Intel quiere usar sus iGPU para detectar ataques de malware
Intel anunció recientemente sus planes para rediseƱar sus procesadores a nivel de silicio con el fin de eliminar las notorias vulnerabilidades de Spectre y Meltdown. SegĆŗn los informes, la compaƱĆa planea implementar tecnologĆas que combatan nuevas amenazas de malware a nivel de hardware. Estas incluyen el escaneo acelerado de memoria y los sistemas avanzados de telemetrĆa de la plataforma.
La primera solución, el Escaneo de memoria acelerado, que permitirĆ” delegar la tarea de detección de ataques basados āāen memoria a una GPU integrada. Esto tiende a hacerse a expensas de la productividad de la CPU, lo que deteriora el rendimiento en general del sistema. La tĆ©cnica en cuestión reducirĆ” drĆ”sticamente la carga de la CPU: segĆŗn Intel, la utilización de la CPU cayó del 20 al 2 por ciento en sus pruebas. Como resultado, el sistema funcionarĆ” mejor y consumirĆ” menos energĆa.
El proceso de escaneo de la memoria busca signos de malware respaldado por un controlador de Intel y se ejecuta en el denominado anillo de aplicación, o Anillo 3. Sin embargo, las capacidades de esta solución se pueden expandir al kernel, o Anillo 0. La intensidad de escaneo se puede ajustar a la carga de la GPU. Por ejemplo, si el usuario estÔ jugando a un juego, el trabajo de escaneo se puede posponer o asignar a los núcleos de repuesto de la unidad del procesador de grÔficos.
Esta solución deberĆa mejorar la productividad del sistema durante los juegos o cuando se usan poderosos editores de grĆ”ficos vectoriales. Los recursos de CPU liberados de esta manera se pueden aprovechar para realizar otras tareas en lugar de centrarse en el anĆ”lisis de malware.
Microsoft ya ha respaldado la tecnologĆa de escaneo de memoria acelerada de Intel, que se agregarĆ” al módulo de protección avanzada contra amenazas (ATP) de Windows Defender. Intel tambiĆ©n se asociarĆ” estrechamente con proveedores de software de antivirus en este contexto.
Mucho antes, Kaspersky Lab habĆa considerado usar procesadores grĆ”ficos con un propósito similar. En 2009, la compaƱĆa pudo acelerar su antivirus utilizando una GPU de Nvidia. SegĆŗn la compaƱĆa, esta tĆ©cnica permitió que el sistema AV funcionase al menos 300 veces mĆ”s rĆ”pido.
La segunda solución, la telemetrĆa, o como Intel lo llama, Advanced Platform Telemetry. El sistema quedarĆ” respaldado de un seguimiento de telemetrĆa y un sistema de aprendizaje profundo basado en la nube para analizar cualquier evento anómalo del sistema, de esta forma buscarĆ” aumentar la detección de amenazas avanzadas.
vĆa: HardOCP
La entrada Intel quiere usar sus iGPU para detectar ataques de malware aparece primero en El Chapuzas InformƔtico.
via Hardware ā El Chapuzas InformĆ”tico
Deja tu comentario