WinHEC: Fremtidens sikre pc

På Microsofts årlige hardware-konference blev software-gigantens bud på fremtidens pc vist frem. Prototypen hedder Athens, og den har indbygget telefon og videokamera. Sikkerhedsteknologien Next-Generation Secure Computing Base, bedre kendt som Palladium, blev også demonstret. Teknologien skal sikre data mod nysgerrige øjne, og det skal blandt andet ske ved at dele pc'en op i en sikker og en mindre sikker del.

Athens

Hvert år afholder Microsoft en stor konference for producenter af hardware til Windows-platformen og for udviklere, der skriver drivere til denne hardware. Konferencen hedder Windows Hardware Engineering Conference, forkortet WinHEC, og den finder i sted i New Orleans i denne uge.

På WinHEC afslører Microsoft lidt om planerne for den næste version af Windows, og man kan få en idé om, hvordan firmaet forestiller sig, at fremtidens pc skal se ud.

I samarbejde med HP præsenterede Microsoft en platform kaldet Athens, der i højere grad gør pc'en til et kommunikationscenter. Microsoft forestiller sig, at pc'en også bruges til telefoni, og så skal den være musestille og starte hurtigt op.

Systemet skal have en stor fladskærm med høj opløsning i bredformat, og endnu en gang lyder budskabet, at det skal være slut med de mange kabler. Bluetooth og trådløst netværk er vejen frem.

Den indbyggede telefon skal fungerer ledningsfrit via et Bluetooth headset eller gennem pc'ens mikrofon og højttalere, der skal være af bedre kvalitet end tilfældet for det meste er i dag. Computeren skal også have indbygget videokamera, og man kan derfor også bruge den til videokonferencer.

Det skal være slut med at slukke pc'en helt og vente i lang tid, før den starter op igen. Tænd/sluk-knappen skal bruges til at bringe pc'en i en standby-tilstand, som den kan vækkes fra på under to sekunder.

Hvis strømmen ryger, skal pc'en være i stand til at gemme data. Når strømmen kommer igen, skal åbne applikationer og dokumenter dukke op, som om intet var sket.

En Athens prototype-pc med en 23 tommer fladskærm i bredformat, et videokamera, trådløs netværksforbindelse og telefon, mus og tastatur med Bluetooth blev fremvist på konferencen.

Palladium

Den helt store begivenhed på årets WinHEC var en demonstration af sikkerhedsteknologien Next-Generation Secure Computing Base (NGSCB), der tidligere har været kendt under kodenavnet Palladium.

NGSCB er en kombination af hardware og software, som gerne skulle gøre vores pc'er mere sikre. En del af pc'en skal simpelthen være utilgængelig for uvedkommende.

Når data er beskyttet af NGSCB, kan de kun læses af de rette vedkommende, og der er ingen adgang for virusser, trojanske heste, spyware eller anden skadelig software.

Med NGSCB er data sikret, ligegyldigt om de befinder sig i pc'ens systemhukommelse, på harddisken eller på eksterne enheder. NGSCB skal sikre forbindelsen, når data overføres mellem komponenter eller mellem applikationer, og kommunikationen mellem flere pc'er i netværk bliver også gjort mere sikker.

På WinHEC viste Microsoft, hvordan programmer beskyttet af NGSCB nægtede at fungere, hvis de var blevet ændret. Det blev også demonstreret, hvorledes brugeren bliver advaret, hvis netværkskommunikation forsøges aflyttet af en tredjemand.

Ved demonstrationen blev systemet angrebet ved hjælp af et hacker-værktøj kaldet SubSeven.

Ny hardware krævet

Ifølge Microsoft er NGSCB baseret på fire fundamentale komponenter, som på dansk kan kaldes attestering, forseglet opbevaring, proces-isolering og sikker input og output.

Attestering vil sige, at pc'en identificerer sig selv på en måde, så andre brugere kan være sikre på, at pc'en virkelig er den, som den påstår at være, og at den afvikler den software, som den påstår at afvikle.

Forseglet lagring tillader brugeren at kryptere data på en måde, så de kun kan tilgås af applikationer, som brugeren stoler på.

Proces-isolering er nok den mest gennemgribende nyhed i NGSCB. En del af pc'en er isoleret fra omverdenen, så applikationer, der afvikles i denne del, ikke kan angribes eller manipuleres med udefra.

Endelig betyder sikkert input og output, at input som for eksempel indtastninger bliver krypteret i tastaturet og først afkodes, når de når den sikre, isolerede del af pc'en. Det forhindrer, at tasteanslag opsnappes undervejs. Output til skærmen kan beskyttes på en lignende måde.

Udover ny software kræver NGSCB nye processorer, nye chipsæt og en separat krypteringschip. På hardware-siden har chipgiganten Intel længe arbejdet på et projekt med kodenavnet LaGrande, og andre producenter er også i fuld gang med at forbedre sig på teknologien.

Teknologien kræver også nye tastaturer og skærme, og på WinHEC blev de første NGSCB-kompatible tastaturer fremvist. Ellers var det noget tyndt med NGSCB-hardware på konferencen, og ved demonstrationen af teknologien blev det meste hardware kun emuleret.

Selv om meningen med NGSCB er større sikkerhed, er det ikke alle, der er trygge ved teknologien. Mange frygter, at NGSCB kan bruges af underholdningsindustrien til at besværliggøre kopiering af musik og film, og andre er bange for, at ens privatliv bliver lagt i hænderne på Microsoft eller at teknologien forstærker firmaets de facto-monopol på markedet for styresystemer til pc'er.

Det er Microsofts mål at være klar med en beta-version af NGSCB om mindre end et år. Teknologien skulle gerne indgå i den næste Windows, der har kodenavnet Longhorn, og som nok først dukker op i 2005.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer og Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

04. september 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere