Legfrissebb Hírek (HU)

A Samsung rendszerfrissítés példátlan memóriakorlátot vezet be a biztonsági hibák ellen

One Ui
One Ui - Foto: sdx15 / Shutterstock.com

A dél-koreai gyártó egy védelmi réteg bevezetésére készül a memória sérülékenységei ellen a mobileszközökre szánt következő jelentős szoftverfrissítésében. A mechanizmus közvetlenül azonosítja és blokkolja a kritikus hibákat, valós időben az eszköz használata során. A védőkorlát aktiválása az operációs rendszer szabványos vezérlőpultján keresztül történik. A felhasználóknak nem kell hozzáférniük a rejtett fejlesztői menükhöz a funkció engedélyezéséhez. A technológia az okostelefon fizikai komponenseivel együttműködve követi nyomon a RAM memóriahasználatot. A fő cél annak megakadályozása, hogy rosszindulatú alkalmazások hozzáférjenek a rendszer korlátozott területeihez. A Essa megközelítés erősen korlátozott környezetet teremt a támadók számára, akik megpróbálják kihasználni a programozási kódok gyakori kiskapuit.

A technológia a Memory Tagging Extension nevet viseli, és megváltoztatja azt a módot, ahogyan a hardver kezeli az ideiglenes adatok kiosztását. A funkció az eszköz architektúrájának mély szintjén működik, jóval azelőtt, hogy az operációs rendszer vizuálisan feldolgozná az információkat. Ennek az eszköznek a bevezetése a telefonszektorban tapasztalható kiberfenyegetések elleni küzdelem stratégiájának változását jelenti. A kizárólag szoftveren alapuló hagyományos védekezés ma már a fizikai processzor közvetlen támogatására támaszkodik. A mechanizmus speciális feldolgozási képességeket igényel, hogy a telefon alapvető funkcióinak veszélyeztetése nélkül működjön.

Egy felhasználói felület
Egy felhasználói felület – Tamer A Soliman/shutterstock.com

Hogyan működik az adatkövetés a hardverben

A mechanizmus működése azon alapul, hogy a memóriablokkokat egyedi azonosítókkal jelölik meg bármilyen folyamat végrehajtása során a mobiltelefonon. Quando Egy alkalmazás területet kér az ideiglenes információk tárolására, a rendszer virtuális címkét rendel az adott területhez. Qualquer Az ezt követő olvasási vagy írási kísérleteknek pontosan ugyanazt a címkét kell bemutatniuk ahhoz, hogy a központi processzortól engedélyt kapjanak. A hardver ezredmásodperceken belül figyeli az összes adattranzakciót, hogy biztosítsa a hitelesítő adatok egyezését. Esse Az ellenőrzési folyamat folyamatosan és láthatatlanul megy végbe az eszköz tulajdonosa számára.

Ha egy rosszindulatú kód egy másik hitelesítő adat használatával próbál hozzáférni ehhez a memóriablokkhoz, a hardver azonnal blokkolja a műveletet. Ugyanez a blokkolás történik, ha egy program olyan területhez próbál hozzáférni, amelyet az eredeti alkalmazás már felszabadított. A Esse metódus kiküszöböli a modern operációs rendszereket érintő szoftversérülékenységek egész kategóriáját. A fejlesztőknek hagyományosan állandó javítási frissítéseket kellett kiadniuk, hogy enyhítsék ezeket a konkrét hibákat. A fizikai akadály megakadályozza, hogy a behatoló kódok elindulhassanak az okostelefon környezetében.

Az eszköz működésének fő követelménye a Arm v9 architektúrán alapuló processzorok jelenléte. Essa A műszaki korlátok miatt az újdonság a cég katalógusában szereplő legújabb és legfejlettebb modellekre korlátozódik. Aparelhos Az előző generációk bemeneti és köztes modelljei nem rendelkeznek a memóriajelölés végrehajtásához szükséges hardverutasításokkal. A gyártó a bevezetési erőfeszítéseit a prémium eszközökre összpontosítja, ahol a felesleges feldolgozási teljesítmény elnyeli az állandó adatellenőrzést. A technológia forgalmazása a hivatalos rendszerfelület-frissítési ütemterv szerint történik.

Műszaki követelmények és a feldolgozásra gyakorolt ​​hatás

A memóriacímkék folyamatos ellenőrzése további számítási erőfeszítést igényel a főprocesszor részéről. A Análises rendszerkód azt jelzi, hogy a védősorompó folyamatos aktiválása enyhe változást eredményez a feldolgozási sebességben. Essa A teljesítménybeli eltérések főként olyan forgatókönyvekben fordulnak elő, amelyek nagy mennyiségű adat gyors kiosztását és kiadását teszik szükségessé. A processzornak minden memóriatranzakciót külön kell érvényesítenie. Ezeknek az ellenőrzéseknek az összege a másodperc töredékével ad hozzá a legnehezebb alkalmazások válaszidejét.

  • A jogosulatlan hozzáférés azonnali megszakítása, mielőtt rosszindulatú rakományokat hajtanának végre a rendszeren.
  • A RAM memóriában ideiglenesen tárolt érzékeny adatok sérülésének megelőzése.
  • A támadások mérséklése az eredeti alkalmazás általi kiadás utáni térhasználat technikáján.

Azok a felhasználók, akik összetett, háromdimenziós grafikával rendelkező játékokat futtatnak, nagy valószínűséggel észreveszik a különbséget a rendszer gördülékenységében. Ugyanez vonatkozik azokra a szakemberekre is, akik nagy felbontású videószerkesztő eszközöket használnak közvetlenül a mobiltelefonjukon. Az a döntés, hogy a funkciót alapértelmezés szerint letiltják, tükrözi a vállalat aggodalmát a rugalmas használat iránt. A Cada személy hozzáférhet a beállítások menühöz, és a pillanatnyi szükségletnek megfelelően átkapcsolhatja a védelmi kapcsolót. Az interfész lehetővé teszi, hogy előnyben részesítse a sebességet szórakozás közben, vagy árnyékolást munka közben.

Egységes felhasználói biztonsági menedzsment

A funkcióaktiváló felület a márka natív biztonsági alkalmazásába épül be, amely központosítja a külső fenyegetések elleni védelmet. A Essa eszköz már működik az ismeretlen forrásból származó telepítések blokkolására és az USB-kábelen keresztül küldött szűrési parancsokra. A memóriavezérlés hozzáadásával a segédprogram egy átfogó védelmi központtá változtatja a végfelhasználót. A stratégia célja, hogy demokratizálja a hozzáférést ehhez a fejlett védelmi réteghez. A vállalat megszüntette az aktiválási folyamat technikai bonyolultságát, egyszerű és egyértelmű vizuális vezérlést biztosítva.

A proaktív anomália-észlelés felváltja a víruskeresés régi modelljét a mobileszközökön. A korábbi rendszerek folyamatosan frissített adatbázisokra támaszkodtak az ismert fenyegetések felismerésére. Az új hardverarchitektúrával a mobiltelefonnak nem kell azonosítania az általa megtámadott vírus konkrét aláírását. A processzor egyszerűen azonosítja a rendellenes viselkedést, és megszakítja a hozzáférést a memória gyökeréhez. A Essa paradigmaváltás megnehezíti a nulladik napi támadásokat, amelyek az újonnan felfedezett sebezhetőségeket használják ki.

A memóriaterületek szigorú elkülönítése biztosítja, hogy egy folyamat veszélyeztetése ne eredményezze a teljes operációs rendszer szennyeződését. A Esse elkülönítési szint megakadályozza, hogy egy üzenetküldő alkalmazás meghibásodását hídként használják fel a banki adatok eléréséhez. A memória integritásának megőrzése több alkalmazás közötti váltás során biztosítja az eszköz stabilitását. A rendszer csökkenti a hirtelen összeomlásokat és a háttérben futó programok váratlan bezárását. A csendes adatsérülések kiküszöbölése meghosszabbítja az eszközök folyamatos üzemidejét.

A védekezés és a vállalati integráció fejlődése

A valós idejű memóriablokkolás bevezetése egy komponenssel egészíti ki a gyártó által fejlesztett vállalati biztonsági platformot. A kormányok és vállalatok által az érzékeny adatok védelmére használt vállalatvédelmi rendszer szerkezeti megerősítést nyer. Esse megerősítés még azelőtt működik, hogy a rendszernek aktiválnia kellene a szoftveres titkosítási rétegeket. A garancia arra, hogy a RAM nem manipulálható kívülről, megfelel a szigorú nemzetközi biztonsági tanúsítási követelményeknek. A hardverfigyelés és a virtuális szoftvertárolók kombinálása elszigeteli a munkainformációkat a személyes alkalmazásoktól.

A technológiai ipar átalakuláson megy keresztül a mindennapi mobileszközök biztonságának kialakításában. A szektor Outras gyártója már megkezdte a hasonló rendszerek bevezetését csúcskategóriás készülékeibe. A memóriajelölés mélyen működik a modern berendezések elektronikus architektúrájában. A szoftvermérnökök továbbra is finomítják a kódokat, hogy biztosítsák a védelmi állapotok közötti átmenet összeomlás nélkül. A tesztszervereken zajló mozgás a rendszer új verziójának nagyszabású bevezetésének előkészítésére utal.

To Top