José Ismael Ripoll i Héctor Marco, investigadors en ciberseguretat del Departament d'Informàtica de Sistemes i Computadors de la Universitat Politècnica de València (DISCA-UPV), han rebut un nou reconeixement -el tercer en els tres últims mesos- per part Google Inc, dins del programa d'incentius proactius a la seguretat informàtica: Google Patch Reward Program.
Aquest programa considera exclusivament les contribucions que tenen un impacte directe en la ciberseguretat, que compleixen estrictes criteris de qualitat i que han sigut prèviament incorporades en els productes finals. En aquest sentit, el treball desenvolupat pels investigadors de la UPV ha permès incrementar la seguretat de les últimes versions del sistema operatiu Linux. Després de ser revisades i validades per l'equip de desenvolupament de Linux, les propostes dels investigadors de la UPV van ser finalment incorporades al nucli d'aquest sistema operatiu.
Ripoll: "És un orgull"
Ripoll explica que "una vegada les solucions van ser integrades, ens vam posar en contacte amb Google Inc. perquè foren estudiades i avaluades pel panel d'experts de l'equip de seguretat de la multinacional (Google Security Team)". L'equip està format per Abhishek Arya, Chris Evans, Ivan Fratric, Ben Hawkes, Eduardo Vela Nava, Tavis Ormandy, Peter Valchev, Tim Willis i Michal Zalewski.
"Estem molt orgullosos de saber que les versions actuals de Linux (4.1) incorporen els nostres resultats, que són usades per milions de persones i que, gràcies a aquestes recerques, tots estem una mica més segurs. Aquest orgull és encara major després d'haver rebut múltiples reconeixements per part de Google Inc.", conclouen José Ismael Ripoll i Héctor Marco.
Contribucions des de Linux fins a Android
Quant al conjunt de reconeixements rebuts per tots dos investigadors des del passat mes de juliol, Héctor Marco afirma que "les tres contribucions afecten a gran nombre de dispositius, des de servidors Linux fins a mòbils Android, per la qual cosa, probablement, la majoria de nosaltres tinguem dispositius que ja incorporen alguna de les millores proposades".
Una altra línia de treball d'especial rellevància per als processadors AMD Buldozer
D'altra banda, Ripoll i Marco han desenvolupat una segona línia de treball que ha resultat d'especial rellevància per a la família de processadors AMD Buldozer, companyia que lidera -juntament amb Intel- el mercat d'equips PC de sobretaula.
Segons indica Ripoll, aquests processadors tenien un disseny molt nou de gestió de memòria. No obstant això, "per a obtenir el màxim rendiment, era necessari restringir el funcionament d'una de les tècniques de seguretat més potents, la coneguda com ASLR (address space layout randomization)".
Encara que el repte no era senzill, els investigadors de la UPV van trobar una altra forma diferent "de reposar l'entropia" que permet als processadors funcionar al màxim rendiment mantenint el nivell de seguretat.
Notícies destacades