فناوری جدید ERIM و تفکیک محاسبات نرم افزاری از یکدیگر | محققان موسسه Max Planck با ترکیب قابلیت های سخت افزاری پردازنده های اینتل با یک روش نرم افزاری یک فناوری جدید به نام ERIM را اختراع کرده اند تا کامپوننت های نرم افزاری را از هم جدا کنند. این تحقیقات برای سیستم های نرم افزاری موجود در Kaiserslautern و Saarbrücken انجام شده است. یکی از مزیت های این فناوری این است که اطلاعات کارت بانکی و رمزهای عبور می توانند در هنگام پردازش توسط سرویس های آنلاین از تهاجم هکرها محافظت شوند.
حفظ پسوردها، شماره کارت های اعتباری و یا کلید های رمزنگاری در برنامه های کامپیوتری در آینده به محاسبات کمتری نیاز خواهند داشت. روش جدید نسبت به بهترین فناوری های جداساطی قبلی 3 تا 5 برابر سربار محاسباتی کمتری دارد و استفاده از این فناوری برای سرویس های آنلاین را عملی تر می کند. این دلیل کافی بود تا انجمن سیستم های محاسباتی آمریکایی USENIX جایزه دفاع اینترنتی 2019 را به این محققان اهدا کند.
برنامه های کامپیوتری مانند یک قلعه یا دژ هستند. قلعه توسط دیوارهای ضخیم، خندق ها و دروازه های آهنی محافظت می شوند و فایروال ها و سایر فناوری های امنیتی مانع از سوء استفاده مجرمان سایبری از برنامه های نرم افزاری می شوند و دقیقا همانطور که ممکن است یک دروازه که محافظت ضعیفی دارد یا یک تونل فرار مخفی به محاصره دژ منجر شود یک شکاف امنیتی هر چند کوچک به هکرها اجازه دستیبابی به تمام کامپوننت های یک نرم افزار را می دهد و در بدترین حالت هکر ها می توانند به اطلاعات شما دسترسی پیدا کنند و حتی از کارت های اعتباری شما برداشت کنند.
برای جلوگیری از چنین حملات مهلکی، توسعه دهندگان نرم افزاری می توانند کامپوننت های مختلف نرم افزاری را از هم جدا کنند، دقیقا همانطوری که چیدن چند دیوار مانع از دسترسی مستقیم دشمنان به قلب یک قلعه می شود. اما بدیهی است هر چه حفاظت بهتر باشد به کار بیشتری در این زمینه نیاز است. قلعه ها به مصالح ساختمانی و محافظ های بیشتری احتیاج دارند و این بدان معناست که یک نرم افزار به زمان محاسبا بیشتری نیاز دارد.
در حقیقت تکنیک های ایزوله سازی فعلی برای برنامه های کامپیوتری نیاز به 30 درصد قدرت پردازنده بیشتر دارد و تعداد سرورهای بیشتری باید توسط سرویس های آنلاین استفاده شوند که می تواند هزینه های زیربنایی را افزایش دهد و دیپاک گارگ دانشمند مطرح موسسه سیستم های نرم افزاری ماکس پلانک می گوید: تعدادی از سرویس ها معتقدند که این افزایش هزینه ها توجیه شده نیست و از این رو از هیچ تکنیک ایزوله سازی استفاده نمی کنند. فناوری ایزوله سازی ما فقط 5 درصد زمان بیشتری برای محاسبات نیاز دارد و فرآیند محاسبات را برای بسیاری از شرکت ها جداب می کند. بنابراین جای تعجب نیست که به این محققان جایزه 100 هزار دلاری اعطا شود.