OpenTitan, il progetto open source di Google per creare chip sicuri

Open-Titan-chip

È stato recentemente annunciato che Google ha stretto una partnership con diverse aziende tecnologiche per sviluppare chip sicuri e open-source. L'obiettivo di questa nuova coalizione è creare progetti di chip robusti da utilizzare in data center, server e periferiche installate in luoghi critici.

Il progetto si chiama OpenTitan, un'iniziativa open-source pensata per promuovere lo sviluppo della tecnologia Root of Trust (ROT) per data center e dispositivi di consumo. L'azienda intende utilizzarla nei suoi smartphone basati su Android, nonché in diversi dispositivi hardware di sicurezza.

Google ha dichiarato che OpenTitan sarà gestito dalla comunità LowRisc. Tra i partner figurano l'ETH di Zurigo, G+D Mobile Security, Nuvoton Technology e Western Digital.

Allo stesso tempo, si afferma la capacità di adattare OpenTitan a quasi qualsiasi dispositivo o software. Quando un sistema viene descritto come dotato di ROT, significa che è presente un chip o un modulo specializzato responsabile del blocco dei tentativi di hacking.

Nei più recenti telefoni Pixel 4 di Google , ad esempio, questo ruolo è svolto dal microcontrollore Titan M. Si tratta di un piccolo processore che verifica l'integrità del firmware dei telefoni degli utenti ogni volta che vengono accesi.

Nel frattempo, nei data center, il ROT (Remote Offset Threat) è spesso rappresentato da quello che viene definito un modulo di sicurezza hardware, un dispositivo dedicato che "protegge" le chiavi di crittografia utilizzate dai server per crittografare i dati sensibili. I moduli di sicurezza hardware sono isolati dal resto della rete e spesso sono racchiusi in un involucro a prova di manomissione.

Attraverso OpenTitan, Google spera di fornire al settore elementi tecnologici comuni per creare prodotti Root of Trus.

Il colosso della ricerca sta attualmente sviluppando un design di chip specifico per il progetto, utilizzando la popolare architettura RISC-V . Sono in fase di sviluppo anche molti altri componenti, tra cui firmware, coprocessori ottimizzati per attività crittografiche e un generatore fisico di numeri casuali per la creazione di chiavi di crittografia.

" I chip open-source possono migliorare la fiducia e la sicurezza grazie alla trasparenza nella progettazione e nell'implementazione."

"I problemi possono essere scoperti in anticipo e si riduce la necessità di una fiducia cieca." Hanno aggiunto che la libera condivisione delle tecnologie di base può "abilitare e incoraggiare l'innovazione attraverso contributi alla progettazione open source". Royal Hansen, responsabile della sicurezza informatica di Google, e Dominic Rizzo, leader di OpenTitan, hanno scritto questo in un post sul blog.

Google si sta impegnando attivamente per attrarre un ecosistema di collaboratori. L'azienda ha trasferito l'amministrazione di OpenTitan a LowRisc, un'organizzazione di settore affiliata all'Università di Cambridge , e sta reclutando partner esterni per supportare lo sviluppo.

Hansen e Rizzo hanno scritto che la tecnologia prodotta tramite OpenTitan sarà

"Utile per produttori di chip attenti alla sicurezza, fornitori di piattaforme e organizzazioni aziendali che desiderano aggiornare la propria infrastruttura".

Qualsiasi tecnologia che queste organizzazioni contribuiscono a OpenTitan potrebbe essere utile a Google. L'azienda utilizza i chip Root of Trus nei suoi telefoni Pixel, nei tablet Pixel Slate e, soprattutto, nei suoi data center per proteggere i server dagli attacchi.

La promessa di chip di sicurezza più efficaci potrebbe persino indurre alcuni dei concorrenti di Google ad unirsi a OpenTitan.

Apple Inc. ad esempio ha il suo processore Root of Trus chiamato T2 con alcuni modelli Mac, mentre Amazon Web Services Inc. fornisce funzioni del modulo di sicurezza hardware attraverso la sua piattaforma cloud.

Nel frattempo, sfruttando la sua posizione nelle infrastrutture dati e nelle tecnologie open source, Western Digital sta collaborando con i partner dell'ecosistema per ottimizzare il framework OpenTitan al fine di soddisfare le diverse esigenze di sicurezza dei casi d'uso di archiviazione incentrati sui dati, dal core all'edge, incluse le applicazioni di machine learning, gli smartphone e i dispositivi connessi all'Internet delle cose (IoT).

Ulteriori informazioni su questo argomento sono disponibili a questo link.


Aggiungi come fonte preferita in Google