今天惠普發佈預告稱LaserJet系列企業印表機即將迎來三款新成員,同此前該系列的產品有所不同的是這些產品都搭載了三項最新技術,聲稱能夠阻止印表機的固件代碼被攻擊者篡改。這三項技術分別為Runtime Intrusion Detection, HP Sure Start和Whitelisting,能夠檢測和防禦攻擊並能提供修復功能,而且整個過程完全自動,不需要人工作業就能開始安全監測和補丁漏洞下載升級。
首先是Runtime Intrusion Detection(運行時入侵偵測),主要扮演防火牆的角色嵌入到印表機的固件中,監控記憶體並在攻擊中自動重啟設備,能夠高效擦除攻擊者駐留在印表機記憶體的惡意程式碼,降低感染的風險。
第二項技術稱之為HP Sure Start,起到總體檢測的作用。它能夠掃描BIOS原始程式碼,一旦發現任意未授權的代碼改變就會自動以“黃金備份”的BIOS進行還原。
當設備離開啟動階段,那麼Whitelisting功能就開始工作,在載入至設備的記憶體之前先確認固件代碼的授權,這項功能基本上就是檢查固件代碼是否經過惠普的數位簽章。如果沒有,那麼則有很高的幾率已經被攻擊者篡改了,該功能則不會賦予訪問記憶體的許可權,惡意程式碼將不會被執行。
如果印表機已經被惡意程式攻擊,那麼惠普的 JetAdvantage 安全管理將會在受感染設備上啟動修復所有已經感染的安全設置。這些新功能未來也將通過固件更新的方式添加到老款LaserJet系列印表機上。
|