Intel: Nächste CPU-Generation mit eingebautem Malware-Schutz
Intels zukünftige Prozessorgenerationen erhalten ein neues Sicherheitsfeature. Die Control-flow Enforcement Technology (CET) dient der Abwehr von Angriffen. Erstmals zum Einsatz kommen wird CET in den Prozessoren mit der "Tiger Lake" genannten Architektur, welche für Notebooks und Tablets bestimmt sind. Erste CPUs mit der neuen Technik dürften im Sommer dieses Jahres erscheinen.
In Zusammenarbeit mit Microsoft entwickeltIntel arbeitet bereits seit rund vier Jahren an CET. Der Prozessorhersteller entwickelt die Anti-Malware-Technik in Zusammenarbeit mit Microsoft. Sie soll allerdings nicht nur in Windows zur Verfügung stehen, sondern auch in anderen Betriebssystemen wie etwa Linux funktionieren. Ob Apple das neue Sicherheitsfeature in einer kommenden Version von macOS unterstützen wird, ist derzeit nicht bekannt und hängt mit an Sicherheit grenzender Wahrscheinlichkeit davon ab, ob der kalifornische Konzern sich tatsächlich von Intel abwendet und auf hauseigene ARM-Prozessoren umsteigt.
Prozessor überwacht SpeicherzugriffeProzessoren mit
Control-flow Enforcement Technology überwachen unter anderem Speicherzugriffe. Die Technik verhindert Intel zufolge, dass Programme auf RAM-Bereiche zugreifen, für die ihnen die Berechtigung fehlt. Diese Funktion nennt der CPU-Hersteller "Indirect Branch Tracking", sie soll vor allem sogenannte Jump-Call-Attacken verhindern. Hinzu kommt ein sogenannter Shadow Stack, welcher für die Überwachung zurückgegebener Werte zuständig ist. Er verhindert, dass Malware durch die Manipulation des eigentlichen Stacks Rücksprungadressen fälscht und somit Zugriff auf nicht für sie bestimmte Daten erhält. Der von Schadsoftware nicht veränderbare Shadow Stack liefert in einem solchen Fall steht die korrekte Speicheradresse zurück.
Technische Details auf knapp 350 SeitenDie technischen Details der Control-flow Enforcement Technology beschreibt Intel in einem knapp 350 Seiten langen
PDF-Dokument, das mittlerweile die Versionsnummer 3 trägt. Microsoft hat den Support für CET in der aktuellen Insider-Preview von Windows 10 freigeschaltet. Wann Linux die neue Sicherheitstechnik von Intel unterstützt, steht noch nicht fest, die Entwickler arbeiten allerdings bereits an entsprechenden Anpassungen.