Hirdetés

Publikussá tette a SEV firmware forráskódját az AMD

A cég ugyanakkor nem fogad el közösségi fejlesztéseket, a megjelent kód pusztán elemzésre szolgál.

Az AMD még a 2016-os esztendőben jelentette be a szerverek biztonságára vonatkozó reformját, amelynek az egyik eleme a SEV, azaz a Secure Encrypted Virtualization volt. Ez a tradicionális virtualizációs technológiák egy komoly problémáját oldotta meg, ugyanis a jelenlegi architektúrákban minden szoftver több privilégiumszinten, szerveres szlenggel élve úgynevezett gyűrűben fut. A probléma ezzel az, hogy egy tipikusan felépített rendszerben a hypervisor hozzáférhet a vendégek, azaz a kliensek adataihoz, ami nyilván nem szerencsés. A SEV ezt a modellt döntötte meg teljesen, ugyanis az AMD konstrukciójával a hypervisor többet nem érheti el a vendégek adatait. A SEV konstrukciója a kriptográfiailag izolált szintekre épül, így a korábbi rendszer biztonsági problémái ezt a fajta virtualizációt már nem érinti. Ugyanakkor a kommunikáció a hypervisor és a vendég szintek között továbbra is lehetséges, de ez nagymértékben kontrollálhatóvá válik.

Az újítás lehetővé tette a korábbinál biztonságosabb adatközpontokat, ráadásul anélkül, hogy a szoftvereket módosítani kellene. A confidential computing egyik alapja ugyanakkor, hogy a szolgáltatás biztosítója, valamint megrendelője nem bízik meg senkiben, és ebbe még a hardvereket szállító AMD is beletartozik. A SEV különböző verziói tehát segítenek a biztonságosabb környezet kialakításáért, de közel sem fednek le minden kérdést, például megválaszolandó tényező, hogy mit tartalmaz a SEV firmware, amelynek a kódja korábban zárt volt.

Az AMD a bizalom további növelése érdekében kiadta a Genoa platformhoz tartozó SEV firmware forráskódját, amelynek a fejlesztésében a közösség nem vehet részt, de az alábbi GitHub oldalon keresztül megtekinthető és elemezhető a rendszer működése.

  • Kapcsolódó cégek:
  • AMD

Előzmények

Hirdetés