ืืืงืจืื ืืืจืื ืืืืืืืฅ ืืืืืืช ืืืืข (CISPA) ืคืจืกืื ืฉืืืช ืืชืงืคื ืืืฉื ืฉื CacheWarp ืืื ืืกืื ืืช ืื ืื ืื ืืืืืื AMD SEV (Secure Encrypted Virtualization) ืืืฉืืฉ ืืืขืจืืืช ืืืจืืืืืืืฆืื ืืื ืืืื ืขื ืืืื ืืช ืืืจืืืืืืืช ืืืคืจืขืืช ืฉื ื-Hypervisor ืื ืื ืื ืืืขืจืืช ืืืืจื. ืืฉืืื ืืืืฆืขืช ืืืคืฉืจืช ืืชืืงืฃ ืขื ืืืฉื ื-Hypervisor ืืืฆืข ืงืื ืฉื ืฆื ืฉืืืฉื ืืืืกืืื ืืจืฉืืืช ืืืืื ื ืืืจืืืืืืช ืืืืื ืช ืืืืฆืขืืช AMD SEV.
ืืืชืงืคื ืืืืกืกืช ืขื ืฉืืืืฉ ืืคืืืขืืช (CVE-2023-20592) ืื ืืจืืช ืืชืืฆืื ืืคืขืืื ืื ื ืืื ื ืฉื ืืืืืื ืืืืื ืืืฆืืข ืืืจืืช ืืืขืื ืฉื INVD, ืืขืืจืชื ื ืืชื ืืืฉืื ืื ืืชืืื ืฉื ื ืชืื ืื ืืืืืจืื ืืืืืืื. , ืืืขืงืคืื ืื ืื ืื ืื ืืฉืืืจื ืขื ืฉืืืืช ืืืืจืื ืืืืื ื ืืืืืจืืืืืืช, ืืืืืฉืืื ืขื ืกืื ืืืจืืืืช SEV-ES ื- SEV-SNP. ืืคืืืขืืช ืืฉืคืืขื ืขื ืืขืืื AMD EPYC ืืืืืจ ืืจืืฉืื ืืขื ืืฉืืืฉื.
ืขืืืจ ืืขืืื AMD EPYC ืืืืืจ ืืฉืืืฉื (Zen 3), ืืืขืื ื ืคืชืจื ืืขืืืื ืืืืงืจืืงืื ืฉื ื ืืืืืจ ืฉืคืืจืกื ืืชืืื ืขื ืืื AMD (ืืชืืงืื ืืื ื ืืืจื ืืคืืืขื ืืืฉืื ืืืืฆืืขืื). ืขืืืจ ืืืืจ ืืจืืฉืื ืืืฉื ื ืฉื AMD EPYC (Zen 1 ื-Zen 2), ืื ื ืืชื ืช ืืื ื, ืืืืืื ืฉืืขืืืื ืืื ืืื ื ืชืืืืื ืืชืืกืฃ SEV-SNP, ืืืกืคืง ืืงืจืช ืฉืืืืช ืขืืืจ ืืืื ืืช ืืืจืืืืืืืช. ืืืืจ ืืจืืืขื ืฉื ืืขืืื AMD AMD EPYC "Genoa" ืืืืืกืกืื ืขื ืืืงืจื-ืืจืืืืงืืืจืช "Zen 4" ืืื ื ืคืืืข.
ืืื ืืืืืืืช AMD SEV ืืฉืืฉืช ืืืืืื ืืืื ืืช ืืืจืืืืืืืช ืขื ืืื ืกืคืงื ืขื ื ืืืื Amazon Web Services (AWS), Google Cloud, Microsoft Azure ื-Oracle Compute Infrastructure (OCI). ืืื ืช AMD SEV ืืืืฉืืช ืืืืฆืขืืช ืืฆืคื ื ืืจืืช ืืืืืจื ืฉื ืืืืจืื ืืืื ืืช ืืืจืืืืืืืช. ืื ืืกืฃ, ืืืจืืื SEV-ES (ืืฆื ืืืฆืคื) ืืืื ื ืขื ืืืืจื CPU. ืจืง ืืืขืจืืช ืืืืจืืช ืื ืืืืืช ืืฉ ืืืฉื ืื ืชืื ืื ืืืคืืขื ืืื, ืืืืฉืจ ืืืื ืืช ืืืจืืืืืืืช ืืืจืืช ืื-Hypervisor ืื ืกืื ืืืฉืช ืืืืืจืื ืื, ืื ืืงืืืื ืกื ืืืฆืคื ืฉื ื ืชืื ืื.
ืืืืจ ืืฉืืืฉื ืฉื ืืขืืื AMD EPYC ืืฆืื ืืจืืื ื ืืกืคืช, SEV-SNP (Secure Nested Paging), ืืืืืืื ืคืขืืื ืืืืื ืฉื ืืืืืืช ืืคื ืืืืจืื ืืงืื ื ืืช. ืื ืืกืฃ ืืืฆืคื ืช ืืืืจืื ืืืืืช ืืืืืื ืจืืฉืื, SEV-SNP ืืืืฉื ืืืฆืขืื ื ืืกืคืื ืืืื ื ืขื ืฉืืืืช ืืืืืจืื ืขื ืืื ืื ืืขืช ืฉืื ืืืื ื-VM ืขื ืืื ื-Hypervisor. ืืคืชืืืช ืืืฆืคื ื ืื ืืืืื ืืฆื ืฉื ืืขืื PSP (Platform Security Processor) ื ืคืจื ืืืืื ื ืืฉืื, ืืืืืฉื ืขื ืืกืืก ืืจืืืืงืืืจืช ARM.
ืืืืืช ืฉื ืฉืืืช ืืืชืงืคื ืืืืฆืขืช ืืื ืืืฉืชืืฉ ืืืืจืื ืฉื INVD ืืื ืืืื ืืืืงืื (ืฉืืจืืช) ืืืืืื ืฉื ืืคืื ืืืืืืืื ืืืื ืืืจืืง ืืช ืื ืชืื ืื ืฉืืฆืืืจื ืืืืืื ืืืืืจืื (ืืชืืื ืืืจื). ืืคืืื, ืืฉืืื ืืืคืฉืจืช ืื ืืืืฆืื ื ืชืื ืื ืฉืืฉืชื ื ืืืืืืื ืืืื ืืฉื ืืช ืืช ืืฆื ืืืืืจืื. ืืื ืืืฆืข ืชืงืืคื, ืืืฆืข ืืืฉืชืืฉ ืืืจืืื ืชืืื ื (ืืืจืงืช ืชืงืืืช) ืืื ืืืคืกืืง ืืช ืคืขืืืช ืืืืื ื ืืืืจืืืืืืช ืืฉื ื ืืงืืืืช: ืืืืชืืืื, ืืชืืงืฃ ืงืืจื ืืืืจืื "wbnoinvd" ืืื ืืืคืก ืืช ืื ืคืขืืืืช ืืืชืืื ืืืืืจืื ืฉื ืฆืืจื ื- ืืืืืื, ืืืืงืื ืืฉื ื ืงืืจื ืืืืจืื "invd" ืืืืืจืช ืคืขืืืืช ืืชืืื ืฉืื ืืฉืชืงืคืืช ืืืืืจืื ืืืฆื ืืืฉื.
ืืื ืืืืืง ื ืงืืืืช ืชืืจืคื ืืืขืจืืืช ืฉืื, ืคืืจืกื ืื ืืืคืืก ืฉื ื ืืฆืื ืืืืคืฉืจ ืื ืืืื ืืก ืืจืื ืืืืื ื ืืืจืืืืืืช ืืืืื ืช ืืืืฆืขืืช AMD SEV ืืืืืืืจ ืฉืื ืืืื ื-VM ืฉืื ืืืคืกื ืืืืืจืื. ื ืืชื ืืืฉืชืืฉ ืืืืืจื ืืืืืจ ืฉื ืฉืื ืื ืืื ืืฉื ืืช ืืช ืืจืืืช ืืชืืื ืืช ืขื ืืื ืืืืจืช ืืชืืืช ืืืืจื ืืฉื ื ืืขืจืืื, ืื ืืืฉืชืืฉ ืืคืจืืืจื ืืื ืืกื ืฉื ืืคืขืื ืืฉื ื ืฉืืืืชื ืืขืืจ ืขื ืืื ืืืืจืช ืขืจื ืชืืื ืช ืืืืืช.
ืืืืืื, ืืืงืจืื ืืืืืื ืืช ืืืคืฉืจืืช ืืืฉืชืืฉ ืืฉืืืช CacheWarp ืืื ืืืฆืข ืืชืงืคืช Bellcore ืขื ืืืืขืช ืืืืืจืืชื RSA-CRT ืืกืคืจืืืช ipp-crypto, ืฉืืืคืฉืจื ืืฉืืืจ ืืช ืืืคืชื ืืคืจืื ืืืืฆืขืืช ืืืืคืช ืฉืืืืืช ืืขืช ืืืฉืื ืืืืืืื. ืึฒืชึดืืึธื. ืื ืื ืืจืื ืืืฆื ื ืืชื ืืฉื ืืช ืืช ืคืจืืืจื ืืืืืช ืืืคืขืื ื-OpenSSH ืืขืช ืืืืืจ ืืจืืืง ืืืขืจืืช ืืืจื, ืืืืืจ ืืื ืืฉื ืืช ืืช ืืฆื ืืืืืืช ืืขืช ืืคืขืืช ืชืืื ืืช ืืฉืืจืืช sudo ืืื ืืงืื ืืืืืืช ืฉืืจืฉ ืืืืืื ืื 20.04. ืื ืืฆืื ื ืืืง ืขื ืืขืจืืืช ืขื ืืขืืื AMD EPYC 7252, 7313P ื-7443.
ืืงืืจ: OpenNet.ru