Después de tantos portátiles robados a agentes secretos despistados, o a importantes ejecutivos de grandes compañías, (ver noticias de los dos últimos meses en cualquier diario), Intel propone remedios.
Se trata de PAS, (Pre-boot Authentication Service), una tecnología para protección de datos en ordenadores portátiles y PCs. Se presenta como arquitectura pre-sistema operativo, verifica al usuario en el proceso previo a la carga del sistema (boot process).
Con este sistema o tecnología PAS el usuario debe pasar un primer control de autenticidad en la BIOS, y sin tal paso será imposible cargar el sistema operativo. Actualmente cualquier PC y/o portátil se puede configurar por el usuario para que el ordenador requiera una password, en la BIOS, antes de iniciar sistema operativo alguno (SO), además también, de poder configurar una password en el propio sistema operativo.
Pero PAS es algo más complicado que esto, y se presenta con 4 componentes:
1)Verifica al usuario escaneando la huella digital o con lector de tarjetas, es decir, soporta distintos tipos de verificaciones, bien utilizando factores biom’tricos o hardware espec¡fico.
2)La verificaci¢n del usuario o informaci¢n personal del mismo se guardar en memoria ‘no-volatil’.
3)Existen APIs para la verificaci¢n del usuario.
4)Estas APIs son almacenadas y protegidas para leer la memoria ‘no-volatil’.
La verificaci¢n consiste en comparar la informaci¢n del paso primero, con la registrada en el paso segundo, y los datos de la memoria ‘no-volatil’ estar n codificados.
Se anuncia, por la propia compa_¡a, que con PAS ser imposible obtener datos del disco duro de un ordenador robado, no propio o sin autorizaci¢n del usuario, adem s de avisar de los intentos de acceso no autorizado. Aunque tal vez sea demasiado pronto para tal anuncio ya que de hecho la compa_¡a Intel Corp, est obteniendo datos, comentarios y resultados de fabricantes y otras compa_¡as del sector. Se prev’ alcanzar resultados veraces a partir del mes pr¢ximo.
M s informaci¢n:
Datos t’cnicos del sistema PAS, se pueden observar en el documento siguiente, (pags 28 y ss), esquemas incluidos, tambi’n se reproduce informaci¢n sobre seguridad y encriptado. (En ingl’s y en PDF) http://developer.intel.com/design/security/rsa2000/trust_in_PCs.pdf
Eusebio del Valle
evalle@hispasec.com