Morpheus способен шифровать ключевую информацию и менять код каждые несколько сотен миллисекунд.
Инженеры разработали процессор, который не позволит хакерам изменять его микроархитектуру случайным образом. Чип Morpheus, успешно прошел свои первые серьезные испытания, отбросив сотни профессиональных хакеров в испытании безопасности DARPA
Об этом сообщает Мичиганский университет на своем официальном ресурсе.
В 2017 году DARPA (англ. Defense Advanced Research Projects Agency, — Управление перспективных исследовательских проектов Министерства обороны США) поддержало проект Morpheus Мичиганского университета, выделив 3,6 миллиона долларов США. И недавно новый процессор подвергся испытаниям. В течение четырех месяцев 525 экспертов по кибербезопасности тестировали процессор на предмет обнаружения багов и слабых мест. Они пытались выяснить, сможет ли чип защитить данные независимо от того, уязвимо ли ПО или нет. В результате, ни одна атака не увенчалась успехом.
По сути программ без ошибок не существует, и во многих случаях эти ошибки могут быть использованы хакерами. Разработчики программного обеспечения обычно исправляют их, когда находят, но зачастую это происходит уже после атаки, а хакеры, тем временем, используют другую уязвимость. Цикл продолжается в нескончаемой "гонке вооружений" между хакерами и разработчиками.
Однако ученые пришли к выводу, что оборудование тоже может играть важную роль в обеспечении безопасности. Чтобы разработать вредоносное ПО, хакерам необходимо изучить микроархитектуру процессора — именно это дает им понять, куда именно стоит внедрять вредоносный код. Блокировка системы на аппаратном уровне потенциально может положить конец кибератакам.
Morpheus способен шифровать ключевую информацию (расположение, формат и содержание данных). Но только этого недостаточно — хакер может взломать этот код в течение нескольких часов. Поэтому чип оснастили системой, случайным образом перемешивающей это шифрование каждые несколько сотен миллисекунд. Таким образом, даже если хакеру каким-то образом удастся разобраться в микроархитектуре процессора, она полностью изменится до того, как у злоумышленника появится возможность действовать в соответствии с полученной "дорожной картой".
"Представьте себе попытку собрать кубик Рубика, который перестраивается каждый раз, когда вы моргаете", — говорит Тодд Остин, ведущий исследователь проекта Morpheus. "Вот с чем столкнутся хакеры. Такой подход превратит компьютер в неразрешимую головоломку".
Важно отметить, что пользователи ровным счетом ничего не заметят — компьютер, имеющий на борту Morpheus, в их понимании будет работать, как и любой другой ПК. Единственный минус — Morpheus работает примерно на 10% медленнее, чем другие современные чипы. Но если вы выбираете безопасность, а не скорость вычислений, тогда лучше Morpheus вам не найти. Кроме того, команда разработчиков заявляет, что дальнейшая доработка может ускорить работу чипа, а также защитить данные в "облаке".
Ранее мы сообщали о том, почему дефицит чипов может привести к расколу в сфере электроники.