Intel vient d'annoncer plusieurs nouvelles initiatives qui utilisent des fonctionnalités spécifiques à la plate-forme matérielle Intel pour améliorer la sécurité, arstechnica signalé. La première de ces initiatives est Intel menace la technologie de détection (TDT) qui est conçu pour utiliser des fonctions spécifiques dans le silicium pour localiser les logiciels malveillants de manière plus efficace.
La détection de la menace de la technologie Aperçu des caractéristiques
1. Mémoire Numérisation avancée
Il y a deux caractéristiques TDT annoncées à ce jour, la première étant la mémoire Numérisation avancée. La fonction vise à des logiciels malveillants qui s'interdit d'écrire quoi que ce soit sur le disque où le logiciel anti-malware peut également aider, mais à un coût de performance. La solution d'Intel d'autre part devrait conduire à une charge de processeur de pas plus de 20 pour cent.
En d'autres termes, au lieu d'utiliser la puissance du processeur pour balayer la mémoire d'une machine, la tâche est déplacée vers le GPU. Dans les applications de bureau classiques, le GPU est assis là que légèrement chargé, avec une capacité de traitement inutilisée abondante, arstechnica expliqué. Selon Intel, déplacer le balayage de la mémoire de GPU diminue la charge du processeur avec environ deux pour cent.
Notez que la fonction Advanced Memory est disponible pour la numérisation des tiers. En outre, plus tard ce mois-Windows Defender de protection contre les menaces avancées de Microsoft ajoutera aussi la numérisation de la mémoire à base de GPU. La fonction peut être déployé par d'autres morceaux de logiciels ainsi.
2. Plate-forme avancée Télémétrie
Cette fonction est similaire à la façon qui suit ATP Windows Defender comportement de la machine pour localiser les modèles d'utilisation qui apparaissent hors de l'ordinaire. Merci à cette méthode pourrait se trouver des morceaux de logiciels malveillants même inconnus. La plate-forme avancée Telemetry est un «torsion Intel spécifique sur cette même idée de base", comme le dit Arstechnica.
Cependant, au lieu d'utiliser des événements au niveau du système d'exploitation, La télémétrie Intel déploiera des performances intégré du processeur compteurs pour détecter les activités inhabituelles de processeur. Prenons les logiciels malveillants qui utilise la faille Specter où le nombre de branches spéculatives de mauvaises prédictions pourrait être modifiée de façon spécifique. Le processeur gardera une trace du nombre de ces mauvaises prédictions, et créera des données à envoyer dans le nuage pour tirer des conclusions sur la santé du système. Selon Intel, cette fonction sera finalement intégré dans Cisco tétration.
Intel met ces mises en œuvre sous le terme Security Essentials qui est censé représenter un ensemble de fonctions de sécurité matérielles, ainsi que firmware pour leur permettre, et les bibliothèques de logiciels pour les utiliser.