For å hindre hackere kan denne brikken endre koden på et øyeblikk

Illustrasjon av en bevegelig transformerende brikke

Illustrasjon av en bevegelig transformerende brikke Ms. tech





Fjorårets avsløringer av sikkerhetshull som påvirker milliarder av brikker har ansporet forskere til å søke mer effektive måter å sikre halvledere på. Todd Austin, professor ved University of Michigan, jobber med en tilnærming kjent som Morpheus som tar sikte på å frustrere hackere som prøver å få kontroll over mikrobrikker ved å presentere dem for et raskt skiftende mål.

På en konferanse i Detroit denne uken organisert av det amerikanske forsvarsdepartementets Defense Advanced Research Projects Agency (DARPA), beskrev Austin hvordan prototypen Morpheus-brikken fungerer.

Målet er å gjøre det utrolig vanskelig for hackere å utnytte nøkkelprogramvare som er med på å styre brikkens drift. Morpheus gjør dette ved gjentatte ganger å randomisere elementer av koden som angripere trenger tilgang til for å kompromittere maskinvaren. Dette kan oppnås uten å forstyrre programvareapplikasjonene som drives av prosessoren.



Austin har vært i stand til å få brikkens kodeutveksling til å skje en gang hvert 50. millisekund – mye raskere enn nødvendig for å frustrere de kraftigste automatiserte hackingverktøyene. Så selv om hackere finner en sårbarhet, forsvinner informasjonen som trengs for å utnytte den på et øyeblikk.

Linton Salmon fra DARPA, som fører tilsyn byråets prosjekt som støtter Morpheus , sier at en stor fordel med teknologien er at den kan forsvare seg mot et bredt spekter av nettangrep. Prototypebrikken kan også skryte av programvare som tar sikte på å oppdage nye typer digitale angrep, og justere churn rate i henhold til alvorlighetsgraden av trusselen.

Kostnad kontra fordeler

Det er en kostnad for alt dette: teknologien forårsaker et lite fall i ytelse og krever noe større sjetonger. Militæret kan godta denne avveiningen til gjengjeld for større sikkerhet på slagmarken, men det kan begrense Morpheus' appell til bedrifter og forbrukere.



Austin og Valeria Bertacco, en kollega ved University of Michigan, har stiftet en oppstart kalt Agita Labs for å kommersialisere Morpheus, hvis prototype er basert på den populære åpen kildekode RISC-V-brikkearkitekturen.

Potensielle kjøpere vil ha bevis på at teknologien fungerer. Austin sa at en prototype allerede har motstått alle kjente varianter av en mye brukt hackingsteknikk kjent som et kontrollflyt-angrep, som gjør ting som å tukle med måten en prosessor håndterer minne på for å tillate hackere å snike inn skadelig programvare.

Flere tester venter. Et team av amerikanske nasjonale sikkerhetseksperter vil snart begynne å undersøke prototypebrikken for å se om de kan kompromittere forsvaret, og Austin planlegger også å legge ut noe av Morpheus sin kode på nettet slik at andre forskere kan prøve å finne feil i den også.



gjemme seg