2007年6月6日 星期三

Intel 開發硬體 rootkit 偵測晶片

Intel to develop hardware rootkit detection chip

http://www.it-observer.com/articles.php?id=977

Intel 決定要屏除人為因素,透過硬體技術將 rootkits 的偵測以晶片來取代。透過該晶片將可以通知使用者正在下載 rootkits 的檔案到電腦上。Intel 的新計畫將會在主機板上放置一個小晶片,不間斷的偵測系統上可能受到惡意攻擊的軟體。Intel 的一位研究人員 Travis Schluessle 表示,這項計畫的目標將要偵測那些程式或是系統服務,是否在進行的非必要記憶體修改。該計畫的主管 David Tennenhouse 表示:"We need to connect the computers directly to the data, so the human beings don't have to be the I/O channel, and elevate the role of the human being to a more supervisory role."

Intel 不認為他們的晶片可以取代防毒軟體的角色,不過卻可以強化他們。Schluessle 表示,此晶片可以成為防毒軟體的備援,因為防毒軟體通常是這些惡意程式要關閉(shutdown)的首要目標。此晶片將在 2008-2009 上市。