Infrastructuur / Nieuws
'Gedragskeuring' kan ook voor processor
Een beveiligingsfunctie die waakt over het gedrag van software en misbruik van bugs kan niet alleen in het besturingssysteem, maar ook in een processor. Onderzoekers aan de universiteit van Michigan hebben zo'n monitor ontwikkeld voor op een processor.
Security-onderzoekers aan de universiteit van Michigan hebben een monitor-module voor processors ontwikkeld. Die toevoeging houdt de code in de gaten die de processor moet uitvoeren. Daarbij wordt gewaakt voor code die mogelijk misbruik maakt van bugs in de processor. Een Israelische professor en student hebben een soortgelijk idee toegepast in een aanpassing voor de Linux-kernel.
De groep in Michigan heeft na twee jaar ontwikkelwerk een functioneel prototype van de 'semantische bewaker'. Die proefversie draait nu als software op een simulatie van een processor. De volgende stap is implementatie op een programmeerbare chip. De bewaker neemt ongeveer drie procent van de eigenlijke chip in beslag, maar dat kan volgens de groep nog worden verkleind.
Prestatieverlies
Deze controle van de uit te voeren code kost wel weer enige rekenkracht en zorgt dus voor wat vertraging. Wanneer de monitor verdachte code tegenkomt, wordt de processor teruggeschakeld naar een beperkte, langzamere modus waarin alleen 'veilige code' wordt uitgevoerd.
Dat prestatieverlies is echter te verwaarlozen, zegt onderzoeker Valeria Bertacco die het team achter dit project leidt. Bovendien kan dat het waard zijn om misbruik van bugs te voorkomen, wat de security van computers verhoogt.
Intel-bugs
Fouten in processoren zijn zeldzamer dan bugs in software, maar komen wel degelijk voor en kunnen ook ernstig zijn. AMD's quadcore-processor Barcelona kampte al met bugs, waarbij de uiteindelijke oplossing het prestatieniveau flink heeft aangetast.
Intel heeft nu te maken met een hacker die beweert computers te kunnen kraken door gebruik te maken van fouten in Intel-processors. Die security-expert, Kris Kaspersky (geen relatie met de gelijknamige antivirusleverancier), wil zijn kraak eind deze maand demonstreren op een beveiligingsbijeenkomst in Maleisië.
De technologie van de onderzoekers aan de universiteit Michigan kan uitkomst bieden. Chip-analist Nathan Brookwood van marktonderzoeker Insight 64 uit echter twijfels over een chip-uitvoering van de zogeheten 'safe mode' in Windows. Het zou in de praktijk te moeilijk zijn om alles bij te houden wat draait op een processor. Daarnaast is volgens hem het ontwerp en de fabricage van een dergelijke toevoeging te complex - en daarmee te duur - voor massaproductie.- 13:54 Rabo Vastgoed legt beheer buiten de bank
- 15:18 Donner: collectief geheugen ontbreekt bij UWV
- 14:27 Talent behouden in crisistijden: 10 tips
- 13:38 Brein bestuurt spraaksynthesizer
- 08:44 Afronding SAP-project kost provincie 5 ton extra
- 17:31 'Logica heeft onwetendheid UWV niet misbruikt'
- 17:01 Atos Origin eist lager tarief onderaannemer
- 11:21 EC: wet loopt achter op cybercrime
- 11:27 Stagiair populair tijdens economische crisis
- 11:23 AT&T ontslaat wereldwijd twaalfduizend man
Vergroot efficiƫntie met Guest Virtual Memories
Wanneer de gebruiksintensiviteit van een netwerk door middel van virtual memory (VM) wordt losgekoppeld van de fysieke beperkingen van het systeem, verkleint het risico op software downtime aanzienlijk. Deze whitepaper bespreekt een manier om dit te bereiken. ... Download nu
Data-opslag 'disaster-proof' maken met virtualisatie
Het virtualiseren van de IT-infrastructuur kan van grote waarde zijn bij rampen als uitvallende systemen. Van de coverage voor meer applicaties en een kortere recovery time profiteert een bedrijf direct, zo blijkt uit deze whitepaper.... Download nu
Meer Infrastructuur whitepapersVialis uses virtualization to keep traffic information flowing
16-07 11:46 "Server virtualization enables us to give our customers more reliable and more flexible services and brings us the benefit of greater economy in the area of IT operation." - Johan...
Meer infrastructuur praktijkSSD komt langzaam naar servers
01-12 09:29 Ssd's (solid state drives) komen gestaag naar de markt voor serieuze opslagsystemen, zoals servers. Micron brengt zijn supersnelle prototype binnen een jaar op de markt, maar...
Meer infrastructuur achtergrondUC: Unified Communications of UnCertainty?
03-12 21:35 Unified communications is hot. Althans, dat is wat de marketingmachines ons doen laten geloven. Over het doel is iedereen het wel eens, UC zou moeten staan voor vereenvoudigde en...
Meer infrastructuur opinieTot 500 GB 2,5-ich schijf van Freecom
04-12 15:54 Freecom komt met de Mobile Drive XXS, een kleine externe harde schijf met maximaal 500 GB opslagcapaciteit. De 2.5-inch schijfeenheid is met nauwelijks 10 centimeter lengte net...
Meer infrastructuur productenBekijk de leveranciers op het gebied van Infrastructuur.


