دسته بندی ها: اخبار فناوری اطلاعات

محققان 100٪ محافظت از ویروس رمزگذاری را برای SSD ایجاد کرده اند

تیمی از محققان ادعا می‌کنند که می‌توانند درایوهای حالت جامد را با شناسایی عفونت‌ها و معکوس کردن رمزگذاری غیرمنتظره در چند ثانیه با افزایش کمی تأخیر، در برابر حملات باج‌افزار ایمن کنند. این گروه شامل مهندسانی از دانشگاه های کره جنوبی و ایالات متحده است. سیستم SSD-Insider++ به شما این امکان را می دهد که تلاش های رمزگذاری غیرمنتظره را در عرض چند ثانیه "لغو" کنید.

به گفته محققان، فناوری حافظه NAND به دلیل ماهیت "حذف تاخیری" اطلاعات، امکان بازیابی آسان داده ها را فراهم می کند. مفهوم SSD-Insider++ شامل ارزیابی الگوهای فعالیت درایوها در صورت حملات برنامه های رمزگذاری شده توسط مجرمان برای درخواست وجوه در ازای دریافت کلید برای رمزگشایی داده ها است. به جای محافظت از نرم افزار، سیستم به طور مستقیم به خود دستگاه متکی است - حفاظت در سطح کنترل کننده با استفاده از سیستم عامل خاص انجام می شود. به گفته محققان، ایده حفاظت در سطح سیستم عامل به این دلیل به وجود آمد که اکثر کاربران به نصب نرم افزار ضد باج افزار اهمیتی نمی دهند. بنابراین، SSD ها به معنای واقعی کلمه از دفاع شخصی مراقبت می کنند.

به محض ثبت فعالیت باج افزار، ورودی/خروجی داده ها به حالت تعلیق در می آید و همزمان کاربر می تواند فرآیند رمزگذاری را لغو کند. در همان زمان، داده های رمزگذاری شده قبلی ظرف چند ثانیه بازیابی می شوند.

در نتیجه آزمایش‌ها، این فناوری با 100٪ نمونه‌های آزمایشگاهی و واقعی باج‌افزار مقابله کرد و اطلاعات در حداکثر 10 ثانیه از لحظه شروع رمزگذاری بازیابی شد. قیمت چنین عملکردی افزایش تاخیر در کار 12,8-17,3٪ است که بیش از سطح بالای امنیت جبران می شود.

ویژگی اصلی متمایز این فناوری استفاده از آن در سطح سیستم عامل است - به عبارت دیگر، از نظر تئوری، عملکرد مربوطه را می توان حتی به یک SSD از قبل استفاده شده بدون تغییر خود سخت افزار اضافه کرد. با این حال، برخی از توابع اضافی نیاز به قدرت محاسباتی بیشتری دارند.

در عین حال، ایده محافظت قابل اعتماد در برابر باج افزار با استفاده از کاهش نسبتاً کمی در عملکرد، فروشندگان را هیجان زده نکرد. به گفته دانشمندان، پیشنهادهایی به چندین شرکت در کره جنوبی ارائه شد، اما هیچ یک از آنها تمایلی به استفاده از این فناوری نداشتند.

اگرچه SSD-Insider++ به طور خاص برای SSD ها توسعه داده شده است، تغییرات آن به طور بالقوه می تواند برای انواع دیگر دستگاه های ذخیره سازی، به استثنای HDD های سنتی استفاده شود. در عین حال، امکان استفاده با هاردهای نسبتا جدید با ضبط نوع SMR نیز وجود دارد.

همچنین بخوانید:

اشتراک گذاری
Julia Alexandrova

قهوه خانه عکاس. من در مورد علم و فضا می نویسم. من فکر می کنم برای ما برای ملاقات با بیگانگان خیلی زود است. من توسعه رباتیک را دنبال می کنم، فقط در صورت ...

پاسخ دهید

آدرس ایمیل شما منتشر نخواهد شد. بخشهای موردنیاز علامتگذاری شدهاند*