Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Los hipervisores de virtualización podrían quedar a salvo de ataques Blue Pill

Investigadores de la Universidad de Carolina del Norte han desarrollado HyperSafe, un software capaz de proteger los hipervisores de las amenazas basadas en el rootkit “Blue Pill”.

 

 “HyperSafe permite al hipervisor protegerse a sí mismo de los intentos de inyección de código”, ha explicado Xuxian Jiang, profesor de ciencia informática de la Universidad que ha desarrollado el software junto con el estudiante Zhi Wang.

 

El nuevo software toma prestadas algunas de las ideas de protección de kernel de HookSafe –software de protección de kernel frente a rootkit desarrollado el año pasado también por Jiang–  y las aplica al hipervisor.

 

Los típicos ataques contra hipervisores explotan alguna vulnerabilidad, como puede ser una sobrecarga de buffer, para inyectar código malicioso en él. En los ataques Blue Pill, por ejemplo, se instala un rootkit capaz de interceptar todas las llamadas y redirigirlas, sin que el sistema operativo lo detecte.

 

“Con la técnica de blindaje de HyperSafe, podemos bloquear esos intentos de asalto”, asegura Jiang. Hasta el momento, ningún suministrador de productos de virtualización comerciales ha ofrecido un remedio contra los ataques Blue Pill, de acuerdo con este investigador.

 

El prototipo actual de HyperSafe trabaja con las tecnologías BitVisor y Xen, aunque podría fácilmente ser llevado a otros hipervisores, como VMware ESX y Microsoft Hyper-V. No obstante, los hipervisores tendrían que ser modificados para incluir el código de protección.

 

Aunque por el momento Jiang no tiene planes de comercializar la tecnología, estaría dispuesto a trabajar con cualquiera de los grandes suministradores de virtualización, según el mismo ha asegurado.

 

Lo Más Reciente

La revolución de la IA está haciendo al hardware más importante que nunca

Cuanto más definida por software se vuelve la producción,...

Crecer ya no es contratar: el dilema de las empresas mexicanas en 2026

La productividad laboral de México retrocedió 0.1% en el...

La nueva fiscalización digital convierte los datos en un activo estratégico

Las autoridades fiscales en México operan cada vez más...

México 2026: fútbol, prime time y una audiencia hiperconectada

México llega al Mundial de fútbol 2026 con un...

Newsletter

Recibe lo último en noticias e información exclusiva.

La revolución de la IA está haciendo al hardware más importante que nunca

Cuanto más definida por software se vuelve la producción, más hardware de alto rendimiento, conectado y fiable se requiere. La automatización definida por software...

Crecer ya no es contratar: el dilema de las empresas mexicanas en 2026

La productividad laboral de México retrocedió 0.1% en el primer trimestre de 2026 y se mantiene por debajo de su nivel de 2018, de...

La nueva fiscalización digital convierte los datos en un activo estratégico

Las autoridades fiscales en México operan cada vez más como organizaciones impulsadas por datos, obligando a las empresas al desafío de conocer su propia...