Szerző: Barna József

2002. július 23. 23:17

A kétfejű merevlemez megkeserítheti a hackerek életét

[PC World] A japán Scarabs azt állítja, hogy a cég által kifejlesztett hardveres adattárolási védelmet használó webszerverek feltörésébe bizony beletörhet a hackerek foga, hacsak nem képesek a fizika törvényeit megváltoztatni. A cég olyan -- valljuk be, kevéssé elegáns -- merevlemez-technológiát fejlesztett ki, amely két független olvasófejet használ.

[PC World] A japán Scarabs azt állítja, hogy a cég által kifejlesztett hardveres adattárolási védelmet használó webszerverek feltörésébe bizony beletörhet a hackerek foga, hacsak nem képesek a fizika törvényeit megváltoztatni. A cég olyan -- valljuk be, kevéssé elegáns -- merevlemez-technológiát fejlesztett ki, amely két független olvasófejet használ.

Naoto Takano, a cég vezérigazgatója elmondta: a technológia lényege az, hogy a merevlemez két független feje közül az egyik kizárólag olvasásra használható, míg a másik egy hagyományos író/olvasófej. A csak olvasásra alkalmas fej vezérlője kapcsolható a hálózatra kötött és így esetleges támadásoknak kitett webszerverhez, míg egy különálló interfészen csatlakozik az írásra és olvasásra egyaránt alkalmas egység a rendszergazda számítógépéhez. Így a világhálón keresztül csupán olvasható lesz a szerver merevlemeze, és semmiféle módon nem lesz rábírható a már tárolt adatok módosítására.


A kétfejű merevlemez prototípusa

A Janus-arcú merevlemez elmélete már 1985-ben felmerült. Akkor kutatók, köztük Takano az adatelemzés felgyorsítása érdekében dolgoztak a technológián: tudniillik amennyiben egy különálló olvasófej már az író/olvasófej írása után közvetlenül képes lett volna beolvasni az adatokat, jelentősen felgyorsítható lett volna az adatfeldolgozás. A korabeli technológia azonban nem tette lehetővé a terv megvalósítását.

Takano elmondása szerint három éve jutott eszébe a régi ötlet, melyet -- állítja -- kiválóan fel lehet használni a webszerverek biztonságosabbá tételére. A Scarabs tavaly decemberben el is készült az eszköz működő prototípusával. A rendszer bonyolultsága miatt azonban a speciális merevlemez előállítása meglehetősen költséges: Takano szerint a legegyszerűbb megoldás is 850 dollárnál kezdődik.

Éppen a bonyolultság miatt dolgozik a cég egy ettől eltérő biztonsági megoldáson is. Itt egy hagyományos SCSI merevlemezt látnak el két független vezérlő áramkörrel, melyek egyike kizárólag az olvasási műveleteket tudná vezérelni. Takano elmondása szerint jelenleg gyártópartnereket keresnek technológiájukhoz, és azt remélik, hogy még ebben az évben elkészülhetnek a végleges változatok mintapéldányai.

a címlapról