25.05.2021, 01:24 33933

Не поддается взлому: как работает неуязвимый для хакеров процессор

Не поддается взлому: как работает неуязвимый для хакеров процессор
"Морфеус" — это новый процессор, который невозможно взломать из-за наличия в нем системы, которая перестраивает базовую структуру устройства каждые несколько миллисекунд. За это время хакер просто не успевает дешифровать архитектуру "Морфеуса" и запустить в систему вредоносное ПО, передает "Газета.Ru".
 
Ученые из Мичиганского университета тестируют новый процессор "Морфеус", который имеет возможность менять свою базовую структуру случайным образом, сообщает портал The Next Web.
 
Данное свойство делает невозможным его взлом, что было подтверждено экспериментально. Около 525 белых хакеров пытались взломать "Морфеус" на протяжении 13 тыс. часов, однако безрезультатно.
 
Процессор — это часть компьютерного оборудования, которая запускает программы и лежит в основе системы. Устройство имеет архитектуру x86 (для большинства ноутбуков) или ARM (для большинства смартфонов), которая представляет собой набор инструкций, необходимых программному обеспечению для работы. Также внутри этой детали есть микроархитектура, так называемые "внутренности" — именно ее хакеры должны хорошо знать, чтобы удачно внедрить вредоносное ПО в систему.
 
Чтобы предотвратить такие атаки, "Морфеус" изменяет детали структуры случайным образом, тем самым превращая систему в головоломку, которую хакеры должны решить, прежде чем заразить устройство вредоносным ПО. Изменения в микроархитектуре "Морфеуса" происходят каждые несколько сотен миллисекунд — таким образом, злоумышленники просто не успеют дешифровать и взломать систему.
 
Почему появление такого процессора важно? Дело в том, что главными целями хакерских атак в первую очередь являются кража конфиденциальных данных или шпионаж за пользователями.
 
Типичный подход к компьютерной безопасности заключается в устранении отдельных уязвимостей программного обеспечения, чтобы не допустить атак. Чтобы этот метод успешно работал, программисты должны писать ПО без ошибок, что невозможно из-за наличия человеческого фактора.
 

Морфеус" же защищает любое уязвимое программное обеспечение, которое работает на нем. Процессор игнорирует наличие ошибок и переустанавливает свою микроархитектуру. При этом при передаче информации от одного компьютера на базе Morpheus к другому, команды, выполняемые процессором, или формат данных программы меняются случайным образом, не влияя на работу ПО, пояснил Мартин Хрон, ведущий исследователь киберугроз в Avast.

 

У создателей "Морфеуса" особый подход к безопасности, из-за которого хакерам очень сложно проводить атаки типа обратного инжиниринга (когда злоумышленник берет части программного или аппаратного кода, анализирует его функций и информационный поток, чтобы понять, как он функционирует и можно ли его взломать).

 
Цель создателей "Морфеуса" состоит в том, чтобы сделать взлом этого процессора настолько трудоемким, чтобы хакером было невыгодно тратить время на реализацию атак защищенных им целей.
 
Похоже, на данный момент процессор не удалось взломать: он способен остановить любую так называемую "низкоуровневую" атаку, например, при попытке внедрения вредоносного кода и его последующего удаленного исполнения. Тем не менее нельзя исключить возможность, что кто-то сможет найти способ взломать его в будущем", — отметил эксперт.
 
При этом Хрон добавил, что у процессора "Морфеус" есть потенциал для защиты конфиденциальных данных на устройствах для обычных пользователей, а также в облаке.
 

Возможно, в будущем мы увидим, что все больше программистов и разработчиков "железа" будут работать вместе, чтобы сделать устройства более безопасными", — заключил исследователь.


 
Нашли ошибку в тексте?

Выделите ошибку и одновременно нажмите Ctrl + Enter


Если Вы располагаете информацией по теме данного материала, отправляйте нам видео или новости на почту.

новости по теме

Читаемое

Новости RT

    Новости Китая

      Ваше мнение

      Казахстанцы жалуются на плохое содержание спортивных объектов, в особенности высокогорного комплекса “Медеу”. Считаете ли вы, что “Медеу” и другие спортобъекты, которые переданы в управление частным компаниям, необходимо вернуть в госуправление?