McAfee จับ”แอนตี้-มัลแวร์”ใส่ชิป Intel


          แมคอาฟี่ (McAfee) บริษัทผู้เชี่ยวชาญระบบรักษาความปลอดภัย (ปัจจุบันเป็นบริษัทลูกของ Intel) ได้สาธิตอาวุธใหม่ที่ใช้ต่อกรกับมัลแวร์ (malware) ที่ซ่อนตัว และควบคุมการทำงานพีซีของเหยื่อด้วยการเปลี่ยนให้เป็น ซอมบี้ (zombies) หรือ คอมพิวเตอร์ที่ถูกสั่งให้ทำงานบางอย่าง เช่น ส่งสแปม ฯลฯ โดยแฮคเกอร์

          McAfee กล่าวว่า ทาางบริษัทได้พัฒนาคุณสมบัติของระบบรักษาความปลอดภัย และเพิ่มซอฟต์แวร์เข้าไปใน”ชิป” หรือโพรเซสเซอร์ของ Intel เพื่อทำให้ระบบสามารถหยุดอาชญากรรมคอมพิวเตอร์จากการทำให้พีซีถูกโจมตีจากภัยคุกคามต่างๆ ที่ได้รับการพัฒนาให้เก่งขึ้นทุกวัน ตลอดจน รูทคิทส์ (rootkits) และการโจมตีช่องโหว่ของซอฟต์แวร์ก่อนที่จะได้รับการแก้ไข (zero-day attacks) โดยเป้าหมายของการโจมตีก็เพื่อขโมยข้อมูลส่วนตัว ข้อมูลทางด้านการเงิน ตลอดจนส่งสแปม

          หากเทคโนโลยีใหม่ของ McAfee ที่อยู่ในชิป Intel สามารถสกัดกั้น”มัลแวร์”ได้จริง เหล่าบรรดาซอฟต์แวร์แอนตี้ไวรัสคงเดือดร้อนกันเป็นแถว เพราะด้วยเทคโนโลยีนี้ ผู้ใช้ไม่ต้องคอยอัพเดท และรันโปรแกรมแอนตี้ไวรัสอีกต่อไป ซึ่งนอกจากเทคโนโลยีระบบรักษาความปลอดภัยในชิปจะถูกใช้กับคอมพิวเตอร์แล้ว Intel และ McAfee ยังมองถึงอนาคตร่วมกันในการที่จะใช้เทคโนโลยีระบบรักษาความปลอดภัยในรูปแบบของฮาร์ดแวร์กับอุปกรณ์ที่เชื่อมโยงกับอินเทอร์เน็ตอื่นๆ ด้วย อย่างเช่น รถยนต์ ทีวี หรือตู้ ATM

           เทคโนโลยีนี้จะแตกต่างจากการติดตั้งซอฟต์แวร์แอนตี้ไวรัสตรงที่มันเป็นชั้นของการป้องกันที่ลึกกว่าการทำงานอยู่ในระบบปฏิบัติการของพีซีอีกทีหนึ่ง เนื่องจากมันทำงานอยู่ในฮาร์ดแวร์ ซึ่งภารกิจคือ กรตรวจจับความพยายามในการแก้ไขฟังก์ชันการทำงานต่างๆ โดยมัลแวร์ที่ซ่อนตัวอยู่ในระบบ สำหรับเทคโนโลยีใหม่นี้เรียกว่า DeepSAFE (โค้ดเนม Patmos) โดยมันเป็นมากกว่าแค่แอนตี้ไวรัสบนชิป ซึ่ง McAfee ให้ข้อมูลว่า ทางบริษัทไม่ได้แค่นำโค้ดแอนตี้ไวรัสใส่เข้าไปในชิปเท่านั้น แต่ยังมีการเชื่อมโยงกับเทคโนโลยีระบบรักษาความปลอดภัยที่มีอยู่แล้วในชิปของ Intel ด้วย อย่างเช่น VPro, AMT, VT-x และเทคโนโลยี Anti-Theft (ป้องกันขโมย) ซึ่งผู้ใช้ส่วนใหญ่ไม่ทราบด้วยซ้ำว่า มันมีคุณสมบัติการทำงานลักษณะนี้ในคอมพิวเตอร์ของเขา

          มันเป็นการต่อสู้ระหว่างระบบคอมพิวเตอร์กับใครสักคนที่พยายามเจาะระบบเข้ามา และซ่อนตัวเองไว้ อย่างไรก็ตาม “มัลแวร์”หลายๆ ตัวจะมีการสื่อสารกับฮาร์ดแวร์ด้วย ซึ่งทาง McAfee ได้ออกแบบให้ฮาร์ดแวร์เหล่านี้ทำงานอยู่นอกระบบปฏิบัติการ เมื่อมีความพยายามของมัลแวร์ที่จะติดต่อกับฮาร์ดแวร์ส่วนนี้ ระบบก็จะสามารถตรจจับได้ทันที ซึ่งนอกจาก Intel จะซื้อ McAfee (7.4 พันล้านเหรียญฯ เมื่อเดือนกุมภาพันธ์ 2010) มาเพื่อการนี้แล้ว ทางบริษัทยังเตรียมที่จะพัฒนา DRM (Digital Rights Management) เข้าไปในชิปด้วย โดยทางบริษัทอ้างว่า มันจะช่วยให้สตูดิโอของ Hollywoods ลดความเสียหายเนื่องจากการดาวน์โหลดภาพยนตร์ที่ไม่ถูกลิขสิทธิ์อีกด้วย

         McAfee เปิดเผยข้อมูลว่า ทุกวันนนี้มีการตรวจพบ Rootkits (โปรแกรมที่ได้รับสิทธิ์สูงสุดในการเข้าถึงระบบคอมพิวเตอร์ โดยมันจะซ่อนตัวเองไม่ให้ผู้ใช้สังเกตเห็น) พันธุ์ใหม่ๆ มากกว่า 1,200 ตัว ซึ่งเทคโนโลยี DeepSAFE จะสามารถตรวจจับ และหยุดการทำงานของ Rootkit ได้ทันที
ที่มา :  ข่าวไอที ทิป-เทคนิค คอมพิวเตอร์