Aggiornamenti recenti Gennaio 29th, 2025 3:00 PM
Ago 16, 2024 Marina Londei Approfondimenti, Minacce, RSS, Tecnologia 0
Quando le minacce informatiche diventano più pericolose, la cybersecurity si fa più “dura” per contrastarle: è così che nasce l’Hardsec (Hardware Security), un’architettura di cybersicurezza emergente che vuole rivoluzionare il modo in cui si pensa alla sicurezza, superando i problemi tradizionali.
I software di protezione contro le cyberminacce soffrono anch’essi di problemi di sicurezza e possono essere compromessi. “Il software che viene eseguito su una CPU che è (approssimativamente) una macchina di Turing è per natura difficile da proteggere contro le compromissioni“ si legge sul white paper dell’architettura redatto da Sandy Macadam; passare alla sicurezza a livello di hardware è però costoso e poco flessibile, tanto da essere impraticabile.
La soluzione è l’approccio Hardsec, il quale utilizza i dispositivi Field Programmable Gate Array (FPGA) che garantisce l’eliminazione delle minacce sfruttando le implementazioni non-Turing.
Gli FPGA sono dei circuiti integrati che possono essere riprogrammati ripetutamente nel tempo; questa caratteristica gli permette di essere più robusti a livello di cybersecurity in quanto, se un’implementazione si rileva errata o se servono nuove feature, i dispositivi possono essere riprogrammati facilmente.
Il fatto che questi dispositivi possano essere riprogrammati implica che, potenzialmente, anche un attaccante può farlo; per prevenire questa possibilità, l’architettura Hardsec è stata sviluppata per dipendere dalla disposizione fisica delle connessioni. Poiché gli FPGA possono essere riprogrammati solo usando specifici pin fisici, gli attaccanti che non hanno accesso a questi pin non possono alterare la sicurezza dei dispositivi.
Nel dettaglio, un’implementazione FPGA ha un meccanismo di gestione dei pin che è separato dai percorsi di input e output del dispositivo, quindi se l’attaccante ha accesso fisico solo a questi due, non può comunque riprogrammare L’FPGA.
Usando la logica hardware degli FPGA in combinazione con le soluzioni software più robuste è possibile implementare una difesa solida contro le minacce più pericolose in circolazione.
The Hacker News sottolinea che questo tipo di protezione è particolarmente indicata per settori altamente regolamentati, come il governativo, il finanziario e quello della difesa, i quali devono rispettare standard di settore molto severi.
Diverse agenzie governative e organizzazioni di cybersecurity, come il Dipartimento della Difesa statunitense, il NIST e l’NCSC, stanno già spingendo le aziende a implementare l’approccio Hardsec.
Ott 25, 2024 0
Lug 19, 2024 0
Lug 17, 2024 0
Lug 11, 2024 0
Gen 29, 2025 0
Gen 29, 2025 0
Gen 28, 2025 0
Gen 27, 2025 0
Gen 29, 2025 0
Con l’avvento dell’IA generativa...Gen 15, 2025 0
Gli ultimi giorni dell’anno sono da sempre...Gen 08, 2025 0
Se finora l’FBI e il governo degli Stati Uniti ha...Gen 02, 2025 0
Oggi le aziende italiane non solo devono affrontare nuove e...Dic 31, 2024 0
Negli ultimi anni gli attacchi zero-day nei dispositivi...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Gen 29, 2025 0
I ricercatori di ESET hanno scoperto PlushDaemon, un nuovo...Gen 28, 2025 0
I ricercatori di Sygnia, compagnia di sicurezza, hanno...Gen 27, 2025 0
Un gruppo di ricercatori del Florida Institute for...Gen 27, 2025 0
Questa settimana, il CERT-AGID ha rilevato e analizzato un...