Intel żegna SGX. Nawet zabezpieczenia procesorów nie przetrwały rewolucji AI

Aktualności Sprzęt Obserwuj nas w Google

Intel żegna SGX. Nawet zabezpieczenia procesorów nie przetrwały rewolucji AI

Intel zmienia kierunek rozwoju technologii ochrony danych. Procesory Xeon o nazwie kodowej Diamond Rapids będą ostatnią generacją obsługującą Intel SGX. Producent chce skupić się teraz na Intel TDX, które ma lepiej odpowiadać na potrzeby związane z rozwojem chmury i sztucznej inteligencji.

Zmiana nie oznacza natychmiastowego końca wsparcia dla starszych platform, choć jest ono nieuniknione. Intel zapowiada dalsze aktualizacje zabezpieczeń dla SGX do początku lat 30. XXI wieku.

Poufne przetwarzanie danych, określane jako Confidential Computing, ma chronić informacje także wtedy, gdy są aktywnie wykorzystywane przez aplikacje zewnętrzne. Intel TDX wykorzystuje mechanizmy sprzętowe do izolowania maszyn wirtualnych. Dzięki temu system operacyjny i aplikacje działające wewnątrz takiej maszyny mogą być chronione przed dostępem ze strony oprogramowania zarządzającego infrastrukturą oraz innych środowisk na tym samym serwerze.

Intel podkreśla, że zainteresowanie takimi zabezpieczeniami rośnie wraz z wykorzystaniem danych w nowych usługach.

Apple i Oppo rozwijają usługi chroniące prywatność

Przykładem zastosowania tej koncepcji jest Apple Private Cloud Compute, rozwijane we współpracy z Google Cloud. Rozwiązanie wykorzystuje domeny zaufania TDX działające na infrastrukturze wyposażonej w procesory Intel Xeon.

Podobną inicjatywę uruchomiło chińskie Oppo we współpracy z Intelem. Private Computing Cloud ma umożliwiać korzystanie z danych przy jednoczesnym ograniczaniu możliwości uzyskania do nich nieuprawnionego dostępu.

Intel TDX wykorzystuje mechanizmy sprzętowe do izolowania maszyn wirtualnych.

Intel TDX ma uzupełniać zabezpieczenia prawne i organizacyjne o izolację wymuszaną sprzętowo. Może to pomóc firmom zachować większą kontrolę nad poufnymi informacjami również w środowiskach chmurowych działających w różnych jurysdykcjach.

Technologia jest dostępna w usługach wybranych dostawców chmury, w tym Microsoft Azure, Alibaba Cloud, Google Cloud, IBM Cloud i Volcano Cloud. Obsługę TDX rozwijają również platformy programowe Red Hat, Canonical i VMware. Szersza zgodność ma ułatwiać wdrażanie zabezpieczeń bez konieczności przebudowywania każdej aplikacji.

Diamond Rapids będzie ostatnim Xeonem z SGX

Intel SGX i Intel TDX realizują podobny cel. SGX pozwala izolować wybrane fragmenty kodu i danych w specjalnych enklawach. TDX koncentruje się natomiast na ochronie całych maszyn wirtualnych, co może ułatwiać przenoszenie istniejących aplikacji do środowisk poufnego przetwarzania.

Private Computing Cloud ma umożliwiać korzystanie z danych przy jednoczesnym ograniczaniu możliwości uzyskania do nich nieuprawnionego dostępu.

Intel uznaje obecnie ten drugi model za lepiej dopasowany do szerokiego wdrażania zabezpieczeń w chmurze i przedsiębiorstwach. Dlatego Diamond Rapids będzie ostatnią generacją procesorów Xeon obsługującą SGX. Producent deklaruje jednak dalsze wsparcie i aktualizacje bezpieczeństwa dla platform wykorzystujących SGX do początku lat 30. XXI wieku. Klienci mają otrzymać kilka lat na zaplanowanie migracji i przetestowanie nowych rozwiązań.

Dla firm korzystających z SGX najważniejsze będzie teraz sprawdzenie, jak przyszłe zmiany wpłyną na ich infrastrukturę i kiedy warto rozpocząć przygotowania do migracji.

 

Pokaż / Dodaj komentarze do:

Intel żegna SGX. Nawet zabezpieczenia procesorów nie przetrwały rewolucji AI
 0