{"id":52523,"date":"2019-11-10T00:00:00","date_gmt":"2019-11-09T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/opensorsnyj-chip-opentitan-zamenit-proprietarnye-korni-doveriya-intel-i-arm"},"modified":"2020-02-18T14:00:16","modified_gmt":"2020-02-18T11:00:16","slug":"opensorsnyj-chip-opentitan-zamenit-proprietarnye-korni-doveriya-intel-i-arm","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/opensorsnyj-chip-opentitan-zamenit-proprietarnye-korni-doveriya-intel-i-arm","title":{"rendered":"Otwarty chip OpenTitan zast\u0105pi w\u0142asno\u015bciowe korzenie zaufania Intel i ARM","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Otwarty chip OpenTitan zast\u0105pi w\u0142asno\u015bciowe korzenie zaufania Intel i ARM\" src=\"\/wp-content\/uploads\/2019\/11\/f772b9f7e7f57a5c6a700ac0ca6110b8.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nOrganizacja non-profit <noindex><a rel=\"nofollow\" href=\"https:\/\/www.lowrisc.org\/\">lowRISC<\/a><\/noindex> przy udziale Google i innych sponsor\u00f3w 5 listopada 2019 roku <noindex><a rel=\"nofollow\" href=\"https:\/\/www.lowrisc.org\/blog\/2019\/11\/announcing-opentitan-the-first-transparent-silicon-root-of-trust\/\">przedstawi\u0142a<\/a><\/noindex> projekt <noindex><a rel=\"nofollow\" href=\"https:\/\/opentitan.org\">OpenTitan<\/a><\/noindex>, kt\u00f3ry nazywa \u201epierwszym projektem open source do tworzenia otwartej, jako\u015bciowej architektury uk\u0142ad\u00f3w scalonych z zaufanym rdzeniem (RoT) na poziomie sprz\u0119towym\u201d.<\/p>\n<p>OpenTitan na architekturze RISC-V to uk\u0142ad scalony specjalnego przeznaczenia do instalacji na serwerach w centrach danych oraz w ka\u017cdym innym sprz\u0119cie, w kt\u00f3rym konieczne jest zapewnienie autentyczno\u015bci rozruchu, ochrona oprogramowania uk\u0142adowego przed zmianami i wykluczenie ryzyka rootkit\u00f3w: m.in. p\u0142yty g\u0142\u00f3wne, karty sieciowe, routery, urz\u0105dzenia IoT, mobilne gad\u017cety i inne.<\/p>\n<p>Oczywi\u015bcie, tego typu modu\u0142y s\u0105 obecne w nowoczesnych procesorach. Na przyk\u0142ad sprz\u0119towy modu\u0142 Intel Boot Guard stanowi zaufany rdze\u0144 w procesorach Intel. Weryfikuje on pochodzenie UEFI BIOS na podstawie \u0142a\u0144cucha zaufania przed za\u0142adowaniem systemu operacyjnego. Ale pojawia si\u0119 pytanie, na ile mo\u017cemy ufa\u0107 zastrze\u017conym rdzeniom zaufania, bior\u0105c pod uwag\u0119, \u017ce nie mamy gwarancji braku b\u0142\u0119d\u00f3w w projekcie, a ich sprawdzenie jest niemo\u017cliwe? Zobacz artyku\u0142 <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/326556\/\">\u201eZaufany rozruch Schr\u00f6dingera. Intel Boot Guard\u201d<\/a><\/noindex> z opisem tego, \u201ejak przez lata klonowany b\u0142\u0105d na produkcji kilku dostawc\u00f3w pozwala potencjalnemu z\u0142oczy\u0144cy wykorzysta\u0107 t\u0119 technologi\u0119 do stworzenia w systemie nieusuwalnego (nawet przez programatora) ukrytego rootkita\u201d.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nZagro\u017cenie kompromitacji sprz\u0119tu w \u0142a\u0144cuchu dostaw jest zaskakuj\u0105co realne: podobno ka\u017cdy elektronik-amator <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/news\/t\/471398\/\">mo\u017ce wlutowa\u0107 pods\u0142uch w p\u0142yt\u0119 g\u0142\u00f3wn\u0105 serwera<\/a><\/noindex>, u\u017cywaj\u0105c sprz\u0119tu wartego nie wi\u0119cej ni\u017c 200 dolar\u00f3w. Niekt\u00f3rzy eksperci podejrzewaj\u0105, \u017ce \u201eorganizacje z bud\u017cetem w setkach milion\u00f3w dolar\u00f3w mog\u0105 zajmowa\u0107 si\u0119 tym od wielu lat\u201d. Cho\u0107 nie ma \u017cadnych dowod\u00f3w, to teoretycznie jest to mo\u017cliwe.<\/p>\n<blockquote><p>\u201eJe\u015bli nie mo\u017cesz zaufa\u0107 sprz\u0119towemu bootloaderowi, gra jest sko\u0144czona, \u2014 <noindex><a rel=\"nofollow\" href=\"https:\/\/www.technologyreview.com\/s\/614675\/googles-new-chip-protects-the-cloud-where-its-most-vulnerable\/\">m\u00f3wi<\/a><\/noindex> Gavin Ferris, cz\u0142onek zarz\u0105du lowRISC. \u2014 Nie ma znaczenia, co robi system operacyjny \u2014 je\u015bli w momencie za\u0142adowania systemu operacyjnego jeste\u015b skompromitowany, to reszta to kwestia techniki. Jeste\u015b ju\u017c stracony.\u201d<\/p><\/blockquote>\n<p>\nTen problem ma rozwi\u0105za\u0107 pierwsza w swoim rodzaju otwarta platforma sprz\u0119towa OpenTitan (<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/lowRISC\/opentitan\">repozytorium GitHub<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.opentitan.org\">\u6587\u6863<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.opentitan.org\/hw\/\">specyfikacje sprz\u0119towe<\/a><\/noindex>). Odej\u015bcie od zastrze\u017conych rozwi\u0105za\u0144 pozwoli zmieni\u0107 \u201eniezgrabn\u0105 i niedoskona\u0142\u0105 bran\u017c\u0119 RoT\u201d, uwa\u017ca Google.<\/p>\n<p>Firma Google sama rozpocz\u0119\u0142a rozw\u00f3j Titan, odkrywaj\u0105c system operacyjny Minix, wbudowany w chipy Intel Management Engine (ME). Ten skomplikowany system operacyjny w nieprzewidywalny i niekontrolowany spos\u00f3b zwi\u0119ksza\u0142 powierzchni\u0119 ataku. Google <noindex><a rel=\"nofollow\" href=\"https:\/\/www.tomshardware.com\/news\/google-removing-minix-management-engine-intel,35876.html\">pr\u00f3bowa\u0142a pozby\u0107 si\u0119 Intel Management Engine (ME)<\/a><\/noindex>, ale bezskutecznie.<\/p>\n<h1>Czym jest korze\u0144 zaufania?<\/h1>\n<p>\nKa\u017cdy etap procesu uruchamiania systemu weryfikuje autentyczno\u015b\u0107 nast\u0119pnego etapu, tworz\u0105c w ten spos\u00f3b <i>\u0142a\u0144cuch zaufania<\/i>.<\/p>\n<p>Korze\u0144 zaufania (Root of Trust, RoT) to sprz\u0119towa weryfikacja autentyczno\u015bci, kt\u00f3ra zapewnia, \u017ce \u017ar\u00f3d\u0142o pierwszej wykonywanej instrukcji w \u0142a\u0144cuchu zaufania nie mo\u017ce zosta\u0107 zmienione. RoT stanowi podstawow\u0105 ochron\u0119 przed rootkitami. Jest to kluczowy etap procesu uruchamiania, kt\u00f3ry bierze udzia\u0142 w dalszym rozruchu systemu \u2014 od BIOS-u po system operacyjny i aplikacje. Musi on weryfikowa\u0107 autentyczno\u015b\u0107 ka\u017cdego kolejnego etapu rozruchu. W tym celu na ka\u017cdym etapie u\u017cywany jest zestaw kluczy z podpisem cyfrowym. Jednym z najpopularniejszych standard\u00f3w ochrony sprz\u0119towej kluczy jest TPM (Trusted Platform Module, zaufany modu\u0142 platformy).<\/p>\n<p><img decoding=\"async\" alt=\"Otwarty chip OpenTitan zast\u0105pi w\u0142asno\u015bciowe korzenie zaufania Intel i ARM\" src=\"\/wp-content\/uploads\/2019\/11\/f7d282d85ae0d7bdc0cbd7e702da4df3.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Ustanowienie korzenia zaufania. Powy\u017cej przedstawiono pi\u0119cioetapowy proces uruchamiania, kt\u00f3ry tworzy \u0142a\u0144cuch zaufania i zaczyna si\u0119 od bootloadera umieszczonego w pami\u0119ci niezmiennej. Na ka\u017cdym etapie u\u017cywany jest klucz publiczny, za pomoc\u0105 kt\u00f3rego potwierdza si\u0119 autentyczno\u015b\u0107 kolejnego komponentu uruchamianego. Ilustracja z ksi\u0105\u017cki Perry Lee <noindex><a rel=\"nofollow\" href=\"https:\/\/dmkpress.com\/catalog\/computer\/os\/978-5-97060-672-8\/\">\u201eArchitektura Internetu rzeczy\u201d<\/a><\/noindex><\/i><\/p>\n<p>RoT mo\u017ce by\u0107 uruchamiane na r\u00f3\u017cne sposoby:<\/p>\n<ul>\n<li>\u0142adowanie obrazu oraz klucza g\u0142\u00f3wnego z firmware lub pami\u0119ci niezmiennej;\n<\/li>\n<li>przechowywanie klucza g\u0142\u00f3wnego w jednokrotnie programowalnej pami\u0119ci za pomoc\u0105 bit\u00f3w bezpiecznika;\n<\/li>\n<li>\u0142adowanie kodu z chronionego obszaru pami\u0119ci do zabezpieczonego sk\u0142adu.<\/li>\n<\/ul>\n<p>\nW r\u00f3\u017cnych procesorach korze\u0144 zaufania jest realizowany w r\u00f3\u017cny spos\u00f3b. Intel i ARM<br \/>\nobs\u0142uguj\u0105 nast\u0119puj\u0105ce technologie:<\/p>\n<ul>\n<li><b>ARM TrustZone<\/b>ARM sprzedaje producentom chip\u00f3w proprietary blok krzemowy, kt\u00f3ry zapewnia podstawowe zaufanie i inne mechanizmy bezpiecze\u0144stwa. W ten spos\u00f3b mikroprocesor oddziela si\u0119 od niebezpiecznego j\u0105dra; wykonuje Trusted OS \u2014 zabezpieczony system operacyjny z wyra\u017anie okre\u015blonym interfejsem do komunikacji z niebezpiecznymi komponentami. Zabezpieczone zasoby znajduj\u0105 si\u0119 w zaufanym j\u0105drze i powinny by\u0107 jak najl\u017cejsze. Przej\u015bcie mi\u0119dzy komponentami r\u00f3\u017cnego typu odbywa si\u0119 za pomoc\u0105 sprz\u0119towego prze\u0142\u0105czania kontekstu, co eliminuje konieczno\u015b\u0107 u\u017cywania bezpiecznego oprogramowania do monitorowania. \n<\/li>\n<li><b>Intel Boot Guard<\/b> to mechanizm sprz\u0119towy do weryfikacji autentyczno\u015bci pocz\u0105tkowego bloku rozruchowego za pomoc\u0105 kryptograficznych \u015brodk\u00f3w lub procesu pomiaru. Aby zweryfikowa\u0107 pocz\u0105tkowy blok, producent musi wygenerowa\u0107 2048-bitowy klucz sk\u0142adaj\u0105cy si\u0119 z dw\u00f3ch cz\u0119\u015bci: publicznej i prywatnej. Klucz publiczny jest drukowany na p\u0142ycie poprzez 'detonacj\u0119' bit\u00f3w bezpiecznych w trakcie produkcji. Bity te s\u0105 jednorazowe i nie mog\u0105 by\u0107 zmieniane. Prywatna cz\u0119\u015b\u0107 klucza generuje podpis cyfrowy do p\u00f3\u017aniejszej weryfikacji etapu rozruchu.<\/li>\n<\/ul>\n<p>\nPlatforma OpenTitan ods\u0142ania kluczowe cz\u0119\u015bci takiego systemu sprz\u0119towo-programowego, jak pokazano na poni\u017cszym diagramie.<\/p>\n<p><img decoding=\"async\" alt=\"Otwarty chip OpenTitan zast\u0105pi w\u0142asno\u015bciowe korzenie zaufania Intel i ARM\" src=\"\/wp-content\/uploads\/2019\/11\/ff75fd23edf8654b1308a4f5b06b79b1.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h1>Platforma OpenTitan<\/h1>\n<p>\nRozw\u00f3j platformy OpenTitan odbywa si\u0119 pod patronatem organizacji non-profit lowRISC. Zesp\u00f3\u0142 in\u017cynier\u00f3w ma siedzib\u0119 w Cambridge (Wielka Brytania), a g\u0142\u00f3wnym sponsorem jest Google. Wsp\u00f3\u0142tw\u00f3rcami s\u0105 Swiss Federal Institute of Technology Zurich, G+D Mobile Security, Nuvoton Technology oraz Western Digital.<\/p>\n<p>Google <noindex><a rel=\"nofollow\" href=\"https:\/\/opensource.googleblog.com\/2019\/11\/opentitan-open-sourcing-transparent.html\">opublikowa\u0142a zapowied\u017a<\/a><\/noindex> projektu na korporacyjnym blogu Google Open Source. Firma afirmuje, \u017ce OpenTitan d\u0105\u017cy do 'dostarczenia wysokiej jako\u015bci rekomendacji dotycz\u0105cych projektowania i integracji RoT do zastosowania w serwerach centr\u00f3w danych, magazynach, urz\u0105dzeniach peryferyjnych i wielu innych'.<\/p>\n<p>Podstawowe zaufanie to pierwszy ogniwo w \u0142a\u0144cuchu zaufania na najni\u017cszym poziomie w zaufanym module obliczeniowym, kt\u00f3remu system zawsze w pe\u0142ni ufa.<\/p>\n<p>RoT jest krytycznie wa\u017cny dla aplikacji, w tym infrastruktury kluczy publicznych (PKI). To fundament systemu bezpiecze\u0144stwa, na kt\u00f3rym oparta jest z\u0142o\u017cona struktura, taka jak aplikacja IoT czy centrum danych. Dlatego zrozumia\u0142e jest, dlaczego Google wspiera ten projekt. Obecnie posiada 19 centr\u00f3w danych na pi\u0119ciu kontynentach. Centra danych, magazyny i krytycznie wa\u017cne aplikacje stanowi\u0105 rozleg\u0142\u0105 powierzchni\u0119 ataku, a aby chroni\u0107 t\u0119 infrastruktur\u0119, Google pierwotnie stworzy\u0142o w\u0142asny root zaufania na chipie Titan.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.google.com\/blog\/products\/gcp\/titan-in-depth-security-in-plaintext\">Proprietarny chip Titan<\/a><\/noindex> dla centr\u00f3w danych Google po raz pierwszy zaprezentowano <noindex><a rel=\"nofollow\" href=\"https:\/\/www.businessinsider.com\/google-cloud-urs-holzle-2017-3\">w marcu 2017 roku<\/a><\/noindex> na konferencji Google Cloud Next. 'Nasze komputery przeprowadzaj\u0105 kryptograficzn\u0105 weryfikacj\u0119 ka\u017cdego pakietu oprogramowania, a nast\u0119pnie decyduj\u0105, czy przyzna\u0107 mu dost\u0119p do zasob\u00f3w sieciowych. Titan integruje si\u0119 w ten proces, oferuj\u0105c dodatkowe warstwy ochrony', m\u00f3wili przedstawiciele Google podczas tej prezentacji.<\/p>\n<p><img decoding=\"async\" alt=\"Otwarty chip OpenTitan zast\u0105pi w\u0142asno\u015bciowe korzenie zaufania Intel i ARM\" src=\"\/wp-content\/uploads\/2019\/11\/fc7be7d9f07204c5024648659bb5c98e.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Chip Titan w serwerze Google<\/i><\/p>\n<p>Architektura Titan by\u0142a w\u0142asno\u015bci\u0105 Google, ale teraz staje si\u0119 dobrem publicznym w ramach projektu otwartego \u017ar\u00f3d\u0142a. <\/p>\n<p>Pierwszym etapem projektu jest stworzenie logicznego projektu RoT na poziomie chipu, w tym otwarty procesor <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/lowRISC\/ibex\/\">lowRISC ibex<\/a><\/noindex>, kryptograficzne procesory, sprz\u0119towy generator liczb losowych, hierarchie kluczy oraz pami\u0119ci do trwa\u0142ego i nietrwa\u0142ego przechowywania, mechanizmy zabezpiecze\u0144, urz\u0105dzenia wej\u015bcia-wyj\u015bcia oraz bezpieczne procesy uruchamiania.<\/p>\n<p>Google podaje, \u017ce OpenTitan oparty jest na trzech kluczowych zasadach: <\/p>\n<ul>\n<li>ka\u017cdy ma mo\u017cliwo\u015b\u0107 zweryfikowania platformy i wniesienia swojego wk\u0142adu; <\/li>\n<li>zwi\u0119kszona elastyczno\u015b\u0107 dzi\u0119ki otwartemu bezpiecznemu projektowi, kt\u00f3ry nie jest blokowany przez ograniczenia dostawc\u00f3w;\n<\/li>\n<li>jako\u015b\u0107 zapewniona nie tylko przez sam projekt, ale r\u00f3wnie\u017c referencyjny firmware i dokumentacj\u0119.<\/li>\n<\/ul>\n<p>\n\u201eObecne uk\u0142ady z korzeniami zaufania s\u0105 bardzo zamkni\u0119te. Twierdz\u0105, \u017ce s\u0105 bezpieczne, ale w rzeczywisto\u015bci musisz w to uwierzy\u0107 i nie mo\u017cesz ich zweryfikowa\u0107 \u2013 m\u00f3wi Dominic Rizzo, wiod\u0105cy specjalista ds. bezpiecze\u0144stwa projektu Google Titan. \u2013 Teraz po raz pierwszy pojawia si\u0119 mo\u017cliwo\u015b\u0107 zapewnienia bezpiecze\u0144stwa bez \u015blepego zaufania do projektant\u00f3w zamkni\u0119tych korzeni zaufania. Fundament jest wi\u0119c nie tylko mocny, ale mo\u017cna go tak\u017ce zweryfikowa\u0107.\u201d <\/p>\n<p>Rizzo doda\u0142, \u017ce OpenTitan mo\u017cna uzna\u0107 za \u201edrastycznie przejrzysty projekt w por\u00f3wnaniu do obecnej sytuacji.\u201d<\/p>\n<p>Wed\u0142ug deweloper\u00f3w, OpenTitan nie powinien by\u0107 w \u017cadnym wypadku uwa\u017cany za gotowy produkt, poniewa\u017c prace nad nim jeszcze nie zosta\u0142y zako\u0144czone. Specjalnie udost\u0119pnili specyfikacje i projekt w po\u0142owie procesu, aby ka\u017cdy m\u00f3g\u0142 to zweryfikowa\u0107, przyczyni\u0107 si\u0119 do rozwoju i udoskonali\u0107 system przed rozpocz\u0119ciem produkcji. <\/p>\n<p>Aby rozpocz\u0105\u0107 produkcj\u0119 chip\u00f3w OpenTitan, nale\u017cy z\u0142o\u017cy\u0107 wniosek i przej\u015b\u0107 certyfikacj\u0119. Z tego, co wiadomo, nie s\u0105 wymagane \u017cadne op\u0142aty licencyjne.<br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dcmiran\/blog\/474900\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0435\u043a\u043e\u043c\u043c\u0435\u0440\u0447\u0435\u0441\u043a\u0430\u044f \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u044f lowRISC \u043f\u0440\u0438 \u0443\u0447\u0430\u0441\u0442\u0438\u0438 Google \u0438 \u0434\u0440\u0443\u0433\u0438\u0445 \u0441\u043f\u043e\u043d\u0441\u043e\u0440\u043e\u0432 5 \u043d\u043e\u044f\u0431\u0440\u044f 2019 \u0433\u043e\u0434\u0430 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b\u0430 \u043f\u0440\u043e\u0435\u043a\u0442 OpenTitan, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043d\u0430\u0437\u044b\u0432\u0430\u0435\u0442 \u00ab\u043f\u0435\u0440\u0432\u044b\u043c \u043e\u043f\u0435\u043d\u0441\u043e\u0440\u0441\u043d\u044b\u043c \u043f\u0440\u043e\u0435\u043a\u0442\u043e\u043c \u043f\u043e \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u044e \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439, \u043a\u0430\u0447\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u043e\u0439 \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u044b \u043c\u0438\u043a\u0440\u043e\u0441\u0445\u0435\u043c \u0441 \u043a\u043e\u0440\u043d\u0435\u043c \u0434\u043e\u0432\u0435\u0440\u0438\u044f (RoT) \u043d\u0430 \u0430\u043f\u043f\u0430\u0440\u0430\u0442\u043d\u043e\u043c \u0443\u0440\u043e\u0432\u043d\u0435\u00bb. OpenTitan \u043d\u0430 \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u0435 RISC-V\u00a0\u2014 \u043c\u0438\u043a\u0440\u043e\u0441\u0445\u0435\u043c\u0430 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u043d\u0430\u0437\u043d\u0430\u0447\u0435\u043d\u0438\u044f \u0434\u043b\u044f \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438 \u043d\u0430 \u0441\u0435\u0440\u0432\u0435\u0440\u0430\u0445 \u0432 \u0434\u0430\u0442\u0430-\u0446\u0435\u043d\u0442\u0440\u0430\u0445 \u0438 \u0432 \u043b\u044e\u0431\u043e\u043c \u0434\u0440\u0443\u0433\u043e\u043c \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0438, \u0433\u0434\u0435 \u043d\u0443\u0436\u043d\u043e \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0438\u0442\u044c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-52523","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0435\u043a\u043e\u043c\u043c\u0435\u0440\u0447\u0435\u0441\u043a\u0430\u044f.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/opensorsnyj-chip-opentitan-zamenit-proprietarnye-korni-doveriya-intel-i-arm\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u043f\u0435\u043d\u0441\u043e\u0440\u0441\u043d\u044b\u0439 \u0447\u0438\u043f OpenTitan \u0437\u0430\u043c\u0435\u043d\u0438\u0442 \u043f\u0440\u043e\u043f\u0440\u0438\u0435\u0442\u0430\u0440\u043d\u044b\u0435 \u043a\u043e\u0440\u043d\u0438 \u0434\u043e\u0432\u0435\u0440\u0438\u044f Intel \u0438 ARM | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0435\u043a\u043e\u043c\u043c\u0435\u0440\u0447\u0435\u0441\u043a\u0430\u044f.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/opensorsnyj-chip-opentitan-zamenit-proprietarnye-korni-doveriya-intel-i-arm\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-11-09T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:00:16+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Otwarty chip OpenTitan zast\u0105pi zamkni\u0119te korzenie zaufania Intel i ARM | ProHoster","description":"Non-profit.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/opensorsnyj-chip-opentitan-zamenit-proprietarnye-korni-doveriya-intel-i-arm","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u043f\u0435\u043d\u0441\u043e\u0440\u0441\u043d\u044b\u0439 \u0447\u0438\u043f OpenTitan \u0437\u0430\u043c\u0435\u043d\u0438\u0442 \u043f\u0440\u043e\u043f\u0440\u0438\u0435\u0442\u0430\u0440\u043d\u044b\u0435 \u043a\u043e\u0440\u043d\u0438 \u0434\u043e\u0432\u0435\u0440\u0438\u044f Intel \u0438 ARM | ProHoster","og:description":"\u041d\u0435\u043a\u043e\u043c\u043c\u0435\u0440\u0447\u0435\u0441\u043a\u0430\u044f.","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/opensorsnyj-chip-opentitan-zamenit-proprietarnye-korni-doveriya-intel-i-arm","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-11-09T21:00:00+00:00","article:modified_time":"2020-02-18T11:00:16+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"52523","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-24 03:53:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 20:41:25","updated":"2026-01-24 03:53:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/52523","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=52523"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/52523\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=52523"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=52523"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=52523"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}