Tha AMD air rabhadh a thoirt seachad gun deach dĂ dhòigh ionnsaigh a chomharrachadh a dhâ fhaodadh a dhol seachad air uidheamachd tèarainteachd AMD SEV (Secure Encrypted Virtualization). Bidh an duilgheadas a âtoirt buaidh air aâ chiad, an dĂ rna agus an treas ginealach de luchd-giullachd AMD EPYC (stèidhichte air microarchitecture Zen1 - Zen3), a bharrachd air pròiseasairean AMD EPYC freumhaichte.
Bidh AMD SEV aâ toirt seachad crioptachadh follaiseach air cuimhne inneal brĂŹgheil aig ĂŹre aâ bhathar-chruaidh, aâ leigeil leis an t-siostam aoigh lĂ ithreach a-mhĂ in faighinn gu dĂ ta crioptaichte, agus bidh innealan brĂŹgheil eile agus an hypervisor aâ faighinn dĂ ta crioptaichte nuair a dhâ fheuchas iad ri faighinn chun chuimhne seo. Leigidh na cĂšisean a chaidh a chomharrachadh le ionnsaighear le sochairean rianachd air an fhrithealaiche agus smachd air an hypervisor cuingealachaidhean AMD SEV a sheachnadh agus an còd aca a chur an gnĂŹomh ann an co-theacsa dĂ ta fo dhĂŹon. innealan brĂŹgheil.
CĂšisean air an comharrachadh:
- CVE-2021-26311 (ionnsaigh undeSErVed) - le bhith ag atharrachadh òrdugh nam blocaichean cuimhne ann an Ă ite seòlaidh an t-siostaim aoigh le smachd air an hypervisor, tha e comasach do chòd a chur an gnĂŹomh san aoigh. inneal brĂŹgheil, a dhâaindeoin cleachdadh dĂŹon AMD SEV/SEV-ES. Tha luchd-rannsachaidh air prototĂ ip de dhâ ionnsaigh uile-choitcheann a leasachadh a bhios ag ath-eagrachadh blocaichean den UEFI luchdaichte agus aâ cleachdadh dhòighean prògramadh stèidhichte air tilleadh (ROP) gus còd neo-riaghailteach a chur an gnĂŹomh.
- CVE-2020-12967 (ionnsaigh SEVerity) - tha dĂŹth dĂŹon ceart air clĂ ran duilleag cuimhne neadachaidh ann an AMD SEV / SEV-ES a âceadachadh, ma tha cothrom agad air an hypervisor, cuir a-steach còd a chuir a-steach don kernel siostam aoighean agus eagrachadh. gluasad smachd chun chòd seo. Leigidh an dòigh leat lĂ n smachd fhaighinn air an t-siostam aoighean fo dhĂŹon agus dĂ ta dĂŹomhair a tharraing bhuaithe.
Gus cuir an aghaidh nan dòighean ionnsaigh a chaidh a mholadh, tha AMD air an leudachadh SEV-SNP (Secure Nested Paging) ullachadh, a tha ri fhaighinn mar Ăšrachadh firmware airson an treas ginealach de phròiseasan AMD EPYC agus aâ toirt seachad obrachadh tèarainte le clĂ ran duilleag cuimhne neadachaidh. A bharrachd air crioptachadh cuimhne coitcheann agus an leudachadh SEV-ES (Encrypted State) a tha aâ dĂŹon chlĂ ran CPU, tha SEV-SNP aâ toirt seachad dĂŹon iomlanachd cuimhne a bharrachd a sheasas ri ionnsaighean bho hypervisors agus a bheir dĂŹon a bharrachd an aghaidh ionnsaighean taobh-seanail.
Source: fosgailtenet.ru
