Intel hat gerade mehrere neue Initiativen angekündigt, die spezifischen Funktionen der Intel Hardware-Plattform verwenden, die Sicherheit zu verbessern, Arstechnica berichtet. Die erste dieser Initiativen ist Intel Threat-Detection-Technologie (TDT) die ausgelegt ist, bestimmte Funktionen in Silizium verwenden Malware in einer effizienteren Weise zu lokalisieren.
Threat-Detection-Technologie Funktionen im Überblick
1. Advanced Memory Scanning
Es gibt zwei TDT Funktionen bisher angekündigt, die erste ist Advanced Memory Scanning. Die Funktion ist bei Malware richtet, die vom Schreiben etwas auf die Festplatte absieht, wo Anti-Malware-Software auch aber zu einem Leistungskosten helfen. Intel-Lösung auf der anderen Seite sollte Prozessor verursachen Lasten von nicht mehr als 20 Prozent.
Mit anderen Worten, anstelle der CPU-Leistung unter Verwendung der durch die Speicher einer Maschine zu scannen, die Aufgabe wird an die GPU verschoben. In typischen Desktop-Anwendungen, die GPU sitzt da nur leicht belastet, mit reichlich nicht verwendeter Verarbeitungskapazität, Arstechnica erklärt. Laut Intel, die Speicher Abtastung mit etwa zwei Prozent verringert die Prozessorlast auf die GPU Bewegen.
Beachten Sie, dass die Advanced Memory-Scan-Funktion für Dritte zur Verfügung. Außerdem, später in diesem Monat von Microsoft Windows Defender erweitert Bedrohungsschutz wird auch GPU-basierten Speicher-Scan-Zugabe wird. Die Funktion kann auch durch andere Teile der Software eingesetzt werden.
2. Advanced Platform Telemetry
Diese Funktion ist ähnlich wie die Windows Defender ATP Maschinenverhalten verfolgt Nutzungsmuster zu finden, die aus dem normalen erscheinen. Dank dieser Methode auch unbekannte Stücke von Malware gefunden werden können. Die Advanced Platform Telemetry ist ein „Intel-spezifische Variante derselben Grundidee", wie Arstechnica es ausdrückt.
Jedoch, anstelle von OS-Level-Ereignissen mit, Intels Telemetrie wird der Prozessor des integrierten Performance bereitstellen Zähler ungewöhnliche Prozessor Aktivitäten zu erfassen,. Lassen Sie uns Malware nehmen, die die Spectre Fehler verwendet, wo die Zahl der spekulativen Verzweigungsfehlvorhersagen in einer bestimmten Art und Weise geändert werden. Der Prozessor wird den Überblick über die Anzahl solcher Fehlvorhersagen, und Daten erstellen, in die Cloud geschickt werden, um Rückschlüsse auf das System der Gesundheit. Laut Intel, Diese Funktion wird schließlich integriert in Cisco tetration werden.
Intel ist diese Implementierungen unter dem Security Essentials Begriff platzieren, die einen gemeinsamen Satz von Hardware-Sicherheitsfunktionen darstellen gemeint ist, sowie Firmware, damit sie, und Software-Bibliotheken, sie zu nutzen.