Innebygget antivirus i AMD-prosessor

Windows XP SP2 gir de nyeste AMD-baserte PC-ene et ekstra lag panser mot ormer og virus.

10. aug. 2004 - 08:28

Da AMD lanserte sine 64 biters prosessorer i fjor høst, var et av temaene økt sikkerhet. Athlon 64-prosessorene har en egenskap kalt «enhanced virus protection», forkortet EVP. I samspill med operativsystemet, kan EVP avsløre når det kjøres kode som prøver å dra nytte av såkalte usikrede buffere i applikasjoner. EVP stanser kjøringen, og hindrer koden fra å kopiere seg selv og spre seg til andre deler av PC-en.

Usikrede buffere er en typisk sårbarhet ved applikasjoner, og utnyttes gjerne av virus- og ormmakere til å installere bakdører på PC-er, som de siden kan utnytte til å installere forskjellige typer programvare, og utnytte offerets PC til å spre nye virus og ormer, tappe PC-en for følsomme opplysninger, gjennomføre distribuerte tjenestenektangrep og så videre.

Ifølge analyseselskapet Enderle Group, påfører ormer og virus som utnytter usikrede buffere, verdenssamfunnet et årlig tap på mellom 385 millioner dollar og 1,2 milliarder dollar.

Da Athlon 64-prosessoren ble lansert, var det ennå ikke noe operativsystem som kunne utnytte egenskapene til EVP. Linux var først ute, mens Windows-brukere måtte vente til den omfattende oppgraderingen Windows XP Service Pack 2 (SP2) som Microsoft kunngjorde fredag.

Kunngjøringen innebærer at PC-leverandørene står fritt til å legge inn Windows XP SP2 på alle nye PC-er. Ikke alle vil benytte seg av dette umiddelbart. IBM har for eksempel sagt at de vil teste systemet først, blant annet for å sikre seg at programvaren fungerer hensiktsmessig sammen med en rekke sikkerhetsegenskaper som IBM har innebygget i sin maskinvare.

Vanlige brukere vil tilbys Windows XP SP2 gjennom Microsofts automatiske Internett-baserte oppgraderingstjeneste. Ifølge Microsoft Norge er denne distribusjonen allerede i gang.

Igangsettingen av EVP etter at Windows XP SP2 er installert, er ikke automatisk. AMD advarer at brukeren må selv sørge for å slå på EVP. Selskapet understreker at EVP ikke overflødiggjør nødvendig sikkerhetsutstyr som vanlig antivirus og brannmur.

Prosessorene med EVP er alle Athlon 64 for både bærbare og stasjonære PC-er, også FX-53 og den forenklede bærbare utgaven kjent som Sempron.

EVP er også innebygget i Opteron, AMDs 64 biters prosessor for servere. Her må kundene vente på Windows Server 2003 SP1 og Windows Server 2003 for 64 biters systemer.

Intel har kunngjort tilsvarende egenskaper som EVP i kommende prosessorer. Det vil ta noen måneder før disse er i handelen.

Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.