Компьютерные новости
Все разделы
Intel будет использовать iGPU для поиска зловредных объектов
После, мягко говоря, неприятной истории со Spectre и Meltdown, компания Intel решила не только внести изменения на микроархитектурном уровне, чтобы навсегда закрыть возможность использования этих уязвимостей, но также активнее бороться с различными вирусами на аппаратном уровне. Для этого она разработала технологии Accelerated Memory Scanning и Advanced Platform Telemetry.
Accelerated Memory Scanning позволит делегировать iGPU функции обнаружения вредоносных объектов в оперативной памяти. Эта технология позволит разгрузить ядра CPU (нагрузка падает с 20% до 2%), и использовать их ресурсы для других задач. При этом поддерживается гибкая настройка: процесс сканирования оперативной памяти на наличие вредоносных объектов может обеспечиваться драйвером Intel, iGPU или свободными в данный момент ядрами iGPU.
Microsoft уже одобрила использование Intel Accelerated Memory Scanning и в будущем добавит ее поддержку в антивирус Windows Defender Advanced Threat Protection (ATP). Intel же планирует активно работать и с другими разработчиками антивирусного ПО для максимально широкой интеграции этой технологии.
Вторая функция получила название Intel Advanced Platform Telemetry. Она совмещает в себе возможности отслеживания телеметрии и облачного машинного обучения, чтобы эффективнее распознавать вирусы. При этом она сконцентрируется не на программном уровне ОС, а на аппаратном.
Например, атака с применением уязвимости Spectre может спровоцировать серию ошибочных прогнозов ветвления. Intel Advanced Platform Telemetry будет собирать и анализировать эту статистику для распознавания вредоносных атак. А благодаря облачному машинному обучению эта технология будет постоянно совершенствоваться, что позволит более оперативно реагировать на угрозы.
Компания Cisco планирует использовать ее в платформе Tetration для улучшения защиты IT-инфраструктуры дата-центров.