ジョアンナ・ルトコフスカ | |
|---|---|
ジョアンナ・ルトコフスカ、2018年5月 | |
| 生まれる | 1981 ワルシャワ |
| 国籍 | 研磨 |
| 教育 | ワルシャワ工科大学、コンピュータサイエンス修士号 |
| 職業 | セキュリティ研究者、Invisible Things Labs の CEO/創設者 |
| 雇用主 | インビジブル・シングス・ラボ |
| 知られている | ブルーピル、邪悪なメイドの攻撃、Qubes OS |
| Webサイト | ブログ |
ジョアンナ・ルトコフスカ(1981年ワルシャワ生まれ)はポーランドのコンピュータセキュリティ研究者であり、主に低レベルセキュリティとステルスマルウェアの研究で知られており、[1]また、セキュリティに重点を置いたデスクトップオペレーティングシステムであるQubes OSの創設者としても知られています。[2]
キャリア
彼女がセキュリティコミュニティで知られるようになったのは、2006年8月にラスベガスで開催されたBlack Hat Briefingsカンファレンスで、 Vista カーネル保護メカニズムに対する攻撃と、ハードウェア仮想化を使用して実行中のOSを仮想マシンに移動するBlue Pillと呼ばれる手法を発表した後のことである。その後、彼女はこのテーマに関する研究により、eWeek誌で2006年に影響を与えた5人のハッカーの1人に選ばれた。 [3] Blue Pillの元々のコンセプトは、2006年5月にIEEEオークランドで別の研究者によってVMBRという名前で発表された。[4]
その後も、ルトコフスカは低レベルのセキュリティに注力し続けました。2007年に彼女は、特定の種類のハードウェアベースのメモリ取得(FireWireベースなど)は信頼性が低く、破られる可能性があることを実証しました。[5] 2007年後半には、チームメンバーのアレクサンダー・テレシュキンとともに、仮想化マルウェアに関するさらなる研究を発表しました。[6] 2008年、ルトコフスカはチームとともにXenハイパーバイザーのセキュリティに焦点を当てました。[7] 2009年には、チームメンバーのラファル・ウォイトチュクとともに、Intel Trusted Execution TechnologyとIntel System Management Modeに対する攻撃を発表しました。[8]
2007年4月、ルトコフスカはポーランドのワルシャワにInvisible Things Labを設立した。同社はOSとVMMのセキュリティ研究に注力し、さまざまなコンサルティングサービスを提供している。2009年のブログ投稿で彼女は「Evil maid Attack」という造語を生み出し、外付けUSBフラッシュドライブを介してファームウェアを侵害することでディスク上の暗号化されたデータにアクセスする方法を詳細に説明した。[9]
2010年、彼女とRafal Wojtczukは、Fedora Linuxを使用するセキュリティ指向のデスクトップXenディストリビューションであるQubes OSの開発に着手した。Qubes 1.0の最初のリリースは、2012年9月3日に完了した。[10] その主なコンセプトは「区画化によるセキュリティ」であり、軽量のXen仮想マシンとして実装されたドメインを使用して、さまざまなサブシステムを分離する。各区画はQubeと呼ばれ、個別のハードウェアレベルの仮想マシンとして動作する。このプロジェクトは「十分に安全なオペレーティングシステム」を自称しており、多くのプライバシーとセキュリティの専門家から支持を得ている。[11] [12] [検証に失敗]その機能はかなりユニークで、ほとんどの一般的なデスクトップオペレーティングシステムでは対処されていない、信頼できるコンピューティングベース(TCB)の実証済みの脆弱性に関する研究に基づいた設計となっている。
彼女はシステムの信頼性に関する独創的な著作を発表しており、最近ではIntel x86 Considered Harmful [13]とState Considered Harmful - A Proposal for a Stateless Laptop [14]があります。Rutkowskaは、Chaos Communication Congress、Black Hat Briefings、HITB、RSA Conference、RISK、EuSecWest、Gartner IT Security Summitなどのセキュリティ会議で著名なプレゼンターとして招待されています。
参考文献
- ^ 「About」。Invisible Things Lab。2016年6月6日時点のオリジナルよりアーカイブ。2016年6月12日閲覧。
- ^ Porup, JM (2015年10月5日). 「ついに『十分に安全な』オペレーティングシステム: Qubes R3」. Vice: マザーボード. 2017年11月20日閲覧。
Qubes の創設者 Joanna Rutkowska 氏はこれを「隔離によるセキュリティ」と表現しています。
- ^ ナレイン、ライアン(2007年1月2日)。「2006年に足跡を残した5人のハッカー」eWeek 。 2016年6月11日閲覧。
- ^ King, Samuel T.; Chen, Peter M.; Wang, Yi-Min; Verbowski, Chad; Wang, Helen J.; Lorch, Jacob R. (2006 年 1 月 1 日)。「SubVirt: 仮想マシンによるマルウェアの実装」。2006 IEEEセキュリティおよびプライバシー シンポジウム (S&P'06) 。IEEEコンピュータ ソサエティ。pp. 314–327。CiteSeerX 10.1.1.684.4485。doi : 10.1109/ SP.2006.38。ISBN 978-0-7695-2574-7. S2CID 1349303。
- ^ Rutkowska, Joanna (2007 年 2 月 28 日)。CPU を超えて: ハードウェア ベースの RAM 取得の無効化(PDF)。Black Hat DC。ワシントン DC
- ^ ジョアンナ・ルトコウスカ;アレクサンダー・テレシキン(2007年2月8日)。 GameOver() です、誰か?(PDF)。ブラックハットUSA。ネバダ州ラスベガス。
- ^ Walker-Morgan, Dj (2008年8月12日). 「Xen仮想化が「ブルーピル」を飲み込む」. The H. 2013年12月8日時点のオリジナルよりアーカイブ。
- ^ Intel Trusted Execution Technology への攻撃
- ^ Rutkowska, Joanna (2009年10月16日). 「The Invisible Things Labのブログ: Evil MaidがTrueCryptを追う!」The Invisible Things Labのブログ. 2018年10月30日閲覧。
- ^ 「Qubes 1.0 のご紹介!」。blog.invisiblethings.org。2017年2 月 1 日閲覧。
- ^ @Snowden (2016 年 9 月 29 日)。「セキュリティを真剣に考えるなら、@QubesOS は現在入手可能な最高の OS です。私が使用しているのもこれですし、無料です。VM 分離をこれより良く実現できる OS は他にありません」(ツイート) – Twitter経由。
- ^ @hashbreaker (2015 年 3 月 15 日)。「今日の嬉しいアイデア: ブラウザのバグを見つけただけの攻撃者は、Qubes にマイクを有効にするように指示しない限り、私のマイクを聞くことができません」(ツイート) – Twitter経由。
- ^ ルトコウスカ、ジョアンナ (2015 年 10 月)。 「Intel x86 は有害であると考えられる」(PDF)。目に見えないもの。2016 年6 月 12 日に取得。
- ^ Rutkowska, Joanna (2015 年 12 月)。「State Considered Harmful - A Proposal for a Stateless Laptop」(PDF)。The Invisible Things。2016年6 月 12 日閲覧。
外部リンク
- Invisible Things Lab - 企業ウェブサイト
- CNET ニュース - Vista が Black Hat でハッキングされる
- SubVirt: 仮想マシンでマルウェアを実装する
