Intel připravuje ochranu dat v noteboocích před neautorizovaným přístupem

Firma Intel oznámila technologii Pre-Boot Authenticatin Service (PAS), která má chránit data v přenosných počítačích.
Firma Intel oznámila technologii Pre-Boot Authenticatin Service (PAS), která má chránit data v přenosných počítačích. Při použití PAS technologie nebude možné čtení dat z pevného disku z notebooku bez autentizace, tvrdí Intel. Ten v současné době shromažďuje připomínky výrobců PC i jiných průmyslových firem a připravuje konečnou specifikaci ve třetím čtvrtletí letošního roku.

Pokud se notebook spustí, již v BIOSu je vyžadována autorizace uživatele, tj. ještě před načítáním operačního systému z pevného disku. Až po autorizaci povolí BIOS s PAS čtení z pevného disku. Vlastní PAS se skládá ze čtyř komponent - autorizace pomocí scanneru otisků prstů nebo SmartCard čtečky, napěťově nezávislé paměti pro uchování autentizačního programu nebo osobních dat, Authenticate Device API pro obsluhu autentizačního zařízení a Protected Storage API pro čtení dat z napěťově nezávislé paměti. Autentizace spočívá v porovnání aktuální autentizační vstupní informace s informací o registrovaném uživateli, která je uložena právě v napěťově nezávislé paměti. V této paměti jsou navíc data zakódována proti neautorizovanému čtení.

Živě komentuje: Ochrana dat je snad nejvíce podceňovaná část výpočetní techniky. Data i počítače jsou volně přístupné bez hesel a nekódované, data se nezálohují, samotné počítače se nechrání proti poškození či zničení jich samotných nebo dat v nich zpracovávaných např. před poruchami napájení; antivirové programy buď chybí, nebo mají neaktualizovanou virovou databázi. Bohužel je stále nutné opakovat, že data jsou daleko cennější než počítač. To zřejmě až dodatečně zjistili i naši vládní činitelé - již dva notebooky byly odcizeny. Potom jsou slyšet věty typu "Čert vem notebook, já chci získat zpět aspoň data" nebo obdobu, končící "…aby se alespoň data nedostala do nepravých rukou". Ale jak se praví, pozdě bycha honit.

Různé firmy se pokouší tento stav změnit svými firemními řešeními. PAS je náznak standardizace, která je v této oblasti velmi vítána. To pokládám za první krok k ochraně dat v noteboocích, implementovaných již přímo výrobci notebooků, což je nejideálnější stav. Už aby to bylo.

Diskuze (1) Další článek: Dreadling - doomovka pro Palma

Témata článku: , , , , , , , , , , , , , ,