Intel “hứa hẹn” CPU Tiger Lake Laptop sẽ tự chống được các Malware

299
0

Trong những năm trở lại đây, Intel đang vướng phải một loạt các phàn nàn liên quan đến lỗ hổng bảo mật, một trong số những lỗ hổng lớn và ảnh hưởng nhiều nhất là Spectre và Meltdown. Để khắc phục những lỗ hổng bảo mật đó, Intel đã tung ra các bản vá lỗi thế nhưng các bản vá lỗi này còn được “đính kèm” thêm cả tính năng “giảm hiệu năng”. Để tránh vấp phải những sai lầm không đáng có đó trong tương lai, Intel đang tìm giải pháp bảo vệ dưới mức độ phần cứng (hardware-level) cho những mẫu CPU tương lai và dòng sản phẩm đầu tiên được trang bị là CPU Tiger Lake.

Cụ thể rằng các mẫu CPU trước đây của Intel chỉ được trang bị các phần mềm chống lại Malware nhưng phần mềm cũng bị giới hạn lại một số khả năng can thiệp nhất định vì chúng không thể truy cập sâu. Chính vì điều đó mà Intel đã tạo ra tính năng bảo mật phần cứng, tính năng bảo mật phần cứng mới này có tên là Intel Control-Flow Enforcement Technology (CET), đây là phần cứng có nhiệm vụ ngăn chặn kẻ gian, hacker can thiệp vào trong để chèn các Malware vào trong các đoạn mã. Intel chia sẻ rằng: “CET sẽ bảo vệ người sử dụng khỏi các đợt tấn công bằng Malware thông thường mà trước đây nếu chỉ dùng phần mềm thôi thì chưa thể khắc phục được triệt để”. Để cho các bạn dễ hiểu hơn thì CET được thiết kế ra để vá các lỗ hổng bảo mật liên quan đến việc CPU xử lý các luồng dữ liệu ra vào RAM. Ngoài ra, Intel cũng bắt tay với Microsoft để bổ sung thêm một loạt các tính năng bảo mật khác nhau vào trong Windows 10 để giúp bảo vệ nguyên vẹn cá đoạn mã và tiêu diệt được các Malware khi chúng bị phát hiện.

Như bên trên chúng ta đã biết thì CET là một phần của kiến trúc Tiger Lake, tuy nhiên chúng không thể hoạt động độc lập được mà vẫn cần đến sự hỗ trợ của hệ điều hành. Trong Windows 10, tính năng CET có tên gọi là Hardware-enforced Stack Protection và chúng đang được chạy thử nghiệm trong Windows Insider. Ngoài việc trang bị CET trên Tiger Lake thì Intel cũng cho biết rằng tất cả các mẫu CPU Desktop/ Server trong tương lai cũng được trang bị.