เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเบ™ AMD CPU เบ—เบตเปˆเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เบ‚เป‰เบฒเบกเบเบปเบ™เป„เบเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡ SEV (Secure Encrypted Virtualization)

เบ™เบฑเบเบ„เบปเป‰เบ™เบ„เบงเป‰เบฒเบ—เบตเปˆเบชเบนเบ™ Helmholtz เบชเปเบฒเบฅเบฑเบšเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เปเป‰เบกเบนเบ™ (CISPA) เป„เบ”เป‰เป€เบœเบตเบเปเบœเปˆเบงเบดเบ—เบตเบเบฒเบ™เป‚เบˆเบกเบ•เบต CacheWarp เปƒเปเปˆ เป€เบžเบทเปˆเบญเบ›เบฐเบ™เบตเบ›เบฐเบ™เบญเบกเบเบปเบ™เป„เบเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž AMD SEV (Secure Encrypted Virtualization) เบ—เบตเปˆเปƒเบŠเป‰เปƒเบ™เบฅเบฐเบšเบปเบš virtualization เป€เบžเบทเปˆเบญเบ›เบปเบเบ›เป‰เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡ virtual เบˆเบฒเบเบเบฒเบ™เปเบŠเบเปเบŠเบ‡เป‚เบ”เบ hypervisor เบซเบผเบทเบœเบนเป‰เป€เบšเบดเปˆเบ‡เปเบเบ‡เบฅเบฐเบšเบปเบšเป‚เบฎเบ”. เบงเบดเบ—เบตเบเบฒเบ™เบ—เบตเปˆเบชเบฐเป€เบซเบ™เบตเปƒเบซเป‰เบœเบนเป‰เป‚เบˆเบกเบ•เบตเบ—เบตเปˆเบกเบตเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡ hypervisor เบชเบฒเบกเบฒเบ”เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เบžเบฒเบเบชเปˆเบงเบ™เบ—เบตเบชเบฒเบกเปเบฅเบฐเป€เบžเบตเปˆเบกเบชเบดเบ”เบ—เบดเบžเบดเป€เบชเบ”เปƒเบ™เป€เบ„เบทเปˆเบญเบ‡ virtual เบ—เบตเปˆเบ–เบทเบเบ›เบปเบเบ›เป‰เบญเบ‡เป‚เบ”เบเปƒเบŠเป‰ AMD SEV.

เบเบฒเบ™เป‚เบˆเบกเบ•เบตเปเบกเปˆเบ™เบญเบตเบ‡เปƒเบชเปˆเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆ (CVE-2023-20592) เบ—เบตเปˆเป€เบเบตเบ”เบˆเบฒเบเบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบ—เบตเปˆเบšเปเปˆเบ–เบทเบเบ•เป‰เบญเบ‡เบ‚เบญเบ‡ cache เปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ„เปเบฒเบชเบฑเปˆเบ‡เบ‚เบญเบ‡เป‚เบ›เป€เบŠเบ”เป€เบŠเบต INVD, เป‚เบ”เบเบเบฒเบ™เบŠเปˆเบงเบเป€เบซเบผเบทเบญเบ—เบตเปˆเบกเบฑเบ™เป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ—เบตเปˆเบˆเบฐเบšเบฑเบ™เบฅเบธเบ‚เปเป‰เบกเบนเบ™เบšเปเปˆเบเบปเบ‡เบเบฑเบ™เปƒเบ™เบซเบ™เปˆเบงเบเบ„เบงเบฒเบกเบˆเปเบฒเปเบฅเบฐ cache. , เปเบฅเบฐ bypass เบเบปเบ™เป„เบเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบฎเบฑเบเบชเบฒเบ„เบงเบฒเบกเบชเบปเบกเบšเบนเบ™เบ‚เบญเบ‡เบซเบ™เปˆเบงเบเบ„เบงเบฒเบกเบˆเปเบฒ virtual machine, เบ›เบฐเบ•เบดเบšเบฑเบ”เป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆเบชเปˆเบงเบ™เบ‚เบฐเบซเบเบฒเบ SEV-ES เปเบฅเบฐ SEV-SNP. เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบชเบปเปˆเบ‡เบœเบปเบ™เบเบฐเบ—เบปเบšเบ•เปเปˆเป‚เบ›เป€เบŠเบ”เป€เบŠเบต AMD EPYC เบˆเบฒเบเบฅเบธเป‰เบ™เบ—เปเบฒเบญเบดเบ”เป€เบ–เบดเบ‡เบชเบฒเบก.

เบชเบณเบฅเบฑเบšเป‚เบ›เป€เบŠเบ”เป€เบŠเบต AMD EPYC เบฅเบธเป‰เบ™เบ—เบตเบชเบฒเบก (Zen 3), เบšเบฑเบ™เบซเบฒเบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เปเบเป‰เป„เบ‚เปเบฅเป‰เบงเปƒเบ™เบเบฒเบ™เบญเบฑเบšเป€เบ”เบ”เบฅเบฐเบซเบฑเบ”เป„เบกเป‚เบ„เบฃเป‚เบ„เบ”เป€เบ”เบทเบญเบ™เบžเบฐเบˆเบดเบเบ—เบตเปˆเบญเบญเบเป‚เบ”เบ AMD เปƒเบ™เบกเบทเป‰เบงเบฒเบ™เบ™เบตเป‰ (เบเบฒเบ™เปเบเป‰เป„เบ‚เบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเบšเปเปˆเป„เบ”เป‰เบชเบปเปˆเบ‡เบœเบปเบ™เปƒเบซเป‰เบกเบตเบเบฒเบ™เบฅเบปเบ‡เป‚เบ—เบ”เบ”เป‰เบฒเบ™เบ›เบฐเบชเบดเบ”เบ—เบดเบžเบฒเบš). เบชเบณเบฅเบฑเบšเป‚เบ›เป€เบŠเบ”เป€เบŠเบต AMD EPYC เบฅเบธเป‰เบ™เบ—เบณเบญเบดเบ” เปเบฅเบฐ เบฅเบธเป‰เบ™เบ—เบตเบชเบญเบ‡ (Zen 1 เปเบฅเบฐ Zen 2), เบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™เบšเปเปˆเป„เบ”เป‰เบ–เบทเบเบชเบฐเปœเบญเบ‡เปƒเบซเป‰, เบเป‰เบญเบ™เบงเปˆเบฒ CPU เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เบ‚เบฒเบ”เบเบฒเบ™เบชเบฐเปœเบฑเบšเบชเบฐเปœเบนเบ™เบชเบณเบฅเบฑเบšเบเบฒเบ™เบ‚เบฐเบซเบเบฒเบ SEV-SNP, เป€เบŠเบดเปˆเบ‡เปƒเบซเป‰เบเบฒเบ™เบ•เบดเบ”เบ•เบฒเบกเบเบงเบ”เบเบฒเบ„เบงเบฒเบกเบชเบปเบกเบšเบนเบ™. เป€เบ„เบทเปˆเบญเบ‡ virtualเป‚เบ›เป€เบŠเบ”เป€เบŠเบต AMD AMD EPYC "Genoa" เบฅเบธเป‰เบ™เบ—เบตเบชเบตเปˆเบ—เบตเปˆเบญเบตเบ‡เปƒเบชเปˆเบชเบฐเบ–เบฒเบ›เบฑเบ”เบ•เบฐเบเบฐเบเบณเบˆเบธเบฅเบฐเบžเบฒเบ "Zen 4" เบšเปเปˆเบกเบตเบ„เบงเบฒเบกเบชเปˆเบฝเบ‡.

เป€เบ—เบฑเบเป‚เบ™เป‚เบฅเบขเบต AMD SEV เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เปเบเบเป€เบ„เบทเปˆเบญเบ‡ virtual เป‚เบ”เบเบœเบนเป‰เปƒเบซเป‰เบšเปเบฅเบดเบเบฒเบ™เบ„เบฅเบฒเบงเป€เบŠเบฑเปˆเบ™ Amazon Web Services (AWS), Google Cloud, Microsoft Azure, เปเบฅเบฐ Oracle Compute Infrastructure (OCI). เบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡ AMD SEV เบ–เบทเบเบˆเบฑเบ”เบ•เบฑเป‰เบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบœเปˆเบฒเบ™เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบฅเบฐเบ”เบฑเบšเบฎเบฒเบ”เปเบงเบ‚เบญเบ‡เบซเบ™เปˆเบงเบเบ„เบงเบฒเบกเบˆเปเบฒเป€เบ„เบทเปˆเบญเบ‡ virtual. เบ™เบญเบเบˆเบฒเบเบ™เบฑเป‰เบ™, เบชเปˆเบงเบ™เบ‚เบฐเบซเบเบฒเบ SEV-ES (Encrypted State) เบ›เบปเบเบ›เป‰เบญเบ‡ registers CPU. เบกเบตเบžเบฝเบ‡เปเบ•เปˆเบฅเบฐเบšเบปเบšเปเบ‚เบเปƒเบ™เบ›เบฐเบˆเบธเบšเบฑเบ™เป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™เบ—เบตเปˆเบชเบฒเบกเบฒเบ”เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบ–เบทเบเบ–เบญเบ”เบฅเบฐเบซเบฑเบ”, เปƒเบ™เบ‚เบฐเบ™เบฐเบ—เบตเปˆเบฅเบฐเบšเบปเบšเบญเบทเปˆเบ™เป†เบชเบฒเบกเบฒเบ”เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบกเบฑเบ™เป„เบ”เป‰. เป€เบ„เบทเปˆเบญเบ‡ virtual เปเบฅเบฐ hypervisor, เป€เบกเบทเปˆเบญเบžเบฐเบเบฒเบเบฒเบกเป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เปœเปˆเบงเบเบ„เบงเบฒเบกเบˆเบณเบ™เบตเป‰, เบˆเบฐเป„เบ”เป‰เบฎเบฑเบšเบŠเบธเบ”เบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบ–เบทเบเป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”.

เบฎเบธเปˆเบ™เบ—เบตเบชเบฒเบกเบ‚เบญเบ‡เป‚เบ›เป€เบŠเบ”เป€เบŠเบต AMD EPYC เป„เบ”เป‰เบ™เปเบฒเบชเบฐเป€เบซเบ™เบตเบชเปˆเบงเบ™เบ‚เบฐเบซเบเบฒเบเป€เบžเบตเปˆเบกเป€เบ•เบตเบก, SEV-SNP (Secure Nested Paging), เป€เบŠเบดเปˆเบ‡เบฎเบฑเบšเบ›เบฐเบเบฑเบ™เบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบ—เบตเปˆเบ›เบญเบ”เป„เบžเบ‚เบญเบ‡เบ•เบฒเบ•เบฐเบฅเบฒเบ‡เบซเบ™เป‰เบฒเบซเบ™เปˆเบงเบเบ„เบงเบฒเบกเบˆเปเบฒเบ—เบตเปˆเบŠเป‰เบญเบ™เบเบฑเบ™. เบ™เบญเบเป€เบซเบ™เบทเบญเบˆเบฒเบเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบซเบ™เปˆเบงเบเบ„เบงเบฒเบกเบˆเปเบฒเบ—เบปเปˆเบงเป„เบ›เปเบฅเบฐเบเบฒเบ™เปเบเบเบฅเบปเบ‡เบ—เบฐเบšเบฝเบ™, SEV-SNP เบ›เบฐเบ•เบดเบšเบฑเบ”เบกเบฒเบ”เบ•เบฐเบเบฒเบ™เป€เบžเบตเปˆเบกเป€เบ•เบตเบกเป€เบžเบทเปˆเบญเบ›เบปเบเบ›เป‰เบญเบ‡เบ„เบงเบฒเบกเบชเบปเบกเบšเบนเบ™เบ‚เบญเบ‡เบซเบ™เปˆเบงเบเบ„เบงเบฒเบกเบˆเปเบฒเป‚เบ”เบเบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™เบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบ‚เบญเบ‡ VM เป‚เบ”เบ hypervisor. เบเบฐเปเบˆเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบ–เบทเบเบˆเบฑเบ”เบเบฒเบ™เบขเบนเปˆเบ‚เป‰เบฒเบ‡เบ‚เบญเบ‡เป‚เบ›เป€เบŠเบ”เป€เบŠเบต PSP (Platform Security Processor) เปเบเบเบ•เปˆเบฒเบ‡เบซเบฒเบเบ—เบตเปˆเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เปƒเบ™เบŠเบดเบš, เบ›เบฐเบ•เบดเบšเบฑเบ”เบšเบปเบ™เบžเบทเป‰เบ™เบ–เบฒเบ™เบชเบฐเบ–เบฒเบ›เบฑเบ”เบ•เบฐเบเบฐเบเปเบฒ ARM.

เป‚เบ”เบเป€เบ™เบทเป‰เบญเปเบ—เป‰เปเบฅเป‰เบงเบ‚เบญเบ‡เบงเบดเบ—เบตเบเบฒเบ™เป‚เบˆเบกเบ•เบตเบ—เบตเปˆเบชเบฐเป€เบซเบ™เบตเปเบกเปˆเบ™เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบ„เปเบฒเปเบ™เบฐเบ™เปเบฒ INVD เป€เบžเบทเปˆเบญ invalidate blocks (lines) เปƒเบ™ cache เบ‚เบญเบ‡เบซเบ™เป‰เบฒเป€เบ›เบทเป‰เบญเบ™เป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™ dumping เบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบชเบฐเบชเบปเบกเบขเบนเปˆเปƒเบ™ cache เป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เบซเบ™เปˆเบงเบเบ„เบงเบฒเบกเบˆเปเบฒ (write-back). เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบงเบดเบ—เบตเบเบฒเบ™เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ‚เบฑเบšเป„เบฅเปˆเบ‚เปเป‰เบกเบนเบ™เบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบˆเบฒเบ cache เป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เบ›เปˆเบฝเบ™เบชเบฐเบ–เบฒเบ™เบฐเบซเบ™เปˆเบงเบเบ„เบงเบฒเบกเบˆเปเบฒ. เป€เบžเบทเปˆเบญเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เป‚เบˆเบกเบ•เบต, เบกเบฑเบ™เบ–เบทเบเบชเบฐเป€เบซเบ™เบตเปƒเบซเป‰เปƒเบŠเป‰เบเบฒเบ™เบเบปเบเป€เบงเบฑเป‰เบ™เบŠเบญเบšเปเบง (เบเบฒเบ™เบชเบตเบ”เบ„เบงเบฒเบกเบœเบดเบ”) เป€เบžเบทเปˆเบญเบ‚เบฑเบ”เบ‚เบงเบฒเบ‡เบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบ‚เบญเบ‡ virtual machine เปƒเบ™เบชเบญเบ‡เบšเปˆเบญเบ™: เบ—เปเบฒเบญเบดเบ”, เบœเบนเป‰เป‚เบˆเบกเบ•เบตเป€เบญเบตเป‰เบ™เบงเปˆเบฒเบ„เปเบฒเปเบ™เบฐเบ™เปเบฒ "wbnoinvd" เป€เบžเบทเปˆเบญเบ›เบฑเบšเบเบฒเบ™เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เบ‚เบฝเบ™เบซเบ™เปˆเบงเบเบ„เบงเบฒเบกเบˆเปเบฒเบ—เบฑเบ‡เบซเบกเบปเบ”เบ—เบตเปˆเบชเบฐเบชเบปเบกเบขเบนเปˆเปƒเบ™. cache, เปเบฅเบฐเปƒเบ™เบชเบฐเบ–เบฒเบ™เบ—เบตเปˆเบ—เบตเบชเบญเบ‡เป€เบญเบตเป‰เบ™เบงเปˆเบฒเบ„เปเบฒเปเบ™เบฐเบ™เปเบฒ "invd" เป€เบžเบทเปˆเบญเบเบฑเบšเบ„เบทเบ™เบเบฒเบ™เบ”เปเบฒเป€เบ™เบตเบ™เบ‡เบฒเบ™เบเบฒเบ™เบ‚เบฝเบ™เบšเปเปˆเป„เบ”เป‰เบชเบฐเบ—เป‰เบญเบ™เปƒเบซเป‰เป€เบซเบฑเบ™เปƒเบ™เบ„เบงเบฒเบกเบŠเบปเบ‡เบˆเปเบฒเบเบฑเบšเบชเบฐเบ–เบฒเบ™เบฐเป€เบเบปเปˆเบฒ.

เป€เบžเบทเปˆเบญเบเบงเบ”เป€เบšเบดเปˆเบ‡เบฅเบฐเบšเบปเบšเบ‚เบญเบ‡เบ—เปˆเบฒเบ™เบชเปเบฒเบฅเบฑเบšเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆ, prototype เบเบฒเบ™เบ‚เบนเบ”เบฎเบตเบ”เป„เบ”เป‰เบ–เบทเบเป€เบœเบตเบเปเบœเปˆเบ—เบตเปˆเบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เปƒเบชเปˆเบ‚เปเป‰เบเบปเบเป€เบงเบฑเป‰เบ™เป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เป€เบ„เบทเปˆเบญเบ‡ virtual เบ—เบตเปˆเบ–เบทเบเบ›เป‰เบญเบ‡เบเบฑเบ™เบœเปˆเบฒเบ™ AMD SEV เปเบฅเบฐเบเบฑเบšเบ„เบทเบ™เบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เปƒเบ™ VM เบ—เบตเปˆเบšเปเปˆเป„เบ”เป‰เบ–เบทเบเบ•เบฑเป‰เบ‡เบ„เบทเบ™เปƒเบซเบกเปˆ. Rollback เบ‚เบญเบ‡เบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบชเบฒเบกเบฒเบ”เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบžเบทเปˆเบญเบ›เปˆเบฝเบ™เบเบฒเบ™เป„เบซเบผเป€เบ‚เบปเป‰เบฒเบ‚เบญเบ‡เป‚เบ›เบฅเปเบเบฅเบกเป‚เบ”เบเบเบฒเบ™เบชเบปเปˆเบ‡เบ„เบทเบ™เบ—เบตเปˆเบขเบนเปˆเบเบฑเบšเบ„เบทเบ™เป€เบเบปเปˆเบฒเบขเบนเปˆเปƒเบ™ stack, เบซเบผเบทเป€เบžเบทเปˆเบญเบ™เปเบฒเปƒเบŠเป‰เบ•เบปเบงเบเปเบฒเบ™เบปเบ”เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบšเบ‚เบญเบ‡เป€เบŠเบ”เบŠเบฑเบ™เป€เบเบปเปˆเบฒเบ—เบตเปˆเบ–เบทเบเบขเบทเบ™เบขเบฑเบ™เบเปˆเบญเบ™เบซเบ™เป‰เบฒเบ™เบตเป‰เป‚เบ”เบเบเบฒเบ™เบชเบปเปˆเบ‡เบ„เบทเบ™เบ„เปˆเบฒเบ„เบธเบ™เบฅเบฑเบเบชเบฐเบ™เบฐเบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™.

เบ•เบปเบงเบขเปˆเบฒเบ‡, เบ™เบฑเบเบ„เบปเป‰เบ™เบ„เบงเป‰เบฒเป„เบ”เป‰เบชเบฐเปเบ”เบ‡เปƒเบซเป‰เป€เบซเบฑเบ™เบ„เบงเบฒเบกเป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ‚เบญเบ‡เบเบฒเบ™เปƒเบŠเป‰เบงเบดเบ—เบต CacheWarp เป€เบžเบทเปˆเบญเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เป‚เบˆเบกเบ•เบต Bellcore เปƒเบ™เบเบฒเบ™เบˆเบฑเบ”เบ•เบฑเป‰เบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบญเบฑเบฅเบเปเบฃเบดเบ—เบถเบก RSA-CRT เปƒเบ™เบซเป‰เบญเบ‡เบชเบฐเปเบธเบ” ipp-crypto, เป€เบŠเบดเปˆเบ‡เบŠเปˆเบงเบเปƒเบซเป‰เบชเบฒเบกเบฒเบ”เบเบนเป‰เบ„เบทเบ™เบฅเบฐเบซเบฑเบ”เบชเปˆเบงเบ™เบ•เบปเบงเป„เบ”เป‰เป‚เบ”เบเบเบฒเบ™เบ—เบปเบ”เปเบ—เบ™เบ„เบงเบฒเบกเบœเบดเบ”เบžเบฒเบ”เปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เบ„เบดเบ”เป„เบฅเปˆเบฅเบฒเบเป€เบŠเบฑเบ™เบ”เบดเบˆเบดเบ•เบญเบ™. เบžเบงเบเป€เบ‚เบปเบฒเบเบฑเบ‡เป„เบ”เป‰เบชเบฐเปเบ”เบ‡เปƒเบซเป‰เป€เบซเบฑเบ™เบงเบดเบ—เบตเบเบฒเบ™เบ›เบญเบกเปเบ›เบ‡เบžเบฒเบฅเบฒเบกเบดเป€เบ•เบตเบเบฒเบ™เบเบงเบ”เบชเบญเบšเป€เบŠเบ”เบŠเบฑเบ™ OpenSSH เปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป„เบฅเบเบฐเป„เบเบเบฑเบšเบฅเบฐเบšเบปเบšเปเบ‚เบ, เปเบฅเบฐเบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เบ›เปˆเบฝเบ™เบชเบฐเบ–เบฒเบ™เบฐเบเบฒเบ™เบเบงเบ”เบชเบญเบšเป€เบกเบทเปˆเบญเป€เบ›เบตเบ”เปƒเบŠเป‰เป‚เบ›เบฃเปเบเบฃเบก sudo เป€เบžเบทเปˆเบญเบฎเบฑเบšเบชเบดเบ”เบ—เบดเบžเบดเป€เบชเบ”เบ‚เบญเบ‡ root เปƒเบ™. Ubuntu เบงเบฑเบ™เบ—เบต 20.04 เป€เบกเบชเบฒ. เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเป„เบ”เป‰เบ–เบทเบเบ—เบปเบ”เบชเบญเบšเปƒเบ™เบฅเบฐเบšเบปเบšเบ—เบตเปˆเบกเบตเป‚เบ›เป€เบŠเบ”เป€เบŠเบต AMD EPYC 7252, 7313P, เปเบฅเบฐ 7443.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เบŠเบทเป‰เป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบชเปเบฒเบฅเบฑเบšเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ—เบตเปˆเบกเบตเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡ DDoS, เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ VPS VDS ๐Ÿ”ฅ เบŠเบทเป‰เป€เบงเบฑเบšเป„เบŠเบ—เปŒเป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบ”เป‰เบงเบเบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™ DDoS, เป€เบŠเบตเบšเป€เบงเบต VPS VDS | ProHoster