Prerušte zabezpečenie procesorov amd epyc pre servery
![Prerušte zabezpečenie procesorov amd epyc pre servery](https://img.comprating.com/img/procesadores/351/rompen-la-seguridad-de-los-procesadores-amd-epyc-para-servidores.jpg)
Obsah:
Procesory dátového centra AMD, EPYC, ako aj jej linka Ryzen Pro, technológia Secure Encrypted Virtualization. Týmto sa dešifrujú a šifrujú virtuálne počítače za chodu, keď sú uložené v pamäti RAM, takže hostiteľský operačný systém, hypervízor a akýkoľvek malware v hostiteľskom počítači nemôžu na chránených virtuálnych počítačoch špehovať. Jeden z nemeckých vyšetrovateľov však práve zlomil túto bezpečnosť.
Zlá správa pre bezpečnosť procesorov EPYC
Procesory AMD EPYC používajú technológiu Secure Encrypted Virtualization, ktorá každému virtuálnemu stroju priradí ID adresného priestoru, ktorý je viazaný na kryptografický kľúč na šifrovanie a dešifrovanie údajov pri pohybe medzi pamäťou a jadrom CPU. Kľúč nikdy neopúšťa systém na čipe a každý počítač VM má svoj vlastný kľúč.
To znamená, že teoreticky ani ukradnutý, škodlivý, hypervízor, jadro, ovládač alebo iný privilegovaný kód by nemal mať možnosť kontrolovať obsah chráneného virtuálneho počítača, čo je dobrá bezpečnostná funkcia.
Techniku označovanú ako SEVered však môže použiť správca škodlivého hostiteľa alebo škodlivý softvér v hypervízore alebo podobne na obídenie ochrany SEV a kopírovanie informácií z klienta alebo virtuálneho počítača používateľa.
Problémom je, že nemeckí vedci AISEC zo Fraunhoferu (Mathias Morbitzer, Manuel Huber, Julian Horsch a Sascha Wessel) spočívajú v tom, že hackeri na úrovni hostiteľa môžu meniť mapovanie fyzickej pamäte v hostiteľskom počítači pomocou štandardných tabuliek stránok, ignorovanie ochranného mechanizmu SEV.
Vedci sa domnievajú, že vymysleli metódu na potlačenie bezpečnostných mechanizmov, ktoré čipy serverov EPYC. Toľko, že povedali, že dokážu extrahovať obyčajné údaje z šifrovaného hosťa prostredníctvom hypervisora a jednoduchých požiadaviek HTTP alebo HTTPS.
Dúfajme, že AMD bude tieto čipy aktualizovať tak, ako to robil Intel so svojimi základnými procesormi a požehnanými Meltdown a Specter.
Písmo TheRegisterMobilné zabezpečenie: at & t bezpečnostná aplikácia pre Android
![Mobilné zabezpečenie: at & t bezpečnostná aplikácia pre Android Mobilné zabezpečenie: at & t bezpečnostná aplikácia pre Android](https://img.comprating.com/img/android/231/mobile-security-la-aplicaci-n-de-seguridad-para-android-de-t.png)
Mobilné zabezpečenie: Aplikácia AT & T pre Android pre Android. Získajte viac informácií o bezpečnostnej aplikácii spustenej operátorom.
Amd epyc genoa, nadchádzajúci cpus pre servery so zen 4
![Amd epyc genoa, nadchádzajúci cpus pre servery so zen 4 Amd epyc genoa, nadchádzajúci cpus pre servery so zen 4](https://img.comprating.com/img/noticias/610/amd-epyc-genoa-pr-ximas-cpus-para-servidores-con-zen-4.jpg)
V prípade, že ste už AMD neboli spokojní, máme novinky o ich ďalších serverovo orientovaných procesoroch, AMD EPYC Janov s Zen 4.
Spoločnosť Microsoft oznamuje prvé servery Azure s produktom amd epyc
![Spoločnosť Microsoft oznamuje prvé servery Azure s produktom amd epyc Spoločnosť Microsoft oznamuje prvé servery Azure s produktom amd epyc](https://img.comprating.com/img/procesadores/197/microsoft-anuncia-los-primeros-vms-de-azure-con-amd-epyc.jpg)
Spoločnosť Microsoft je prvým poskytovateľom cloudového úložiska, ktorý formálne ohlásil nový rad virtuálnych počítačov založených na platforme AMD EPYC.