Xakep #305. Многошаговые SQL-инъекции
McAfee рассекретила платформу безопасности, которая, как надеется компания,
революционизирует способ защиты систем от вредоносных программ.
Разработка, получившая название DeepSAFE, является платформой, позволяющей
инструментам безопасности McAfee интегрироваться с процессорами Intel на
кремниевом уровне, контролируя и блокируя код на самом низком уровне. По словам
компании, целью платформы является предотвращение проникновения руткитов и
других атак, которые происходят на уровне обычных платформ обеспечения
безопасности и не могут быть обнаруженны.
Вимал Соланки, старший вице-президент по корпоративной стратегии в McAffee,
рассказал, что платформа попытается заполнить пробел, который существует между
антивирусным ПО и встроенной защитой Intel.
"Эксперты говорят, что этого достаточно, потому что большинство угроз таится
на уровне приложений", - объяснил Соланки.
"Что изменилось, так то, что угрозы движутся вниз по стеку".
Соланки отметил, что спланированные и специализированные атаки, такие как
Operation Aurora и Stuxnet, создают необходимость обеспечения безопасности на
процессорном уровне.
McAfee также считает, что платформа позволит компании получить преимущество
над своими конкурентами. По оценкам Соланки, другим производителям может
понадобиться до двух-трех лет для разработки аналогичных платформ.
Однако, эта платформа не является результатом ограниченного доступа,
предоставленного McAfee корпорацией Intel, интерес появился когда производитель
чипов впервые объявил о
своем намерении приобрести McAfee. Кроме того, фирма по обеспечению
безопасности не исключает перенос платформы на процессоры других производителей.
"Если вы думаете об API, то мы используем возможности, существующие в
кремнии, которые являются открытыми, Intel не дает нам доступа к данным,
которого не имеют другие компании", - добавил Соланки.
"Это то, как мы работаем с этим API, вот наш секретный ингредиент".
Система DeepSAFE пока не входит в текущие предложения компании. Скорее всего
компания планирует интегрировать платформу в свои будущие релизы и запустить
инструменты наряду со своими продуктами для обеспечения безопасности.
"Преимущества, о которых мы говорим сегодня, будут ощутимы в ближайшие годы",
- предсказывает Соланки.