Google Sẽ Mở Mã Nguồn Chip Bảo Mật Titan M

23 Tháng Mười 20182:05 SA(Xem: 14482)
Google Sẽ Mở Mã Nguồn Chip Bảo Mật Titan M
Google Sẽ Mở Mã Nguồn Chip Bảo Mật Titan M

Cùng với nhiều nâng cấp về phần cứng và phần mềm, Google Pixel 3 còn mang tới một điều thú vị khác, là con chip Titan M, được tùy chỉnh mang đến một lớp bảo mật mới, vững chắc cho máy. Không những vậy, nó còn có thể nâng cao khả năng bảo mật cho cả những chiếc smartphone Android khác.

 

Bằng cách kết hợp với tính năng Verified Boot trong Android Oreo để xác nhận thiết bị đang chạy phiên bản Android an toàn, Titan M sẽ ngăn chặn khả năng kẻ tấn công hạ cấp hệ điều hành xuống phiên bản kém an toàn hơn để thực hiện tấn công. Ngoài ra, Titan M còn giới hạn số lần nhập mật mã, cũng như kết nối trực tiếp với nút bấm ở cạnh của Pixel, nên kẻ tấn công không thể tạo ra nút bấm giả để mở máy từ xa khi người dùng không có ở đó.

 

Khả năng bảo mật bằng phần cứng không phải là điều mới, các chip ARM dành cho những chiếc smartphone Android cao cấp có một khu vực có tên gọi TrustZone, một vùng bảo mật nằm bên trong bộ xử lý chính. Ngoài ra, Apple cũng có Secure Enclave, một khu vực nằm riêng biệt trong con chip A của hãng, nhằm cung cấp một bộ lưu trữ an toàn cho các mã khóa riêng tư và thông tin sinh trắc học của người dùng.

 

Những điểm khác biệt của Titan M là nó nằm hoàn toàn riêng biệt với con chip của thiết bị, có bộ nhớ flash bảo mật riêng, nâng khả năng bảo mật thiết bị lên một mức độ mới. Will Drewry, kỹ sư phần mềm chủ chốt tại Google, giải thích tại sao điều này lại quan trọng : “Mọi thứ nằm trên bộ nhớ chính phần lớn sẽ được chia sẻ bộ nhớ cache và RAM. Để sử dụng nó làm lớp bảo vệ những thông tin tối quan trọng, đó là cách làm rất hợp lý, nhưng vẫn có rủi ro từ những cuộc tấn công như Spectre, Meltdown, và Rowhammer. Đối với chúng tôi, chúng tôi chọn cách chuyển những thứ quan trọng vào phần cứng chống theo dõi, với bộ nhớ lưu trữ riêng, RAM riêng và bộ xử lý riêng.”

 

Bằng cách này, Google có thể làm cho Pixel 3 miễn nhiễm tốt hơn trước các cuộc tấn công thông qua kênh phụ side-channel attacks khi khai thác điểm yếu trong các bộ phận phụ, có kết nối với chip xử lý chính, thay vì tấn công trực tiếp. Thực tế, rủi ro của những cuộc tấn công là khá thấp vì nó đòi hỏi các kỹ thuật cao cấp, nhưng nhiều khả năng chúng sẽ phổ biến hơn trong tương lai, khi cách tấn công được chia sẻ rộng rãi hơn.

 

Một bằng chứng điển hình cho việc tấn công thông qua kênh phụ là báo cáo chấn động của Bloomberg về khả năng các chip gián điệp được đưa vào từ chuỗi cung cấp của các công ty lớn, nơi được xem như yếu nhất về khả năng bảo mật, cũng như là điểm khởi đầu cho việc phát triển sản phẩm. Dù tính xác thực của cuộc tấn công vẫn đang bị các tổ chức có tên trong báo cáo bác bỏ, nhưng không thể phủ nhận rằng khả năng đó hoàn toàn có thể xảy ra. Ông Drewry cho biết: “Khi công nghệ cho phép thu nhỏ kích thước lại, các cơ hội thay đổi và nơi bạn đặt các bộ phận và độ lớn của chúng cũng thay đổi, nhưng khả năng tấn công vào chuỗi cung cấp vẫn luôn ở đó. Để giảm thiểu khả năng những bộ phận không mong muốn lọt vào bên trong Titan M, Google đã tạo ra một quá trình dự phòng tùy chỉnh. Bằng cách tự xây dựng con chip, chúng tôi có thể tự giám sát quá trình sản xuất con chip từ ban đầu tới khi hoàn thành. Và Google cũng sẽ cho phép các nhà nghiên cứu bảo mật tiếp cận nó dễ dàng hơn để đảm bảo vai trò bảo mật của nó”

 

Xiaowen Xin, trưởng dự án bảo mật của Google, chia sẻ: “Firmware cho con chip sẽ được mở mã nguồn hoàn toàn trong những tháng tiếp theo, tôi cho rằng nó rất độc đáo so với cả ngành công nghiệp”. Việc mở mã nguồn firmware Titan M không chỉ cho phép các nhà nghiên cứu bảo mật dễ dàng phát hiện các lỗ hổng và vá nó lại, mà còn có nghĩa là các nhà sản xuất smartphone Android khác cũng sẽ được hưởng lợi từ khả năng bảo mật mạnh mẽ của chip.

 

Không thể nói khả năng bảo mật của Titan M là không thể bị vi phạm. Nhưng đây sẽ là một bước tiến dài đáng kể cho những người dùng Android quan tâm đến bảo mật, và từ lâu nền tảng đã bị mang danh là kém bảo mật hơn iOS. Nhưng với Titan M, khả năng bảo mật của Android hứa hẹn có thể vượt qua cả iOS của Apple.

58Vote
42Vote
310Vote
29Vote
17Vote
2.936
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
26 Tháng Sáu 2018
Khoảng cuối tháng 06/2018, một số nguồn tin cho biết, Apple chuẩn bị tăng cường mảng thiết bị âm thanh với mẫu tai nghe AirPods cao cấp, HomePod mới và tai nghe chụp tai chất lượng studio trong năm 2019.
26 Tháng Sáu 2018
Tính đến tháng 06/2018, Intel hiện đang đối mặt với một bước ngoặc trong lịch sử 50 năm của công ty. CEO Brian Krzanich đã xin từ chức sau một cuộc điều tra về mối quan hệ của ông trong quá khứ với một nhân viên Intel – một hành vi vi phạm chính sách của công ty. Đây là một kết thúc đáng ngạc nhiên cho ông Krzanich, khi gia nhập Intel từ 35 năm trước và dành phần lớn thời gian của mình với việc điều hành công ty.
26 Tháng Sáu 2018
Khoảng cuối tháng 06/2018, Mercedes-Benz cho biết đã tạm dừng sản xuất các mẫu xe lai cắm sạc PHEV thuộc C-Class, E-Class, S-Class, và GLE-Class. Tuy nhiên, điều này không có nghĩa là hãng sẽ từ bỏ công nghệ xe lai hybird. Thực tế, công ty đang tập trung cho việc nâng cấp các phiên bản thay thế thuộc nền tảng công nghệ xe chạy điện EQ Power. Các mẫu xe PHEV với hệ truyền động mới dự kiến sẽ được ra mắt chính thức vào năm 2019.
26 Tháng Sáu 2018
Thời điểm gần nhất mà Samsung chịu trách nhiệm sản xuất vi xử lý cho Apple là hồi năm 2015, với con chip Apple A9 được ra mắt vào tháng 09/2015, trên bộ đôi iPhone 6s và 6s Plus. Kể từ đó, Samsung đã để vuột mất bản hợp đồng vào tay TSMC – công ty Đài Loan hiện đang trong quá trình chế tạo con chip Apple A12. Tuy nhiên, khoảng cuối tháng 06/2018, theo nguồn tin của trang DigiTimes, Samsung đang hy vọng sẽ thay đổi được tình hình trong năm 2019.
26 Tháng Sáu 2018
Trong tương lai, con người có thể nối các phân tử, chẳng hạn như protein, kháng thể, DNA…, thành một mạch sinh học tồn tại ngay trong cơ thể. Cũng giống như những mạch điện trong nhà, mạch sinh học có thể làm được nhiều nhiệm vụ. Chẳng hạn như nó có thể bật sáng được các tế bào như bật bóng đèn trong nhà. Nó cũng có thể kích hoạt quá trình tiết insulin vào máu, giống như việc đóng cầu giao máy bơm để tưới vườn.
26 Tháng Sáu 2018
Dù tỷ lệ một tiểu hành tinh va chạm với Trái Đất là rất thấp, nhưng NASA vẫn luôn ở trạng thái sẵn sàng cho mọi tình huống. Khoảng cuối tháng 06/2018, NASA đã công bố kế hoạch phát hiện và làm chệnh hướng thảm họa khi nó có nguy cơ xảy ra. Trong vòng 1 thập kỷ tiếp theo, Cơ quan Hàng không và Vũ trụ Mỹ dự định sẽ thiết kế và thử nghiệm nhiều phương án nhằm phá hủy hoặc làm chệnh hướng một thiên thạch khi nó lao về phía địa cầu.