Agència de Projectes de Recerca Avançada en Defensa (DARPA) dels Estats Units, responsable del desenvolupament de diverses tecnologies emergents per a l’ús militar, ha concedit 3.6 milions de dòlars a un equip de la Universitat de Michigan com a part d’un programa anomenat Security System Integrated through Hardware and Firmware (SSITH) a creeu un ordinador insuperable convertint els circuits informàtics en trencaclosques insolubles.
Anomenat com MORFEU, l’equip de desenvolupament de la universitat va escollir un enfocament diferent de la ciberseguretat. La majoria de les vulnerabilitats actuals del maquinari que ja es coneixen són solucionades per pegats de programari seguint el model "patch and pray" i que no és l'ideal. El projecte MORPHEUS se centra a eliminar les vulnerabilitats de maquinari que els pirates informàtics necessiten per fer un ciberatac. Les set classes de debilitats de maquinari que DARPA pretén eliminar en els propers cinc anys són permisos i privilegis, errors de memòria intermèdia, gestió de recursos, fuites d'informació, errors numèrics, errors de criptografia i injecció de codi.
"En lloc de confiar en les ajudes de programari per a problemes de seguretat basats en el maquinari, pretenem eliminar aquestes vulnerabilitats de maquinari de manera que desarmin una gran part dels atacs de programari actuals", va dir Linton Salmon, gerent de la seguretat del sistema integrada a través del maquinari de DARPA. i programa de firmware.
MORPHEUS també té com a objectiu construir un maquinari que pugui protegir tant el programari com el maquinari mitjançant una tecnologia que canviï la ubicació d’un error i contrasenyes a l'atzar perquè un atacant no trobi la ubicació exacta de l'error i les dades. Fins i tot si els pirates informàtics poguessin trobar la ubicació de les dades, haurien de creuar capes addicionals de mesures de seguretat, com ara xifratge i aplicació de dominis, que dificulten la realització d’un atac, ja que no tindran temps per explotar l’error i prou recursos.
“Estem convertint l’ordinador en una solució insoluble trencaclosques", Va dir Austin, el professor d'informàtica i enginyeria de la UM que també lidera aquest projecte. "És com si resolguéssiu un cub de Rubik i cada cop que parpellegués, el reorganitzo".
MORPHEUS és un dels nou projectes que DARPA està finançant amb SSITH. DARPA va anunciar 50 milions de dòlars per a la investigació i desenvolupament de solucions de ciberseguretat que es convertirien en maquinari.