Prozessoren

Exploit in einer sicheren verschlüsselten Virtualisierung entdeckt

Inhaltsverzeichnis:

Anonim

Die sichere verschlüsselte Virtualisierung (Secure Encrypted Virtualization, SEV) wurde von AMD als eine der wichtigsten Funktionen von AMD EPYC- und Ryzen Pro-Prozessoren angepriesen. Es handelt sich um eine Verschlüsselungstechnologie für Teile des Arbeitsspeichers der Hostmaschine, die virtuelle Maschinen hosten und das Lesen des Hosts verhindern Daten aus dem virtualisierten Systemspeicher.

Sichere verschlüsselte Virtualisierung weist ein großes Sicherheitsproblem auf

Diese innovative Secure Encrypted Virtualization- Technologie wurde entwickelt, um Vertrauen in Cloud Computing und in die Shared Hosting-Branche aufzubauen, sodass kleine Unternehmen mit sensiblen Daten im Web beruhigt sein können und nicht viel ausgeben müssen Geld für dediziertes Hosting. Leider hat ein in Deutschland ansässiges IT-Sicherheitsforschungsteam festgestellt, dass diese Technologie nicht so sicher ist wie bisher angenommen.

Wir empfehlen, unseren Beitrag über Patriot Viper RGB, RGB-Speicher, die von Hochleistungssoftware verwaltet werden, zu lesen

Forscher haben eine Technik namens "Abgetrennt" verwendet, um die sichere verschlüsselte Virtualisierung zu umgehen und Informationen aus dem Speicher der virtualisierten Maschine zu kopieren. Bei diesem Exploit werden die physischen Speicherzuordnungen des Gastcomputers mithilfe von Standardseitentabellen geändert, sodass Secure Encrypted Virtualization Teile des Speichers auf dem Gastsystem im physischen Speicher nicht ordnungsgemäß isolieren und verschlüsseln kann. Dieser Exploit könnte sogar Klartextinformationen von gefährdeten Gästen extrahieren.

Die beste Lösung scheint darin zu bestehen, zusätzlich zur Verschlüsselung die vollständige Integrität und den Schutz der Gastseiten zu gewährleisten, wie dies bei der Intel SGX-Technologie der Fall ist. Dies ist jedoch wahrscheinlich kostspielig, um ganze virtuelle Maschinen zu schützen.

Ein neues Sicherheitsproblem in aktuellen Prozessoren, das die bereits lange Liste der von Spectre verursachten Sicherheitslücken erweitert.

Theregister-Schriftart

Prozessoren

Die Wahl des Herausgebers

Back to top button