uk
мова
смартфони SoC процесори відеокарти ігри
українська русский
Архів | ПроцесорТехнології та інструкції, що використовуються в процесорах → Trusted eXecution Technology
Стаття востаннє коригувалася 2017.05.13 та могла втратити свою актуальність !!!

Trusted eXecution Technology
(TXT)

13.05.2017 р.

TXT (англ. Trusted eXecution Technology - технологія довіреного виконання) - розроблена компанією Intel і використовувана в її процесорах технологія, що забезпечує апаратний захист комп'ютера від шкідливих програм.

Це абсолютно нова концепція безпеки. В її основі лежить ексклюзивне використання частини ресурсів комп'ютера кожним конкретним додатком. Вона охоплює практично усі підсистеми комп'ютера: виділення пам'яті, моніторинг системних подій, зв'язок чіпсета і пам'яті, зберігання даних, пристрої введення (клавіатура і миша), виведення графічної інформації.

Кожній захищеній програмі процесор виділяє свій ізольований розділ оперативної пам'яті та інші необхідні їй ресурси. В це закрите середовище не може втрутитися ніяка інша програма.

Забезпечується шифрування даних, що зберігаються додатком на носії. З носія вони можуть бути витягнуті тільки за допомогою того ж модуля, який здійснював шифрування.

Захисту підлягає і введення даних, включаючи передачу даних по USB і навіть "клікання" мишкою. У шкідливої програми не лишається можливості відстежити потік даних з пристроїв введення. Програми-кейлогери замість даних з клавіатури отримають набір випадкових символів.

Шифруються також графічні дані, що передаються в кадровий буфер відеокарти. Шкідливі програми не можуть зробити скріншот і послати його хакеру.

Захистити можна і ядро операційної системи, завантажуючи його в спеціальну ізольовану область пам'яті. Крім того, TXT має вбудовану систему самоконтролю (атестацію), яка передбачає перевірку компонентів TXT на цілісність. У разі провалу атестації комп'ютер не завантажиться.

Таким чином, у сфері комп'ютерної безпеки технологія TXT є значним кроком вперед. Проте для практичного використання усіх її переваг потрібна її підтримка системною логікою материнської плати, а також відповідне програмне забезпечення.





вгору