A Intel propõe o protocolo HTTPA para melhorar a segurança dos aplicativos da web

HTTPS se tornou o padrão de fato para fornecer conexões seguras para sites e aplicativos. No entanto, ele também tem espaço para crescer. A Intel propôs um novo protocolo, HTTPS-Attestable (HTTPA), que é projetado para melhorar ainda mais a segurança da rede executando o código em Trusted Execution Environment (TEE).

Conforme observado, o HTTPA melhora a segurança da rede por meio de atestado remoto, uma forma de obter a confirmação de que os dados estão sendo processados ​​por um software confiável em um ambiente seguro. Os aplicativos usam certificados e outras técnicas criptográficas para garantir que o código em execução no servidor no enclave TEE não foi adulterado por um processo invasor, alguma ferramenta ou um administrador de sistema.

Para fazer isso, propõe-se o uso das tecnologias Intel Software Guard Extension (Intel SGX) e Arm TrustZone existentes para ajudar a proteger os dados durante a operação e reduzir o risco de vazamento ou alteração de dados. A ideia é melhorar a segurança dos serviços online, já que no momento o cliente web não consegue verificar se o servidor não foi hackeado e se seus dados não foram alterados. Ao mesmo tempo, o HTTPA pressupõe o aumento da proteção de apenas um aplicativo da web específico, e não de todo o servidor.

avalanche

Postagens recentes

O protótipo Tesla Cybertruck mais uma vez mostrou a capacidade de dirigir as rodas traseiras

Os fabricantes de SUVs elétricos se inspiraram na ideia de implementar a direção da roda…

1 minuto atrás

Rivian está realmente desenvolvendo uma bicicleta elétrica

Para muitos fabricantes de veículos elétricos, as bicicletas elétricas são uma atividade paralela projetada para…

16 minutos atrás

Sobrevivência com elementos de terror Sons of the Forest trocou um lançamento completo por acesso antecipado – os desenvolvedores explicaram a decisão

Os desenvolvedores do estúdio canadense Endnight Games anunciaram mudanças nos planos para o lançamento de…

51 minutos atrás

Em 2022, as operadoras móveis russas reduziram a instalação de estações base em mais de 60%

Devido à escassez de equipamentos estrangeiros da Nokia, Ericsson e Huawei para sistemas de comunicação…

1 hora atrás

Samsung concorda em pagar US$ 150 milhões para liquidar a reivindicação de infração da Nanoco na tecnologia de exibição de LED

A Samsung Electronics concordou em pagar US$ 150 milhões à empresa britânica Nanoco Technologies para…

2 horas atrás

Últimos iPhones começam a ser vendidos na China com descontos raros de US$ 100 ou mais à medida que a demanda cai

Os smartphones mais recentes da Apple estão sendo vendidos na China com descontos extraordinariamente grandes,…

3 horas atrás