Çipi i hapur OpenTitan do tĂ« zĂ«vendĂ«sojĂ« rrĂ«njĂ«t e besimit pronar tĂ« Intel dhe ARM

Çipi i hapur OpenTitan do tĂ« zĂ«vendĂ«sojĂ« rrĂ«njĂ«t e besimit pronar tĂ« Intel dhe ARM

Organizata joqeveritare lowRISC me pjesëmarrjen e Google dhe sponsorizuesve të tjerë më 5 Nëntor 2019 paraqiti projektin OpenTitan, e cila quan veten «projekti i parë open-source për krijimin e një arkitekturë cilësore çipesh me një rrënjë besimi (RoT) në nivelin hardueror».

OpenTitan mbi arkitekturën RISC-V është një çip i specializuar për t'u instaluar në serverat në qendrat e të dhënave dhe në çdo pajisje tjetër ku është e nevojshme të sigurohet autentikimi i ngarkesës, mbrojtja e firmware-it nga ndryshimet dhe eliminimi i mundësisë për rootkit: këtu përfshihen pllakën amë, kartat rrjetë, ruterët, pajisjet IoT, aparatet mobile etj.

Natyrisht, janë të tillë module në procesorët modernë. Për shembull, moduli harduerik Intel Boot Guard është rrënja e besimit në procesorët Intel. Ai verifikon autenticitetin e UEFI BIOS para ngarkimit të sistemit operativ përmes një zinxhiri besimi. Por pyetja është, sa mund të besojmë rrënjët e besimit pronar duke marrë parasysh se nuk kemi garanci për mungesën e defekteve në dizajn, dhe nuk kemi mundësi ta verifikojmë? Shiko artikullin «Ngarkesa e besueshme e Schrödingerit. Intel Boot Guard» me përshkrimin se «si një gabim i kopjuar për vite në prodhimin e disa shitësve lejon një sulmues të mundshëm të përdorë këtë teknologji për të krijuar një rootkit të fshehur në sisteme që nuk mund të fshihet (as nga programatori)».

Kërcënimi i komprometimit të pajisjeve në zinxhirin e furnizimit është për çudi real: duket se çdo elektronik amator mund të saldnojë një mbikëqyrës në pllakën amë të serverit, duke përdorur pajisje që kushtojnë më shumë se 200 dollarë. Disa ekspertë dyshojnë se «organizatat me buxhet të qindra milion dollarëve mund të jenë duke u marrë me këtë për shumë vite». Megjithatë, nuk ka asnjë provë, por teorikisht është e mundur.

«NĂ«se nuk mund tĂ« besoni ngarkuesit harduerik, loja ka mbaruar, — thotĂ« Gavin Ferris, anĂ«tar i bordit tĂ« lowRISC. — Nuk ka rĂ«ndĂ«si se çfarĂ« bĂ«n sistemi operativ — nĂ«se deri nĂ« momentin e ngarkesĂ«s sĂ« sistemit operativ jeni tĂ« komprometuar, atĂ«herĂ« e gjithĂ« pjesa tjetĂ«r Ă«shtĂ« çështje teknike. Ju jeni tĂ« pĂ«rfunduar».

Kjo është problemi që duhet të zgjidhë platforma e parë hapur harduerike OpenTitan (repozitorin GitHub, dokumentacija, specifikimet harduerike). Largimi nga zgjidhjet pronar do të lejojë ndryshimin e «industrisë së ngadaltë dhe të papërsosur RoT», mendon Google.

Kompania Google filloi zhvillimin e Titan, duke zbuluar sistemin operativ Minix, i integruar në çipat Intel Management Engine (ME). Ky sistem i ndërlikuar operativ rrisje sipërfaqen e sulmit në mënyrë të paparashikueshme dhe të pa menaxhueshme. Google tentoi të heqë Intel Management Engine (ME), por pa sukses.

ÇfarĂ« Ă«shtĂ« rrĂ«nja e besimit?

Çdo fazĂ« e procesit tĂ« ngarkesĂ«s sĂ« sistemit verifikon autenticitetin e fazĂ«s tjetĂ«r, duke formuar kĂ«shtu zinxhirin e besimit.

RrĂ«nja e besimit (Root of Trust, RoT) Ă«shtĂ« njĂ« verifikim harduerik i autenticitetit, i cili garanton qĂ« burimi i instrukcionit tĂ« parĂ« ekzekutiv nĂ« zinxhirin e besimit nuk mund tĂ« ndryshohet. RoT Ă«shtĂ« mbrojtja baze kundĂ«r rootkit-Ă«ve. Ky Ă«shtĂ« njĂ« hap kyç nĂ« procesin e ngarkesĂ«s qĂ« ndihmon nĂ« nisjen e mĂ«tejshme tĂ« sistemit — nga BIOS deri te OS dhe aplikacionet. Ai duhet tĂ« verifikojĂ« autenticitetin e çdo hapi tjetĂ«r tĂ« ngarkesĂ«s. PĂ«r kĂ«tĂ«, nĂ« çdo fazĂ« pĂ«rdoret njĂ« grup çelĂ«sash me nĂ«nshkrim digjital. NjĂ« nga standartet mĂ« tĂ« njohura pĂ«r mbrojtjen harduerike tĂ« çelĂ«save Ă«shtĂ« TPM (Trusted Platform Module, moduli i besueshĂ«m i platformĂ«s).

Çipi i hapur OpenTitan do tĂ« zĂ«vendĂ«sojĂ« rrĂ«njĂ«t e besimit pronar tĂ« Intel dhe ARM
Krijimi i rrënjës së besimit. Më sipër është paraqitur një ngarkesë me pesë hapa, e cila formon një zinxhir besimi dhe fillon me ngarkuesin në një memorie të pandryshueshme. Në çdo fazë përdoret një çelës publik, me të cilin verifikohet autenticiteti i komponentit tjetër që ngarkohet. Illustarci nga libri i Perry Lee «Arkitektura e Internetit të things»

RoT mund të niset në mënyra të ndryshme:

  • ngarkimi i imazhit dhe çelĂ«sit rrĂ«njĂ«s nga firmware ose memoria e pandryshueshme;
  • ruajtja e çelĂ«sit rrĂ«njĂ«s nĂ« njĂ« memorie tĂ« programueshme njĂ« herĂ« duke pĂ«rdorur bitĂ«t e fuse;
  • ngarkimi i kodit nga njĂ« zonĂ« tĂ« mbrojtur memorike nĂ« njĂ« ruajtje tĂ« mbrojtur.

Në procesorë të ndryshëm, rrënja e besimit implementohet në mënyra të ndryshme. Intel dhe ARM
mbështesin këto teknologji:

  • ARM TrustZone. ARM ofron prodhuesve tĂ« çipave njĂ« bllok silikoni me tĂ« drejta pronĂ«sore, i cili ofron njĂ« rrĂ«njĂ« besimi dhe mekanizma tĂ« tjerĂ« sigurie. KĂ«shtu mikroprocesori ndahet nga bĂ«rthama e pasigurt; ai ekzekuton njĂ« OS tĂ« besuar - njĂ« sistem operativ tĂ« sigurt me njĂ« ndĂ«rfaqe tĂ« qartĂ« pĂ«r ndĂ«rveprimin me komponentĂ«t e pasigurt. Burimet e mbrojtura ndodhen nĂ« bĂ«rthamĂ«n e besuar dhe duhet tĂ« jenĂ« sa mĂ« tĂ« lehta tĂ« jetĂ« e mundur. Kalimi midis komponenteve tĂ« ndryshme bĂ«het pĂ«rmes ndĂ«rrimit tĂ« kontekstit hardware, duke eliminuar nevojĂ«n pĂ«r software tĂ« sigurt pĂ«r monitorimin.
  • Intel Boot Guard Ă«shtĂ« njĂ« mekanizĂ«m hardware pĂ«r verifikimin e autentikimit tĂ« bllokut tĂ« fillimit pĂ«rmes mjeteve kriptografike ose pĂ«rmes njĂ« procesi matjeje. PĂ«r verifikimin e bllokut tĂ« fillimit, prodhuesi duhet tĂ« gjenerojĂ« njĂ« çelĂ«s 2048-bit, i cili pĂ«rbĂ«het nga dy pjesĂ«: njĂ« çelĂ«s publik dhe njĂ« privat. ÇelĂ«si publik printohet nĂ« bord pĂ«rmes 'detonimit' tĂ« fuse bitĂ«ve gjatĂ« fazĂ«s sĂ« prodhimit. KĂ«ta bit janĂ« njĂ« herĂ« dhe nuk ndryshohen. Pjesa private e çelĂ«sit gjeneron njĂ« nĂ«nshkrim digjital pĂ«r autentifikimin e mĂ«vonshĂ«m tĂ« fazĂ«s sĂ« ngarkesĂ«s.

Platforma OpenTitan hap pjesët kyçe të një sistemi hardware-software, siç tregohet në diagramin më poshtë.

Çipi i hapur OpenTitan do tĂ« zĂ«vendĂ«sojĂ« rrĂ«njĂ«t e besimit pronar tĂ« Intel dhe ARM

Platforma OpenTitan

Zhvillimi i platformës OpenTitan po kryhet nën drejtimin e një organizate jofitimprurëse lowRISC. Grupi i inxhinierëve bazohet në Kembrixh (Mbretëria e Bashkuar), dhe sponsor kryesor është Google. Partnerët themelues përfshijnë Institutin Federal të Teknologjisë në Zvicër, G+D Mobile Security, Nuvoton Technology dhe Western Digital.

Google publikoi një njoftim në blogun korporativ të Google Open Source. Kompania deklaroi se OpenTitan synon 'të ofrojë rekomandime të alta për projektimin dhe integrimin e RoT për përdorim në serverat e qendrave të të dhënave, ruajtjet, pajisjet periferike dhe shumë më tepër'.

Rrënja e besimit është lidhja e parë në zinxhirin e besimit në nivelin më të ulët në modul të besuar të computimit, të cilit sistemi gjithmonë i beson plotësisht.

RoT është kritik për aplikacione, duke përfshirë infrastrukturat e çelësave publikë (PKI). Kjo është baza e sistemit të sigurisë, mbi të cilën ndërtohet një sistem i komplikuar, si një aplikacion IoT ose një qendër të dhënash. Prandaj është e qartë pse Google mbështet këtë projekt. Aktualisht ajo ka 19 qendra të dhënash në pesë kontinente. Qendrat e të dhënave, ruajtjet dhe aplikacionet kritike përbëjnë një sipërfaqe të gjerë sulmi, dhe për të mbrojtur këtë infrastrukturë, Google e krijoi fillimisht rrënjën e saj të besimit në çipin Titan.

Çipi pronĂ«sor Titan pĂ«r qendrat e tĂ« dhĂ«nave Google u prezantua pĂ«r herĂ« tĂ« parĂ« nĂ« mars 2017 nĂ« konferencĂ«n Google Cloud Next. 'KompjuterĂ«t tanĂ« kryejnĂ« verifikimin kriptografik tĂ« çdo paketi tĂ« software-it dhe mĂ« pas vendosin nĂ«se ia vlen tĂ« jepet qasje nĂ« burimet e rrjetit. Titan integrohet nĂ« kĂ«tĂ« proces dhe ofron shtresa tĂ« tjera mbrojtĂ«se', thanĂ« pĂ«rfaqĂ«suesit e Google nĂ« atĂ« prezantim.

Çipi i hapur OpenTitan do tĂ« zĂ«vendĂ«sojĂ« rrĂ«njĂ«t e besimit pronar tĂ« Intel dhe ARM
Çipi Titan nĂ« serverin Google

Arkitektura Titan ishte pronësi e Google, por tani po bëhet pasuri publike në kuadër të projektit opensource.

Hapi i parë iProjektit është krijimi i dizajnit logjik të RoT në nivelin e çipave, duke përfshirë mikroprocesorin e hapur lowRISC ibex, procesorët kriptografikë, gjeneratori hardware i numrave të rastit, hierarkitë e çelësave dhe memoria për ruajtjen energji-nonvarëse dhe energji-varëse, mekanizmat e mbrojtjes, pajisjet periferi dhe proceset e sigurta të ngarkesës.

Google thotë se OpenTitan bazohet në tri parime kyçe:

  • çdo kush ka mundĂ«sinĂ« tĂ« verifikojĂ« platformĂ«n dhe tĂ« kontribuojĂ«;
  • fleksibilitet i rritur pĂ«rmes hapjes sĂ« dizajnit logjik tĂ« sigurt, i cili nuk Ă«shtĂ« bllokuar nga ndalimet pronĂ«sore tĂ« furnizuesit;
  • cilĂ«sia, e siguruar jo vetĂ«m nga vetĂ« dizajni, por edhe nga firmware referencĂ« dhe dokumentacioni.

'Çipat aktuale me rrĂ«njĂ« besimi janĂ« shumĂ« pronĂ«sor. Ata shpallin sigurinĂ«, por nĂ« realitet ju e pranoni atĂ« me besim dhe nuk mund t'i verifikoni vetĂ«, - thotĂ« Dominic Rizzo, specialist kryesor i sigurisĂ« nĂ« projektin Google Titan. - Tani pĂ«r herĂ« tĂ« parĂ« ka mundĂ«sinĂ« pĂ«r tĂ« siguruar sigurinĂ« pa besimin verbĂ«r te projektuesit pronĂ«sorĂ« tĂ« rrĂ«njĂ«ve tĂ« besimit. Pra, themeli nuk Ă«shtĂ« vetĂ«m i fortĂ«, ai mund tĂ« verifikohet'.

Rizzo shtoi se OpenTitan mund të konsiderohet 'një dizajn radikalisht transparent, krahasuar me gjendjen aktuale'.

Sipas zhvilluesve, OpenTitan nuk duhet absolutisht të konsiderohet si një produkt i gatshëm, sepse zhvillimi ende nuk ka përfunduar. Ata e hapën specifikimin dhe dizajnin gjatë procesit të zhvillimit, në mënyrë që të gjithë të kishin mundësinë ta kontrollonin, të kontribonin dhe të përmirësonin sistemin përpara fillimit të prodhimit.

Për të filluar prodhimin e çipave OpenTitan, është e nevojshme të aplikoni dhe të kaloni certifikimin. Siç duket, nuk kërkohen pagesa licencash.

Burimi: habr.com

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster