Интел охренел! :((((

Компания Intel объявила о фундаментальной смене подхода к обеспечению безопасности на всех своих платформах, построенных на базе архитектуры x86. Вместо традиционных методов, реализованных в современных антивирусных продуктах для Windows, компания Intel предлагает на аппаратном уровне запретить исполнение любого кода, если этот код не удостоверен подписью от известных и уполномоченных организаций. Пол Отеллини (Paul Otellini), президент компании Intel, назвал это переходом от «заведомо плохой модели» к «заведомо хорошей модели».

Стоит подробнее остановиться на сути и предпосылках нового хода компании Intel. Еще недавно ИТ-сообщество ожесточенно спорило о мотивах, которые привели Intel к приобретению одного из крупнейших производителей антивирусов – компании McAfee. Теперь план Intel вырисовывается более четко. С помощью своей фирменной технологии vPro, которая будет присутствовать во всех новых продуктах с архитектурой x86, Intel планирует предложить производителям и пользователям готовую инфраструктуру наподобие нынешней инфраструктуры для мобильных устройств, взять хотя бы аппараты Apple или Android. В предлагаемой инфраструктуре будет присутствовать магазин приложений и независимый орган сертификации. Таким образом, пользователи устройств на базе компонентов Intel смогут запускать на своих компьютерах (или другой технике) только те приложения, которые официально одобрены производителем устройства или другими уполномоченными сторонами. В роли органа сертификации приложений может как раз и выступать компания McAfee – ее специалисты будут удостоверять безопасность приложений для тех или иных платформ.

Представим себе несколько утопическую ситуацию, если компании Intel удастся внедрить столь жесткие ограничения. Если вы купили любую технику на основе компонентов Intel, то на этой технике можно будет запускать только приложения с официальным сертификатом безопасности. Что интересно, для многих сфер применения это ограничение является крайне полезным. Например, вряд ли вы захотите, чтобы на вашей телеприставке или в медиацентре обнаружился вирус, который будет тратить ваши деньги или просто заставит работать вашу систему как часть «ботнета». Интересно, что потребители, которые никогда не купят технику, если имеется вероятность исполнения на ней заведомо вредоносного кода, используют или вынуждены использовать компьютеры с архитектурой x86, которая изначально не предусматривает никаких ограничений для исполняемого кода. Сертификация приложений для платформы x86 позволяет компании Intel выйти на новые для себя рынки бытовой техники и встраиваемого оборудования, только без накопленной «плохой» репутации.

Сейчас антивирусные компании заняты тем, что собирают и описывают все виды вредоносных программ и их поведения, чтобы затем блокировать эти программы и последствия их работы. С введением комплекса замкнутых программно-аппаратных экосистем, где потребители смогут загружать только одобренные приложения, необходимость в антивирусных продуктах сторонних производителях может просто исчезнуть. Получается, что с рынка могут уйти практически все компании, которые так долго кормились за счет полной открытости платформы x86 для исполнения любого кода, за исключением, конечно, компании McAfee, которая становится главным претендентом на роль независимого органа сертификации.

Комментаторы революционного заявления Intel приводят интересное сравнение со сферой сфере обслуживания, где потребитель может выбрать любые две из трех характеристик – «быстро», «дешево», «качественно». В случае с Intel производителю приходится выбирать два показателя из другой тройки: «повсеместность», «открытость» и «безопасность». Долгие годы Intel выигрывал за счет выбора «повсеместности» и «открытости» - сегодня технологии Intel присутствуют на рабочих столах почти всех пользователей, причем, как правило, с операционной системой Windows, которой платформа x86 обязана немалой долей своей популярности. Теперь же главная ставка компании Intel сделана на другую пару - «повсеместность» и «безопасность».

Подробнее об инициативе компании Intel, которая способна разрушить бизнес множества антивирусных компаний по всему миру, можно прочитать в обзоре на сайте Ars Technica: http://arstechnica.com/business/news/2010/09/intels-walled-garden-plan-t...

Пока без оценки
9
comrade

Вопросы:
Как разработкой то тогда заниматься? Через сертифицированный эмулятор процессора?
Можно себе представить процедуру подписывания ВСЕХ программ в мире?
И почему при этом не будут подписаны вредоносные? Ну хорошо, проверка...
А с какого перепугу все должны предоставлять интелу свои программы?
А, например, АМД будет иметь право выдавать подписи?;-))
И так далее, и тому подобное...

_________
Если по выбору, тогда пожалуйста!

Вроде того - хочешь, ставь в материнскую плату "надёжную" память с контролем чётности, хочешь - "менее надёжную" (но подешевле ...немного;), без контроля чётности.

_______________
И нам в линуксе как-бе и так неплохо живётся, и без этого бреда! ;)))

Как гласит еврейская народная мудрость:

"В нашем маленьком кибуце
Заживём мы как в раю!
А они пускай ебуццца
В этой тундре на краю!"

Ваша оценка: Нет
11
pomodor

Вчера только была новость Скомпрометирована разработанная Intel защита цифрового контента. И новую "безопасную платформу" отымеют через два дня после презентации. :) Основное правило информационной безопасности: к любому самому изощренному замку можно подобрать ключик в виде большого ржавого лома. :)

Ваша оценка: Нет
9
comrade

Во-во! Не хватало нам только самоподписывающихся на аппаратном уровне вирусов!
Тут уже и линуксу, наверное, будет сложновато... ((((-:

Ваша оценка: Нет
11
pomodor

А почему молчит Касперский?

Ваша оценка: Нет
a

Осторожно, процессор закрывается. Следующая станция…

Ваша оценка: Нет
a

Да что Вы так переживаете!Сделаем джелбрейк через БИОС и усе!

Ваша оценка: Нет Средняя оценка: 5 (2 votes)
a

Так посадят же.

Ваша оценка: Нет
11
pomodor

<KO off>
Есть подозрение, что jailbreak сделают тайно, опубликуют под псевдонимами и не будут приглашать журналистов первого канала в гости поделиться успехами. ;)
<KO on>

Ваша оценка: Нет Средняя оценка: 5 (1 vote)
a

фигасе!!! Впрочем, всегда есть варианты :)
* нежно поглаживает AMD-шный камушек

Ваша оценка: Нет
Отправить комментарий
КАПЧА
Вы человек? Подсказка: зарегистрируйтесь, чтобы этот вопрос больше никогда не возникал. Кстати, анонимные ссылки запрещены.
CAPTCHA на основе изображений
Enter the characters shown in the image.
Linux I класса
Linux II класса
Linux III класса
Счетчики
  • Самый популярный сайт о Linux и Windows 10
О Либератуме

Liberatum — это новости мира дистрибутивов Linux, обзоры, сборки, блоги, а также лучший сайт об Ubuntu*.