Salvaguardare i dati isolando il nucleo del sistema operativo, invece di ostinarsi a proteggere l'intero computer: è questa l'idea a cui sta lavorando la startup Bromium. Il progetto dovrebbe concludersi entro la fine di quest'anno e ruota attorno al software proprietario Microvisor, che sfrutta funzioni di virtualizzazione hardware nell'architettura Intel x86, senza creare una macchina virtuale unica difficile da gestire.
Secondo Bromium infatti le virtual machine degradano l'esperienza utente e non consentono comunque di risovere il problema della sicurezza. Microvisor crea ciò che la startup ha definito Micro-VM, deputata a eseguire un solo compito, invece che gestire un'istanza con l'intero sistema operativo. Risulta evidente che la piccola azienda stia tentando un approccio alla sicurezza completamente differente da quelli finora usati, come ha confermato il cofondatore Simon Crosby.
La protezione a vari livelli tutela il sistema operativo senza appesantire le prestazioni
Il punto centrale della teoria di Bromium è che cercare di proteggere gli utenti da qualsiasi potenziale minaccia esterna, anche sconosciuta, danneggia la produttività. Crosby sostiene che finora "si sono alzati muri sempre più alti a protezione del sistema, come nell'antica città di Troia", ma è una battaglia senza fine perché inevitabilmente gli utenti finiranno per scaricare codice dannoso o difettoso. La verità è che "siamo ingenui, e i programmatori non sono infallibili".
L'approccio di Bromium è quindi quello di spostare il campo di battaglia all'interno del sistema, senza ripercussioni sulle prestazioni del computer e con maggiori garanzie di protezione. All'atto pratico, quando un utente naviga in un sito web o avvia il download di un'applicazione, Microvisor crea una Micro-VM in cui deposita il codice. La tecnologia consente di creare anche 100 Micro-VM al secondo, una per ogni attività che si tenta di eseguire e per ciascuna scheda aperta del browser, in modo da evitare contagi al sistema nel caso in cui il codice fosse davvero dannoso.
Lo stesso sistema vale anche per proteggere i dati sensibili. Per esempio, Microvisor può creare una Micro-VM specifica per la sessione Web in cui si accede all'home banking, in modo da isolarla rispetto al resto del sistema e renderla immune da eventuali keylogger che potrebbero risiedere sul PC.
Le Micro-VM sono invisibili all'utente, e offrono l'ulteriore vantaggio di isolare le applicazioni in modo che non pesino sulle prestazioni del resto del sistema. Crosby ha fatto in tal proposito l'esempio di Angry Birds: si potrebbe installarlo anche su un PC aziendale facendolo funzionare permanentemente all'interno di una Micro-VM, in modo che non influisca sulle prestazioni.
Il nucleo del sistema è inespugnabile per qualsiasi attacco
La Micro-VM infatti assorbe solo le risorse necessarie allo svolgimento del compito per il quale è stata creata, come per esempio la gestione di un foglio di calcolo o di un cookie di Facebook. Il codice non attendibile non ha accesso a nessuna delle altre applicazioni o dei file presenti sul sistema, né tanto meno al nucleo centrale del sistema operativo. Se un programma richiede una modifica di qualsiasi parte del sistema operativo, Microvisor provvede a fare una copia di quella parte all'interno di una Micro-VM prima di autorizzarne la modifica.
Mantenendo il codice inaffidabile lontano dal nucleo del sistema operativo, Bromium ha anche l'importante ruolo di ridurre la quantità di codice che gli hacker possono sfruttare per l'attacco. Per fare un esempio pratico, se un sistema operativo è composto di oltre cento milioni di righe di codice, Microvisor lo riduce a 10mila righe accessibili, ovviamente non cruciali per il funzionamento del computer.
Crosby ha spiegato infine che la sua tecnologia può essere impiegata su qualsiasi sistema basato su piattaforma x86 e potrebbe essere applicato anche ai server. Quanto ai sistemi ARM, la capacità di virtualizzazione dovrebbe essere disponibile alla fine di quest'anno, quindi potrebbe esserci a breve un ampliamento anche in quel settore, aprendo potenzialità per tutto il settore dei dispositivi mobile.
Guida all'acquisto dei PROCESSORI Guida all'acquisto della SCHEDA VIDEO Guida all'acquisto del PC COMPLETO
SCOPRI LE MIGLIORI TARIFFE
DI TELEFONIA MOBILE
SCOPRI LE MIGLIORI TARIFFE
PER LA TUA ADSL
SCOPRI LE MIGLIORI OFFERTE
PER CHIAVETTE INTERNET
![]() GT-N7100TADITV |
Samsung Galaxy Note II Android 4.1 16GB 5.55" HD A Samsung Galaxy Note II, smartphone android ultra-veloce con processore da 1.6 GHz Quad Core. Display da 5.55" HD Super AMOLED HD. Connettività 3G. Colore Grigio. Garanzia Samsung Italia. No-Brand |
| € 499,00 € 529,00 | |

Test Ultrabook Asus, Samsung, Acer, Sony, Fujitsu, Dell, Toshiba, Prezzo Ultrabook Asus, Prezzo Ultrabook Sony 
Windows 8, notizie, guide, test, tablet e smartphone.
Windows 8 Download e Preview
Trucchi e consigli per Windows 8
Guida: come trasformare Windows 8 in Windows 7
15 Suggerimenti per usare Windows 8
Windows 8 e le CPU AMD FX Bulldozer
Recensione di Windows 8
Windows 8 prestazioni nei videogiochi

Commenti dei lettori (26)
Ma non esistono già software che fanno ciò?
Defensewall, returnil, time freeze, shadow defender da un lato (virtualizzazione totale), sandboxie dall'altro (virtualizzazione delle singole applicazioni)
Ok, un competitor in più, ma non la vedo chissà che rivoluzione... ci sono già questi programmi, tra l'altro alcuni anche gratuiti
Verissimo. Anche le sandbox incidono, non tantissimo (si stima una cifra vicina all'1%), ma incidono. E non si tratta di virtual machine. Dato che quest'ultima ha anche compiti più importanti di una sandbox direi proprio che (a dir poco, con micro VM e programma pesantemente ottimizzati) almeno un 5/6% di prestazioni si paga. Ok, una perdita ci può stare perchè mi fornisci un ambiente molto più isolato dal sistema operativo rispetto alla sandbox (ambiente protetto che per Win è molto integrato con l'OS), ma parlare di NON perdita delle prestazioni è eccessivo.
Voglio proprio sapere quale sarà la modica cifra a cui verrà venduta questa "super micro mini ultraleggera e megaefficente" VM.
spero di aver capito l'articolo perchè non ho ben capito in che modo una vm fatta in questo modo riesca a rendere sicuro un sistema, secondo me un sistema a cipolla come questo ha poco senso visto che basta che sia vulnerabile un software non di sistema per risultare insicuro
Esiste già da anni ed è stata fatta su linux http://qubes-os.org/Home.html
Imho, bromium ha solo copiato l'idea della Rutkowska.
Non so nel caso di questo software, ma posso parlare riguardo sandboxie (credo il principio sia simile).
Io avvio il browser sotto sandboxie. Navigo e becco un malware. Ora il malware può fare tutto quello che vuole, ma essendo dentro la sandbox tutte le modifiche che farà saranno solo virtuali. Mi basta cancellare la sandbox e il malware con tutte le sue diramazioni e modifiche sparisce all'istante, e il sistema è pulito.