Aggiornamenti recenti Ottobre 9th, 2024 5:18 PM
Ago 16, 2024 Marina Londei Approfondimenti, Minacce, RSS, Tecnologia 0
Quando le minacce informatiche diventano più pericolose, la cybersecurity si fa più “dura” per contrastarle: è così che nasce l’Hardsec (Hardware Security), un’architettura di cybersicurezza emergente che vuole rivoluzionare il modo in cui si pensa alla sicurezza, superando i problemi tradizionali.
I software di protezione contro le cyberminacce soffrono anch’essi di problemi di sicurezza e possono essere compromessi. “Il software che viene eseguito su una CPU che è (approssimativamente) una macchina di Turing è per natura difficile da proteggere contro le compromissioni“ si legge sul white paper dell’architettura redatto da Sandy Macadam; passare alla sicurezza a livello di hardware è però costoso e poco flessibile, tanto da essere impraticabile.
La soluzione è l’approccio Hardsec, il quale utilizza i dispositivi Field Programmable Gate Array (FPGA) che garantisce l’eliminazione delle minacce sfruttando le implementazioni non-Turing.
Gli FPGA sono dei circuiti integrati che possono essere riprogrammati ripetutamente nel tempo; questa caratteristica gli permette di essere più robusti a livello di cybersecurity in quanto, se un’implementazione si rileva errata o se servono nuove feature, i dispositivi possono essere riprogrammati facilmente.
Il fatto che questi dispositivi possano essere riprogrammati implica che, potenzialmente, anche un attaccante può farlo; per prevenire questa possibilità, l’architettura Hardsec è stata sviluppata per dipendere dalla disposizione fisica delle connessioni. Poiché gli FPGA possono essere riprogrammati solo usando specifici pin fisici, gli attaccanti che non hanno accesso a questi pin non possono alterare la sicurezza dei dispositivi.
Nel dettaglio, un’implementazione FPGA ha un meccanismo di gestione dei pin che è separato dai percorsi di input e output del dispositivo, quindi se l’attaccante ha accesso fisico solo a questi due, non può comunque riprogrammare L’FPGA.
Usando la logica hardware degli FPGA in combinazione con le soluzioni software più robuste è possibile implementare una difesa solida contro le minacce più pericolose in circolazione.
The Hacker News sottolinea che questo tipo di protezione è particolarmente indicata per settori altamente regolamentati, come il governativo, il finanziario e quello della difesa, i quali devono rispettare standard di settore molto severi.
Diverse agenzie governative e organizzazioni di cybersecurity, come il Dipartimento della Difesa statunitense, il NIST e l’NCSC, stanno già spingendo le aziende a implementare l’approccio Hardsec.
Lug 19, 2024 0
Lug 17, 2024 0
Lug 11, 2024 0
Giu 03, 2024 0
Ott 09, 2024 0
Ott 09, 2024 0
Ott 08, 2024 0
Ott 07, 2024 0
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 09, 2024 0
Acronis ha rilasciato il suo report “Acronis...Ott 03, 2024 0
Dopo essere entrata in vigora il 17 gennaio 2023, la NIS2...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Ott 01, 2024 0
I ricercatori di ESET hanno scoperto che di recente il...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 09, 2024 0
Acronis ha rilasciato il suo report “Acronis...Ott 08, 2024 0
I ricercatori di ESET hanno scoperto le attività di...Ott 07, 2024 0
I ricercatori di Acronis hanno individuato un attacco...Ott 07, 2024 0
Nel corso dell’ultima settimana, il CERT-AGID ha...