Uç Nokta Güvenliği, Donanım / Çip Düzeyinde Güvenlik
Chipmaker Arm İttifak Üyesi Değil
Akşaya Asokan (asokan_akshaya) •
24 Haziran 2024
Bellek tabanlı siber saldırıları durdurmaya yönelik bir bilgisayar donanımı projesinin geliştiricileri, benimsenmesinin önündeki ticari engelleri aşmak amacıyla yakında standartları yayınlayacak.
Ayrıca bakınız: Windows 10 Desteğinin Sonuna Doğru Sorunsuz Bir Yolculuk Sağlayın
Birleşik Krallık ve ABD hükümetlerinin desteğiyle Cambridge Üniversitesi’ndeki araştırmacılar tarafından tasarlanan Yetenek Donanımı Geliştirilmiş RISC Talimatları – kısaca CHERI – “ince taneli bellek koruması ve ölçeklenebilir yazılım bölümlendirmesi” sağlar.
Bu ayın başlarında Cambridge Üniversitesi, donanım güvenliği tedarikçisi Capaability Limited, çip üreticisi Codasip, FreeBSD Vakfı, lowRISC ve SCI Semiconductor ile birlikte teknolojiyi teşvik etmek için CHERI Alliance’ın kurulduğunu duyurdu.
FreeBSD Vakfı genel müdürü Deb Goodkin, “CHERI Alliance’a katılımımız, sistem güvenliğini ve güvenilirliğini artırma ve bu hayati teknolojinin büyümesine katkıda bulunma misyonumuzla mükemmel bir şekilde uyum sağlıyor” dedi.
İttifakın kurulması, Birleşik Krallık hükümetinin Tasarım Yoluyla Dijital Güvenlik girişimi direktörü John Goodacre’ın, teknolojinin benimsenmesinin, büyük ölçüde işletim sistemlerini yeni mimariye taşımanın maliyeti nedeniyle zorlu olduğunu söylemesinin ardından gerçekleşti (bkz: Birleşik Krallık Yetkilisi Bellek Güvenli Bilgi İşlem için CHERI’yi Tanıttı).
Şirketler grubu, dağıtımına yardımcı olmak için CHERI’ye ilişkin standardizasyon ve uyumluluk kılavuzu geliştirecek.
CHERI, kabaca 10 yaygın güvenlik açığından ve maruziyetten 7’sine karşılık gelen bellek güvenliği güvenlik açıklarını önlemeyi amaçlıyor.
Goodacre, “İttifakın yaptığı şey, pazar genelinde değer sunmanın bir yolu olarak işletmeleri ve benimseyenleri koordine etmektir” dedi.
İttifakın üyesi olmayan şirketlerden biri de 2022’de CHERI mimarisini kullanarak yüzlerce tanıtım anakartı basan İngiliz yarı iletken üreticisi Arm’dır.
Bir şirket sözcüsü, “Arm şu anda CHERI Alliance’a katılmamayı seçti” dedi ve müşterilerin talep etmesi halinde şirketin CHERI’yi Arms ürünlerine dahil etmek için endüstri ortaklarıyla birlikte çalışacağını ekledi.