Cine poate avea controlul computerului tău în cazul unor atacuri de tip „zero-day”
5396
Practica ne-a arătat că orice sistem, indiferent cât de bine considerăm că este securizat, are sau poate dezvolta în timp o ”fisură” care-i va periclita gradul de siguranță.
Tehnologia evoluează pe zi ce trece și noi metode de a ne proteja mai bine în mediul online sunt dezvoltate de specialiști din întreaga lume, însă chiar și așa, pe măsură ce evoluția tehnologiei capătă un trend ascendent, căile de atac nu doar se înmulțesc, ci atacurile în sine se intensifică.
De când au apărut primele computere, care aveau dimensiuni impresionante și funcționalități limitate, și până în momentul de față, tehnologia a evoluat extraordinar de mult, acum putând ține efectiv în mână mașinării extrem de sofisticate, dar pe de altă parte vulnerabile. Sunt prezente peste tot în viața noastră, iar securitatea lor afectează securitatea tuturor domeniilor.
În anul 1971 au apărut primii viruși în mediul electronic care, de atunci au devenit tot mai complecși.
Ca sistem de apărare împotriva acestor viruși, au luat naștere programele antivirus, care acum sunt, de multe ori, preinstalate pe dispozitivele mobile sau pe stațiile de lucru. Acestea au grade diferite de eficiență sau de acoperire, însă pentru atacurile comune sunt foarte utile.
În cazul unor atacuri de tip „zero-day”, în care o amenințare cibernetică este atât de nouă, pot să nu existe mecanisme de protecție. Pentru astfel de situații, în care semnătura virusului sau modelul de atac nu sunt cunoscute, sunt necesare mecanisme de protecție suplimentare. Acestea sunt cerute în special în domenii unde securitatea datelor este deosebit de importantă, iar un exemplu bun îl reprezintă protecția informațiilor clasificate.
Prin proiectul SABOTORE - "Canal securizat între dispozitivele I/O și unitatea de procesare pentru extinderea securității software", certSIGN în parteneriat cu Universitatea Politehnică București au dezvoltat mecanisme suplimentare de protecție a datelor, care să asigure securitatea acestora chiar și în situațiile în care sunt stocate pe un calculator infectat cu un virus.
SABOTORE implementează o arhitectură hardware și software care să permită realizarea unui canal securizat de comunicații cu procesoarele moderne. Soluția propusă folosește arhitectura Intel SGX, ce permite utilizatorilor să execute orice program într-un mod protejat, denumit enclavă.
Atunci când această funcționalitate este activată, programul aflat în execuție este protejat, prin intermediul hardware-ului, de o serie mare de atacuri, printre care atacuri provenite din zona sistemului de operare sau a altor aplicaţii ce rulează pe calculator.
Rezultatul proiectului SABOTORE a fost, pe lângă dezvoltarea software, realizarea unui produs hardware sub formă de stick USB, care atunci când este conectat la computer poate oferi o protecție suplimentară pentru anumite acțiuni pe care le desfășori pe stația de lucru.
Există 3 scenarii pentru care acesta a fost conceput:
1. Imprimarea documentelor criptate
Acest scenariu se adresează în special zonei informațiilor clasificate, documentelor ce aparțin structurilor de securitate națională, precum cele din Sistemul Național de Apărare.
Aceștia au de gestionat deseori documente criptate, iar hardware-ul SABOTORE facilitează trimiterea acestor documente către o imprimantă, într-un mod securizat, fără a fi accesibile pe calculatorul de pe care se realizează imprimarea. Abia în urma tipăririi, acele informații pot fi citite.
2. Trimiterea de documente criptate către un hard disk
Acest scenariu seamănă cu cel anterior, în sensul că adresează același tip de documente, criptate, însă hardware-ul SABOTORE nu face legătura către o imprimantă, ci către un hard disk, pe care documentele pot fi salvate, de asemenea, în mod securizat.
3. Semnarea electronică a documentelor
Semnarea electronică a documentelor se realizează în mod sigur, folosind dispozitive criptografice acreditate și certificate. Utilizatorii sunt instruiți să acorde o atenție deosebită măsurilor de securitate de pe calculatoarele folosite pentru a semna documente, pentru a nu exista pericolul ca documentele să fie alterate înainte de semnare.
Complementar sistemelor de securitate preexistente, specifice semnăturilor electronice create folosind token-uri criptografice conectate la calculator, precum și măsurilor de protecție pe care le ia utilizatorul, hardware-ul SABOTORE aduce un plus de siguranţă în cazul proceselor de semnare electronică a documentelor. Astfel, în urma conectării dispozitivului SABOTORE, acesta asigură că informațiile nu ajung la sistemul de operare al calculatorului decât în format criptat, nedescifrabil pentru acesta.
SABOTORE elimină riscurile care țin pe posibilele vulnerabilități ale stațiilor de lucru pe care se află informații sensibile, iar cele trei scenarii descrise mai sus pot fi extinse pentru a răspunde și altor cerințe de business.
10.04.2026
01:39
247
OpenAI lansează abonamentul ChatGPT Pro de 100 de dolari pe lună pentru dezvoltatori
10.04.2026
01:23
353
Procurorul general al Floridei deschide o anchetă asupra OpenAI, invocând riscuri pentru minori, securitatea națională și legătura cu atacul armat de la FSU
10.04.2026
00:55
302
Volkswagen renunță la producția electricului ID.4 în SUA și pariază pe noul Atlas pe benzină
09.04.2026
23:31
359
Florida deschide anchetă împotriva OpenAI, acuzată că ChatGPT ar fi fost folosit la planificarea unui atac armat mortal
09.04.2026
23:04
350
Anthropic limitează lansarea modelului Mythos: protecție pentru internet sau pentru propriul profit?
09.04.2026
20:47
438
Vineri, 10 aprilie 2026: cer mai senin și ploi în retragere în toată Republica Moldova
09.04.2026
18:19
521
Șeful Amazon, Andy Jassy, își înțeapă rivalilor Nvidia, Intel și Starlink în scrisoarea anuală către acționari
09.04.2026
17:55
547
Parlamentul a aprobat legea lanțurilor scurte de aprovizionare: un singur intermediar între producător și consumator
483
Instagram extinde la nivel internațional restricțiile de conținut inspirate de ratingurile pentru filme destinate adolescenților
09.04.2026
17:36
445
Ministerul Agriculturii consultă asociațiile de profil privind înființarea Oficiului Horticol
10.04.2026
01:39
210
OpenAI lansează abonamentul ChatGPT Pro de 100 de dolari pe lună pentru dezvoltatori
10.04.2026
01:23
317
Procurorul general al Floridei deschide o anchetă asupra OpenAI, invocând riscuri pentru minori, securitatea națională și legătura cu atacul armat de la FSU
10.04.2026
00:55
269
Volkswagen renunță la producția electricului ID.4 în SUA și pariază pe noul Atlas pe benzină
09.04.2026
23:31
333
Florida deschide anchetă împotriva OpenAI, acuzată că ChatGPT ar fi fost folosit la planificarea unui atac armat mortal
09.04.2026
23:04
322
Anthropic limitează lansarea modelului Mythos: protecție pentru internet sau pentru propriul profit?
09.04.2026
20:47
416
Vineri, 10 aprilie 2026: cer mai senin și ploi în retragere în toată Republica Moldova
09.04.2026
18:19
504
Șeful Amazon, Andy Jassy, își înțeapă rivalilor Nvidia, Intel și Starlink în scrisoarea anuală către acționari
09.04.2026
17:55
532
Parlamentul a aprobat legea lanțurilor scurte de aprovizionare: un singur intermediar între producător și consumator
469
Instagram extinde la nivel internațional restricțiile de conținut inspirate de ratingurile pentru filme destinate adolescenților
09.04.2026
17:36
432
Ministerul Agriculturii consultă asociațiile de profil privind înființarea Oficiului Horticol
09.04.2026
16:57
464
Robo-taxiurile Waymo vor raporta gropile din asfalt direct în Waze pentru șoferi și autorități
09.04.2026
16:57
508
Reactoarele cu plasmă ale Radify promit să rupă dominația Chinei asupra pământurilor rare
501
Poliția Națională introduce o platformă digitală pentru evaluarea și monitorizarea performanței angajaților
09.04.2026
16:48
501
Statul pregătește „Zone de Accelerare” și ghișeu unic digital pentru a impulsiona investițiile în energia regenerabilă în Republica Moldova
09.04.2026
16:32
443
Toate cererile pentru subvenționarea asigurărilor agricole din 2025 au fost achitate integral de AIPA
09.04.2026
16:31
532
Lucrările la stația Prut-2 și pe tronsonul Cantemir-Fălciu avansează pentru integrarea căii ferate moldovene în rețeaua europeană
09.04.2026
16:24
476
Vicepremierul Vladimir Bolea cere accelerarea lucrărilor la stația de epurare din Cahul, proiect de zeci de milioane de euro pentru 40.000 de locuitori
09.04.2026
16:17
487
De la motorul Raptor al SpaceX la „avionul de vânătoare pentru orbită”: noul pariu al lui Jeff Thornburg pe propulsia solar-termică
09.04.2026
15:26
752
VIDEO // „Vin din colecția lui Șor?” Igor Grosu a REFUZAT categoric cadoul oferit de Vasile Costiuc în plenul Parlamentului
09.04.2026
14:24
512
MAIA își instruiește angajații pentru întărirea integrității și prevenirii corupției în instituție
09.04.2026
11:52
582
Șantajistul care s-a dat drept femeie pe rețelele sociale, condamnat la 7 ani și 6 luni de închisoare pentru șantaj și răpirea unui automobil
09.04.2026
10:40
676
Bunic agresiv, recidivist, condamnat la 3 ani de închisoare pentru violențe grave asupra bunicii de 83 de ani
09.04.2026
09:31
889
ANALIZĂ // De ce nu scad prețurile la APARTAMENTE în condițiile prăbușirii cererii și când vom avea costuri adecvate la locuințe?
09.04.2026
09:27
702
Ministerul Energiei pariază pe contorizarea inteligentă: 100.000 de gospodării din Moldova vor primi contoare smart pentru reducerea facturilor la energie
09.04.2026
08:28
655
Horoscopul zilei 09.04.2026
OpenAI lansează abonamentul ChatGPT Pro de 100 de dolari pe lună pentru dezvoltatori
Procurorul general al Floridei deschide o anchetă asupra OpenAI, invocând riscuri pentru minori, securitatea națională și legătura cu atacul armat de la FSU
Volkswagen renunță la producția electricului ID.4 în SUA și pariază pe noul Atlas pe benzină
Florida deschide anchetă împotriva OpenAI, acuzată că ChatGPT ar fi fost folosit la planificarea unui atac armat mortal
1 MDL
1 EUR
20.12
1 USD
17.24
1 RON
3.95
1 RUB
0.22
1 UAH
0.40


Inapoi














