Leader mondiale nella protezione del software, gestione del ciclo di vita delle licenze e sicurezza dei dispositivi per il mondo embedded, Wibu-Systems (www.wibu.com) ha completato con successo il processo d’integrazione di CodeMeter con Intel® Software Guard Extensions (Intel SGX) su piattaforme Windows.
Tecnologia totalmente incentrata sulla protezione automatica, vero e proprio manuale di software, firmware e dati, CodeMeter combina i più recenti metodi crittografici a prova di hacker con elementi sicuri di tipo hardware, software o cloud, in cui le chiavi crittografiche e i diritti di licenza vengono archiviati in modo sicuro. Altamente sofisticata, la soluzione di facile utilizzo offerta da Wibu-Systems può essere eseguita su computer, dispositivi mobili, sistemi embedded, PLC e microcontrollori.
In particolare, CodeMeter SmartBind è la variante brevettata che genera un’impronta digitale del dispositivo di destinazione. Un meccanismo proprio del sistema garantisce che le chiavi crittografiche, memorizzate nel file di licenza sicuro CmActLicense, rimangano valide anche qualora i componenti hardware del dispositivo venissero sostituiti entro il livello di tolleranza selezionato. La soluzione consente inoltre un’implementazione personalizzata del meccanismo di vincolamento.
Intel SGX è un’estensione architetturale progettata per incrementare la sicurezza del codice dell’applicazione e dei dati, studiata per prevenire una loro divulgazione o manomissione. Gli sviluppatori di software che si avvalgano dell’SDK di Intel SGX possono archiviare i file binari in quelle che vengono comunemente chiamate enclave, ovvero aree protette per l’esecuzione in memoria. Questo set di istruzioni è disponibile per le piattaforme di processori Intel Core™ di sesta, settima e ottava generazione e per i processori Intel Xeon® E3.
Intel SGX fornisce un’enclave per il codice binario da crittografare all’interno della memoria ad accesso casuale (RAM). Quando questa tecnologia viene integrata con CodeMeter, gli ISV non beneficiano solo di un’area nascosta nell’enclave RAM, dove archiviare i loro dati sensibili, ma anche di un’enclave Binding Extension, ovvero un’area di archiviazione sicura sul dispositivo. Il risultato? Il codice non può essere modificato o debugato in memoria e la memoria stessa è protetta.
Wibu-Systems, già membro dell’Internet of Things Solutions Alliance di Intel, con l’integrazione di CodeMeter per il sistema operativo VxWorks® di Wind River® è ora anche uno dei primi SGX Ecosystem Solutions Business Clients di Intel al mondo, e conta di estendere questa nuova integrazione con SGX dalle piattaforme Windows attuali anche a Linux e su cloud.
“Mentre Wibu-Systems si avvicina al suo trentesimo anniversario, stiamo costantemente consolidando la nostra posizione per diventare la spina dorsale dell’Industria 4.0: con CodeMeter, forniamo gli strumenti e le tecniche necessari per integrare facilmente robuste misure di cybersicurezza in progetti industriali, siano essi aggiornamenti di impianti esistenti o nuove architetture”, sostiene Oliver Winzenried, Amministratore Delegato e fondatore di Wibu-Systems, condividendo la visione per il futuro della propria azienda.
“Wibu-Systems è uno dei primi fornitori a offrire valore aggiunto alla sicurezza intrinseca di Intel SGX e a volgere uno sguardo attento alle infrastrutture critiche e al mercato embedded”, aggiunge Winzenried.