Investigadores de la Universidad de Carolina del Norte han desarrollado HyperSafe, un software capaz de proteger los hipervisores de las amenazas basadas en el rootkit “Blue Pillâ€.
Â
 “HyperSafe permite al hipervisor protegerse a sà mismo de los intentos de inyección de códigoâ€, ha explicado Xuxian Jiang, profesor de ciencia informática de la Universidad que ha desarrollado el software junto con el estudiante Zhi Wang.
Â
El nuevo software toma prestadas algunas de las ideas de protección de kernel de HookSafe –software de protección de kernel frente a rootkit desarrollado el año pasado también por Jiang– y las aplica al hipervisor.
Â
Los tÃpicos ataques contra hipervisores explotan alguna vulnerabilidad, como puede ser una sobrecarga de buffer, para inyectar código malicioso en él. En los ataques Blue Pill, por ejemplo, se instala un rootkit capaz de interceptar todas las llamadas y redirigirlas, sin que el sistema operativo lo detecte.
Â
“Con la técnica de blindaje de HyperSafe, podemos bloquear esos intentos de asaltoâ€, asegura Jiang. Hasta el momento, ningún suministrador de productos de virtualización comerciales ha ofrecido un remedio contra los ataques Blue Pill, de acuerdo con este investigador.
Â
El prototipo actual de HyperSafe trabaja con las tecnologÃas BitVisor y Xen, aunque podrÃa fácilmente ser llevado a otros hipervisores, como VMware ESX y Microsoft Hyper-V. No obstante, los hipervisores tendrÃan que ser modificados para incluir el código de protección.
Â
Aunque por el momento Jiang no tiene planes de comercializar la tecnologÃa, estarÃa dispuesto a trabajar con cualquiera de los grandes suministradores de virtualización, según el mismo ha asegurado.

