מכונה וירטואלית תמנע הרצת קוד זדוני על גבי מכשירי מובייל
חברת IBM פיתחה טכנולוגיה חדשה שתמנע גישה ממכשירי קצה ניידים אל קוד תוכנה שבו בוצעו שינויים לאחר שלב ההצפנה הראשונית
- עוד אסון עסקי ל-IBM: נתבעת באוסטרליה עקב פרויקט כושל בהיקף מיליארד דולר
- IBM רשמה פטנט על שילוב מידע מהענן עם מערכות ארגוניות
- מי מובילה את שוק מחשוב הענן: IBM או אמזון?
הפטנט, "שיטה לאספקת מערכת משגר למכונה וירטואלית מאובטחת", אמור לאפשר לארגונים להתאים את מדיניות אבטחת המידע לכוח עבודה נייד, תוך הגנה מפני תכנים או כוונות זדוניות. הוא מונע מאפליקציות שבהן התבצעו שינויים אסורים לפעול על גבי מכשיר הקצה ולסכן את הארגון.
המערכת של IBM מספקת בקרת אבטחה המגבילה ומונעת גישה לאפליקציות, אלא אם הובטח כי הקוד המקורי שלהם, שהוצפן קודם לכן, נותר ללא שינוי. כך, למשל, אם אפליקציה שונתה לאחר שהוצפנה - מבלי שתעבור קודם לכן תהליך מסודר של פענוח ההצפנה המקורית, שינוי מתועד והצפנה מחודשת – יכול מנגנון האבטחה של IBM לזהות את דבר ביצוע השינוי בקוד, ולמנוע ממנו לרוץ על גבי מכשיר הקצה.
לדברי החברה, הגישה החדשה הזאת שונה מטכנולוגיות אבטחה מוכרות, משום שהיא מאתרת ומבחינה בשינוי באפליקציה, עוד קודם להרצתה בפועל. זאת, לעומת השיטות שהתמקדו בטיפול באפליקציה, רק לאחר שהותקנה והופעלה.
מכונה וירטואלית היא אפליקציה המשמשת להקמת סביבה הספקת תמונת מראה של הסביבה התפעולית הפיזית, אפליקציות ותוכניות. עד עתה, שימשו מכונות וירטואליות רק במחשבים גדולים יותר, להרצת משימות ארגוניות דוגמת גיבוי מרחוק או התאוששות מתקלות ומצבי אסון וכן להרצת מספר מערכות הפעלה על גבי מחשב או שרת בודד.
ההמצאה של IBM ניתנת ליישום על גבי קבצים מוצפנים הנשלחים מן הענן או משרת ארגוני אל המכונה הווירטואלית. על פי נתוני IBM פועלות כיום מיליארדי מכונות וירטואליות על גבי כשלושה מיליארד טלפונים חכמים ו-125 מיליון טלוויזיות חכמות. בעתיד, עשוי הפטנט של IBM לספק רמה משופרת של אבטחה במגוון רחב של מכשירים ואפליקציות.