Haavatavus AMD SEV-s, mis võimaldab kindlaks teha krüpteerimisvõtmed
Google Cloudi arendajad avastasid haavatavuse (CVE-2019-9836) AMD SEV (Secure Encrypted Virtualization) tehnoloogia rakenduses, mis võimaldab sellega kaitstud andmete kompromiteerimist. AMD SEV tagab riistvaral tasandil läbipaistva virtuaalmasinate mäluräime krüpteerimise, mille puhul on dekrüpteeritud andmetele juurdepääs ainult praegusel külalisoperatsioonisüsteemil, samas kui kõik teised virtuaalmasinad ja hüperviisor ei pääse neile andmetele ligipääsuks […]
