A Intel propõe o protocolo HTTPA para melhorar a segurança dos aplicativos da web

HTTPS se tornou o padrão de fato para fornecer conexões seguras para sites e aplicativos. No entanto, ele também tem espaço para crescer. A Intel propôs um novo protocolo, HTTPS-Attestable (HTTPA), que é projetado para melhorar ainda mais a segurança da rede executando o código em Trusted Execution Environment (TEE).

Conforme observado, o HTTPA melhora a segurança da rede por meio de atestado remoto, uma forma de obter a confirmação de que os dados estão sendo processados ​​por um software confiável em um ambiente seguro. Os aplicativos usam certificados e outras técnicas criptográficas para garantir que o código em execução no servidor no enclave TEE não foi adulterado por um processo invasor, alguma ferramenta ou um administrador de sistema.

Para fazer isso, propõe-se o uso das tecnologias Intel Software Guard Extension (Intel SGX) e Arm TrustZone existentes para ajudar a proteger os dados durante a operação e reduzir o risco de vazamento ou alteração de dados. A ideia é melhorar a segurança dos serviços online, já que no momento o cliente web não consegue verificar se o servidor não foi hackeado e se seus dados não foram alterados. Ao mesmo tempo, o HTTPA pressupõe o aumento da proteção de apenas um aplicativo da web específico, e não de todo o servidor.

avalanche

Postagens recentes

Conforme as cartas forem lançadas, conforme a rede ditar: a AWS está implementando uma arquitetura de rede RNG quase aleatória em seus data centers.

A AWS publicou uma descrição técnica da arquitetura de rede de data center que implementará…

22 horas atrás

O chefe da NASA afirma que os voos do foguete New Glenn não serão retomados antes de 2028, eliminando a Blue Origin da corrida lunar.

Durante um teste estático de ignição em 29 de maio de 2026, o foguete New…

23 horas atrás

Foi anunciado o sucessor espiritual de Zeus: Master of Olympus – o jogo de estratégia de construção de cidades Theos: Cities of Myth, onde história e mito se entrelaçam.

A editora Dotemu (Ninja Gaiden: Ragebound, Marvel Cosmic Invasion) e a Triskell Interactive, desenvolvedora de…

23 horas atrás

Plataforma de referência de IA Qualcomm Dragonwing IQ10 para robótica é apresentada.

Cristiano Amon, CEO da Qualcomm, apresentou a plataforma robótica Dragonwing IQ10 atualizada na Computex 2026.…

24 horas atrás

O RPG infernal baseado em turnos, Entropy, do criador de Dread Delusion, recebeu uma demo e uma data de lançamento no Acesso Antecipado do Steam.

A editora DreadXP e o estúdio britânico Lovely Hellplace (Dread Delusion) anunciaram a data de…

24 horas atrás