OpenTitan, projeto de código aberto do Google para criar chips seguros

Chips de Titã Abertos

Recentemente a notícia de que o Google fez parceria com várias empresas de tecnologia para desenvolver chips seguros e de código aberto. O objetivo da nova coalizão é criar designs de chips robusto para uso em centros de dados, servidores e periféricos instalados em locais críticos.

O projeto se chama OpenTitan, uma iniciativa de código aberto desenhada para incentivar o desenvolvimento da chamada tecnologia Root of Trus (ROT) para data centers e dispositivos de consumo. A empresa pretende usá-lo em seus smartphones baseados em Android, bem como em diferentes dispositivos de segurança de hardware.

O Google disse que O OpenTitan será gerenciado pela comunidade LowRisc. Os parceiros incluem ETH Zurich, G + D Mobile Security, Nuvoton Technology e Western Digital.

Ao mesmo tempo, A capacidade de adaptar OpenTitan a quase qualquer dispositivo ou software é reivindicada. Quando um sistema é descrito como tendo ROT, significa que existe um chip ou módulo especializado responsável por bloquear tentativas de hacking.

No telefone anteriorO Pixel 4 do Google, por exemplo, o microcontrolador Titan M desempenha esse papel. É um pequeno processador que verifica a integridade do firmware nos telefones dos usuários toda vez que eles são ligados.

Entretanto em data centers, ROT é frequentemente conhecido como módulo de segurança de hardware, um dispositivo dedicado que 'protege' as chaves de criptografia com os quais os servidores criptografam dados confidenciais. Módulos de segurança de hardware são isolados do resto da rede e geralmente vêm em uma caixa resistente a adulteração.

Através do OpenTitan, o Google espera fornecer à indústria blocos de construção de tecnologia comuns para criar produtos Root of Trus.

O gigante das buscas está atualmente desenvolvendo um design chip especialmente projetado para o projeto usando a arquitetura RISC-V popular. Existem muitos outros componentes em execução também, incluindo firmware, coprocessadores otimizados para lidar com tarefas criptográficas e um gerador de números aleatórios físicos para criar chaves de criptografia.

«Chips de código aberto podem melhorar a confiança e segurança por meio do design e transparência de implementação »

"Os problemas podem ser descobertos cedo e a necessidade de confiança cega é reduzida." Eles acrescentaram que o compartilhamento gratuito de tecnologias essenciais pode "permitir e fomentar a inovação por meio de contribuições ao design de código aberto". Escreveu Royal Hansen, O diretor de segurança da informação do Google e líder da OpenTitan, Dominic Rizzo, em uma postagem de blog.

O Google está trabalhando ativamente para atrair um ecossistema de colaboradores. A empresa transferiu a gestão do OpenTitan para LowRisc, um órgão da indústria afiliado à Universidade de Cambridgey está recrutando parceiros externos para apoiar o desenvolvimento.

Hansen e Rizzo escreveram que tecnologia produzida através do OpenTitan será

"Útil para fabricantes de chips preocupados com a segurança, provedores de plataforma e organizações empresariais que buscam atualizar sua infraestrutura."

Qualquer tecnologia que essas organizações contribuam para o OpenTitan pode ser útil para o Google. A empresa usa chips Root of Trus em seus telefones Pixel, tablets Pixel Slate e, mais importante, em seus data centers para proteger servidores contra ataques.

A promessa de chips de segurança mais eficazes pode até tentar alguns dos rivais Google para aderir ao OpenTitan.

A Apple Inc., por exemplo, tem seu processador Root of Trus chamado T2 com determinados modelos de Mac, enquanto a Amazon Web Services Inc. fornece funções de módulo de segurança de hardware por meio de sua plataforma em nuvem.

Por sua vez, aproveitando sua posição em infraestrutura de dados e tecnologias de código aberto, Western Digital está trabalhando com parceiros do ecossistema para otimizar a estrutura OpenTitan para atender às diversas demandas de segurança de casos de uso de armazenamento centrado em dados de core-to-edge, incluindo aplicativos de aprendizado de máquina, smartphones e dispositivos conectados à Internet das Coisas (IoT).

Mais informações sobre isso, neste link


Deixe um comentário

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

*

*

  1. Responsável pelos dados: Miguel Ángel Gatón
  2. Finalidade dos dados: Controle de SPAM, gerenciamento de comentários.
  3. Legitimação: Seu consentimento
  4. Comunicação de dados: Os dados não serão comunicados a terceiros, exceto por obrigação legal.
  5. Armazenamento de dados: banco de dados hospedado pela Occentus Networks (UE)
  6. Direitos: A qualquer momento você pode limitar, recuperar e excluir suas informações.

  1.   Andrew dito

    Um dos principais objetivos do Google para este projeto é desenvolver chips que evitem "fisicamente" que o software instalado no telefone seja modificado ou que as pessoas possam instalar seus próprios firmware ou ROMs personalizados.
    Os chips de código aberto são uma ótima ideia que poderia beneficiar muito a comunidade, mas não sejamos enganados pelo gigante e suas intenções.