Sistemas operacionais poderão ter autodefesa contra ataques
Como o sistema operacional é o sistema nervoso do computador, caso ele seja corrompido, os atacantes podem assumir o controle da máquina, roubando informações ou impedindo que ele funcione.
Pesquisadores da Universidade do Estado da Carolina do Norte afirmam ter desenvolvido um sistema de autodefesa, que usa recursos de hardware e de software para restaurar um sistema operacional que tenha sido corrompido por um ataque.
A maior parte dos ataques graves ocorre quando o atacante corrompe um aplicativo e posteriormente o utiliza para fazer chamadas ao sistema, ganhando acesso a arquivos, entre outras ações.
A iniciativa tira “fotografias” do sistema operacional continuamente, como durante interrupções de software (IRQs) e as chamadas ao sistema (system calls). O objetivo é tirar uma instantânea do sistema operacional em momentos específicos, quando ele está funcionando normalmente e, depois, caso seja atacado, apagar tudo o que foi feito desde que a última foto foi tirada. Na prática, ocorre uma volta no tempo para o momento anterior ao ataque.
Além disso, o recurso permite que o SO identifique a origem do ataque e o isole, tornado-se imune a novos ataques a partir desse aplicativo.
A ideia já foi tentada muitas vezes antes, mas sempre foi considerada impraticável, já que o sistema passaria mais tempo cuidando de si mesmo do que dos aplicativos do usuário.
Entretanto, segundo Dr. Yan Solihin, um dos pesquisadores envolvidos no projeto, o sistema desenvolvido foi feito com um suporte de hardware que permite que o SO incorpore esses componentes de sobrevivência de forma mais eficiente, consumindo menos tempo e energia. Esse suporte de hardware é, na verdade, a adição de um cache ao microprocessador, dedicado à tarefa de proteção.
O pesquisador afirma que o recurso criado ocupa menos de 5% dos recursos computacionais já normalmente consumidos pelo sistema operacional.
Com informações de Olhar Digital







