Vulnerabilità in AMD SEV che consente di determinare le chiavi di crittografia
Gli sviluppatori del team di Google Cloud hanno identificato una vulnerabilità (CVE-2019-9836) nell'implementazione della tecnologia AMD SEV (Secure Encrypted Virtualization), che consente la compromissione dei dati protetti da questa tecnologia. AMD SEV fornisce una crittografia trasparente della memoria della macchina virtuale a livello hardware, in cui solo il sistema guest corrente ha accesso ai dati decrittografati, mentre le altre macchine virtuali e l'hypervisor, quando tentano di accedere […]
