เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเบ™ AMD CPU เบ—เบตเปˆเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เบ‚เป‰เบฒเบกเบเบปเบ™เป„เบเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡ SEV (Secure Encrypted Virtualization)

เบ™เบฑเบเบ„เบปเป‰เบ™เบ„เบงเป‰เบฒเบ—เบตเปˆเบชเบนเบ™ Helmholtz เบชเปเบฒเบฅเบฑเบšเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เปเป‰เบกเบนเบ™ (CISPA) เป„เบ”เป‰เป€เบœเบตเบเปเบœเปˆเบงเบดเบ—เบตเบเบฒเบ™เป‚เบˆเบกเบ•เบต CacheWarp เปƒเปเปˆ เป€เบžเบทเปˆเบญเบ›เบฐเบ™เบตเบ›เบฐเบ™เบญเบกเบเบปเบ™เป„เบเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž AMD SEV (Secure Encrypted Virtualization) เบ—เบตเปˆเปƒเบŠเป‰เปƒเบ™เบฅเบฐเบšเบปเบš virtualization เป€เบžเบทเปˆเบญเบ›เบปเบเบ›เป‰เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡ virtual เบˆเบฒเบเบเบฒเบ™เปเบŠเบเปเบŠเบ‡เป‚เบ”เบ hypervisor เบซเบผเบทเบœเบนเป‰เป€เบšเบดเปˆเบ‡เปเบเบ‡เบฅเบฐเบšเบปเบšเป‚เบฎเบ”. เบงเบดเบ—เบตเบเบฒเบ™เบ—เบตเปˆเบชเบฐเป€เบซเบ™เบตเปƒเบซเป‰เบœเบนเป‰เป‚เบˆเบกเบ•เบตเบ—เบตเปˆเบกเบตเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡ hypervisor เบชเบฒเบกเบฒเบ”เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เบžเบฒเบเบชเปˆเบงเบ™เบ—เบตเบชเบฒเบกเปเบฅเบฐเป€เบžเบตเปˆเบกเบชเบดเบ”เบ—เบดเบžเบดเป€เบชเบ”เปƒเบ™เป€เบ„เบทเปˆเบญเบ‡ virtual เบ—เบตเปˆเบ–เบทเบเบ›เบปเบเบ›เป‰เบญเบ‡เป‚เบ”เบเปƒเบŠเป‰ AMD SEV.

เบเบฒเบ™เป‚เบˆเบกเบ•เบตเปเบกเปˆเบ™เบญเบตเบ‡เปƒเบชเปˆเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆ (CVE-2023-20592) เบ—เบตเปˆเป€เบเบตเบ”เบˆเบฒเบเบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบ—เบตเปˆเบšเปเปˆเบ–เบทเบเบ•เป‰เบญเบ‡เบ‚เบญเบ‡ cache เปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ„เปเบฒเบชเบฑเปˆเบ‡เบ‚เบญเบ‡เป‚เบ›เป€เบŠเบ”เป€เบŠเบต INVD, เป‚เบ”เบเบเบฒเบ™เบŠเปˆเบงเบเป€เบซเบผเบทเบญเบ—เบตเปˆเบกเบฑเบ™เป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ—เบตเปˆเบˆเบฐเบšเบฑเบ™เบฅเบธเบ‚เปเป‰เบกเบนเบ™เบšเปเปˆเบเบปเบ‡เบเบฑเบ™เปƒเบ™เบซเบ™เปˆเบงเบเบ„เบงเบฒเบกเบˆเปเบฒเปเบฅเบฐ cache. , เปเบฅเบฐ bypass เบเบปเบ™เป„เบเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบฎเบฑเบเบชเบฒเบ„เบงเบฒเบกเบชเบปเบกเบšเบนเบ™เบ‚เบญเบ‡เบซเบ™เปˆเบงเบเบ„เบงเบฒเบกเบˆเปเบฒ virtual machine, เบ›เบฐเบ•เบดเบšเบฑเบ”เป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆเบชเปˆเบงเบ™เบ‚เบฐเบซเบเบฒเบ SEV-ES เปเบฅเบฐ SEV-SNP. เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบชเบปเปˆเบ‡เบœเบปเบ™เบเบฐเบ—เบปเบšเบ•เปเปˆเป‚เบ›เป€เบŠเบ”เป€เบŠเบต AMD EPYC เบˆเบฒเบเบฅเบธเป‰เบ™เบ—เปเบฒเบญเบดเบ”เป€เบ–เบดเบ‡เบชเบฒเบก.

เบชเปเบฒเบฅเบฑเบšเป‚เบ›เป€เบŠเบ”เป€เบŠเบต AMD EPYC เบฎเบธเปˆเบ™เบ—เบตเบชเบฒเบก (Zen 3), เบšเบฑเบ™เบซเบฒเป„เบ”เป‰เบ–เบทเบเปเบเป‰เป„เบ‚เปƒเบ™เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡ microcode เป€เบ”เบทเบญเบ™เบžเบฐเบˆเบดเบเบ—เบตเปˆเบ›เปˆเบญเบเบญเบญเบเบกเบฒเปƒเบ™เบกเบทเป‰เบงเบฒเบ™เบ™เบตเป‰เป‚เบ”เบ AMD (เบเบฒเบ™เปเบเป‰เป„เบ‚เบšเปเปˆเป„เบ”เป‰เป€เบฎเบฑเบ”เปƒเบซเป‰เป€เบเบตเบ”เบเบฒเบ™เป€เบชเบทเปˆเบญเบกเป‚เบŠเบกเบ‚เบญเบ‡เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เปƒเบ”เป†). เบชเปเบฒเบฅเบฑเบšเบฅเบธเป‰เบ™เบ—เบต 1 เปเบฅเบฐเบ—เบตเบชเบญเบ‡เบ‚เบญเบ‡ AMD EPYC (Zen 2 เปเบฅเบฐ Zen 4), เบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™เบšเปเปˆเป„เบ”เป‰เบชเบฐเบซเบ™เบญเบ‡เปƒเบซเป‰, เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบงเปˆเบฒ CPU เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เบšเปเปˆเบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบเบฒเบ™เบ‚เบฐเบซเบเบฒเบ SEV-SNP, เป€เบŠเบดเปˆเบ‡เบชเบฐเบซเบ™เบญเบ‡เบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเบ„เบงเบฒเบกเบชเบปเบกเบšเบนเบ™เบชเปเบฒเบฅเบฑเบšเป€เบ„เบทเปˆเบญเบ‡ virtual. เบเบฒเบ™เบœเบฐเบฅเบดเบ”เบ—เบตเปˆเบชเบตเปˆเบ‚เบญเบ‡ AMD AMD EPYC "Genoa" processors เป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆเบชเบฐเบ–เบฒเบ›เบฑเบ”เบ•เบฐเบเบฐเบเปเบฒเบˆเบธเบฅเบฐเบžเบฒเบ "Zen XNUMX" เบšเปเปˆเบกเบตเบ„เบงเบฒเบกเบชเปˆเบฝเบ‡.

เป€เบ—เบเป‚เบ™เป‚เบฅเบเบต AMD SEV เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เปเบเบเป€เบ„เบทเปˆเบญเบ‡ virtual เป‚เบ”เบเบœเบนเป‰เปƒเบซเป‰เบšเปเบฅเบดเบเบฒเบ™เบ„เบฅเบฒเบงเป€เบŠเบฑเปˆเบ™ Amazon Web Services (AWS), Google Cloud, Microsoft Azure เปเบฅเบฐ Oracle Compute Infrastructure (OCI). เบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡ AMD SEV เบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”เป‚เบ”เบเบœเปˆเบฒเบ™เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบฅเบฐเบ”เบฑเบšเบฎเบฒเบ”เปเบงเบ‚เบญเบ‡เบซเบ™เปˆเบงเบเบ„เบงเบฒเบกเบˆเปเบฒเบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡ virtual. เบ™เบญเบเบˆเบฒเบเบ™เบฑเป‰เบ™, เบชเปˆเบงเบ™เบ‚เบฐเบซเบเบฒเบ SEV-ES (Encrypted State) เบ›เบปเบเบ›เป‰เบญเบ‡เบเบฒเบ™เบฅเบปเบ‡เบ—เบฐเบšเบฝเบ™ CPU. เบกเบตเบžเบฝเบ‡เปเบ•เปˆเบฅเบฐเบšเบปเบšเปเบ‚เบเบ›เบฐเบˆเบธเบšเบฑเบ™เป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™เบ—เบตเปˆเบชเบฒเบกเบฒเบ”เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบ–เบญเบ”เบฅเบฐเบซเบฑเบ”เป„เบ”เป‰, เปเบฅเบฐเป€เบกเบทเปˆเบญเป€เบ„เบทเปˆเบญเบ‡ virtual เบญเบทเปˆเบ™เป†เปเบฅเบฐ hypervisor เบžเบฐเบเบฒเบเบฒเบกเป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบซเบ™เปˆเบงเบเบ„เบงเบฒเบกเบˆเปเบฒเบ™เบตเป‰, เบžเบงเบเป€เบ‚เบปเบฒเป„เบ”เป‰เบฎเบฑเบšเบŠเบธเบ”เบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบ–เบทเบเป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”.

เบฎเบธเปˆเบ™เบ—เบตเบชเบฒเบกเบ‚เบญเบ‡เป‚เบ›เป€เบŠเบ”เป€เบŠเบต AMD EPYC เป„เบ”เป‰เบ™เปเบฒเบชเบฐเป€เบซเบ™เบตเบชเปˆเบงเบ™เบ‚เบฐเบซเบเบฒเบเป€เบžเบตเปˆเบกเป€เบ•เบตเบก, SEV-SNP (Secure Nested Paging), เป€เบŠเบดเปˆเบ‡เบฎเบฑเบšเบ›เบฐเบเบฑเบ™เบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบ—เบตเปˆเบ›เบญเบ”เป„เบžเบ‚เบญเบ‡เบ•เบฒเบ•เบฐเบฅเบฒเบ‡เบซเบ™เป‰เบฒเบซเบ™เปˆเบงเบเบ„เบงเบฒเบกเบˆเปเบฒเบ—เบตเปˆเบŠเป‰เบญเบ™เบเบฑเบ™. เบ™เบญเบเป€เบซเบ™เบทเบญเบˆเบฒเบเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบซเบ™เปˆเบงเบเบ„เบงเบฒเบกเบˆเปเบฒเบ—เบปเปˆเบงเป„เบ›เปเบฅเบฐเบเบฒเบ™เปเบเบเบฅเบปเบ‡เบ—เบฐเบšเบฝเบ™, SEV-SNP เบ›เบฐเบ•เบดเบšเบฑเบ”เบกเบฒเบ”เบ•เบฐเบเบฒเบ™เป€เบžเบตเปˆเบกเป€เบ•เบตเบกเป€เบžเบทเปˆเบญเบ›เบปเบเบ›เป‰เบญเบ‡เบ„เบงเบฒเบกเบชเบปเบกเบšเบนเบ™เบ‚เบญเบ‡เบซเบ™เปˆเบงเบเบ„เบงเบฒเบกเบˆเปเบฒเป‚เบ”เบเบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™เบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบ‚เบญเบ‡ VM เป‚เบ”เบ hypervisor. เบเบฐเปเบˆเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบ–เบทเบเบˆเบฑเบ”เบเบฒเบ™เบขเบนเปˆเบ‚เป‰เบฒเบ‡เบ‚เบญเบ‡เป‚เบ›เป€เบŠเบ”เป€เบŠเบต PSP (Platform Security Processor) เปเบเบเบ•เปˆเบฒเบ‡เบซเบฒเบเบ—เบตเปˆเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เปƒเบ™เบŠเบดเบš, เบ›เบฐเบ•เบดเบšเบฑเบ”เบšเบปเบ™เบžเบทเป‰เบ™เบ–เบฒเบ™เบชเบฐเบ–เบฒเบ›เบฑเบ”เบ•เบฐเบเบฐเบเปเบฒ ARM.

เป‚เบ”เบเป€เบ™เบทเป‰เบญเปเบ—เป‰เปเบฅเป‰เบงเบ‚เบญเบ‡เบงเบดเบ—เบตเบเบฒเบ™เป‚เบˆเบกเบ•เบตเบ—เบตเปˆเบชเบฐเป€เบซเบ™เบตเปเบกเปˆเบ™เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบ„เปเบฒเปเบ™เบฐเบ™เปเบฒ INVD เป€เบžเบทเปˆเบญ invalidate blocks (lines) เปƒเบ™ cache เบ‚เบญเบ‡เบซเบ™เป‰เบฒเป€เบ›เบทเป‰เบญเบ™เป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™ dumping เบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบชเบฐเบชเบปเบกเบขเบนเปˆเปƒเบ™ cache เป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เบซเบ™เปˆเบงเบเบ„เบงเบฒเบกเบˆเปเบฒ (write-back). เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบงเบดเบ—เบตเบเบฒเบ™เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ‚เบฑเบšเป„เบฅเปˆเบ‚เปเป‰เบกเบนเบ™เบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบˆเบฒเบ cache เป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เบ›เปˆเบฝเบ™เบชเบฐเบ–เบฒเบ™เบฐเบซเบ™เปˆเบงเบเบ„เบงเบฒเบกเบˆเปเบฒ. เป€เบžเบทเปˆเบญเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เป‚เบˆเบกเบ•เบต, เบกเบฑเบ™เบ–เบทเบเบชเบฐเป€เบซเบ™เบตเปƒเบซเป‰เปƒเบŠเป‰เบเบฒเบ™เบเบปเบเป€เบงเบฑเป‰เบ™เบŠเบญเบšเปเบง (เบเบฒเบ™เบชเบตเบ”เบ„เบงเบฒเบกเบœเบดเบ”) เป€เบžเบทเปˆเบญเบ‚เบฑเบ”เบ‚เบงเบฒเบ‡เบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบ‚เบญเบ‡ virtual machine เปƒเบ™เบชเบญเบ‡เบšเปˆเบญเบ™: เบ—เปเบฒเบญเบดเบ”, เบœเบนเป‰เป‚เบˆเบกเบ•เบตเป€เบญเบตเป‰เบ™เบงเปˆเบฒเบ„เปเบฒเปเบ™เบฐเบ™เปเบฒ "wbnoinvd" เป€เบžเบทเปˆเบญเบ›เบฑเบšเบเบฒเบ™เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เบ‚เบฝเบ™เบซเบ™เปˆเบงเบเบ„เบงเบฒเบกเบˆเปเบฒเบ—เบฑเบ‡เบซเบกเบปเบ”เบ—เบตเปˆเบชเบฐเบชเบปเบกเบขเบนเปˆเปƒเบ™. cache, เปเบฅเบฐเปƒเบ™เบชเบฐเบ–เบฒเบ™เบ—เบตเปˆเบ—เบตเบชเบญเบ‡เป€เบญเบตเป‰เบ™เบงเปˆเบฒเบ„เปเบฒเปเบ™เบฐเบ™เปเบฒ "invd" เป€เบžเบทเปˆเบญเบเบฑเบšเบ„เบทเบ™เบเบฒเบ™เบ”เปเบฒเป€เบ™เบตเบ™เบ‡เบฒเบ™เบเบฒเบ™เบ‚เบฝเบ™เบšเปเปˆเป„เบ”เป‰เบชเบฐเบ—เป‰เบญเบ™เปƒเบซเป‰เป€เบซเบฑเบ™เปƒเบ™เบ„เบงเบฒเบกเบŠเบปเบ‡เบˆเปเบฒเบเบฑเบšเบชเบฐเบ–เบฒเบ™เบฐเป€เบเบปเปˆเบฒ.

เป€เบžเบทเปˆเบญเบเบงเบ”เป€เบšเบดเปˆเบ‡เบฅเบฐเบšเบปเบšเบ‚เบญเบ‡เบ—เปˆเบฒเบ™เบชเปเบฒเบฅเบฑเบšเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆ, prototype เบเบฒเบ™เบ‚เบนเบ”เบฎเบตเบ”เป„เบ”เป‰เบ–เบทเบเป€เบœเบตเบเปเบœเปˆเบ—เบตเปˆเบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เปƒเบชเปˆเบ‚เปเป‰เบเบปเบเป€เบงเบฑเป‰เบ™เป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เป€เบ„เบทเปˆเบญเบ‡ virtual เบ—เบตเปˆเบ–เบทเบเบ›เป‰เบญเบ‡เบเบฑเบ™เบœเปˆเบฒเบ™ AMD SEV เปเบฅเบฐเบเบฑเบšเบ„เบทเบ™เบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เปƒเบ™ VM เบ—เบตเปˆเบšเปเปˆเป„เบ”เป‰เบ–เบทเบเบ•เบฑเป‰เบ‡เบ„เบทเบ™เปƒเบซเบกเปˆ. Rollback เบ‚เบญเบ‡เบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบชเบฒเบกเบฒเบ”เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบžเบทเปˆเบญเบ›เปˆเบฝเบ™เบเบฒเบ™เป„เบซเบผเป€เบ‚เบปเป‰เบฒเบ‚เบญเบ‡เป‚เบ›เบฅเปเบเบฅเบกเป‚เบ”เบเบเบฒเบ™เบชเบปเปˆเบ‡เบ„เบทเบ™เบ—เบตเปˆเบขเบนเปˆเบเบฑเบšเบ„เบทเบ™เป€เบเบปเปˆเบฒเบขเบนเปˆเปƒเบ™ stack, เบซเบผเบทเป€เบžเบทเปˆเบญเบ™เปเบฒเปƒเบŠเป‰เบ•เบปเบงเบเปเบฒเบ™เบปเบ”เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบšเบ‚เบญเบ‡เป€เบŠเบ”เบŠเบฑเบ™เป€เบเบปเปˆเบฒเบ—เบตเปˆเบ–เบทเบเบขเบทเบ™เบขเบฑเบ™เบเปˆเบญเบ™เบซเบ™เป‰เบฒเบ™เบตเป‰เป‚เบ”เบเบเบฒเบ™เบชเบปเปˆเบ‡เบ„เบทเบ™เบ„เปˆเบฒเบ„เบธเบ™เบฅเบฑเบเบชเบฐเบ™เบฐเบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™.

เบ•เบปเบงเบขเปˆเบฒเบ‡, เบ™เบฑเบเบ„เบปเป‰เบ™เบ„เบงเป‰เบฒเป„เบ”เป‰เบชเบฐเปเบ”เบ‡เปƒเบซเป‰เป€เบซเบฑเบ™เป€เบ–เบดเบ‡เบ„เบงเบฒเบกเป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ‚เบญเบ‡เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบงเบดเบ—เบตเบเบฒเบ™ CacheWarp เป€เบžเบทเปˆเบญเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เป‚เบˆเบกเบ•เบต Bellcore เปƒเบ™เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ” algorithm RSA-CRT เปƒเบ™เบซเป‰เบญเบ‡เบชเบฐเบซเบกเบธเบ” ipp-crypto, เป€เบŠเบดเปˆเบ‡เป€เบฎเบฑเบ”เปƒเบซเป‰เบกเบฑเบ™เป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ—เบตเปˆเบˆเบฐเบŸเบทเป‰เบ™เบ•เบปเบงเบฅเบฐเบซเบฑเบ”เบชเปˆเบงเบ™เบ•เบปเบงเป‚เบ”เบเบœเปˆเบฒเบ™เบเบฒเบ™เบ—เบปเบ”เปเบ—เบ™เบ„เบงเบฒเบกเบœเบดเบ”เบžเบฒเบ”เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบเบฒเบ™เบ„เบดเบ”เป„เบฅเปˆเบ”เบดเบˆเบดเบ•เบญเบ™. เบฅเบฒเบเป€เบŠเบฑเบ™. เบกเบฑเบ™เบเบฑเบ‡เบชเบฐเปเบ”เบ‡เบงเบดเบ—เบตเบ—เบตเปˆเบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ›เปˆเบฝเบ™เบžเบฒเบฅเบฒเบกเบดเป€เบ•เบตเบเบฒเบ™เบเบงเบ”เบชเบญเบšเป€เบŠเบ”เบŠเบฑเบ™เป€เบ›เบฑเบ™ OpenSSH เป€เบกเบทเปˆเบญเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบเบเบฑเบšเบฅเบฐเบšเบปเบšเปเบ‚เบ, เปเบฅเบฐเบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เบ›เปˆเบฝเบ™เบชเบฐเบ–เบฒเบ™เบฐเบเบฒเบ™เบเบงเบ”เบชเบญเบšเป€เบกเบทเปˆเบญเป€เบ›เบตเบ”เปƒเบŠเป‰ sudo utility เป€เบžเบทเปˆเบญเปƒเบซเป‰เป„เบ”เป‰เบฎเบฑเบšเบชเบดเบ”เบ—เบดเบฎเบฒเบเปƒเบ™ Ubuntu 20.04. เบเบฒเบ™เบ‚เบธเบ”เบ„เบปเป‰เบ™เป„เบ”เป‰เบ–เบทเบเบ—เบปเบ”เบชเบญเบšเบขเบนเปˆเปƒเบ™เบฅเบฐเบšเบปเบšเบ—เบตเปˆเบกเบตเป‚เบ›เป€เบŠเบ”เป€เบŠเบต AMD EPYC 7252, 7313P เปเบฅเบฐ 7443.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™