IBM набляга на виртуалната сигурност с Phantom
Благой Благоев
6.5.2008
Учени от IBM са изследвали начини да защитават виртуалната компютърна среда и планират да пуснат продукти и услуги, за да се справят със сложността, присъща на технологията.
Проектът е с кодово име Phantom и в основат му е разработването на технологии за сигурност, които да защитават хипервизьора и да следят комуникациите между виртуалните среди. IBM е член на програмата VMSafe на VMware и като много фирми в сигурността планира да използва приложните интерфейси на VMware, за да проникне в хипервизьора и да произведе продукти, които да го подсилят.
Понастоящем IBM продава защита за хост операционни системи в своите продукти за предотвратяване на нахлуване. Тя също продава виртуален форм фактор за нейното устройство за имейл сигурност във виртуални среди. От компанията съобщават също, че изследователите й работят върху сигурността на виртуалните среди през последните две години.
Според изследователите нападателите някой ден ще открият пробойни във виртуалните среди, за да получат достъп до системите и откраднат важна информация. Но независимо от техните опасения засега атакуващите вектори във виртуална компютърна среда са главно теоретична възможност.
Все пак клиентите, които използват технологията ще трябва да определят доколко сигурен е хипервизьора и какви средства за подсигуряването му са налични. Тогава разработките на учените от IBM ще са добре дошли, но доказателство за сигурността им ще е поведението им при истинска атака.