wyszukiwanie:

popularne

Najczęściej czytane

więcej...

Najczęściej komentowane

więcej...

powiększ tekst >
ARCHIWUM

Palladium ujawnione!

6 września 2002

Maciej Janiec, Marek K. Zborowski
Ujawnienie przez Microsoft informacji o projekcie zwanym Palladium wywołało spore poruszenie i spekulacje w mediach, czym Palladium jest i jakie mogą być konsekwencje jego wdrożenia. Spróbujmy uporządkować informacje i dokonać analizy projektu na podstawie publicznie dostępnych źródeł.


Palladium to nowa, opracowana przez Microsoft strategia bezpieczeństwa, która po raz pierwszy została opisana w raporcie "Newsweeka" datowanym na 1 lipca 2002. Palladium ma najprawdopodobniej zostać zastosowane jako opcja w planowanej na 2004 r. kolejnej wersji systemu operacyjnego Windows, znanej pod nazwą kodową Longhorn. Masowe wykorzystanie Palladium nie jest jednak spodziewane przez co najmniej 5 najbliższych lat.

Prace nad projektem Palladium zostały oficjalnie rozpoczęte w październiku 2001, a jego ujawnienie zostało poprzedzone oświadczeniem Billa Gatesa ze stycznia 2002, zapowiadającego intensyfikację prac nad "wiarygodnym komputerem" (Trustworthy Computer). W oświadczeniu tym główny architekt Microsoftu za priorytetowy cel dla firmy uznał podniesienie niezawodności, bezpieczeństwa i ochrony prywatności leżącej u podstaw produktów Microsoftu technologii .NET. Według informacji dochodzących z Microsoftu wkrótce po tym prace nad nowymi programami zostały wstrzymane, a programiści skoncentrowali się na wyszukiwaniu i usuwaniu błędów związanych z bezpieczeństwem w dotychczasowym kodzie.

Palladium jest także związane z zapoczątkowaną jeszcze w 1999 r. inicjatywą Trusted Computing Platform Alliance, a także opatentowanym w grudniu 2001 przez Microsoft systemem operacyjnym zarządzającym prawami (DRMOS).

Architektura i funkcjonalność Palladium

Palladium ma składać się z części sprzętowej, programowej i systemu autoryzacji, tworzących rdzeń (nub lub TOR - Trusted Operating Root). Istotną częścią modelu bezpieczeństwa Palladium jest umieszczenie kluczy oraz części funkcji kryptograficznych w bezpiecznym układzie scalonym. Układy takie mają być odporne na próby siłowego odczytu. Intel i AMD zobowiązały się zapewnić zgodność nowego modelu bezpieczeństwa z architekturą procesorów. Zdaniem Mario Juareza, menedżera produktu zajmującego się Palladium, wdrożenie nowej technologii będzie wymagało zarówno dodania nowego chipu, jak i zmian w procesorze głównym PC i chipsecie.

Mechanizmy ochronne zapewniane przez Palladium mogą również obejmować m.in. układy przetwarzania obrazu oraz układy wejścia/wyjścia oparte na USB. Według "Newsweeka" Palladium ma umożliwiać szyfrowanie informacji wymienianych między jednostką centralną a niektórymi urządzeniami peryferyjnymi (np. klawiaturą i monitorem, prawdopodobnie także głośnikami). Celem jest zapewnienie zaszyfrowanego kanału przesyłania danych w ramach całego systemu PC.

Zdaniem Martina Reynoldsa, analityka GartnerGroup, Palladium ma działać równolegle do systemu operacyjnego, dzięki czemu w komputerze ma powstać "bezpieczna strefa", w której będą mogły być wykonywane programy oraz składowane dane. Podczas startu komputera chipset ma wyczyścić i zarezerwować część pamięci na potrzeby "bezpiecznej strefy". Odczytywanie i zmiana jakichkolwiek informacji znajdujących się w takiej "bezpiecznej strefie" przez nieuprawniony proces ma być niemożliwe. Według GartnerGroup "rdzeń [Palladium] jest chroniony przez procesor przed wszelkimi atakami software'owymi, a jeżeli zostanie naruszony, unieważnia swoje cyfrowe certyfikaty. Taki rdzeń będzie pracował nadal, lecz nie będzie w stanie potwierdzić swojej tożsamości w bezpieczny sposób".

Wśród funkcji, których realizację ma zapewnić Palladium, wymienia się:


Wystaw ocenę:
   Średnia ocena (liczba głosów: 1)
AudioBot - odsłuchaj materiałAudioBot - odsłuchaj materiał wydrukuj wydrukuj wyslij do znajomego wyślij do znajomego rss

Komentarze

Redakcja NetWorld nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.

Ten artykuł nie ma jeszcze żadnych komentarzy. Twój może być pierwszy...

Linki sponsorowane

Dobry Pracownik wanted! 10 000 ofert pracy z kraju i z zagranicy! PRACA.IDG.PLSprawdź! »
NOWOŚĆ! Prenumerata MIX PC World KomputerSzczegóły »
Zamów kartę kredytową banku Millennium dostaniesz półroczną prenumeratę PC World KomputerSzczegóły »
Prenumerata PC World z DVD za darmo! Sprawdź to!
Szukasz kredytu lub dobrej lokaty? Sprawdź ofertę!
Książki teleinformatyczne w najlepszej cenie! Księgarnia IDG.pl zaprasza!
04-204 Warszawa ul. Jordanowska 12
tel.: (+48 22) 321 78 00 fax: (+48 22) 321 78 88
© copyright 2008 IDG Poland SA
logo IDG