211service.com
Čip pro šifrování webu
Nový počítačový čip pomůže vyřešit jedno ze slabých míst webu – skutečnost, že většina dat se vyměňuje bez jakékoli ochrany proti hackerům nebo odposlechům.
U některých komunikací, jako jsou platby kreditní kartou a online bankovní transakce, je standardní šifrování informací, které si uživatelé a webové stránky posílají. Většina online aktivit je však zcela nechráněna, především proto, že šifrování komunikace vyžaduje další práci od webových serverů a softwaru, jejíž implementace je nákladná.
Například vyhledávací dotazy a aktualizace sociálních médií jsou téměř výlučně zasílány ve formulářích, které jsou snadno čitelné třetí stranou, která sleduje webový provoz. Poslouchání webového provozu může být stejně jednoduché jako použití stejné Wi-Fi sítě jako cíl, jak zjistil Ashton Kutcher, když byl jeho účet na Twitteru unesen na konferenci TED na začátku tohoto roku, pomocí doplňku Firefoxu s názvem Ohnivá ovce .
Mikročip vyvinutý společností zabývající se návrhem polovodičů Cavium by mohlo umožnit šifrování mnohem více – možná dokonce veškerého – webového provozu, a to snížením nákladů na implementaci šifrování. Čip Nitrox III společnosti Cavium je navržen pro instalaci v datových centrech, která obsluhují webové stránky a spravují webové aplikace. Jeho specializovaný design je extrémně rychlý a účinný při matematických výpočtech, na kterých je založeno šifrování, které zabezpečuje webové stránky využívající protokol SSL. Takto zabezpečené weby mají webové adresy, které začínají HTTPS namísto HTTP.
Když osoba přistoupí na web HTTPS, počítač a webový server si vymění a matematicky ověří kryptografické klíče, aby vytvořily zabezpečené spojení. Veškerá data vyměněná přes tento odkaz jsou poté zašifrována a pro útočníka je prakticky nemožné je dešifrovat.
Nový čip Cavium dokáže provádět potřebné matematické výpočty mnohem rychleji a efektivněji než univerzální procesor uvnitř webového serveru, takže zabezpečení webového provozu je levnější, říká Jeff Pangborn, hlavní inženýr společnosti pro síťový hardware. Lidé provozující datová centra se velmi zajímají o efektivitu a spotřebu energie, říká.
Pangborn předpovídá, že snížení nákladů na zabezpečení webového provozu podpoří širší přijetí šifrování. Dojde k dalšímu vývoji aplikací, které vyžadují šifrování nebo je prostě vždy používají, říká.
To může umožnit více poskytovatelům webu následovat příklad Googlu a Facebooku, které oba umožnily lidem používat jejich služby přes zabezpečené připojení. E-mailová služba Google, Gmail, vždy používá zabezpečený odkaz a a zabezpečená verze vyhledávače Google je také k dispozici. Facebook umožňuje uživatelům nastavit své účty tak, aby vždy používali HTTPS. Electronic Frontier Foundation, skupina pro digitální práva, zahájila činnost HTTPS všude kampaň, která povzbudí více webových stránek, aby takové zabezpečení učinily výchozím.
Nový čip Cavium má 64 jader a je 12 až 16krát rychlejší než předchozí verze s osmi jádry. Nová verze také dokáže zpracovat více než dvojnásobek dat při použití stejného množství energie. Tak velké nárůsty výkonu mezi generacemi jsou neobvyklé, říká Pangborn, ale toto bylo nezbytné, pokud má být šifrování používáno široce, nikoli pouze pro specifické případy, jako jsou platby. V příštích několika měsících budou první čipy Nitrox III zpřístupněny k testování společnostmi, které vyrábějí hardware pro datová centra, přičemž finální verze by měly být představeny začátkem příštího roku.
Bob Wheeler , analytik specializující se na síťové čipy ve společnosti Linley Group, říká, že mnoho datových center nepoužívá pro své šifrování speciální hardware, protože pouze malé procento jejich provozu je šifrováno. Pokud se zabezpečená připojení stanou běžnějšími a mnoho dat bude šifrováno, budou čipy jako tento potřeba, protože datová centra jsou velmi citlivá na energetickou účinnost, říká Wheeler.
Růst cloud computingu dramaticky zvyšuje poptávku po šifrovaných datech, říká Wheeler. Když jsou aplikace online místo na pevném disku, všechny druhy dat se stávají zranitelnými, poznamenává.
Ačkoli čip Cavium, když je uveden na trh, může nabídnout nejvýkonnější a nejefektivnější způsob šifrování dat, Wheeler říká, že méně schopné čipy by mu mohly stále konkurovat. Intel a další výrobci čipů začínají přidávat specializovaná šifrovací jádra do čipů pro všeobecné použití určených pro použití na webových serverech. Některé společnosti mohou považovat za praktičtější používat běžné čipy s omezenou funkcí šifrování, než kupovat další, dedikované procesory.