In 2017 steunde DARPA het Morpheus-project van de Universiteit van Michigan met financiering Vier jaar later kreeg hij er 3,6 miljoen dollar voor
Het doel van het programma was om nieuwe systemen te testenbeveiliging op basis van hardware die gegevens zou kunnen beschermen, ongeacht hoe kwetsbaar de onderliggende software is. Morpheus werd gemodelleerd om te lijken op een medische database vol softwarekwetsbaarheden - en toch ging geen enkele aanval door zijn verdediging.
In feite bestaat er niet zoiets als software zonderfouten, en in veel gevallen kunnen deze fouten worden misbruikt door hackers. Softwareontwikkelaars repareren ze meestal wanneer ze ze vinden, maar vaak gebeurt dit pas na de aanval en gaan hackers gewoon door naar de volgende kwetsbaarheid. De cyclus gaat verder in een eindeloze wapenwedloop tussen hackers en ontwikkelaars.
Meer recentelijk zijn computerwetenschappers begonnenbegrijpen dat apparatuur een belangrijke rol kan spelen bij het waarborgen van de veiligheid. Om malware te ontwikkelen, moeten hackers de microarchitectuur van de processor begrijpen, zodat ze kunnen achterhalen waar ze hun kwaadaardige code kunnen injecteren. Als het systeem op hardwareniveau wordt vergrendeld, kan de wapenwedloop voor eens en voor altijd worden beëindigd.
Het was de ontwerpfilosofie achterMorpheus. Kortom, de processor begint met het coderen van belangrijke informatie zoals de locatie, het formaat en de inhoud van de gegevens. Maar dit alleen is niet genoeg - een hacker kan deze code binnen een paar uur breken.
En hierin is Morpheus uniek - het systeem is willekeurigschudt dus de codering om de paar honderd milliseconden. Dus zelfs als een hacker er op de een of andere manier in slaagt om een beeld van de hele processor te krijgen, zal het volledig veranderen voordat de aanvaller de kans krijgt om te handelen.
"Stel je voor dat je een Rubiks kubus probeert op te lossen,die elke keer dat je knippert opnieuw wordt opgebouwd, "zegt Todd Austin, hoofdonderzoeker van het Morpheus-project. “Dit is waar de hackers mee worstelen in het geval van Morpheus. Het verandert de computer in een onoplosbare puzzel."
De belangrijkste bijwerking is datMorpheus werkt ongeveer 10% langzamer dan hij zou kunnen. gelijkwaardig systeem, maar het is een redelijk goed compromis voor een vrijwel onhackbare processor. Bovendien zegt het team dat verdere verfijning het systeem zou kunnen versnellen.
Het Morpheus-team zegt dat de volgende stap in het project zal zijn om de technologie aan te passen om deze te gebruiken om gegevens in de cloud te beschermen.
Zie ook:
Wetenschappers hebben ontdekt dat superverrijkt goud wordt gevormd als yoghurt
Kleine waterstofmotor vervangt fossiele brandstof-tegenhangers
Hoge groei, ontbrekende tanden, nieuwe botten: wat is er in honderd jaar met het menselijk lichaam gebeurd