Hardware Security is Hard: how hardware boundaries define platform security — ZeroNights 2019
Hardware Security is Hard: how hardware boundaries define platform security

На сегодняшний день я не могу назвать ни одного вендора железа, который бы самостоятельно разрабатывал все компоненты своей платформы. Большая часть разработки, включая и разработку прошивки, отдается на аутсорс OEM-компаниям. Это создает дополнительные сложности и не позволяет вендору железа  иметь полный контроль над платформой. Также этот подход по определению ведет не только к рискам безопасности цепи поставок, но и к несовершенству процесса моделирования угроз.

В большинстве случаев вендоры железа разделяют модель угроз и ограничения безопасности для каждого аппаратного компонента. Однако, на самом деле, это лишь негативно сказывается на безопасности платформы. В ходе доклада мы рассмотрим подобные несовершенства архитектура через призму проблем безопасности и уязвимостей.

Александр Матросов

Александр Матросов

Александр Матросов – ведущий исследователь информационной безопасности в компании NVIDIA. Более 20 лет он специализируется на вопросах реверс-инжиниринга, глубокого анализа зловредного ПО, безопасности прошивок и техник эксплуатации. Перед тем как присоединиться к NVIDIA, Александр занимал пост главного исследователя безопасности в Intel Security Center of Excellence (SeCoE), более 6 лет был членом команды Intel Advanced Threat Research, а также работал старшим исследователем информационной безопасности в ESET. Результаты исследовательских работ Александра были представлены на таких конференциях по информационной безопасности, как REcon, ZeroNights, Black Hat и DEFCON.