image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Oral-B iO 9, CHE PREZZO! Su Amazon risparmi il 32% Oral-B iO 9, CHE PREZZO! Su Amazon risparmi il 32%...
Immagine di Tineco FLOOR ONE S9 Artist vs Dreame H15 Pro Heat: la sfida definitiva Tineco FLOOR ONE S9 Artist vs Dreame H15 Pro Heat: la sfida ...

Windows e OS X più sicuri con le macchine virtuali Bromium

La startup Bromium sta mettendo a punto Microvisor, un nuovo sistema di sicurezza valido su tutti i sistemi x86. Sfruttando le funzioni di virtualizzazione dei processori crea centinaia di macchine virtuali che isolano il sistema operativo da qualsiasi potenziale minaccia, senza alcun impatto sulle prestazioni.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Elena Re Garbagnati

a cura di Elena Re Garbagnati

Pubblicato il 21/06/2012 alle 14:11 - Aggiornato il 15/03/2015 alle 01:41

Salvaguardare i dati isolando il nucleo del sistema operativo, invece di ostinarsi a proteggere l'intero computer: è questa l'idea a cui sta lavorando la startup Bromium. Il progetto dovrebbe concludersi entro la fine di quest'anno e ruota attorno al software proprietario Microvisor, che sfrutta funzioni di virtualizzazione hardware nell'architettura Intel x86, senza creare una macchina virtuale unica difficile da gestire.

Secondo Bromium infatti le virtual machine degradano l'esperienza utente e non consentono comunque di risovere il problema della sicurezza. Microvisor crea ciò che la startup ha definito Micro-VM, deputata a eseguire un solo compito, invece che gestire un'istanza con l'intero sistema operativo. Risulta evidente che la piccola azienda stia tentando un approccio alla sicurezza completamente differente da quelli finora usati, come ha confermato il cofondatore Simon Crosby.

La protezione a vari livelli tutela il sistema operativo senza appesantire le prestazioni

Il punto centrale della teoria di Bromium è che cercare di proteggere gli utenti da qualsiasi potenziale minaccia esterna, anche sconosciuta, danneggia la produttività. Crosby sostiene che finora "si sono alzati muri sempre più alti a protezione del sistema, come nell'antica città di Troia", ma è una battaglia senza fine perché inevitabilmente gli utenti finiranno per scaricare codice dannoso o difettoso. La verità è che "siamo ingenui, e i programmatori non sono infallibili".

L'approccio di Bromium è quindi quello di spostare il campo di battaglia all'interno del sistema, senza ripercussioni sulle prestazioni del computer e con maggiori garanzie di protezione. All'atto pratico, quando un utente naviga in un sito web o avvia il download di un'applicazione, Microvisor crea una Micro-VM in cui deposita il codice. La tecnologia consente di creare anche 100 Micro-VM al secondo, una per ogni attività che si tenta di eseguire e per ciascuna scheda aperta del browser, in modo da evitare contagi al sistema nel caso in cui il codice fosse davvero dannoso.

Lo stesso sistema vale anche per proteggere i dati sensibili. Per esempio, Microvisor può creare una Micro-VM specifica per la sessione Web in cui si accede all'home banking, in modo da isolarla rispetto al resto del sistema e renderla immune da eventuali keylogger che potrebbero risiedere sul PC.

Le Micro-VM sono invisibili all'utente, e offrono l'ulteriore vantaggio di isolare le applicazioni in modo che non pesino sulle prestazioni del resto del sistema. Crosby ha fatto in tal proposito l'esempio di Angry Birds: si potrebbe installarlo anche su un PC aziendale facendolo funzionare permanentemente all'interno di una Micro-VM, in modo che non influisca sulle prestazioni.

Il nucleo del sistema è inespugnabile per qualsiasi attacco

La Micro-VM infatti assorbe solo le risorse necessarie allo svolgimento del compito per il quale è stata creata, come per esempio la gestione di un foglio di calcolo o di un cookie di Facebook. Il codice non attendibile non ha accesso a nessuna delle altre applicazioni o dei file presenti sul sistema, né tanto meno al nucleo centrale del sistema operativo. Se un programma richiede una modifica di qualsiasi parte del sistema operativo, Microvisor provvede a fare una copia di quella parte all'interno di una Micro-VM prima di autorizzarne la modifica.

Mantenendo il codice inaffidabile lontano dal nucleo del sistema operativo, Bromium ha anche l'importante ruolo di ridurre la quantità di codice che gli hacker possono sfruttare per l'attacco. Per fare un esempio pratico, se un sistema operativo è composto di oltre cento milioni di righe di codice, Microvisor lo riduce a 10mila righe accessibili, ovviamente non cruciali per il funzionamento del computer.

Crosby ha spiegato infine che la sua tecnologia può essere impiegata su qualsiasi sistema basato su piattaforma x86 e potrebbe essere applicato anche ai server. Quanto ai sistemi ARM, la capacità di virtualizzazione dovrebbe essere disponibile alla fine di quest'anno, quindi potrebbe esserci a breve un ampliamento anche in quel settore, aprendo potenzialità per tutto il settore dei dispositivi mobile.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #2
    Nessuna GPU NVIDIA sembra al sicuro dai connettori che si sciolgono
  • #3
    Non è una Panda, non è un Cybertruck: è il Cyberpandino
  • #4
    Prestazioni top e prezzo shock: questa CPU può dominare nel gaming economico
  • #5
    Microsoft blocca Chrome: bug o guerra a Google?
  • #6
    Lunga vita alla Sound Blaster! Linux resuscita la scheda del '94
Articolo 1 di 5
Tineco FLOOR ONE S9 Artist vs Dreame H15 Pro Heat: la sfida definitiva
Scopriamo quale lavapavimenti smart si aggiudica il titolo di migliore: design, funzionalità e prestazioni a confronto per una casa impeccabile.
Immagine di Tineco FLOOR ONE S9 Artist vs Dreame H15 Pro Heat: la sfida definitiva
Leggi questo articolo
Articolo 2 di 5
Oral-B iO 9, CHE PREZZO! Su Amazon risparmi il 32%
Offerta speciale su Oral-B iO 9: spazzolino elettrico con intelligenza artificiale, 3 testine e custodia da viaggio a 209€ invece di 310€
Immagine di Oral-B iO 9, CHE PREZZO! Su Amazon risparmi il 32%
Leggi questo articolo
Articolo 3 di 5
Imperdibile Amazon Find: ventilatore portatile potentissimo in OFFERTA a soli 48€!
Offerta imperdibile su Amazon: ventilatore portatile a mano con batteria da 3600mAh e 100 velocità regolabili a soli 47€ invece di 65€.
Immagine di Imperdibile Amazon Find: ventilatore portatile potentissimo in OFFERTA a soli 48€!
Leggi questo articolo
Articolo 4 di 5
Etichette e sticker a portata di app! Organizza con stile ogni cosa
Piccola offerta da Amazon sulla NIIMBOT B21, etichettatrice termica senza inchiostro a 59,99€ e poi con coupon del 10% per uno sconto ulteriore a carrello.
Immagine di Etichette e sticker a portata di app! Organizza con stile ogni cosa
Leggi questo articolo
Articolo 5 di 5
Ogni tanto lavori dal letto? con questo Tavolino AirOpen in OFFERTA a soli 59€ sarai sempre comodo!
Offerta speciale sul tavolino da letto AirOpen regolabile con ventola PC e cassetto - ora disponibile a 59€ invece di 66€.
Immagine di Ogni tanto lavori dal letto? con questo Tavolino AirOpen in OFFERTA a soli 59€ sarai sempre comodo!
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.