英特尔可信域扩展技术报告发布
今天,Google Project Zero 和 Google Cloud 的成员发布了一份关于英特尔可信域扩展(TDX)安全审查的报告。TDX 是一项为支持机密计算而引入的功能,通过在运行时提供虚拟机客户机的硬件隔离来实现。这种隔离是通过保护敏感资源(例如客户机物理内存)来实现的,从而限制了暴露给宿主环境的信息。
此次安全审查是与英特尔工程师合作,针对 TDX 功能 1.0 版本的预发布源代码进行的。该代码是 TDX 实现的基础,将随第四代英特尔至强可扩展处理器的部分特定型号出货。
审查的结果是发现了 10 个已确认的安全漏洞,这些漏洞在搭载 TDX 功能的产品最终发布前已得到修复。最终报告重点介绍了其中最值得关注的问题,并概述了该功能的架构。此外,还确定了 5 个需要为后续 TDX 版本进行纵深防御改进的领域。
您可以在 Google Cloud 安全博客 和 最终报告 上阅读有关此次审查的更多详细信息。如果您想亲自审查源代码,英特尔已在 TDX 网站 上提供了该代码。