Virtuel maskine beskytter systemet

Chefkonsulent Preben Andersen, UNI•C, der leder det danske Computer Emergency Response Team (DK•CERT), skriver hver måned på Computerworld Online om aktuelle it-sikkerhedsspørgsmål. Kommentarerne bringes her, efterhånden som de udkommer.

En ny teknologi fra Intel giver mulighed for at fjerne nogle af svaghederne ved sikkerhedssoftware, skriver Preben Andersen fra DK•CERT i denne kommentar.

Når en orm eller virus rammer en pc, starter den gerne med at tjekke, om der kører et antivirusprogram på pc'en. Det prøver den straks at stoppe, så det ikke hindrer den i at køre og sprede sig.

Eksemplet viser en af svaghederne ved pc-arkitekturen: Sikkerhedsprogrammer såsom antivirus og personlige firewalls kører i det samme miljø som brugerens programmer. Så hvis brugeren er så uheldig at køre et skadeligt program, kan det sætte sikkerhedsprogrammerne ud af kraft.

Ny Intel-chip
I sidste måned lancerede Intel sin nye vPro-teknologi. Navnet dækker over en kombination af chips og teknologier, der kan bruges i en pc. En af teknologierne giver mulighed for at opbygge en slags virtuel maskine, der kører uden om det egentlige operativsystemmiljø.

Det har spændende perspektiver for it-sikkerheden. For første gang bliver det muligt på en standard-pc at køre sikkerhedssoftware uden for brugermiljøet. Dermed kan man hindre brugeren i uforvarende at volde skade på pc'en.

Et sikkerhedssystem, der kører i det nye miljø, kan for eksempel tjekke de datapakker, der bliver sendt til pc'en.

Skadelige pakker droppes
Pakker med skadeligt indhold kan så blive droppet, før de når ind til styresystemet.

Skulle pc'en alligevel blive inficeret, kan sikkerhedssystemet isolere den, så den ikke får mulighed for at sende data og dermed inficere andre.

Mulighederne skyldes det hardwarebaserede virtualiseringslag, som Intel har indbygget i vPro. Nu venter vi blot på software, der kan udnytte de nye muligheder.

Sikkerhedsfirmaet Symantec er i gang med at udvikle Symantec Virtual Security Solution, der skulle komme i første halvår 2007. Andre producenter af sikkerhedssoftware vil utvivlsomt komme til, hvis teknologien viser sig at holde, hvad den lover.

 

Oprindelig bragt på Computerworld Online den 27. oktober 2006

LINKS

Intel-magasin med artikel om teknologien (Adobe Acrobat-format)

Keywords: