Az Azure zárt világa, saját chipekkel figyelik az adatainkat

Az Azure zárt világa, saját chipekkel figyelik az adatainkat
Amikor a Microsoftról és a biztonságról van szó, sokaknak elsőre nem feltétlenül a legpozitívabb élmények jutnak eszébe. Külön figyelmet érdemel, hogy a vállalat egyik legfontosabb feladata mára az, hogy felhőszolgáltatásait minden eddiginél jobban védje, így az Azure új generációs hardverei és titkosító moduljai most új szintre emelik a biztonságot.

Szigorú elszigetelés: minden adat a helyén

Az Azure platformján belül a titkosítási kulcsokat integrált, hardveres biztonsági modulok (HSM) tárolják, míg a virtuális gépek (VM-ek) egymástól teljesen független, megbízható futtatókörnyezetekben (TEE) működnek a legújabb CPU-kon és GPU-kon. Az irányítási, adat-, hálózati és tárolási rétegekért speciális smartNIC-ek felelnek, és minden fontos egységet egy nyílt forráskódú bizalmi gyökér (Root of Trust, RoT) modul azonosít.

Bryan Kelly, a Microsoft biztonsági építész partnere a Hot Chips konferencián részletesen bemutatta, mennyire komolyan veszi a vállalat a rétegzett védelmet: minden rendszer idén már az új HSM és Caliptra 2.0 RoT modulokat kapja meg.

Minden szerver saját páncélszekrénnyel

A hagyományos HSM-ek drága, különálló egységek, amelyek általában egy teljes rendszercsoportot szolgálnak ki. Ezekhez a kulcsokhoz a szerverek csak távoli, hálózaton keresztüli (például TLS) kapcsolattal férhetnek hozzá, ez viszont jelentős késedelmet és skálázhatósági problémákat okoz, különösen MI- vagy nagy számítási kapacitást igénylő feladatoknál.

Ettől függetlenül az Azure legújabb fejlesztéseivel minden szerverbe saját, kompakt HSM került, teljesen új, egyedi lapkákkal, amelyeket kifejezetten az AES- és privát kulcsalapú titkosítás gyorsítására optimalizáltak. A titkosítók biztonságát nemcsak digitálisan, hanem fizikai és oldalsávos támadásokkal szemben is megerősítették: teljesen le vannak zárva, hekkelhetetlen burkolattal. Ennek is köszönhető, hogy akár egy Ocean’s Eleven – Tripla vagy semmi (Ocean’s Eleven) típusú trükk sem segítene, ha valaki ki akarna csempészni egy ilyet az adatközpontból.

Nyílt titoktartás: a Caliptra 2.0 és az átlátható alapmodulok

Az Intel, AMD és Nvidia hardverei már évek óta képesek izolált futtatási környezeteket biztosítani, ám a Microsoft, az AMD, a Google és az Nvidia együttműködésének köszönhetően egy szabadon elérhető RoT modul – a Caliptra – gondoskodik arról, hogy minden rendszeralkatrész valódi és érintetlen legyen. A Caliptra 2.0 verzió már kvantumbiztos Adam’s Engine kriptográfiai gyorsítót, valamint az Open Compute Platform speciális nyílt kulcskezelő (LOCK) szabványát is integrálja, amely NVMe háttértárakon futó kulcsokat felügyel.

Különös jelentősége van a nyílt forráskódnak ezeknél a biztonsági moduloknál: ha hiba bukkan fel, a szakértők gyorsan észrevehetik, így a közösség felügyeli a védelmet. A titkosítási rendszerek esetében a szabványosítás különösen fontos, hiszen senki sem akar saját szabványt alkotni ott, ahol az átláthatóság életbevágó.


Mindent összevetve: teljesen zárt, mégis átlátható adatvédelem

Összességében elmondható, hogy az Azure új hardveres védelemi rétegei egyszerre kínálnak szigorú elszigetelést, gyors titkosítást és nyílt forráskódú átláthatóságot: minden új Azure rendszer idén már ezeket használja, így az adatok védelme magasabb szintre lépett – még ha néha a múlt árnyéka rá is vetül a Microsoft biztonsági hírnevére.

2025, adminboss, go.theregister.com alapján


Legfrissebb posztok

MA 11:02

Legmenőbb angol szlengek 2025-re

mastige Londonban született reklámszó. Amikor azt akarod mondani, hogy egy termék egyszerre presztízs és tömegcucc — például egy olyan elektronikai kütyü, amit ugyan drágának tartanak, mégis rengetegen megveszik...

MA 16:46

Ismét lassul a növekedés, megtorpantak a kínai gyárak

📈 Kínában októberben ismét lassult a gyárak teljesítménye, az exportmegrendelések pedig a leggyorsabb ütemben estek vissza május óta...

MA 16:37

Az MI újabb átverése: Kamu Nvidia-bemutató szedte áldozatait

Majdnem 100 ezer ember nézte végig, ahogy egy hamis, MI által megalkotott Jensen Huang prezentált egy Nvidia GTC főelőadást, amely valójában kriptovaluta-átverés volt...

MA 16:29

Tényleg erre vágyunk, hogy minden kütyüben MI legyen?

Kevin Rose egyszerű, de annál szemléletesebb szűrőt használ, amikor MI-hardverekbe fektet: ha valakit legszívesebben orrba vágnál azért, mert valamilyen kütyüt visel, inkább kerüld el azt a terméket – és jobb, ha nem ölsz pénzt ilyen fejlesztésbe sem...



MA 16:18

Az apró elektromotor, amely négy Teslát is lepipál

A brit YASA egy új, elképesztően kicsi elektromotort alkotott, amely teljesítményével bőven túlszárnyalja a jelenlegi rekorder motorokat...



MA 16:10

Az MI-chatbotok új generációjával mindenhol ott lehetsz

Az MI-alapú chatbotok forradalma elhozta azt a pillanatot, amikor bárki könnyedén létrehozhat saját, testreszabott virtuális asszisztenst, amely mindenhol bevethető – legyen szó weboldalról, közösségi platformokról vagy vállalati csapatmunkáról...

MA 16:00

Az Amazon elektromos furgonjai végre Kanadában is feltűntek

Az Amazon most először vetette be a Rivian által gyártott elektromos kiszállító furgonokat Kanadában: a Vancouver környékén már 50 ilyen jármű dolgozik...

MA 15:56

Az MI-vel készült zene tényleg olyan, mint az emberi?

🎵 Az MI által készített zene egyre közelebb áll ahhoz, hogy megkülönböztesse magát az emberi alkotástól – legalábbis, ami a hangzást illeti...

MA 15:46

Az MI bakija: Kamuhírekkel kevert szenátorbotrány a Google-nél

A Google kénytelen volt eltávolítani Gemma nevű MI-modelljét az AI Studio platformról, miután Marsha Blackburn amerikai szenátor panaszt tett: a rendszer hamis és súlyos vádakkal illette őt...



MA 15:37

Az 1 petabájtos SSD-k útja: a Meta új tárhelyvíziója

💾 A Meta új korszakot nyitna az adattárolásban és a GPU-kiszolgáló-infrastruktúrában, amikor 1 PB (1024 TB) kapacitású, E2 formátumú SSD-ket vezetne be...

MA 15:28

Az Nvidia óriási pénzzel dobja meg a Poolside-ot

Az Nvidia akár 360 milliárd forinttal is beszállhat a mesterséges intelligenciával foglalkozó Poolside nevű startupba...

MA 15:20

Amikor az állatvilág trükkösen félrevezeti az érzékelést

👀 Az optikai illúziók nem csupán az emberek kiváltsága: számos állat is észleli, sőt, ki is használja őket...

MA 14:46

Egy új vérteszt végre igazolja a krónikus fáradtság szindrómát

Tudósok a University of East Anglia és az Oxford BioDynamics közreműködésével olyan vértesztet fejlesztettek ki, amely 96 százalékos pontossággal képes kimutatni a krónikus fáradtság szindrómát (Myalgic Encephalomyelitis, ME/CFS)...

MA 14:38

A nagyvállalatok profitja már nem függ a dolgozók számától

📈 A technológiai szektorban drámai átalakulás zajlott le az elmúlt évtizedekben: már nem igaz, hogy a bevételnövekedéshez arányosan több dolgozóra van szükség...

MA 14:29

Új aranyláz, őrült roham a ritkaföldfémekért

Lényeges szempont, hogy a világgazdaság újabb nagy átalakuláson megy keresztül. Most nem az arany, nem az olaj, hanem a ritkaföldfémek pörgetik az árfolyamokat, és a befektetők szemében ezek értéke soha nem látott magasságokba emelkedik...



MA 14:19

Miért lassulhat az internet, a CGNAT mindannyiunkat érinti

📡 Ahogy rohamosan fogynak az IPv4-címek a világban, a szolgáltatók forradalmi, de nem problémamentes megoldáshoz fordultak: egyesek már több száz, vagy akár ezer felhasználót tesznek egyetlen IP-cím mögé a Carrier-Grade NAT (CGNAT) technológiával...

MA 14:03

Az Aqara G100 mindent tudó, olcsó biztonsági kamera

📺 A biztonsági kamerák piaca egyre zsúfoltabb, de kevés olyan eszköz akad, amely egyszerre ennyire megfizethető és sokoldalú, mint az Aqara legújabb modellje, a G100...

MA 13:46

Megjött az év legnagyobb Kickstarter-sikere: itt a Snapmaker U1

🚀 A Snapmaker végre bemutatta régóta várt U1 3D nyomtatóját, amely rekordot döntött a Kickstarteren: több mint 20 000 támogatóval közel 7,3 milliárd forintnyi előrendelést gyűjtött...

MA 13:28

Az önvezető taxik harca: a Baidu utolérte a Waymót

A Baidu Apollo Go szolgáltatása heti 250 ezer önvezető robotaxi-fuvart teljesít Kínában, így mostanra beérte az Alphabet Waymóját (Waymo), amely tavasszal szintén ekkora forgalmat jelentett be az Egyesült Államokban...