Tính năng này sẽ cho phép các ứng dụng chạy trên Azure mã hoá dữ liệu không chỉ khi chúng được lưu trong hệ thống lưu trữ hay khi đang trên đường truyền, mà cả khi đang được tính toán trong bộ nhớ. Khả năng mã hoá dữ liệu đang được sử dụng có thể đảm bảo bí mật trước những người quản trị của Microsoft, chính phủ và tin tặc.
Confidential Compute sẽ có hai chế độ: một được xây dựng trong các máy ảo và một sử dụng tính năng Software Guard Extensions (SGX) của các vi xử lý Intel. Tính năng SGX đã được công bố từ lâu, nhưng đến nay vẫn chưa chắc chắn những dòng vi xử lý nào sẽ hỗ trợ. Các dòng vi xử lý Skylake chủ đạo hiện dùng cho desktop và mobile đều hỗ trợ SGX, nhưng Skylake-X, Xeon-W và Skylake-SP thì lại không hỗ trợ.
Cả hai chế độ của Confidential Compute đều cho phép các ứng dụng bảo vệ một số phần của mã lệnh và dữ liệu, bằng cách đưa chúng vào môi trường thực thi tin cậy (trusted execution environment - TEE). Mã lệnh và dữ liệu nằm trong TEE không thể bị xem xét từ bên ngoài.
Chế độ máy ảo dùng chức năng Virtual Secure Mode (VSM) của Hyper-V – chức năng được giới thiệu trong Windows 10 và Windows Server 2016. Với VSM, phần lớn các thành phần của một ứng dụng sẽ chạy trong một máy ảo nằm trong hệ điều hành thông thường. Các thành phần TEE – những phần của ứng dụng cần xử lý dữ liệu nhạy cảm, sẽ chạy trong một máy ảo riêng chỉ chứa phần cơ bản của hệ điều hành (đủ để có thể trao đổi với một máy ảo thông thường).
Ngay cả nếu ứng dụng bị xâm nhập và kẻ xấu có quyền truy cập máy ảo chính, dữ liệu bên trong máy ảo TEE vẫn không thể bị truy cập trái phép, vì Hyper-V tách biệt các máy ảo với nhau. Kẻ xấu sẽ phải phá vỡ Hyper-V để vượt qua sự cô lập đó.
Chế độ sử dụng tính năng SGX của bộ vi xử lý tạo ra TEE ngay trong một tiến trình thông thường, không cần tới máy ảo. Bộ vi xử lý tự mã hoá và giải mã dữ liệu trong bộ nhớ, nên dữ liệu chỉ ở dạng giải mã khi nằm trong vi xử lý. Với chế độ này, chúng ta thậm chí không cần quan tâm tới sự an toàn của Hyper-V- Ứng dụng chỉ cần tin tưởng vào bộ vi xử lý và phương thức triển khai SGX của nó. Với sự bảo vệ của SGX, không một ai – kể cả Microsoft, có thể nhìn thấy dữ liệu trong TEE.
Microsoft nói rằng họ cũng đang phát triển các TEE khác, chúng ta có thể sẽ thấy một TEE dựa trên máy ảo sử dụng tính năng mã hoá hộ nhớ của bộ vi xử lý Epyc (do AMD sản xuất).
Các máy ảo trên Azure dựa vào tính năng Confidential Compute sẽ được cung cấp qua một chương trình truy cập sớm. Tính năng sẽ hỗ trợ các máy ảo chạy cả Windows và Linux, với SDK cho phép các lập trình viên viết những phần của ứng dụng nằm trong môi trường TEE.
Nguyễn Anh Tuấn
(theo Ars Technica)
10:00 | 14/05/2020
08:00 | 29/09/2021
13:00 | 11/11/2024
Không chỉ dừng lại ở việc trò chuyện, ChatGPT nay đã được OpenAI trang bị thêm tính năng tìm kiếm với sự hỗ trợ của AI, hứa hẹn tạo nên làn sóng cạnh tranh mới trong lĩnh vực tìm kiếm trực tuyến vốn đang bị thống trị bởi Google.
09:00 | 08/11/2024
Cuối tháng 10 vừa qua, Qualcomm và Google công bố hợp tác chiến lược, tích hợp AI tạo sinh vào buồng lái kỹ thuật số. Sắp tới, chiếc xe sẽ không chỉ là phương tiện di chuyển mà còn là một trợ lý ảo thông minh, có thể trả lời mọi câu hỏi, điều khiển các thiết bị thông minh trong nhà và thậm chí là sáng tác nhạc.
10:00 | 04/10/2024
Kaspersky đang đối mặt với chỉ trích gay gắt sau khi bị phát hiện tự ý cài đặt phần mềm diệt virus khác lên máy tính của khách hàng tại Mỹ mà không thông báo trước.
10:00 | 01/10/2024
Trong cuộc gặp với Tổng Bí thư, Chủ tịch nước Tô Lâm tại New York vào ngày 25/9, Tim Hughes, Phó Chủ tịch cấp cao của SpaceX, tập đoàn hàng đầu thế giới cung cấp dịch vụ tàu vũ trụ, phóng vệ tinh và truyền thông vệ tinh đã đánh giá cao tiềm năng phát triển dịch vụ Internet vệ tinh tại Việt Nam và cho biết dự định đầu tư 1,5 tỷ USD vào Việt Nam trong thời gian tới.
Microsoft vừa chính thức "tuyên chiến" với Google, cáo buộc đối thủ dàn dựng các chiến dịch bôi nhọ nhằm hạ uy tín hãng tại châu Âu. Vụ việc làm gia tăng căng thẳng giữa hai "gã khổng lồ" trong cuộc đua thống trị thị trường công nghệ.
08:00 | 15/11/2024