Vulnerabilità in AMD SEV che consente di determinare le chiavi di crittografia
Gli sviluppatori del team Google Cloud hanno identificato una vulnerabilità (CVE-2019-9836) nell'implementazione della tecnologia AMD SEV (Secure Encrypted Virtualization), che consente di compromettere i dati protetti da questa tecnologia. AMD SEV fornisce, a livello hardware, una crittografia trasparente della memoria delle macchine virtuali, in cui solo il sistema operativo guest corrente ha accesso ai dati decrittografati, mentre altre macchine virtuali e l'hypervisor, nel tentativo di accedere […]
