OpenTitan, Googleov projekat otvorenog koda za stvaranje sigurnih čipova

Otvoreni Titan-čipovi

Nedavno pukla je vijest da je Google udružio nekoliko kompanija tehnologije razviti sigurne i otvorene čipove. Cilj nove koalicije je stvaranje dizajna čipova robustan za upotrebu u data centrima, serverima i periferne uređaje instalirane na kritičnim lokacijama.

Projekt se zove OpenTitan, dizajnirana inicijativa otvorenog koda podsticati razvoj takozvane Root of Trus (ROT) tehnologije za podatkovne centre i potrošačke uređaje. Kompanija ga namjerava koristiti na svojim pametnim telefonima zasnovanim na Androidu, kao i na različitim hardverskim sigurnosnim uređajima.

Google je to rekao OpenTitanom će upravljati zajednica LowRisc. Partneri su ETH iz Züricha, G + D Mobile Security, Nuvoton Technology i Western Digital.

Istovremeno, Tvrdi se mogućnost prilagodbe OpenTitana na gotovo bilo koji uređaj ili softver. Kada se sistem opisuje kao da ima ROT, to znači da postoji specijalizovani čip ili modul odgovoran za blokiranje pokušaja hakovanja.

U prošlom telefonuGoogleovu Pixel 4, na primjer, Titan M mikrokontroler igra tu ulogu. To je mali procesor koji provjerava integritet firmvera na korisničkim telefonima svaki put kada ih uključe.

U međuvremenu, u data centrima, ROT je često ono što je poznato kao hardverski sigurnosni modul, namjenski uređaj koji 'štiti' ključeve za šifriranje pomoću kojeg serveri šifriraju povjerljive podatke. Hardverski sigurnosni moduli izolirani su od ostatka mreže i često dolaze u kućištu otpornom na neovlašteno rukovanje.

Putem OpenTitana, Google se nada da će industriji pružiti uobičajene tehnološke građevne blokove za kreiranje Root of Trus proizvoda.

Div pretraživač trenutno razvija dizajn posebno dizajnirani čip za projekat koji koristi popularnu RISC-V arhitekturu. U radu su i mnoge druge komponente, uključujući firmware, koprocesore optimizirane za rukovanje kriptografskim zadacima i fizički generator slučajnih brojeva za stvaranje ključeva za šifriranje.

«Čipovi otvorenog koda mogu poboljšati povjerenje i sigurnost dizajnom i transparentnost implementacije »

"Problemi se mogu otkriti rano i smanjiti potreba za slijepim povjerenjem." Dodali su da slobodno dijeljenje osnovnih tehnologija može "omogućiti i poticati inovacije doprinosom dizajnu otvorenog koda". Napisao Royal Hansen, Googleov glavni službenik za informacionu sigurnost i vođa OpenTitana Dominic Rizzo u postu na blogu.

Google aktivno radi na privlačenju ekosistema saradnika. Kompanija je prenijela upravljanje OpenTitan-om na LowRisc, industrijsko tijelo povezano sa Univerzitetom CambridgOni regrutuju spoljne partnere za podršku razvoju.

Hansen i Rizzo su to napisali tehnologija proizvedena kroz OpenTitan će biti

"Korisno za proizvođače čipova sa sviješću o sigurnosti, dobavljače platformi i poslovne organizacije koje žele nadograditi svoju infrastrukturu."

Svaka tehnologija koju te organizacije doprinose OpenTitanu mogla bi biti korisna za Google. Kompanija koristi Root of Trus čipove u svojim Pixel telefonima, Pixel Slate tabletima i što je najvažnije, u svojim data centrima za zaštitu servera od napada.

Obećanje učinkovitijih sigurnosnih čipova može čak iskušati neke od rivala Google da se pridruži OpenTitanu.

Apple Inc., na primjer, ima svoj Root of Trus procesor nazvan T2 sa određenim Mac modelima, dok Amazon Web Services Inc. pruža funkcije hardverskog sigurnosnog modula preko svoje platforme u oblaku.

Sa svoje strane, iskorištavajući svoj položaj u podatkovnoj infrastrukturi i tehnologijama otvorenog koda, Western Digital radi sa partnerima iz ekosistema na optimizaciji OpenTitan okvira kako bi se udovoljilo raznim sigurnosnim zahtjevima slučajeva korištenja pohrane usredsređenih na podatke, uključujući aplikacije za mašinsko učenje, pametne telefone i uređaje povezane s Internetom stvari (IoT).

Više informacija o tome, na ovom linku.


Ostavite komentar

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.

  1.   Andrés rekao je

    Jedan od glavnih ciljeva Googlea za ovaj projekat je razviti čipove koji "fizički" sprečavaju modifikaciju softvera instaliranog na telefonu ili da ljudi mogu instalirati vlastite prilagođene firmware-ove ili rom-ove.
    Otvoreni izvorni čipovi su sjajna ideja koja bi mogla puno koristiti zajednici, ali nemojmo se zavaravati giganta i njegove namjere.