GrammaTech schützt kritische Software vor Spectre
11.01.2018
PC, Information & Telekommunikation
Ithaca, NY (USA) - 11. Januar 2018 - GrammaTech, ein führender Entwickler kommerzieller Tools zur Sicherung von Embedded Software und Cyber-Security-Lösungen, gibt heute bekannt, dass die Cyber Hardening Services von GrammaTech für Intel- und AMD-Prozessoren um Schutz vor Spectre-Angriffen (https://spectreattack.com/) erweitert wurden. Entsprechende Sicherheitsmaßnahmen für ARM-Plattformen befinden sich in der Entwicklung. Mit diesen Services können bestehende Anwendungen gegen die jüngst bekannt gewordenen Angriffe auf die Sprungvorhersage - so genannte Branch Target Injection Attacks - geschützt werden, ohne die Applikation neu zu kompilieren.
Für Sicherheits-Profis wurden mit Spectre Branch Target Injections quasi über Nacht zu einem wichtigen Thema. Die jüngst veröffentlichte Sicherheitslücke in modernen Prozessoren kann dazu ausgenutzt werden, vertrauliche Informationen zu stehlen. Die Cyber-Community bemüht sich massiv, Patches für die meistgenutzten Compiler bereit zu stellen, um Angriffe zu unterbinden. Allerdings ist es in Bereichen wie IoT, Verteidigung, Medizintechnik, Industrie oder Consumer nicht immer möglich, Anwendungen und Firmware-Source-Code neu zu kompilieren. Hier bleiben die Systeme angreifbar, vertrauliche Informationen wie persönliche Daten oder Passwörter können aus ansonsten fehlerfreien Anwendungen entwendet werden.
Mit den Cyber Hardening Services von GrammaTech können kritische Anwendungen und Bibliotheken gegen Spectre-Angriffe geschützt werden. Der Service nutzt Binäranalyse, um angreifbare Bereiche im Code zu identifizieren und transformiert dann die Binärdateien der Anwendung mit sicherem Code für die betreffenden Bereiche. Diese Code-Teile folgen dem von Google veröffentlichten "Retpolines" Ansatz (https://support.google.com/faqs/answer/7625886).
"Die Technologie zur Transformation binärer Dateien von GrammaTech ist ein zentrales Werkzeug zum Schutz moderner Software-Systeme", sagt Alexey Loginov, Vice President of Research bei GrammaTech. "Anwendungen können dadurch geschützt werden, ohne auf den Quellcode zurückzugreifen. Das erlaubt es den Sicherheitsprofis, Aktualisierungen schneller bereitzustellen. Dieser Schutz vor Spectre auf Basis des Retpolines-Ansatzes von Google ist eines der Merkmale, die das Cyber Harding von GrammaTech ausmachen. Die Technologie kann unter anderem auch gegen Buffer Overruns sowie viele andere Probleme auf der Common Weakness Enumeration-Liste helfen."
Cyber-Professionals mit bestehenden Anwendungen, die den Schutz der Informationen schnell sicherstellen müssen, jedoch nicht mit dem Quellcode arbeiten können, können diese Technologie sofort nutzen. Weitere Informationen zu den Cyber Hardening Services können direkt bei GrammaTech unter http://go.grammatech.com/spectre/ angefordert werden.
http://www.grammatech.com
GrammaTech, Inc.
Esty Street 531 14850 Ithaca, NY
Pressekontakt
http://www.sayit-pr.de
sayIT Public Relations
Franz-Brombach-Str. 11 85435 Erding
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Weitere Artikel von Rodney Fleming
10.02.2020 | Rodney Fleming
GrammaTech auf der Embedded World 2020: Halle 4, Stand 4-423
GrammaTech auf der Embedded World 2020: Halle 4, Stand 4-423
03.02.2020 | Rodney Fleming
Forschungsbeitrag von GrammaTech für Bug Injector von IEEE SCAM 2019 ausgezeichnet
Forschungsbeitrag von GrammaTech für Bug Injector von IEEE SCAM 2019 ausgezeichnet
12.12.2019 | Rodney Fleming
GrammaTech veröffentlicht CodeSonar 5.2 mit erweiterten Einsatzmöglichkeiten
GrammaTech veröffentlicht CodeSonar 5.2 mit erweiterten Einsatzmöglichkeiten
12.11.2019 | Rodney Fleming
Five Points Capital schließt Übernahme von GrammaTech ab
Five Points Capital schließt Übernahme von GrammaTech ab
24.09.2019 | Rodney Fleming
GrammaTech unter den Top-Ten-Anbietern des Departments of Homeland Security
GrammaTech unter den Top-Ten-Anbietern des Departments of Homeland Security
Weitere Artikel in dieser Kategorie
27.11.2024 | tde - trans data elektronik GmbH
tde und Lantronix vertiefen Partnerschaft für nachhaltige IoT-Innovationen
tde und Lantronix vertiefen Partnerschaft für nachhaltige IoT-Innovationen
27.11.2024 | MMD Monitors and Displays B.V.
Energieeffizient arbeiten: Philips Monitore für das umweltfreundliche Office
Energieeffizient arbeiten: Philips Monitore für das umweltfreundliche Office
26.11.2024 | WEKA Media Publishing
Magenta gewinnt zum siebten Mal in Folge den connect Mobilfunknetztest in Österreich
Magenta gewinnt zum siebten Mal in Folge den connect Mobilfunknetztest in Österreich
26.11.2024 | WEKA Media Publishing
Swisscom gewinnt zum siebten Mal in Folge den connect Mobilfunknetztest in der Schweiz
Swisscom gewinnt zum siebten Mal in Folge den connect Mobilfunknetztest in der Schweiz
26.11.2024 | WEKA Media Publishing
Telekom zum vierzehnten Mal in Folge auf Platz eins im connect Mobilfunknetztest in Deutschland
Telekom zum vierzehnten Mal in Folge auf Platz eins im connect Mobilfunknetztest in Deutschland