系統管理程序可以隔離并保護應用程序,變虛擬化平臺為安全工具。安全虛擬化系統商戰硝煙漸起。此前,Crosby擔任Citrix和虛擬化廠商Xensource(2007年被Citrix收購)的技術總監。Crosby還曾經在Intel領導研究“分布式自主計算,平臺安全和可靠性”。同時,Crosby還是一位Xen.org和Open Stack等開源項目的積極參與者。
從一個有著多元化投資組合的公司跳到一個全新的公司,Crosby承認,這一賭注完全壓在有風險性的技術上,他很有可能遭到慘烈的失敗。然而,他堅信,只要取得成功,那么他將得到豐厚的回報。
如果我們可以克服這個大難題,那么虛擬化所帶來的好處,首先就是提高了安全性,這一點比其他任何好處都重要。
Crosby的合伙人,現任Bromium CEO Guarav Banga,曾任Phoenix Technologies技術總監和資深副總裁;IanPratt產篇部的資深副總裁,Xen.org前董事長,XenSource聯合創始人。
Bromium的雇員規模即將達到15人。“我們是一支擁有高超技術的團隊”,我們還將招納更多的軟件工程師,Crosby說。Crosby適當的時機選擇離開Citrix,Bromium公司首期就得到來自Andreessen Horowitz,Ignition Partner和Lightspeed Venture Partners三家的9.2百萬美元投資。
Bromium公司的產品直到明年才能面世,而現在,Crosby只能概括地描述公司目前的技術方向。到目前為止,虛擬化主要被用來降低硬件成本和提高數據中心的使用效率,但是Crosby和他的團隊表示系統管理程序負載隔離能力可以應用到安全領域。Crosby表示,此項技術遠遠超越傳統的沙盒方法,系統管理程序成為唯一能夠控制代碼執行的程序。
Bromium公司的技術將所有的I/O操作和系統資源限定于一個“狹窄API”--那部分代碼與外層的交互都將通過這個狹窄API,因此這樣的設計保證了很高的安全性。
Bromium公司基于系統管理程序的安全產品大約1萬行代碼,而并非像Windows系統上百萬行代碼,Crosby指出。該系統并不是將可以程序加入黑名單,而是跟不不允許任何未授權的應用。
“我們認為任何代碼都是不可信的。所有代碼都可能發起攻擊,”Crosby表示。“而你能做的只是對代碼的執行實施微粒控制。我們通過虛擬化技術來重塑代碼的信任邊界。”
Bromium試圖從數學角度減少對于進程可信度的判斷,通過一些列的計算判斷代碼是來自惡意攻擊者還是合法的源程序。
Crosby表示此項技術主要面向服務器提供商,而不是用戶,他還承諾,此項技術適合任何類型的系統,包括移動平臺,Windows活著Mac桌面,還有云服務平臺。
但是,此項技術能否成功取決于它區分攻擊代碼和安全代碼的能力,以及跨平臺的能力。Bromium經理的背景眾所周知,我們不難推測,公司的系統管理程序也是基于開源的Xen。但是Crosby表示,對此公司并沒有證實。他說,通過適當的修改此項技術可以應用于任何系統管理程序,Bromium在Citrix的競爭對手VMware的虛擬化產品上的表現還是取決于同VMware的合作情況。
Crosby離開Citrix時位處高層。IDC的分析報告只列出桌面虛擬化市場的領頭羊的名單。Rackspace的云計算服務中至少有一個是用的Citrix Xenserver和開源Xen的(Citrix并不以此盈利),亞馬遜EC2就是基于此項技術。
Citrix在企業服務器虛擬化市場方面敗給VMware,1000強企業中的絕大多數都是VMware的用戶。但是,Crosby讓Citrix在公共云市場方面的成功讓VMware在企業私有云方面的努力相形見絀。
在Citrix收購XenSource時,“我想我們在企業虛擬化方面面臨這VMware的競爭。”Crosby說?,F在,我們的目標是用虛擬化技術為企業用戶構建公共云服務。
“公共云模式發展速度要比私有云模式快,”Crosby指出。“我們創建這些大規模的云,比如Rackspace云,同時試圖找到降低基礎設施的開銷。”