
Organizata joqeveritare me pjesëmarrjen e Google dhe sponsorizuesve të tjerë më 5 Nëntor 2019 projektin , e cila quan veten «projekti i parë open-source për krijimin e një arkitekturë cilësore çipesh me një rrënjë besimi (RoT) në nivelin hardueror».
OpenTitan mbi arkitekturën RISC-V është një çip i specializuar për t'u instaluar në serverat në qendrat e të dhënave dhe në çdo pajisje tjetër ku është e nevojshme të sigurohet autentikimi i ngarkesës, mbrojtja e firmware-it nga ndryshimet dhe eliminimi i mundësisë për rootkit: këtu përfshihen pllakën amë, kartat rrjetë, ruterët, pajisjet IoT, aparatet mobile etj.
Natyrisht, janë të tillë module në procesorët modernë. Për shembull, moduli harduerik Intel Boot Guard është rrënja e besimit në procesorët Intel. Ai verifikon autenticitetin e UEFI BIOS para ngarkimit të sistemit operativ përmes një zinxhiri besimi. Por pyetja është, sa mund të besojmë rrënjët e besimit pronar duke marrë parasysh se nuk kemi garanci për mungesën e defekteve në dizajn, dhe nuk kemi mundësi ta verifikojmë? Shiko artikullin me përshkrimin se «si një gabim i kopjuar për vite në prodhimin e disa shitësve lejon një sulmues të mundshëm të përdorë këtë teknologji për të krijuar një rootkit të fshehur në sisteme që nuk mund të fshihet (as nga programatori)».
Kërcënimi i komprometimit të pajisjeve në zinxhirin e furnizimit është për çudi real: duket se çdo elektronik amator , duke përdorur pajisje që kushtojnë më shumë se 200 dollarë. Disa ekspertë dyshojnë se «organizatat me buxhet të qindra milion dollarëve mund të jenë duke u marrë me këtë për shumë vite». Megjithatë, nuk ka asnjë provë, por teorikisht është e mundur.
«NĂ«se nuk mund tĂ« besoni ngarkuesit harduerik, loja ka mbaruar, â Gavin Ferris, anĂ«tar i bordit tĂ« lowRISC. â Nuk ka rĂ«ndĂ«si se çfarĂ« bĂ«n sistemi operativ â nĂ«se deri nĂ« momentin e ngarkesĂ«s sĂ« sistemit operativ jeni tĂ« komprometuar, atĂ«herĂ« e gjithĂ« pjesa tjetĂ«r Ă«shtĂ« çështje teknike. Ju jeni tĂ« pĂ«rfunduar».
Kjo është problemi që duhet të zgjidhë platforma e parë hapur harduerike OpenTitan (, , ). Largimi nga zgjidhjet pronar do të lejojë ndryshimin e «industrisë së ngadaltë dhe të papërsosur RoT», mendon Google.
Kompania Google filloi zhvillimin e Titan, duke zbuluar sistemin operativ Minix, i integruar në çipat Intel Management Engine (ME). Ky sistem i ndërlikuar operativ rrisje sipërfaqen e sulmit në mënyrë të paparashikueshme dhe të pa menaxhueshme. Google , por pa sukses.
ĂfarĂ« Ă«shtĂ« rrĂ«nja e besimit?
Ădo fazĂ« e procesit tĂ« ngarkesĂ«s sĂ« sistemit verifikon autenticitetin e fazĂ«s tjetĂ«r, duke formuar kĂ«shtu zinxhirin e besimit.
RrĂ«nja e besimit (Root of Trust, RoT) Ă«shtĂ« njĂ« verifikim harduerik i autenticitetit, i cili garanton qĂ« burimi i instrukcionit tĂ« parĂ« ekzekutiv nĂ« zinxhirin e besimit nuk mund tĂ« ndryshohet. RoT Ă«shtĂ« mbrojtja baze kundĂ«r rootkit-Ă«ve. Ky Ă«shtĂ« njĂ« hap kyç nĂ« procesin e ngarkesĂ«s qĂ« ndihmon nĂ« nisjen e mĂ«tejshme tĂ« sistemit â nga BIOS deri te OS dhe aplikacionet. Ai duhet tĂ« verifikojĂ« autenticitetin e çdo hapi tjetĂ«r tĂ« ngarkesĂ«s. PĂ«r kĂ«tĂ«, nĂ« çdo fazĂ« pĂ«rdoret njĂ« grup çelĂ«sash me nĂ«nshkrim digjital. NjĂ« nga standartet mĂ« tĂ« njohura pĂ«r mbrojtjen harduerike tĂ« çelĂ«save Ă«shtĂ« TPM (Trusted Platform Module, moduli i besueshĂ«m i platformĂ«s).

Krijimi i rrënjës së besimit. Më sipër është paraqitur një ngarkesë me pesë hapa, e cila formon një zinxhir besimi dhe fillon me ngarkuesin në një memorie të pandryshueshme. Në çdo fazë përdoret një çelës publik, me të cilin verifikohet autenticiteti i komponentit tjetër që ngarkohet. Illustarci nga libri i Perry Lee
RoT mund të niset në mënyra të ndryshme:
- ngarkimi i imazhit dhe çelësit rrënjës nga firmware ose memoria e pandryshueshme;
- ruajtja e çelësit rrënjës në një memorie të programueshme një herë duke përdorur bitët e fuse;
- ngarkimi i kodit nga një zonë të mbrojtur memorike në një ruajtje të mbrojtur.
Në procesorë të ndryshëm, rrënja e besimit implementohet në mënyra të ndryshme. Intel dhe ARM
mbështesin këto teknologji:
- ARM TrustZone. ARM ofron prodhuesve të çipave një bllok silikoni me të drejta pronësore, i cili ofron një rrënjë besimi dhe mekanizma të tjerë sigurie. Kështu mikroprocesori ndahet nga bërthama e pasigurt; ai ekzekuton një OS të besuar - një sistem operativ të sigurt me një ndërfaqe të qartë për ndërveprimin me komponentët e pasigurt. Burimet e mbrojtura ndodhen në bërthamën e besuar dhe duhet të jenë sa më të lehta të jetë e mundur. Kalimi midis komponenteve të ndryshme bëhet përmes ndërrimit të kontekstit hardware, duke eliminuar nevojën për software të sigurt për monitorimin.
- Intel Boot Guard Ă«shtĂ« njĂ« mekanizĂ«m hardware pĂ«r verifikimin e autentikimit tĂ« bllokut tĂ« fillimit pĂ«rmes mjeteve kriptografike ose pĂ«rmes njĂ« procesi matjeje. PĂ«r verifikimin e bllokut tĂ« fillimit, prodhuesi duhet tĂ« gjenerojĂ« njĂ« çelĂ«s 2048-bit, i cili pĂ«rbĂ«het nga dy pjesĂ«: njĂ« çelĂ«s publik dhe njĂ« privat. ĂelĂ«si publik printohet nĂ« bord pĂ«rmes 'detonimit' tĂ« fuse bitĂ«ve gjatĂ« fazĂ«s sĂ« prodhimit. KĂ«ta bit janĂ« njĂ« herĂ« dhe nuk ndryshohen. Pjesa private e çelĂ«sit gjeneron njĂ« nĂ«nshkrim digjital pĂ«r autentifikimin e mĂ«vonshĂ«m tĂ« fazĂ«s sĂ« ngarkesĂ«s.
Platforma OpenTitan hap pjesët kyçe të një sistemi hardware-software, siç tregohet në diagramin më poshtë.

Platforma OpenTitan
Zhvillimi i platformës OpenTitan po kryhet nën drejtimin e një organizate jofitimprurëse lowRISC. Grupi i inxhinierëve bazohet në Kembrixh (Mbretëria e Bashkuar), dhe sponsor kryesor është Google. Partnerët themelues përfshijnë Institutin Federal të Teknologjisë në Zvicër, G+D Mobile Security, Nuvoton Technology dhe Western Digital.
Google në blogun korporativ të Google Open Source. Kompania deklaroi se OpenTitan synon 'të ofrojë rekomandime të alta për projektimin dhe integrimin e RoT për përdorim në serverat e qendrave të të dhënave, ruajtjet, pajisjet periferike dhe shumë më tepër'.
Rrënja e besimit është lidhja e parë në zinxhirin e besimit në nivelin më të ulët në modul të besuar të computimit, të cilit sistemi gjithmonë i beson plotësisht.
RoT është kritik për aplikacione, duke përfshirë infrastrukturat e çelësave publikë (PKI). Kjo është baza e sistemit të sigurisë, mbi të cilën ndërtohet një sistem i komplikuar, si një aplikacion IoT ose një qendër të dhënash. Prandaj është e qartë pse Google mbështet këtë projekt. Aktualisht ajo ka 19 qendra të dhënash në pesë kontinente. Qendrat e të dhënave, ruajtjet dhe aplikacionet kritike përbëjnë një sipërfaqe të gjerë sulmi, dhe për të mbrojtur këtë infrastrukturë, Google e krijoi fillimisht rrënjën e saj të besimit në çipin Titan.
për qendrat e të dhënave Google u prezantua për herë të parë në konferencën Google Cloud Next. 'Kompjuterët tanë kryejnë verifikimin kriptografik të çdo paketi të software-it dhe më pas vendosin nëse ia vlen të jepet qasje në burimet e rrjetit. Titan integrohet në këtë proces dhe ofron shtresa të tjera mbrojtëse', thanë përfaqësuesit e Google në atë prezantim.

Ăipi Titan nĂ« serverin Google
Arkitektura Titan ishte pronësi e Google, por tani po bëhet pasuri publike në kuadër të projektit opensource.
Hapi i parë iProjektit është krijimi i dizajnit logjik të RoT në nivelin e çipave, duke përfshirë mikroprocesorin e hapur , procesorët kriptografikë, gjeneratori hardware i numrave të rastit, hierarkitë e çelësave dhe memoria për ruajtjen energji-nonvarëse dhe energji-varëse, mekanizmat e mbrojtjes, pajisjet periferi dhe proceset e sigurta të ngarkesës.
Google thotë se OpenTitan bazohet në tri parime kyçe:
- çdo kush ka mundësinë të verifikojë platformën dhe të kontribuojë;
- fleksibilitet i rritur përmes hapjes së dizajnit logjik të sigurt, i cili nuk është bllokuar nga ndalimet pronësore të furnizuesit;
- cilësia, e siguruar jo vetëm nga vetë dizajni, por edhe nga firmware referencë dhe dokumentacioni.
'Ăipat aktuale me rrĂ«njĂ« besimi janĂ« shumĂ« pronĂ«sor. Ata shpallin sigurinĂ«, por nĂ« realitet ju e pranoni atĂ« me besim dhe nuk mund t'i verifikoni vetĂ«, - thotĂ« Dominic Rizzo, specialist kryesor i sigurisĂ« nĂ« projektin Google Titan. - Tani pĂ«r herĂ« tĂ« parĂ« ka mundĂ«sinĂ« pĂ«r tĂ« siguruar sigurinĂ« pa besimin verbĂ«r te projektuesit pronĂ«sorĂ« tĂ« rrĂ«njĂ«ve tĂ« besimit. Pra, themeli nuk Ă«shtĂ« vetĂ«m i fortĂ«, ai mund tĂ« verifikohet'.
Rizzo shtoi se OpenTitan mund të konsiderohet 'një dizajn radikalisht transparent, krahasuar me gjendjen aktuale'.
Sipas zhvilluesve, OpenTitan nuk duhet absolutisht të konsiderohet si një produkt i gatshëm, sepse zhvillimi ende nuk ka përfunduar. Ata e hapën specifikimin dhe dizajnin gjatë procesit të zhvillimit, në mënyrë që të gjithë të kishin mundësinë ta kontrollonin, të kontribonin dhe të përmirësonin sistemin përpara fillimit të prodhimit.
Për të filluar prodhimin e çipave OpenTitan, është e nevojshme të aplikoni dhe të kaloni certifikimin. Siç duket, nuk kërkohen pagesa licencash.
Burimi: habr.com
