AMD ืืืืืจื ืื ืืืื ืฉืชื ืฉืืืืช ืชืงืืคื ืฉืืืืืืช ืืขืงืืฃ ืืช ืื ืื ืื ืืืืืื AMD SEV (Secure Encrypted Virtualization). ืืืขืื ืืฉืคืืขื ืขื ืืืืจ ืืจืืฉืื, ืืฉื ื ืืืฉืืืฉื ืฉื ืืขืืื AMD EPYC (ืืืืืกืกืื ืขื ืืืืงืจื-ืืจืืืืงืืืจื Zen1 - Zen3), ืืื ืขื ืืขืืื AMD EPYC ืืฉืืืฆืื.
AMD SEV ืืจืืช ืืืืืจื ืืกืคืงืช ืืฆืคื ื ืฉืงืืคื ืฉื ืืืืจืื ืืืื ืืช ืืืจืืืืืืืช, ืฉืื ืจืง ืืืขืจืืช ืืืืจืืช ืื ืืืืืช ืืฉ ืืืฉื ืื ืชืื ืื ืืคืืขื ืืื, ืืืืื ืืช ืืืจืืืืืืืช ืืืจืืช ืื-Hypervisor ืืงืืืื ืกื ืืืฆืคื ืฉื ื ืชืื ืื ืืืฉืจ ืื ืกืื ืืืฉืช ืืืืืจืื ืื. ืืืขืืืช ืฉืืืื ืืืคืฉืจืืช ืืชืืงืฃ ืขื ืืืืืืช ื ืืืื ืืฉืจืช ืืฉืืืื ื-hypervisor ืืขืงืืฃ ืืืืืืช AMD SEV ืืืืคืขืื ืืช ืืงืื ืฉืืื ืืืงืฉืจ ืฉื ืืืื ืืช ืืืจืืืืืืืช ืืืื ืืช.
ืืขืืืช ืฉืืืื:
- CVE-2021-26311 (ืืชืงืคื ืื ืืืืฉืช) - ืืืืฆืขืืช ืื ืืคืืืฆืื ืฉื ืฉืื ืื ืกืืจ ืืืืงื ืืืืืจืื ืืืจืื ืืืชืืืืช ืฉื ืืืขืจืืช ืืืืจืืช, ืื ืืฉ ืื ืฉืืืื ืขื ืืืืคืจืืืืืจ, ืชืืื ืืืคืขืื ืืช ืืงืื ืฉืื ืืืืื ื ืืืืจืืืืืืช ืืืืจืืช, ืืืจืืช ืืฉืืืืฉ ืฉื ืืื ืช AMD SEV/SEV-ES. ืืืงืจืื ืืืื ื ืื ืืืคืืก ืฉื ื ืืฆืื ืืื ืืืจืกืื ืฉืืงืืฅ ืืืืฉ ืืืืงืื ืฉื UEFI ืืขืื ืืืฉืชืืฉ ืืืื ืืงืืช ืชืื ืืช ืืื ืื ืืืืจื (ROP) ืืื ืืืจืื ืืช ืืืืฆืืข ืฉื ืงืื ืฉืจืืจืืชื.
- ื ืืขืืจืช ืืฉืืืื ืืงืื ืื. ืืฉืืื ืืืคืฉืจืช ืืงืื ืฉืืืื ืืืื ืขื ืืขืจืืช ืืืืจืืื ืืืืื ืช ืืืืืฅ ืืื ื ื ืชืื ืื ืืกืืืื.
ืืื ืืืชืืืื ืขื ืฉืืืืช ืืืชืงืคื ืืืืฆืขืืช, AMD ืืืื ื ืืช ืืจืืื SEV-SNP (Secure Nested Paging), ืืืืื ื ืืขืืืื ืงืืฉืื ืืืืจ ืืฉืืืฉื ืฉื ืืขืืื AMD EPYC ืืืืืืื ืคืขืืื ืืืืืืืช ืฉื ืืืืืืช ืืคื ืืืืจืื ืืงืื ื ืืช. ืื ืืกืฃ ืืืฆืคื ืช ืืืืจืื ืืืืืช ืืกืืืืช SEV-ES (ืืฆื ืืืฆืคื) ืืืื ื ืขื ืืืืจื CPU, SEV-SNP ืืกืคืง ืืื ืช ืฉืืืืช ืืืืจืื ื ืืกืคืช ืฉืืืืื ืืขืืื ืืคื ื ืืชืงืคืืช ืฉื ืืืคืจืืืืืืจืื ืืืกืคืงืช ืืื ื ื ืืกืคืช ืืคื ื ืืชืงืคืืช ืฉื ืขืจืืฅ ืฆืืื.
ืืงืืจ: OpenNet.ru