Az Azure zárt világa, saját chipekkel figyelik az adatainkat

Az Azure zárt világa, saját chipekkel figyelik az adatainkat
Amikor a Microsoftról és a biztonságról van szó, sokaknak elsőre nem feltétlenül a legpozitívabb élmények jutnak eszébe. Külön figyelmet érdemel, hogy a vállalat egyik legfontosabb feladata mára az, hogy felhőszolgáltatásait minden eddiginél jobban védje, így az Azure új generációs hardverei és titkosító moduljai most új szintre emelik a biztonságot.

Szigorú elszigetelés: minden adat a helyén

Az Azure platformján belül a titkosítási kulcsokat integrált, hardveres biztonsági modulok (HSM) tárolják, míg a virtuális gépek (VM-ek) egymástól teljesen független, megbízható futtatókörnyezetekben (TEE) működnek a legújabb CPU-kon és GPU-kon. Az irányítási, adat-, hálózati és tárolási rétegekért speciális smartNIC-ek felelnek, és minden fontos egységet egy nyílt forráskódú bizalmi gyökér (Root of Trust, RoT) modul azonosít.

Bryan Kelly, a Microsoft biztonsági építész partnere a Hot Chips konferencián részletesen bemutatta, mennyire komolyan veszi a vállalat a rétegzett védelmet: minden rendszer idén már az új HSM és Caliptra 2.0 RoT modulokat kapja meg.

Minden szerver saját páncélszekrénnyel

A hagyományos HSM-ek drága, különálló egységek, amelyek általában egy teljes rendszercsoportot szolgálnak ki. Ezekhez a kulcsokhoz a szerverek csak távoli, hálózaton keresztüli (például TLS) kapcsolattal férhetnek hozzá, ez viszont jelentős késedelmet és skálázhatósági problémákat okoz, különösen MI- vagy nagy számítási kapacitást igénylő feladatoknál.

Ettől függetlenül az Azure legújabb fejlesztéseivel minden szerverbe saját, kompakt HSM került, teljesen új, egyedi lapkákkal, amelyeket kifejezetten az AES- és privát kulcsalapú titkosítás gyorsítására optimalizáltak. A titkosítók biztonságát nemcsak digitálisan, hanem fizikai és oldalsávos támadásokkal szemben is megerősítették: teljesen le vannak zárva, hekkelhetetlen burkolattal. Ennek is köszönhető, hogy akár egy Ocean’s Eleven – Tripla vagy semmi (Ocean’s Eleven) típusú trükk sem segítene, ha valaki ki akarna csempészni egy ilyet az adatközpontból.

Nyílt titoktartás: a Caliptra 2.0 és az átlátható alapmodulok

Az Intel, AMD és Nvidia hardverei már évek óta képesek izolált futtatási környezeteket biztosítani, ám a Microsoft, az AMD, a Google és az Nvidia együttműködésének köszönhetően egy szabadon elérhető RoT modul – a Caliptra – gondoskodik arról, hogy minden rendszeralkatrész valódi és érintetlen legyen. A Caliptra 2.0 verzió már kvantumbiztos Adam’s Engine kriptográfiai gyorsítót, valamint az Open Compute Platform speciális nyílt kulcskezelő (LOCK) szabványát is integrálja, amely NVMe háttértárakon futó kulcsokat felügyel.

Különös jelentősége van a nyílt forráskódnak ezeknél a biztonsági moduloknál: ha hiba bukkan fel, a szakértők gyorsan észrevehetik, így a közösség felügyeli a védelmet. A titkosítási rendszerek esetében a szabványosítás különösen fontos, hiszen senki sem akar saját szabványt alkotni ott, ahol az átláthatóság életbevágó.


Mindent összevetve: teljesen zárt, mégis átlátható adatvédelem

Összességében elmondható, hogy az Azure új hardveres védelemi rétegei egyszerre kínálnak szigorú elszigetelést, gyors titkosítást és nyílt forráskódú átláthatóságot: minden új Azure rendszer idén már ezeket használja, így az adatok védelme magasabb szintre lépett – még ha néha a múlt árnyéka rá is vetül a Microsoft biztonsági hírnevére.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 15:02

Az orosz hekkerek már a dán ivóvizet is célba vették

Dániában az orosz államhoz köthető hackercsoportok hajtottak végre több pusztító kibertámadást, amelyek a kritikus infrastruktúrát célozták, különösen a vízellátó rendszert...

MA 14:50

Az amatőr madarászok adatai felpörgetik a madárvédelmet

🐟 Nehéz elhinni, de az évtizedek óta csökkenő madárállományok megmentésében most olyan adatbázok játszanak kulcsszerepet, amelyek madármegfigyelők önkéntes munkájára épülnek...

MA 14:18

Az új Lenovo Legion Go 2 és a feltekerhető gamer laptop berobbant

🔥 A Lenovo két vadonatúj eszközének részletei szivárogtak ki, amelyek várhatóan 2026-ban, a CES-en debütálnak: az egyik a SteamOS-t futtató Legion Go 2 kézikonzol, a másik pedig a Legion Pro Rollable, egy különleges, tekercselhető, OLED-kijelzős gamer laptop...

MA 14:01

Az elmaradt árvízriasztás tragédiát hozott egy texasi táborban

🚨 Július 4-én a texasi Camp Mystic területén pusztító árvíz következtében 27 ember, köztük 25 gyermek vesztette életét...

MA 13:49

A mesterséges intelligencia bedarálja a gasztrobloggerek megélhetését

Az MI-alapú összefoglalók és „Frankenstein”-receptek egyre inkább elárasztják az internetet, sokszor szakácsok és gasztrobloggerek évek alatt kidolgozott munkáját felhasználva, gyakran forrásmegjelölés nélkül és kiforgatott formában...

MA 13:33

Az Apple mostantól behajtóként kopogtat a fejlesztőknél

Az Apple frissítette fejlesztői szerződését, amely lehetővé teszi számára, hogy automatikusan levonja a tartozásokat – például elmaradt jutalékokat vagy díjakat – a fejlesztők alkalmazáson belüli vásárlásokból származó bevételeiből, egyebek mellett...

MA 13:18

Az internet szíve: így működik egy MI-adatközpont belülről

💻 Felmerül a kérdés, mit jelent, amikor azt mondjuk: egy épület központi szerepet játszik az internet életében...

MA 13:02

Az adatközpontokban építési láz tombol: új csúcsok felé száguldunk

Érdemes megvizsgálni, hogy az adatközpont-piacra eddig soha nem látott pénz áramlik: 2025-ben már több mint 61 milliárd dollár, vagyis közel 22 ezer milliárd forint forog a szektorban...

MA 12:50

Az év legmeghökkentőbb matematikai áttörései és rejtélyei

A matematika évszázadok óta külön világ: egyszerre művészet, tudomány és játék...

MA 12:33

A világklasszissá válás titka: nem a korai kezdés

Mi kell ahhoz, hogy valaki a legjobb legyen a világon egy adott területen?..

MA 12:18

Az iparágak ellen indul a kiberbűnözők új offenzívája

Érdekes felvetés, hogy a kibertámadók ma már nem véletlenszerűen támadnak, hanem kifejezetten egyes iparágakra specializálódnak, és éppen ott rúgják be az ajtót, ahol a legtöbbet ártanak...

MA 12:02

Az Amazon 1800 észak-koreai csalót leplezett le – szorul a hurok

Az Amazon legújabb jelentése szerint április óta már több mint 1800 gyanús észak-koreai csalót szűrtek ki, akik távmunkásnak jelentkeztek a vállalathoz – fizetésükből pedig Észak-Koreát támogatták volna...

MA 11:49

Az első bizonyíték: a fekete lyuk tényleg elgörbíti a teret

💫 Egészen elképesztő dolgot figyeltek meg csillagászok: először sikerült közvetlenül rögzíteni, ahogy egy forgó fekete lyuk maga után csavarja a téridőt...

MA 11:33

Az egyik ausztrál egyetemet soha nem látott adatlopás rázta meg

🔒 Hackerek betörtek a Sydney-i Egyetem (University of Sydney) egyik online kódtárába, és onnan személyes adatokat tartalmazó fájlokat loptak el, amelyek diákokat és dolgozókat érintenek...

MA 11:17

A mélytengeri lávamező falja a szén-dioxidot

🔥 A tengerfenéken található ősi lávakőzetek nemcsak vulkáni múltunk tanúi, hanem hatalmas szén-dioxid-elnyelőként is működnek...

MA 11:02

Az időzítés mindent visz: így hat igazán az immunterápia

A legújabb kutatások szerint jelentős hatással van a rákgyógyítás sikerére, hogy a kezelést a nap melyik szakaszában kapja a beteg...

MA 10:56

A káromkodás tényleg erőt ad?

Egy friss kutatás szerint a káromkodás nemcsak a lelki gátlásokat segít áttörni, hanem mérhetően javítja a fizikai teljesítményt is...

MA 10:49

A Microsoft Copilot végre törölhető az LG-tévékről

Az LG végül enged a vásárlók felháborodásának, és lehetővé teszi, hogy a tévétulajdonosok eltávolíthassák a Microsoft Copilot ikonját a készülékükön...

MA 10:43

A szemétből csodaszer: készülhet rákgyógyszer háztartási műanyagból?

Az eddigi technológiákhoz képest forradalmi áttörést ért el a St Andrews-i Egyetem csapata: a háztartási PET-műanyaghulladékot képesek voltak olyan kémiai eljárással feldolgozni, amellyel nemcsak a szemetet hasznosítják újra, hanem a daganatellenes imatinib (Glivec) hatóanyag egyik alapvető kiindulóanyagát is előállítják...