Испытания Минобороны США определили процессор, который невозможно взломать

Изображение: (сс) rawpixel
Информационное пространство
Информационное пространство

Процессор Morpheus не смогли взломать более 500 лучших в мире экспертов по кибербезопасности. Об этом 6 марта сообщает интернет-издание Notebookcheck.

Эксперты по кибербезопасности в течение двух месяцев безуспешно пытались взломать процессор Morpheus, разработанный в Мичиганском университете. Для взлома процессора были приглашены более 500 лучших экспертов по кибербезопасности по программе, поощряющей обнаружение уязвимостей и получившей название Finding Exploits to Thwart Tampering (FETT).

В рамках программы, которая проводилась с июля по август 2020 года, оценивалась устойчивость к взлому процессоров, разработанных в Мичиганском университете, Массачусетском технологическом институте, Кембриджском университете, Lockheed Martin и некоммерческом техническом институте SRI International. Устоял и остался невредимым только Morpheus.

Программа была организована DARPA, Службой цифровой обороны (DDS) Министерства обороны США и краудсорсинговой платформой безопасности Synack. По словам руководителя группы Мичиганского университета Тодда Остина, успех процессора Morpheus является еще одним доказательством того, что в сфере компьютерной безопасности необходимо отойти от традиционной парадигмы поиска и устранения программных ошибок.

Эксперты пытались взломать Morpheus с помощью реверс-инжиниринга самых базовых механизмов процессора — таких, как расположение, формат и содержание программного кода, также известное, как «неопределенная семантика». Этот подход оказывается неэффективным из-за способности чипа защищать неопределенную семантику с помощью «шифрования и изменчивости». Шифрование рандомизирует важную неопределенную семантику, необходимую хакерам для успешной атаки, а изменчивость повторно рандомизирует ее во время работы системы.

Остин объясняет, что скорость изменчивости обычно сохраняется на низком уровне, чтобы поддерживать высокую производительность системы, но когда потенциальный хакер использует неопределенную семантику для своей атаки, скорость изменчивости резко возрастает, останавливая злоумышленников.

Комментарии
Загружаются...