Intel zmienia podejście do bezpieczeństwa. Powód jest poważny

Intel zapowiada zmianę w podejściu do zabezpieczania danych przetwarzanych w chmurze i w środowiskach wirtualnych. Firma chce rozwijać obliczenia poufne głównie w oparciu o Intel TDX, a jednocześnie stopniowo wygaszać znaczenie Intel SGX, dając klientom czas na przygotowanie migracji.
Intel zmienia zasady ochrony danych. Chodzi o coś więcej niż hakerówIntel zmienia zasady ochrony danych. Chodzi o coś więcej niż hakerów
Źródło zdjęć: © Intel
Paweł Maziarz

Obliczenia poufne (confidential computing) mają zabezpieczać informacje nie tylko wtedy, gdy są zapisane na dysku lub przesyłane przez sieć, ale również w momencie, gdy system je przetwarza. Zyskuje to na znaczeniu wraz z rosnącą popularnością chmury oraz wykorzystaniem AI do pracy na poufnych dokumentach i danych klientów.

W tym obszarze Intel zamierza koncentrować się przede wszystkim na Intel TDX (Trust Domain Extensions). Rozwiązanie umożliwia odseparowanie maszyn wirtualnych od reszty oprogramowania i warstwy infrastruktury, co ma ograniczać wgląd w dane nawet w środowisku współdzielonym przez wielu użytkowników.

Celem jest wzmocnienie ochrony w sytuacji, gdy wrażliwe informacje trafiają na serwery zewnętrznego dostawcy. Sam wybór kraju, w którym znajdują się zasoby, nie gwarantuje bowiem pełnej kontroli nad tym, kto i w jakim zakresie może uzyskać dostęp do przetwarzanych danych.


WIDEO
Byłem w chińskim Apple Storze. Porównałem ceny iPhone'ów z polskimi

SGX schodzi ze sceny, TDX przejmuje rolę kluczową

Zmiana strategii oznacza przesunięcie ciężaru z Intel SGX (Software Guard Extensions) na TDX. Intel zapowiedział, że kolejna generacja procesorów Xeon o nazwie kodowej Diamond Rapids będzie ostatnią rodziną, która otrzyma obsługę SGX.

Firma nie planuje jednak gwałtownego odcięcia dotychczasowych użytkowników. Intel deklaruje dalsze dostarczanie poprawek bezpieczeństwa i wsparcie dla platform wykorzystujących SGX do początku lat 30. XXI wieku, co ma dać organizacjom kilka lat na zaplanowanie i przeprowadzenie przejścia na inne rozwiązania.

Intel uzasadnia zmianę tym, że klienci coraz częściej wybierają izolację realizowaną na poziomie całych maszyn wirtualnych. W ocenie firmy taki model ma ułatwiać wdrażanie zabezpieczeń szerzej i szybciej, bez konieczności przerabiania każdej aplikacji oddzielnie.

Chmura i AI: większe wymagania dla ochrony danych

Intel TDX ma mieć istotne znaczenie także dla wdrożeń sztucznej inteligencji. Przedsiębiorstwa chcą wykorzystywać modele AI do pracy z wrażliwymi informacjami, ale jednocześnie nie zawsze mogą pozwolić sobie na przekazywanie takich danych do zewnętrznych usług w sposób, który nie zapewnia odpowiedniego poziomu kontroli.

Dodatkową presję na zabezpieczenia mają wywierać autonomiczni agenci AI, zdolni do samodzielnego analizowania danych, korzystania z firmowych systemów i wykonywania zadań. W takich scenariuszach ważne staje się nie tylko to, kto ma dostęp do informacji, ale również to, jak zachowuje się oprogramowanie działające na tych danych.

Intel podkreśla też współpracę z NVIDIĄ nad rozwiązaniami zapewniającymi poufność obliczeń wykonywanych zarówno na procesorach, jak i układach graficznych. Ma to znaczenie dla zaawansowanych zastosowań AI, w których zadania są dzielone między CPU i GPU.

Intel TDX w kolejnych usługach i projektach prywatności

Technologia TDX nie ogranicza się do jednego środowiska. Jej obsługę udostępniają już wybrane usługi chmurowe, w tym Microsoft Azure, Google Cloud, Alibaba Cloud, IBM Cloud i Volcano Cloud. Równolegle wsparcie rozwijają dostawcy narzędzi dla firm, m.in. Red Hat, Canonical oraz VMware.

Intel wskazuje również na wdrożenia związane z ochroną prywatności użytkowników. TDX jest wykorzystywane w infrastrukturze Intel Xeon w ramach Private Cloud Compute firmy Apple, rozwijanej wspólnie z Google Cloud. Z kolei OPPO uruchomiło projekt Private Computing Cloud we współpracy z Intelem.

Wybrane dla Ciebie
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ