Zaszyfrowany chip

IBM niedawno ogłosił próbę uwikłania bezpieczeństwa danych w chipy znajdujące się w telefonach komórkowych, palmtopach i innych urządzeniach przenośnych. Firma twierdzi, że ponad połowa wszystkich niezabezpieczonych danych znajduje się w tych gadżetach, a szyfrowanie oparte na oprogramowaniu nie jest tak bezpieczne, jak szyfrowanie wbudowane w sprzęt.





Niektórzy eksperci uważają, że nowa technologia IBM może być użyteczna w niektórych przypadkach, na przykład w przypadku zniknięcia palmtopa zawierającego poufne, zastrzeżone informacje. Ale technologia ta budzi również obawy tych, którzy obawiają się, że pewnego dnia może zostać wykorzystana przez firmy – w szczególności z branży rozrywkowej – do dalszego ograniczania wykorzystania materiałów chronionych prawem autorskim. Argumentuje, że dostawcy treści mogliby używać takiego chipa do blokowania filmów, muzyki lub programów telewizyjnych na gadżecie lub komputerze, uniemożliwiając ich dystrybucję.

Ta nowa technologia IBM, nazwana SecureBlue, ma na celu rozwiązanie niektórych ograniczeń bezpieczeństwa oprogramowania, zwłaszcza w przenośnej elektronice, mówi Guerney Hunt, starszy menedżer ds. infrastruktury rozproszonej w IBM Research. Ten rodzaj techniki szyfrowania został opracowany, ponieważ coraz częściej urządzenia te wpadają w niepowołane ręce. Kryptografia programowa musi być włączana i wyłączana i może zostać pokonana przez ataki programowe. Ale jeśli zabezpieczenia i ochrona przed manipulacją są wbudowane w chip, mówi, poufnych informacji nie można usunąć bez zniszczenia chipa.

SecureBlue to zestaw obwodów chipowych, który wykorzystuje popularny typ szyfrowania zwany Advanced Encryption Standard. Gdy dane dostają się do chipa z technologią SecureBlue, napotykają dodatkowy etap przetwarzania, który szyfruje dane w miarę ich przemieszczania się przez chip i na inne komponenty urządzenia, takie jak dysk twardy. Szyfrowanie sprzętowe nie zastępuje oprogramowania zabezpieczającego, ale raczej pomaga chronić dane, które w przeciwnym razie mogłyby prześlizgnąć się poza radar oprogramowania zabezpieczającego.



Na przykład, gdy programy są uruchamiane, kopiują niewielkie ilości informacji na dysk twardy, gdzie mogą być przypadkowo przechowywane, wyjaśnia Burt Kaliski, wiceprezes ds. badań w RSA Security, firmie zajmującej się bezpieczeństwem cyfrowym z Bedford w stanie Massachusetts. W takim przypadku oprogramowanie szyfrujące może nie uwzględniać wszystkich danych przechowywanych na dysku twardym urządzenia. To jedna z podatności systemu komputerowego – mówi Kaliski. Ale jeśli dane są zaszyfrowane od samego początku, twierdzi, że luka ta jest usuwana, a wszystkie dane są bezpiecznie przechowywane w sprzęcie urządzenia. Kaliski dodaje, że poszukiwanie niezaszyfrowanych pozostałości danych przechowywanych na dyskach twardych to bardzo wyrafinowany atak, który byłby trudny do przeprowadzenia.

Ale niektórzy obserwatorzy branży nie są pod takim wrażeniem. David Wagner, profesor informatyki na Uniwersytecie Kalifornijskim w Berkeley, twierdzi, że szyfrowanie chipa nie rozwiązuje większości cyberprzestępczości. Szyfrowanie nie jest głównym problemem, z jakim mamy dziś do czynienia w dziedzinie bezpieczeństwa, mówi; zamiast tego większość zagrożeń pochodzi z wirusów, robaków i kradzieży tożsamości online. Z pewnością istnieją aplikacje, które mogą skorzystać na sprzętowej akceleracji kryptografii, mówi Wagner, ale większość użytkowników komputerów nie potrzebuje tych wymyślnych rzeczy. Istniejąca technologia jest odpowiednia do wielu celów.

Według Wagnera jednym z głównych możliwych zastosowań szyfrowania na poziomie chipów jest zapobieganie rozpowszechnianiu muzyki i filmów w sposób naruszający prawa autorskie. Ta możliwość to słoń w pokoju, mówi. Obecnie zarządzanie prawami cyfrowymi (DRM) jest zaprogramowane w produktach takich jak płyty CD lub DVD oraz w oprogramowaniu, takim jak iTunes i Windows Media Player. Na przykład zasady DRM w iTunes ograniczają liczbę kopii CD.



Wagner mówi, że w zależności od rodzaju używanych narzędzi DRM można je dość łatwo ominąć. Wszystko, co musisz zrobić, to manipulować oprogramowaniem, aby usunąć funkcję zliczającą, ile razy płyta CD została nagrana, wyjaśnia. Ale gdy oprogramowanie DRM jest połączone z szyfrowanym sprzętem, oprogramowanie zawierające DRM jest znacznie bardziej odporne na manipulacje.

Na poziomie sprzętowym, mówi Wagner, istnieje już technologia szyfrowania zwana Trusted Platform Module (TPM), która jest dodatkowym chipem wewnątrz komputera, który może pomóc w egzekwowaniu zasad DRM, gdy jest używany z kompatybilnym oprogramowaniem. Taki układ może chronić oprogramowanie DRM iTunes lub Windows Media Player przed manipulacją. Chociaż układ TPM nie narzuca bezpośrednio DRM, znacznie utrudnia ominięcie DRM w oprogramowaniu. Nadchodzący system operacyjny Microsoftu, Vista, jest przeznaczony do obsługi komputerów z modułem TPM.

SecureBlue może jednak oferować silniejszą ochronę DRM niż TPM, ponieważ szyfrowanie IBM jest zintegrowane z samym procesorem, zamiast rezydować na osobnym chipie. Dzięki temu producenci komputerów mogą budować zabezpieczenia DRM, które są trudne do obalenia, mówi Wagner.



Z pewnością mogę sobie wyobrazić, że jest to reklamowane jako rozwiązanie DRM, mówi Bruce Schneier, założyciel i CTO Counterpane Internet Security, firmy z Mountain View w Kalifornii. Wbudowanie zabezpieczeń na pojedynczym chipie wyeliminowałoby atak manipulacji na połączenie między oddzielnym chipem zabezpieczającym a procesorem, mówi.

Oczywiście silniejszy DRM dla sprzętu komputerowego ma różne implikacje – w zależności od tego, po której stronie debaty o prawach cyfrowych się zajmuje. Dla Hollywood, mówi Wagner, technologia byłaby korzystna, ponieważ uniemożliwiłaby konsumentom kopiowanie muzyki i jej nielegalną dystrybucję. Jednak większe zabezpieczenia DRM wbudowane w komputer mogą również ograniczyć sposób, w jaki ludzie korzystają z muzyki i wideo, mówi, nawet jeśli jest to uzasadnione, od kopiowania płyt CD po przesyłanie filmu z komputera do przenośnego odtwarzacza wideo.

IBM nie ogłosił, czy jego klienci SecureBlue (na razie nieujawnieni) zamierzają używać chipów jako narzędzia DRM, a firma również odmówiła komentarza w sprawie DRM.



Ale Wagner z Berkeley mówi, że technologia firmy przypomina ten rodzaj technologii, który można by rozważyć, chcąc zbudować ochronę DRM, która jest trudniejsza do złamania. Jeśli SecureBlue jest w stanie zapewnić Hollywood większą kontrolę nad komputerami ludzi, mówi, technologia prawdopodobnie będzie dość kontrowersyjna.

ukryć