Después de tantos portátiles robados a agentes secretos despistados,
o a importantes ejecutivos de grandes compañías, (ver noticias de los
dos últimos meses en cualquier diario), Intel propone remedios.
Se trata de PAS, (Pre-boot Authentication Service), una tecnología
para protección de datos en ordenadores portátiles y PCs. Se presenta
como arquitectura pre-sistema operativo, verifica al usuario en el
proceso previo a la carga del sistema (boot process).
Con este sistema o tecnología PAS el usuario debe pasar un primer
control de autenticidad en la BIOS, y sin tal paso será imposible
cargar el sistema operativo. Actualmente cualquier PC y/o portátil se
puede configurar por el usuario para que el ordenador requiera una
password, en la BIOS, antes de iniciar sistema operativo alguno (SO),
además también, de poder configurar una password en el propio sistema
operativo.
Pero PAS es algo más complicado que esto, y se presenta con 4
componentes:
1)Verifica al usuario escaneando la huella digital o con lector de
tarjetas, es decir, soporta distintos tipos de verificaciones, bien
utilizando factores biométricos o hardware específico.
2)La verificación del usuario o información personal del mismo se
guardará en memoria ‘no-volatil’.
3)Existen APIs para la verificación del usuario.
4)Estas APIs son almacenadas y protegidas para leer la memoria
‘no-volatil’.
La verificación consiste en comparar la información del paso primero,
con la registrada en el paso segundo, y los datos de la memoria
‘no-volatil’ estarán codificados.
Se anuncia, por la propia compañía, que con PAS será imposible
obtener datos del disco duro de un ordenador robado, no propio o sin
autorización del usuario, además de avisar de los intentos de acceso
no autorizado. Aunque tal vez sea demasiado pronto para tal anuncio
ya que de hecho la compañía Intel Corp, está obteniendo datos,
comentarios y resultados de fabricantes y otras compañías del sector.
Se prevé alcanzar resultados veraces a partir del mes próximo.
Más información:
Datos técnicos del sistema PAS, se pueden observar en el documento
siguiente, (pags 28 y ss), esquemas incluidos, también se reproduce
información sobre seguridad y encriptado. (En inglés y en PDF)
http://developer.intel.com/design/security/rsa2000/trust_in_PCs.pdf
evalle@hispasec.com
Deja una respuesta