SG.hu·
A Microsoft bemutatta a Palladium prototípusát
A szoftvercég a WinHEC konferencián számolt be a Palladium fejlesztési kódnéven ismert hardveres és szoftveres platformról, amely a társaság szerint a jövő számítógépeinek biztonságát hivatott megalapozni.
A Next-Generation Secure Computing Base (NGSCB - Következő Generációs Számítógépes Biztonsági Alap) végleges néven megjelenő megoldás bemutatására valós, és emulált hardverelemek segítésével került sor a szoftveróriás Windows Hardware Engineering Conference konferenciáján.
A Microsoft a mostani prototípussal első ízben tudott élő bemutatót tartani a sokat vitatott technológiáról. A kritikusok szerint a megoldás korlátozni fogja a felhasználók felügyeletét saját adataik fölött, a szoftveróriás pedig felhasználhatja a technológiát más cégek kiszorítására, illetve pozíciójának megőrzésére.
Az NGSCB támogatói úgy vélik, a technológia a közeljövőben alapot fog biztosítani a vállalati adatok egyszerű, és hatékony védelmére, illetéktelenek előli elzárására.
A Microsoft a WinHEC konferencián összesen mintegy 16 órás előadást tart a technológiáról, amely egyébként saját weboldallal is rendelkezik. Amy Carroll, a Microsoft Security Business Unit részlegének menedzsere azonban mégsem nevezné a mostani esemény a platform hivatalos kiadásának.
"Ez az első alkalom, hogy leránthassuk a leplet a technológiáról, és bemutathassuk, hogyan fog működni" - mondta Carroll.
Az NGSCB kezdetben négy fő funkciót fog tartalmazni: A Process Isolation lehetővé fogja tenni a védett alkalmazások teljes izolálását, amelyeket így nem érhet majd támadás. A Sealed Storage lehetővé fogja tenni az adatok biztonságos (titkosított) tárolását mind a merevlemezen, mind a külső eszközökön. A Secure Path a hardveregységek közötti kommunikációs csatorna titkosítását fogja ellátni, az Attestation pedig a rendszer karakterisztikáját fogja felügyelni annak megállapítása végett, hogy a számítógép megbízható-e.
A társaság bemutatóján egy hacker segédeszközzel meg lehetett szerezni a Jegyzettönbben tárolt szöveget, de a védett alkalmazások esetében ez nem sikerült. A társaság képviselője ezután átmásolt egy titkosított fájlt egy másik rendszerre, ahol módosította azt, majd az eredeti számítógépre visszamásolva a rendszer észrevette a lépést, és elutasította az állomány megnyitását.
A szoftveróriás azt egyelőre továbbra sem közölte, mikorra várható a platform végleges verziója.
A Next-Generation Secure Computing Base (NGSCB - Következő Generációs Számítógépes Biztonsági Alap) végleges néven megjelenő megoldás bemutatására valós, és emulált hardverelemek segítésével került sor a szoftveróriás Windows Hardware Engineering Conference konferenciáján.A Microsoft a mostani prototípussal első ízben tudott élő bemutatót tartani a sokat vitatott technológiáról. A kritikusok szerint a megoldás korlátozni fogja a felhasználók felügyeletét saját adataik fölött, a szoftveróriás pedig felhasználhatja a technológiát más cégek kiszorítására, illetve pozíciójának megőrzésére.
Az NGSCB támogatói úgy vélik, a technológia a közeljövőben alapot fog biztosítani a vállalati adatok egyszerű, és hatékony védelmére, illetéktelenek előli elzárására.
A Microsoft a WinHEC konferencián összesen mintegy 16 órás előadást tart a technológiáról, amely egyébként saját weboldallal is rendelkezik. Amy Carroll, a Microsoft Security Business Unit részlegének menedzsere azonban mégsem nevezné a mostani esemény a platform hivatalos kiadásának.
"Ez az első alkalom, hogy leránthassuk a leplet a technológiáról, és bemutathassuk, hogyan fog működni" - mondta Carroll.
Az NGSCB kezdetben négy fő funkciót fog tartalmazni: A Process Isolation lehetővé fogja tenni a védett alkalmazások teljes izolálását, amelyeket így nem érhet majd támadás. A Sealed Storage lehetővé fogja tenni az adatok biztonságos (titkosított) tárolását mind a merevlemezen, mind a külső eszközökön. A Secure Path a hardveregységek közötti kommunikációs csatorna titkosítását fogja ellátni, az Attestation pedig a rendszer karakterisztikáját fogja felügyelni annak megállapítása végett, hogy a számítógép megbízható-e.
A társaság bemutatóján egy hacker segédeszközzel meg lehetett szerezni a Jegyzettönbben tárolt szöveget, de a védett alkalmazások esetében ez nem sikerült. A társaság képviselője ezután átmásolt egy titkosított fájlt egy másik rendszerre, ahol módosította azt, majd az eredeti számítógépre visszamásolva a rendszer észrevette a lépést, és elutasította az állomány megnyitását.
A szoftveróriás azt egyelőre továbbra sem közölte, mikorra várható a platform végleges verziója.