikia, kad būtų sužlugdyti galingiausi automatiniai įsilaužimo įrankiai. Taigi net jei įsilaužėliai randa pažeidžiamumą, informacija, reikalinga jai išnaudoti, dingsta akimirksniu.

Lintonas Salmonas iš DARPA, kuris prižiūri agentūros projektas, remiantis Morpheus , teigia, kad didelis technologijos pranašumas yra tai, kad ji gali apsisaugoti nuo įvairiausių kibernetinių atakų. Prototipo lustas taip pat gali pasigirti programine įranga, kuria siekiama aptikti naujų rūšių skaitmeninius išpuolius, koreguojant jo keitimo dažnį pagal grėsmės sunkumą.

Kaina ir nauda

Visa tai kainuoja: technologija šiek tiek sumažina našumą ir reikalauja šiek tiek didesnių lustų. Kariuomenė gali priimti šį kompromisą mainais už didesnį saugumą mūšio lauke, tačiau tai gali apriboti Morpheus patrauklumą įmonėms ir vartotojams.



Austinas ir Valeria Bertacco, kolegė iš Mičigano universiteto, kartu įkūrė startuolį Agita Labs, siekdami komercializuoti Morpheus, kurio prototipas yra pagrįstas populiaria atvirojo kodo RISC-V lustų architektūra.

Potencialūs pirkėjai norės įrodymų, kad technologija veikia. Austinas teigė, kad prototipas jau atlaikė visus žinomus plačiai naudojamus įsilaužimo metodus, žinomus kaip valdymo srauto ataka, kuri daro tokius dalykus kaip procesorius tvarko atmintį, kad įsilaužėliai galėtų įsilaužti į kenkėjiškas programas.

Laukia daugiau išbandymų. JAV nacionalinio saugumo ekspertų komanda netrukus pradės tirti lusto prototipą, kad sužinotų, ar jie gali pakenkti jo gynybai, o Ostinas taip pat planuoja paskelbti dalį Morpheus kodo internete, kad kiti tyrėjai taip pat galėtų pabandyti rasti jo trūkumų.



paslėpti