Microsoft представила чип Pluton, который защитит CPU от аппаратных атак

Microsoft представила чип Pluton, который защитит CPU от аппаратных атак

Microsoft представила новый чип для защиты пользователей от аппаратных атак, получивший имя Pluton. Разработка стала результатом совместных усилий таких гигантов, как сама Microosft, а также Intel, AMD и Qualcomm.

Уже более двух лет мы регулярно слышим об аппаратных уязвимостях современных процессоров. Эту тенденцию породили печально известные бреши Meltdown и Spectre. Конечно, производители CPU оперативно выпускали патчи, однако ситуация в целом заставила компании задуматься о подходе к безопасности чипов.

Как известно, уязвимости вроде Meltdown и Spectre позволяют злоумышленникам извлекать конфиденциальные данные прямо из процессоров. С помощью соответствующих эксплойтов атакующий может перехватить пароли пользователя и другую важную информацию.

Бороться с подобными атаками Microsoft рассчитывает с помощью нового чипа Pluton, который будет работать по концепции «корень доверия» (Root-of-Trust, RoT), но на аппаратном уровне.

Другими совами, Pluton будет всячески препятствовать вмешательству в аппаратные составляющие извне. В будущем защитный чип планируют интегрировать в центральные процессоры Intel, AMD и Qualcomm.

В этом случае киберпреступникам, у которых есть физический доступ к целевому устройству, будет значительно сложнее запустить аппаратные атаки и извлечь конфиденциальные данные.

«С помощью Pluton мы сможем обеспечить более тесную интеграцию между аппаратной составляющей и операционной системой Windows. В этом случае поверхность атаки значительно уменьшается», — подчёркивают в Microsoft.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В Telegram реализовали тревожную кнопку для блокировки утечек данных

Компания Corpsoft24, специализирующаяся на предоставлении облачных услуг,  разработала для клиентов тревожную кнопку в виде Telegram-бота. При отправке кодового слова в чат она инициирует блокировку доступа к веб-ресурсам, позволяя, таким образом, предотвратить утечку корпоративных данных.

Воспользоваться тревожной кнопкой при наличии признаков атаки может любой сотрудник компании, у которого установлен мессенджер Telegram. Экстренное отключение серверов и виртуальных машин, размещенных в облаке, выполняется по сценарию, заранее утвержденному заказчиком.

«Мессенджер Telegram сегодня есть у всех, телефон тоже, поэтому сходу можно пользоваться, не приобретая и не нося механические устройства, такие как брелок-кнопку, — комментирует гендиректор Corpsoft24 Константин Рензяев. — К тому же с помощью мессенджера можно автоматизировать любые команды без существенных затрат».

По данным Рензяева, в России тревожные кнопки вошли в обиход более 20 лет назад. Подобные инструменты обычно выполнялись в виде ключа-шифровальщика, механизма разрушения жестких дисков, брелка или звонка. Со временем появились и более продвинутые технологии, пригодные для защиты крупного бизнеса, который неизменно привлекает внимание злоумышленников.

К сожалению, нередки случаи, когда хакеры застают бизнесменов врасплох, так как те своевременно не подумали о профилактике утечек — несмотря на то, что рынок ИБ предоставляет такие возможности. В настоящее время, со слов Рензяева, перенос важных данных в облако и настройку такой дополнительной защиты, как тревожная кнопка, можно осуществить за пару дней.

В качестве альтернативы Corpsoft24 выпустила также механическую тревожную кнопку. При нажатии она передает сигнал в ИБ- или ИТ-службу компании, чтобы специалисты могли принять соответствующие меры — отключить серверы, заблокировать доступ к данным.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru