Intel chez RSA: Nos puces peuvent booster le logiciel de cybersécurité

Camaractu

17 avril 2018

Intel a annoncé des partenariats avec Microsoft et Cisco qui permettront d'accélérer le logiciel de cybersécurité en utilisant plus efficacement ses processeurs.

                                                    David Becker / Getty Images
                                                

Intel veut que vous sachiez que ses puces sont sécurisées.

Le géant du processeur informatique a dévoilé lundi deux nouvelles fonctionnalités conçues pour améliorer l'efficacité des ordinateurs exécutant des programmes de sécurité qui détectent et bloquent les pirates informatiques. Intel a décrit les fonctionnalités au début de la conférence RSA, l'un des plus grands événements annuels de cybersécurité aux États-Unis.

Le premier, appelé analyse avancée de la mémoire, sera utilisé dans Advanced Threat Protection, une partie de Windows Defender de Microsoft. des attaques difficiles à détecter comme elles se produisent sur un système informatique. Le second outil Intel, appelé plateforme avancée de télémétrie, accélère les programmes de sécurité fonctionnant sur la technologie réseau et sera utilisé dans un produit appelé Cisco Tetration Platform.

L'annonce, selon Intel, fait partie de la sécurité globale du PDG Brian Krzanich La promesse, au moment où l'entreprise se remet d'un succès à sa réputation après que les chercheurs ont découvert des défauts de conception qui mettent en péril les ordinateurs, les téléphones, les tablettes et les serveurs cloud. Le mois dernier, la société a déclaré qu'elle avait fini de publier du code qui permettrait de résoudre un problème fondamental qui aurait permis aux pirates informatiques d'accéder à des informations sensibles à partir de la mémoire de votre ordinateur. Vous savez, des trucs comme les mots de passe et les clés de cryptage. Les défauts, révélés pour la première fois en janvier, ont affecté des centaines de millions de puces dans des appareils fabriqués il y a plus de dix ans.

Intel se concentre sur ce qu'il peut faire pour rendre votre ordinateur plus sûr.

«Le paysage cybersécurité évolue constamment avec les menaces émergentes, ce qui signifie que nous devons être vigilants pour fournir des solutions qui protègent les clients. Echevarria, vice-président et directeur général du groupe de logiciels et services de la division de sécurité de la plate-forme Intel, a déclaré lundi dans un communiqué

Intel a beaucoup à prouver, et son annonce est destinée à renforcer la confiance des analystes. dire. Ils s'attendent à ce que la société – et les risques de sécurité qui se cachent dans les processeurs – soient l'objet de nombreuses conversations au sein de la RSA.

"Ce type de chose sera sous les projecteurs", a déclaré Roger Kay, président cabinet d'analyse Endpoint Technologies Associates. "Ils seront sur la sellette."

Windows et Cisco utiliseront les fonctions de sécurité d'Intel

L'un des aspects positifs des mises à jour d'Intel est la promesse d'accélérer les ordinateurs. Une plainte persistante des utilisateurs sur les programmes de cybersécurité, tels que les logiciels antivirus, est qu'ils ralentissent les ordinateurs. Intel a déclaré dans son annonce que l'analyse avancée de la mémoire exécute des logiciels comme ceux de Microsoft tout en n'utilisant que 2% de la puissance de traitement de l'ordinateur. Cela représente une baisse d'environ 20%, selon l'entreprise.

Les logiciels de sécurité Microsoft et Cisco qui bénéficient de cette amélioration des performances sont des produits commerciaux. Même si ces outils ne fonctionnent pas sur votre ordinateur personnel, ils seront intégrés à des machines qui stockent et utilisent vos données personnelles.

"Du point de vue du consommateur, ils peuvent mieux dormir la nuit en sachant que leurs données personnelles sont mieux protégées qu'auparavant", a déclaré Patrick Moorhead, président de Moor Insights and Strategies, une société d'analyse technologique. Moorhead, qui a été informé de l'annonce d'Intel, vend des recherches à Intel, ainsi qu'à Nvidia, Qualcomm et d'autres fabricants de puces.

Les nouvelles fonctionnalités d'Intel incluent un cadre de sécurité uniforme sur ses puces, appelé Intel Security Essentials. Il normalise les différentes façons dont les puces d'Intel gardent les systèmes sécurisés pour les processeurs Core, Xeon et Atom de l'entreprise. Cela signifie que les fabricants de logiciels qui veulent profiter des fonctionnalités de sécurité d'Intel n'ont pas besoin de changer la façon dont ils conçoivent un programme informatique en fonction de la puce Intel utilisée par un périphérique.

Les problèmes avec Specter et Meltdown

Spectre et Meltdown ont causé beaucoup de maux de tête de sécurité pour Intel. Bien que les pirates puissent difficilement profiter des failles, ce n'est pas impossible. Des chercheurs du projet Zéro de Google et un groupe de chercheurs universitaires indépendants ont publié des preuves de concept montrant comment cela pouvait être fait. Les puces fabriquées par AMD et Arm ont également été affectées par certaines variantes de l'attaque Spectre, mais pas par Meltdown.

Presque tous les périphériques informatiques sont affectés. Dans la section Foire aux questions de leur analyse, les chercheurs universitaires ont commencé par cette question et cette réponse:

"Suis-je affecté par la vulnérabilité?"

"Très certainement, oui."

Intel a également trébuché correctifs déployés pour les défauts de conception. Les mises à jour, appelées correctifs de microcode, ont modifié le code de l'ordinateur qui s'exécute sur les processeurs informatiques, en utilisant le silicium pour effectuer les tâches fondamentales qui font fonctionner votre ordinateur. Intel et Microsoft, qui les ont administrés, ont dû annuler certains des correctifs après qu'ils aient provoqué la panne de certains ordinateurs.

Intel craignait également que toute correction, peu importe son exécution, ralentisse les vitesses de calcul.

Specter et Meltdown sont corrigés comme ils le seront

Depuis janvier, la sécurité des puces Intel s'est améliorée. La société a déployé la dernière mise à jour du microcode en mars. De plus, Google a implémenté et partagé un outil appelé Retpoline qui permet aux puces affectées de fonctionner de manière plus sûre, parfois sans les correctifs.

Des changements de conception plus fondamentaux viendront dans les futures puces Intel, comme Cascade Lake et les processeurs Intel Core de la 8ème génération. Les modifications aborderont deux variantes de l'attaque et devraient être disponibles dans la seconde moitié de 2018.

En plus de toutes les améliorations apportées aux puces d'Intel depuis que Specter et Meltdown ont été révélées, Kay a dit qu'Intel avait une autre option. "Il n'y a pas beaucoup d'alternatives à Intel à court terme", at-il dit.

Cambridge Analytica: Tout ce que vous devez savoir sur le scandale des données de Facebook.

iHate: Camaraderielimited regarde comment l'intolérance prend sur Internet.

        
        

                                                            

        

                

                    
                            
                    

Laisser un commentaire