Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Первая открытая реализация анклава для аппаратно изолированн..." | +/– | |
Сообщение от opennews (?), 11-Дек-18, 14:30 | ||
Представлен (https://keystone-enclave.org/#News) первый выпуск проекта Keystone (https://keystone-enclave.org/), в рамках которого подготовлен набор спецификаций и программных компонентов для встраивания функциональности защищённых анклавов в чипы на базе архитектуры RISC-V. Наработки проекта распространяются (https://github.com/keystone-enclave/) под лицензией BSD. Проект развивается исследовательской группой из Калифорнийского университета в Беркли и Массачусетского технологического института. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Первая открытая реализация анклава для аппаратно изолированн..." | –6 +/– | |
Сообщение от кировлес (?), 11-Дек-18, 14:30 | ||
Походит на имеи всякие. Надо ли это? Не приведёт ли это в итоге в внедрению сопроцессоров для безопасности, но неподконтрольных пользователю и ОСи и с бинарём внутри? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Первая открытая реализация анклава для аппаратно изолированн..." | +8 +/– | |
Сообщение от Annoynymous (ok), 11-Дек-18, 14:36 | ||
В итоге? Это происходит уже лет 15. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
8. "Первая открытая реализация анклава для аппаратно изолированн..." | +1 +/– | |
Сообщение от eganru (?), 11-Дек-18, 15:25 | ||
[i]Это происходит уже лет 15.[/i] - со слоганом "какать в рот качественно". | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
10. "Первая открытая реализация анклава для аппаратно изолированн..." | +/– | |
Сообщение от annual slayer (?), 11-Дек-18, 15:31 | ||
> неподконтрольных пользователю | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
11. "Первая открытая реализация анклава для аппаратно изолированн..." | +/– | |
Сообщение от annual slayer (?), 11-Дек-18, 15:32 | ||
тьфу, BSD, но с митом было бы так же | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
23. "Первая открытая реализация анклава для аппаратно изолированн..." | +2 +/– | |
Сообщение от Анонн (?), 11-Дек-18, 19:49 | ||
>> неподконтрольных пользователю | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
25. "Первая открытая реализация анклава для аппаратно изолированн..." | +/– | |
Сообщение от Аноним (25), 11-Дек-18, 20:27 | ||
Ну как бы allwinner GPLным uboot с GPLным линем загружается и как бы это полный контроль над железкой. Совсем без блоботни. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
27. "Первая открытая реализация анклава для аппаратно изолированн..." | +/– | |
Сообщение от Анонн (?), 11-Дек-18, 20:58 | ||
> Ну как бы allwinner GPLным uboot с GPLным линем загружается и как | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
29. "Первая открытая реализация анклава для аппаратно изолированн..." | +1 +/– | |
Сообщение от annual slayer (?), 11-Дек-18, 21:41 | ||
но это хотя бы какои-то попытки двигаться в правильном направлении, лучше чем совсем сдаваться | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
31. "Первая открытая реализация анклава для аппаратно изолированн..." | +1 +/– | |
Сообщение от fi (ok), 12-Дек-18, 15:11 | ||
первичный загрузчик allwinner все же blob - хотя уже и дешифрованный | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
28. "Первая открытая реализация анклава для аппаратно изолированн..." | +/– | |
Сообщение от annual slayer (?), 11-Дек-18, 21:40 | ||
>>> неподконтрольных пользователю | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
34. "Первая открытая реализация анклава для аппаратно изолированн..." | +/– | |
Сообщение от Аноним (34), 19-Дек-18, 07:03 | ||
Если бы перешло, в андроиде использовали бы другое ядро. Sony использует freebsd в своих консолях, и Google так же бы смог | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
35. "Первая открытая реализация анклава для аппаратно изолированн..." | +/– | |
Сообщение от annual slayer (?), 19-Дек-18, 15:14 | ||
> Если бы перешло, в андроиде использовали бы другое ядро. Sony использует freebsd | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
24. "Первая открытая реализация анклава для аппаратно изолированн..." | +/– | |
Сообщение от Аноним (25), 11-Дек-18, 20:25 | ||
> Не приведёт ли это в итоге в внедрению сопроцессоров для безопасности, | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
4. "Первая открытая реализация анклава для аппаратно изолированн..." | +5 +/– | |
Сообщение от Xasd5 (?), 11-Дек-18, 15:01 | ||
о господи, ну зачем | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "Первая открытая реализация анклава для аппаратно изолированн..." | +7 +/– | |
Сообщение от Xasd5 (?), 11-Дек-18, 15:05 | ||
копирасты со своей тивизацией -- ни как не успокоются | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. "Первая открытая реализация анклава для аппаратно изолированн..." | +2 +/– | |
Сообщение от Xasd5 (?), 11-Дек-18, 15:09 | ||
> Применение аппаратных анклавов может рассматриваться как альтернатива применению для защиты вычислений методов на основе гомоморфного шифрования или протоколов конфиденциального вычисления, но в отличие от данных технологий анклав практически не влияет на производительность вычислений с конфиденциальными данными и существенно упрощает разработку | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
12. "Первая открытая реализация анклава для аппаратно изолированн..." | –1 +/– | |
Сообщение от хотел спросить (?), 11-Дек-18, 15:57 | ||
А чем плох TEE, если спецификация открыта? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
15. "Первая открытая реализация анклава для аппаратно изолированн..." | +1 +/– | |
Сообщение от DerRoteBaron (ok), 11-Дек-18, 16:20 | ||
В 90+% случаев это решение будет запроприетарено или в лучшем случае залочено на левые ключи, то есть наличие подобной штуковины в проце будет несколько безопаснее проприетарных решений, но вместе с тем приемлемой защиты она дать тоже не сможет. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
21. "Первая открытая реализация анклава для аппаратно изолированн..." | +2 +/– | |
Сообщение от nevfr (?), 11-Дек-18, 18:56 | ||
там где производитель захочет внедрить проприетарную анальноогороженную реализацию он это сделает не зависимо от того будет у вас копилефт или нет. даже законодательные запреты тут никак не помешают. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
26. "Первая открытая реализация анклава для аппаратно изолированн..." | +/– | |
Сообщение от Аноним (25), 11-Дек-18, 20:31 | ||
> В 90+% случаев это решение будет запроприетарено или в лучшем случае залочено на левые ключи | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
18. "Первая открытая реализация анклава для аппаратно изолированн..." | +1 +/– | |
Сообщение от Аноним (-), 11-Дек-18, 17:53 | ||
Местные комментаторы на любое впервые увиденное слово так реагируют. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
17. "Первая открытая реализация анклава для аппаратно изолированн..." | +2 +/– | |
Сообщение от Аноним (17), 11-Дек-18, 17:28 | ||
Напоминает историю с открытым uefi | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
19. "Первая открытая реализация анклава для аппаратно изолированн..." | –1 +/– | |
Сообщение от Аноним (19), 11-Дек-18, 18:04 | ||
Очень нужно. Кто в теме, скажите а поночтью программно теоретически такое возможно реализовать на обычных процессорах? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
20. "Первая открытая реализация анклава для аппаратно изолированн..." | +1 +/– | |
Сообщение от Иван (??), 11-Дек-18, 18:36 | ||
В статье прямо указаны альтернативы - гомоморфное шифрование или протоколы конфиденциального вычисления. Вся суть анклава - в отдельности от "обычного поцессора". | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
22. "Первая открытая реализация анклава для аппаратно изолированн..." | +/– | |
Сообщение от svsd_val (ok), 11-Дек-18, 19:32 | ||
Всё это хорошо пока на бумаге, а по факту производители начнут сувать в него свой код который будет "шпионить" ... возможно будет выполнять иные паразитные функции... либо как обычно залочат использование сторонних ОС.. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
30. "Первая открытая реализация анклава для аппаратно изолированн..." | +/– | |
Сообщение от Аноним (30), 12-Дек-18, 00:23 | ||
>Анклав (TEE, Trusted Execution Environment) подразумевает предоставление процессором специальной изолированной области, которая позволяет вынести часть функциональности приложений и операционной системы в отдельное окружение, содержимое памяти и выполняемый код в котором недоступны из основной системы, независимо от уровня имеющихся привилегий. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
32. "Первая открытая реализация анклава для аппаратно изолированн..." | –1 +/– | |
Сообщение от Аноним (32), 12-Дек-18, 15:58 | ||
Эээ… Стоять! Какой TEE?!? SIMD хотя бы какой-то в реализованных версиях ISA есть? Где векторизация, где контроль кеша? Олоэ! Это не x86, это RISC-V! Хорош всякое блестящее в рот тянуть! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
33. "Первая открытая реализация анклава для аппаратно изолированн..." | +/– | |
Сообщение от Кеша (?), 13-Дек-18, 08:20 | ||
Всё под контролем анон. Векторизация слишком усложняет разработку. | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |