IT-Management.today IT-Management.today
  • Top Themen
  • Cloud
  • Security
  • Rechenzentrum
  • Kommunikation
  • Arbeitsplatz
  • Whitepaper
  • Veranstaltungen
  • it-sa 365
Go to...

    GrammaTech schützt kritische Software vor Spectre

    Laura LangerLaura Langer
    11. Januar, 2018

    Die Cyber Hardening Services für Intel- und AMD-Prozessoren von GrammaTech wurden um den Schutz vor Spectre-Angriffen erweitert.

    GrammaTech schützt kritische Software vor Spectre

    Ithaca, NY (USA) – 11. Januar 2018 – GrammaTech, ein führender Entwickler kommerzieller Tools zur Sicherung von Embedded Software und Cyber-Security-Lösungen, gibt heute bekannt, dass die Cyber Hardening Services von GrammaTech für Intel- und AMD-Prozessoren um Schutz vor Spectre-Angriffen ( https://spectreattack.com/) erweitert wurden. Entsprechende Sicherheitsmaßnahmen für ARM-Plattformen befinden sich in der Entwicklung. Mit diesen Services können bestehende Anwendungen gegen die jüngst bekannt gewordenen Angriffe auf die Sprungvorhersage – so genannte Branch Target Injection Attacks – geschützt werden, ohne die Applikation neu zu kompilieren.

    Für Sicherheits-Profis wurden mit Spectre Branch Target Injections quasi über Nacht zu einem wichtigen Thema. Die jüngst veröffentlichte Sicherheitslücke in modernen Prozessoren kann dazu ausgenutzt werden, vertrauliche Informationen zu stehlen. Die Cyber-Community bemüht sich massiv, Patches für die meistgenutzten Compiler bereit zu stellen, um Angriffe zu unterbinden. Allerdings ist es in Bereichen wie IoT, Verteidigung, Medizintechnik, Industrie oder Consumer nicht immer möglich, Anwendungen und Firmware-Source-Code neu zu kompilieren. Hier bleiben die Systeme angreifbar, vertrauliche Informationen wie persönliche Daten oder Passwörter können aus ansonsten fehlerfreien Anwendungen entwendet werden.

    Mit den Cyber Hardening Services von GrammaTech können kritische Anwendungen und Bibliotheken gegen Spectre-Angriffe geschützt werden. Der Service nutzt Binäranalyse, um angreifbare Bereiche im Code zu identifizieren und transformiert dann die Binärdateien der Anwendung mit sicherem Code für die betreffenden Bereiche. Diese Code-Teile folgen dem von Google veröffentlichten „Retpolines“ Ansatz ( https://support.google.com/faqs/answer/7625886).

    „Die Technologie zur Transformation binärer Dateien von GrammaTech ist ein zentrales Werkzeug zum Schutz moderner Software-Systeme“, sagt Alexey Loginov, Vice President of Research bei GrammaTech. „Anwendungen können dadurch geschützt werden, ohne auf den Quellcode zurückzugreifen. Das erlaubt es den Sicherheitsprofis, Aktualisierungen schneller bereitzustellen. Dieser Schutz vor Spectre auf Basis des Retpolines-Ansatzes von Google ist eines der Merkmale, die das Cyber Harding von GrammaTech ausmachen. Die Technologie kann unter anderem auch gegen Buffer Overruns sowie viele andere Probleme auf der Common Weakness Enumeration-Liste helfen.“

    Cyber-Professionals mit bestehenden Anwendungen, die den Schutz der Informationen schnell sicherstellen müssen, jedoch nicht mit dem Quellcode arbeiten können, können diese Technologie sofort nutzen. Weitere Informationen zu den Cyber Hardening Services können direkt bei GrammaTech unter http://go.grammatech.com/spectre/ angefordert werden.

    Über GrammaTech:
    Software-Entwickler auf der ganzen Welt setzen die Tools von GrammaTech ein, wo Zuverlässigkeit und Sicherheit zu den Grundvoraussetzungen zählen: Luft-/Raumfahrt, Automotive, Medizintechnik und andere zahlreiche andere Branchen. GrammaTech entstand aus einem Forschungsprojekt an der Cornell Universität. Heute ist GrammaTech sowohl ein führendes Forschungscenter als auch kommerzieller Anbieter von Software-Assurance-Tools und fortschrittlicher Cyber-Security-Lösungen. Mit Tools sowohl für die statische als auch für die dynamische Analyse von Source Code und binären Dateien treibt GrammaTech die Forschung im Bereich herausragender Software-Analyse voran und verfügt über Technologien, mit denen Software-Teams sichere Software programmieren können. Besuchen Sie uns auf www.grammatech.com oder folgen Sie uns bei LinkedIn unter https://www.linkedin.com/company/grammatech für weitere Informationen.

    Firmenkontakt
    GrammaTech, Inc.
    Rodney Fleming
    Esty Street 531
    14850 Ithaca, NY
    +1-607-273-7340
    sales@grammatech.com
    http://www.grammatech.com

    Pressekontakt
    sayIT Public Relations
    Jan Schulze
    Franz-Brombach-Str. 11
    85435 Erding
    08122-954 77 13
    jan@sayit-pr.de
    http://www.sayit-pr.de

    Tags : Code, Entwicklung, IT-Sicherheit, security, spectre, Testing
    Laura Langer

    Laura Langer

    Laura ist seit Mitte 2015 als Redakteurin und Marketing Manager bei dem Business.today Network tätig. Zuvor machte Sie Ihren Master-Abschluss in BWL mit Schwerpunkt Marketing.

    Related Posts

    • Zum Reifegrad der IT-Sicherheit – welche Schlachten es 2021 anzugehen gilt

      Zum Reifegrad der IT-Sicherheit – welche Schlachten es 2021 anzugehen gilt

      G DATA Phishing Simulation: Mitarbeiter für gefährliche Mails sensibilisieren

      G DATA Phishing Simulation: Mitarbeiter für gefährliche Mails sensibilisieren

      BlackBerry verrät, worauf Firmen 2021 vermehrt achten sollten

      BlackBerry verrät, worauf Firmen 2021 vermehrt achten sollten

    Security

    • Fileless Malware: Darf’s ein bisschen mehr sein?
      Fileless Malware: Darf’s ein bisschen mehr sein?
    • Wie Banken und Finanzdienstleister Herausforderungen beim Outsourcing von IT-Sicherheit bewältigen
      Wie Banken und Finanzdienstleister Herausforderungen beim Outsourcing von IT-Sicherheit bewältigen
    • Sophos entschlüsselt DNA dateiloser Malware – und stellt neue Schutztechnologie vor
      Sophos entschlüsselt DNA dateiloser Malware – und stellt neue Schutztechnologie vor

    Kommunikation

    • GoToConnect: Neue Funktionen und Integrationsmöglichkeiten erleichtern das flexible Arbeiten
      GoToConnect: Neue Funktionen und Integrationsmöglichkeiten erleichtern das flexible Arbeiten
    • Instant Messenger für Unternehmen: Der Datenschutzvergleich
      Instant Messenger für Unternehmen: Der Datenschutzvergleich
    • Was 2021 im Service Management wichtig wird: 5 Prognosen
      Was 2021 im Service Management wichtig wird: 5 Prognosen

    Cloud

    • LANCOM Systems setzt neue Impulse für SD-WAN & SD-Branch – Cloud-Update für maximale Skalierbarkeit und Verfügbarkeit
      LANCOM Systems setzt neue Impulse für SD-WAN & SD-Branch - Cloud-Update für maximale Skalierbarkeit und Verfügbarkeit
    • Mit 15 Fragen zur optimalen Cloud-Lösung für Ihr Unternehmen
      Mit 15 Fragen zur optimalen Cloud-Lösung für Ihr Unternehmen
    • Solutive beendet Template-Wildwuchs in internationalen SAP-Installationen
      Solutive beendet Template-Wildwuchs in internationalen SAP-Installationen

    Newsletter abonnieren

    • Alle wichtigen News aus der Businesswelt
    • Kompakt & aktuell
    • Völlig kostenfrei
    • Abmeldung ist jederzeit möglich.
    • Melden Sie sich jetzt an:

      Vielen Dank für Ihre Registrierung! Bitte prüfen Sie Ihren Posteingang oder Spam-Ordner, um das Abonnement zu bestätigen.

    Rechenzentrum

    • LANCOM Systems setzt neue Impulse für SD-WAN & SD-Branch – Cloud-Update für maximale Skalierbarkeit und Verfügbarkeit
      LANCOM Systems setzt neue Impulse für SD-WAN & SD-Branch - Cloud-Update für maximale Skalierbarkeit und Verfügbarkeit
    • 6 Tipps für effizienteres SAP-Testing
      6 Tipps für effizienteres SAP-Testing
    • Trends im CRM-Umfeld: Die Zukunft gehört xRM-Lösungen
      Trends im CRM-Umfeld: Die Zukunft gehört xRM-Lösungen

    Arbeitsplatz

    • Mit Self-Service durch Vending Maschinen und Smart-Lockern zu besserem IT Service und Mitarbeiterzufriedenheit
      Mit Self-Service durch Vending Maschinen und Smart-Lockern zu besserem IT Service und Mitarbeiterzufriedenheit
    • Instant Messenger für Unternehmen: Der Datenschutzvergleich
      Instant Messenger für Unternehmen: Der Datenschutzvergleich
    • Unterschrift per Mausklick: So lässt sich digitale Identität datenschutzkonform anwenden
      Unterschrift per Mausklick: So lässt sich digitale Identität datenschutzkonform anwenden

    Whitepaper Downloads

    • Wie Banken und Finanzdienstleister Herausforderungen beim Outsourcing von IT-Sicherheit bewältigen
      Wie Banken und Finanzdienstleister Herausforderungen beim Outsourcing von IT-Sicherheit bewältigen
    • Mit 15 Fragen zur optimalen Cloud-Lösung für Ihr Unternehmen
      Mit 15 Fragen zur optimalen Cloud-Lösung für Ihr Unternehmen
    • Mit Self-Service durch Vending Maschinen und Smart-Lockern zu besserem IT Service und Mitarbeiterzufriedenheit
      Mit Self-Service durch Vending Maschinen und Smart-Lockern zu besserem IT Service und Mitarbeiterzufriedenheit

    Menü

    • Home
    • Cloud
    • Security
    • Rechenzentrum
    • Kommunikation
    • Arbeitsplatz
    • Whitepaper
    • Veranstaltungen

    Service

    • Mediadaten
    • Newsletter abonnieren
    • Newsletter abmelden
    • Impressum
    • Datenschutz
    • AGB

    Weitere BTN-Portale

    • IT-Cloud.today
    • IT-Outsourcing.today
    • ITSicherheit.today
    • Virtualisierung.today
    • Datenmanagement.today
    • Mobile-Computing.today

    Eine Marke von

    BTN Logo
    © 2020 IT-Management.today | All Rights Reserved