Ждать пришлось недолго: текущей осенью мои прогнозы начали сбываться. На конференции IDF2011 фирма Intel совместно с McAfee анонсировали технологию аппаратной антивирусной защиты DeepSAFE, которая будет реализована в новых моделях процессоров, разрабатываемых фирмой Intel. Пока это общие слова и невнятные картинки, но посмотрите на скриншот: там красным цветом выделена прослойка между процессором и операционной системой. Подписана она словом DeepSAFE. Это как раз то, что и требовалось, - независимый уровень контроля за активностью вирусных атак. Как он будет реализован, нам пока не объяснили. Вариантов несколько, но суть не в конкретном решении, а в самой концепции.
Кроме этого во время анонса новых 22нм процессоров Ivy Bridge была описана технология защиты от повышения уровня привилегий SMEP (Supervisory Mode Execute Protection).
Данная технология контролирует уровень привилегий исполняемого кода, размещённого в адресном пространстве, выделенном для работы программам (Applications).
Именно эту защиту я реализовал на виртуальном устройстве в конце прошлого года, то есть и здесь угадал. У Intel она работает приблизительно так же, как и NEX бит. Но имеет одну слабость, даже по сравнению с NEX битом: она отключается сбросом единственного бита в управляющем регистре CR4. Видимо, это промежуточное решение и вскоре, при внедрении прослойки DeepSAFE, этот фокус уже не пройдёт.
Хотя данная аппаратура представлена только сейчас, но в официальной документации фирмы Intel это архитектурное решение уже нашло отражение. В новой редакции документации (том 3А), датированной маем 2011 г., но опубликованной во время проведения конференции IDF2011, имеется полное описание работы данного оборудования.
Таким образом, на данный момент два из четырёх предположений подтвердились. Будем ждать последующих новостей и делать ставки. Я, кстати, свои ставки уже сделал. Когда я сказал, что написал статью и угомонился, то немного слукавил. На самом деле угомонился я после того, как все эти методы запатентовал (сделал свою ставку). Запатентовал в России, не бог весть что, но всё же патент. И вот на данный момент я вынужден констатировать: мои права патентообладателя скоро будут нарушены... Когда? Вопрос риторический, так как ответ очевиден: когда эти Ivy Bridge начнут ввозить в Россию (патент, увы, локальный).
Кстати, это только один из патентов, а их у меня, совместно с фирмой "ЛАН-ПРОЕКТ", не один, а целых три. Так что когда начнут ввозить продукты с технологией DeepSAFE, то опять, похоже, станут нарушать мои права. Ну что сказать на это в заключение? Лично я этого так не оставлю, буду жаловаться!.. Путину!
Голубятня: Гений и злодейство
Автор: Сергей Голубицкий
Опубликовано 06 октября 2011 года
Помнится, в университетской юности меня очень волновала тема Моцарта и Сальери. Обсуждал ее ночи напролет, спорил до посинения, доказывая несогласным, что самый жуткий злодей с легкостью может сочетать в себе отвратные черты характера и поступки с безусловной гениальностью.
С годами я не только не отказался от своего убеждения, но еще и дополнил его разнообразными вариациями. Скажем, совершенно бездарное произведение искусства можно преобразовать в гениальное творение. Последний пример хорош тем, что его, в отличие от симбиоза гениальности и злодейства, совершенно невозможно принять априорно на веру. В самом деле: возьмите Наполеона. Карлик-чудовище, лишенное напрочь каких-либо морально-этических ориентиров и единственно мотивированное безудержным тщеславием, подхлестываемым комплексом неполноценности (из воспоминаний близкого окружения: первый французский император занимался сексом, не снимая шпаги, желая, тем самым, очевидно, унизить женщину, благо, унижение это никогда не длилось более одной минуты). Между тем, даже у самого захудалого роялиста-современника не было сомнений в совершенной гениальности Буонопарте. Причем исключительность эта проявлялась не только на полях брани, но и во всем остальном: от умения годами работать по 18-20 часов в сутки до сверхъестественной интуиции и умения манипулировать народными массами.