Как стать автором
Обновить

AMD опубликовала открытый исходный код прошивки SEV

Время на прочтение1 мин
Количество просмотров1.9K

Компания AMD опубликовала исходный код технологии AMD Secure Encrypted Virtualization (SEV). Она лежит в основе работы виртуальных машин конфиденциальных вычислений на базе процессора AMD EPYC.

Читать далее
Всего голосов 9: ↑9 и ↓0+9
Комментарии8

Аппаратное шифрование DRAM уже близко. Чем оно грозит простым пользователям?

Время на прочтение4 мин
Количество просмотров23K
Существует масса вариантов для шифрования дисков, разделов и отдельных документов. На случай компрометации одного устройства есть даже федеративное распределение ключа, где для доступа требуется участие нескольких сторон (см. схему разделения секрета Шамира). Опции шифрования файловой системы предлагают широкий выбор возможностей, которые можно считать стандартной практикой для защиты статичных данных.

Другое дело — данные в оперативной памяти. Они хранятся в открытом виде и так же открыто передаются между памятью и CPU. В виртуализированной среде, если злоумышленник нашёл способ считать память с соседних виртуальных машин, он может получить доступ к данным других VM на сервере. Физические атаки возможны путём копирования чипов памяти или перехвата данных на шине. Угроза ещё более серьёзная в случае постоянной памяти, где данные сохраняются даже после отключения питания.

Технологии шифрования RAM направлены на устранение некоторых из этих атак. Хотя есть опасения, что на персональных компьютерах проявятся неожиданные «побочные эффекты» — например, невзламываемый DRM.
Читать дальше →
Всего голосов 23: ↑22 и ↓1+21
Комментарии36