Pesquisadores da Microsoft encontraram uma nova forma de elevar a segurança de dados e aplicações que rodam em nuvem. A abordagem, que a fabricante tem chamado de Haven, pode ser uma sacada para elevar a confiança das organizações e acelerem adoção de cloud computing.
Um artigo que explica o conceito assinado pelos pesquisadores Andrew Baumann, Marcus Peinado e Galen Hunt foi apresentado essa semana nos Estados Unidos. A solução pressupõe o isolamento em memória de uma infraestrutura subjacente.
A ideia usa uma técnica chamada “shielded execution” (execução blindada, em tradução livre) permite proteger programas ou dados associados a partir da plataforma em que eles rodam, incluindo sistema operacional do provedor de nuvem, software administrativo, firmware e outros sistemas que suportam a aplicação.
Assim, o Haven proporciona proteção adicional que não é contemplada por técnicas existentes, funcionando com SO commodity e com qualquer aplicação legada.
O conceito se baseia em duas novas tecnologias. Uma delas é o Intel Software Guard Extensions (SGX), um conjunto de instruções da CPU para configurar áreas privadas da memória.
Outra é o Microsoft Drawbridge, uma espécie de contêiner virtual capaz de oferecer ambiente experimental de segurança para aplicações.
Utilizando o processador como parte da solução de segurança parece uma abordagem que caminha na direção certa, avaliam profissionais da área. A IBM também trabalha essa abordagem, por exemplo, para algumas instâncias do Softlayer.
Segurança é um fator-chave para o avanço da computação em nuvem. Uma pesquisa conduzida pela Tech Supply junto a 400 empresas brasileiras revelou que quase a metade dos entrevistados (43%) não se sente seguro em adotar o conceito. Essa postura reticente acaba por barrar projetos. Segundo o levantamento, 43% das empresas não pensam em levar sistemas de gestão para cloud.
Site: Computerworld
Data: 09/10/14
Hora: 16h33
Seção: Tecnologia
Autor: ------
Link: http://computerworld.com.br/tecnologia/2014/10/09/microsoft-encontra-nova-abordagem-de-prover-seguranca-na-nuvem/