Využitie objavené v zabezpečenej šifrovanej virtualizácii AMD
![Využitie objavené v zabezpečenej šifrovanej virtualizácii AMD](https://img.comprating.com/img/procesadores/105/se-descubre-un-exploit-en-amd-secure-encrypted-virtualization.jpg)
Obsah:
Bezpečná šifrovaná virtualizácia (SEV) bola ponúkaná spoločnosťou AMD ako jedna z najdôležitejších funkcií procesorov AMD EPYC a Ryzen Pro.Je to šifrovacia technológia pre časti pamäte hostiteľského počítača, ktorá hosťuje virtuálne stroje, čím bráni hostiteľovi v čítaní. dáta z virtualizovanej systémovej pamäte.
Bezpečná šifrovaná virtualizácia má hlavný bezpečnostný problém
Táto nová technológia Secure Encrypted Virtualization je navrhnutá na vybudovanie dôvery v cloud computing a v zdieľaný hostingový priemysel, takže malé podniky s citlivými údajmi nachádzajúcimi sa na webe môžu mať pokoj a nemusia veľa minúť. peniaze na špecializovaný hosting. Nemecký tím pre výskum IT bezpečnosti v Nemecku bohužiaľ zistil, že táto technológia nie je tak bezpečná, ako sa pôvodne myslelo.
Odporúčame prečítať si náš príspevok na Patriot Viper RGB, RGB spomienky spravované vysoko výkonným softvérom
Vedci použili techniku nazývanú „Severed“ na obídenie Secure Encrypted Virtualization a kopírovanie informácií z pamäte virtualizovaného počítača. Toto využitie zahŕňa zmenu alokácie fyzickej pamäte hosťovského počítača pomocou štandardných tabuliek stránok, takže bezpečná šifrovaná virtualizácia nemôže správne izolovať a šifrovať časti pamäte v hosťovskom systéme vo fyzickej pamäti. Toto zneužitie by dokonca mohlo extrahovať obyčajné textové informácie od ohrozených hostí.
Najlepším riešením sa javí poskytnúť okrem šifrovania úplnú integritu a ochranu hosťovských stránok, ako sa to robí v technológii Intel SGX. Toto je však pravdepodobne nákladné na ochranu celých virtuálnych počítačov.
Nový bezpečnostný problém v súčasných procesoroch, ktorý zvyšuje už tak dlhý zoznam zraniteľností spôsobených programom Specter.
Theregister písmoVideo o správe pevných diskov a virtualizácii v aplikácii qnap qts 4.0
![Video o správe pevných diskov a virtualizácii v aplikácii qnap qts 4.0 Video o správe pevných diskov a virtualizácii v aplikácii qnap qts 4.0](https://img.comprating.com/img/nas/759/video-sobre-la-gesti-n-de-los-discos-duros-y-virtualizaci-n-en-qnap-qts-4.jpg)
Ilustratívny návod na správu a virtualizáciu úložného priestoru s operačným systémom QTS 4.0 QNAP v španielčine.
Spoločnosť Cisco uvádza na trh detekciu škodlivého softvéru v šifrovanej prevádzke
![Spoločnosť Cisco uvádza na trh detekciu škodlivého softvéru v šifrovanej prevádzke Spoločnosť Cisco uvádza na trh detekciu škodlivého softvéru v šifrovanej prevádzke](https://img.comprating.com/img/seguridad/484/cisco-lanza-una-soluci-n-para-detectar-malware-en-el-tr-fico-cifrado.jpg)
Spoločnosť Cisco uvádza na trh riešenie na detekciu škodlivého softvéru v šifrovanom prenose. Získajte viac informácií o novom bezpečnostnom nástroji spoločnosti.
Amd reaguje na zraniteľné miesta objavené v systéme cpus ryzen
![Amd reaguje na zraniteľné miesta objavené v systéme cpus ryzen Amd reaguje na zraniteľné miesta objavené v systéme cpus ryzen](https://img.comprating.com/img/seguridad/451/amd-responde-sobre-las-vulnerabilidades-descubiertas-en-cpus-ryzen.jpg)
AMD reagovala na tento problém a plne minimalizovala vplyv týchto slabín postranného kanála.