2025. 12. 05., 07:09

Az adatvédelem titkos ütőkártyája: eljött a bizalmas számítástechnika ideje

Az adatvédelem titkos ütőkártyája: eljött a bizalmas számítástechnika ideje
A vállalatok és felhasználók napjainkban egyre nagyobb mennyiségű érzékeny adatot tárolnak és dolgoznak fel a felhőben – ezek védelme azonban még mindig számos sebből vérzik. A legtöbb esetben csak azt tanultuk meg, hogyan védjük az adatokat, amikor azok tároláskor vagy átvitel közben vannak. Az igazi kihívás azonban az, hogy miként lehet biztonságossá tenni az adatokat, miközben azokat épp feldolgozzák – vagyis amikor igazán értékessé válnak.

A biztonság három dimenziója

Az adatok biztonságát hagyományosan két dimenzióban értelmezik: vagy a merevlemezen nyugszanak és titkosítva vannak (ez az „adat nyugalomban” stádium), vagy épp átvitel alatt állnak – jellemzően hálózaton keresztül, szintén titkosítva. Ezért minden nagyobb weboldal és adatközpont alapból titkosított csatornát használ.

Vagyis a korábbi modellek ugyan egyszerűek voltak, mégis hagytak egy jelentős rést a pajzson: azt az időpillanatot, amikor az adat valóban felhasználás alatt áll. Ekkor kikerül a titkosítás védőernyője alól, és RAM-ba, gyorsítótárba másolódik – teljesen védtelenül. Gondolj úgy rá, mintha a pénzed páncélautóban szállítanád, de a kávézóban egyszerűen az asztalra tennéd, amíg fizetsz.

Tehát, amikor minden mást sikerült biztosítani, az iparág szembetalálta magát a legbonyolultabb problémával: hogyan lehet védeni azt az adatot, amit feldolgozás során muszáj visszafejteni.

A Trusted Execution Environment (TEE): egy zárt világ

A megoldást a Trusted Execution Environment, vagyis megbízható végrehajtási környezet jelentette – a TEE egyfajta virtuális gép, amelyben a felhasználó biztosan tudhatja, hogy az adataihoz senki sem férhet hozzá jogosulatlanul, sem kívülről, sem a szolgáltató oldaláról.

A kulcs a részletekben rejlik: a bizalmas számítástechnika hardveres támogatással, például az AMD SEV és SEV-SNP (Secure Encrypted Virtualization – Secure Nested Paging), az Intel TDX (Trust Domain Extensions) vagy az Arm CCA-val (Confidential Compute Architecture) valósul meg. Ezek az újítások a processzoron belül hoznak létre úgynevezett enklávékat, vagyis titkos, elszigetelt területeket, ahol az adatok feldolgozása biztonságban zajlik. Vagyis még maga az üzemeltető és a felhőszolgáltató sem tud belepillantani, mi zajlik az enklávéban.

Ennek gyakorlati alkalmazása azonban nem automatikus: úgynevezett távoli igazolásra (remote attestation) van szükség ahhoz, hogy megbizonyosodjunk arról, hogy senki nem nyúlt hozzá a rendszerhez az adatfeldolgozás előtt.

Megelőzés, jogbiztonság, kompromisszumok

A Spectre és Meltdown sebezhetőségek idején a nagyközönség számára is világossá vált, miért lehet fontos ez az új védelmi vonal: a több-bérlős felhőinfrastruktúra sosem lehetett tökéletesen biztonságos. Egy ilyen támadásnál elméletben akár másik felhasználó rendszeréhez is hozzá lehetett férni.

A végkifejlet mindenkit meglepett: a felhőszolgáltatók – akik valójában mindent megtettek, hogy elkerüljék a jogi buktatókat, és hogy náluk ne legyenek kereshető adatok – végül kénytelenek voltak hardveres szintű biztonságot kialakítani, amely magát a szolgáltatót is kizárja a legbelsőbb adattérből. Ez nemcsak adatvédelmi szempontból fontos, hanem jogi szempontból is védelmet jelent nekik, hiszen így a titkosított tartalmakhoz ők sem férnek hozzá, ha hivatalos szerv kéri.


Az MI kihívásai – drága kompromisszum

Ezzel együtt van árnyoldal: a titkosítás rengeteg szilíciumot, energiát, teljesítményt és sok programozói munkát követel. Súlyos kompromisszum, ha minden egyes műveletet biztonságossá kell tenni, főleg olyan tempó mellett, amelyet a modern MI vagy a speciális gyorsítók igényelnek. A hardveres védelem különösen nagy jelentőséggel bírhat a jövőben, hiszen minél értékesebb, minél okosabb MI-megoldások születnek, annál fontosabb lesz, hogy az adatok, döntések és tanulási folyamatok is védettek maradjanak.

Szabad piac, saját adatközpont

A piac sokat nyerne a versenyhelyzetből, amely innovatív, költséghatékony, saját infrastruktúrák fejlesztését ösztönözné. A bizalmas számítástechnika tehát nemcsak egy újabb hype a felhőben – hanem az adatok valódi védelmének egyetlen járható útja, különösen, ha érzékeny vagy személyes információkról van szó.

2025, adminboss, www.servethehome.com alapján

  • Te mit gondolsz, hol a határ az adatvédelem és a hatékonyság között?
  • Te mit tennél, ha választhatnál a gyorsabb, de kevésbé biztonságos, vagy a lassabb, de védettebb megoldás között?


Legfrissebb posztok

MA 13:45

A házvendég 10 milliót követel Renée Zellwegeréktől és Ant Ansteadtól

😡 Ant Anstead bérelt házában történt furcsa baleset komoly jogi vitát szült...

MA 13:35

Az új vízalapú akku a 24. századig bírja – és lebomlik

Egy új, vizes alapú akkumulátor minden eddiginél hosszabb élettartamot ígér, miközben teljesen biztonságosan kidobható a környezetbe: semmilyen mérgező anyagot nem tartalmaz...

MA 12:34

Yat Siu szerint a jövő 100 milliárd MI‑ügynök, a metaverzum csak háttér

🤖 A metaverzumról alkotott kép radikálisan átalakul. Yat Siu, az Animoca Brands elnöke szerint a jövő már nem az emberek VR-sisakos álomvilágába vezet, hanem a digitális háttérben dolgozó, önjáró MI-ügynököké...

MA 12:23

A BNY, a világ legnagyobb letétkezelő bankja, bővíti kriptoszolgáltatásait Abu-Dzabiban

💰 Jellemző példa erre, hogy a New York-i BNY, amely 59 billió dollár (kb...

MA 11:23

A DNS-ed többet árul el a sikeredről, mint a neveltetésed?

🤓 Kezdetben mindenki azt hitte, hogy a siker kulcsa a családi háttérben és a gondos nevelésben rejlik...

MA 11:12

A kalap, amiért egykor mindent kockára tettek az angolok

🎩 Az ember azt hihetné, a kalap sosem volt más, mint divatos kiegészítő vagy a rossz idő elleni védelem...

MA 11:01

A tudósok véletlenül rábukkantak az élet szabályait felrúgó DNS-re

Újragondolásra késztet, mennyire állandóak a biológia alapelvei: egy mikroszkopikus élőlény váratlanul felülírta az egyik legfontosabbat...

MA 10:50

Az AI-kor piackutatása: 60 ezer digitális iker válaszol azonnal

🌐 Fontos kérdés, hogy a gyorsan változó világban mennyire számít még a hagyományos piackutatás, ha egyetlen TikTok-videó már világszerte trenddé emelhet egy márkát néhány óra alatt...

MA 10:43

Az intézmények banki mintára kérik a kriptóhiteleket

💳 Bitcoinnal foglalkozó nagyvállalatok ma már nem elsősorban az úttörő decentralizált pénzügyi megoldásokért lelkesednek, hanem az átláthatóságot, az egyértelmű szabályokat és a jól értelmezhető kockázatkezelést keresik...

MA 10:29

A modern kiberbűnözés alappillére: 15 ezres MI-befektetési csaláshálózat leleplezve

Jellemző példa erre, hogy egy több mint 15 000 oldalból álló, kiterjedt hálózat hirdeti hamis MI-befektetési ajánlatait, és mindehhez népszerű hirdetéskövető szolgáltatásokat használ fel...

MA 10:23

A KitchenAid félautomata eszpresszógép zseniális – minden kézi gépre lapos fenekű portaszűrőt

☕ Érdemes megvizsgálni, mennyire változtatja meg a reggeli kávéélményt a KitchenAid legújabb félautomata eszpresszógépe, amely egyszerre ötvözi a klasszikus dizájnt és a modern, letisztult kezelőfelületet...

MA 10:15

Az American Bitcoin 23%-kal vágta a költségeit, AI-ra áll át

💸 Az American Bitcoin, amely a Trump fivérekhez köthető, az első negyedévben jelentősen csökkentette a bitcoinbányászati költségeit: 23%-kal kevesebbet, mintegy 13,1 millió forintot (kb...

MA 09:50

Az Atari megvette a Wizardry jogait, indul az újrakiadás-hadjárat

🎮 Érdemes megvizsgálni, milyen hatással lehet a klasszikus szerepjátékok világára, ha egy olyan ikonikus sorozat, mint a Wizardry, visszatér a piacra...

APP
MA 09:12

APPok, Amik Ingyenesek MA, 5/7

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     DualShot Recorder (iPhone/iPad)A DualShot Recorder alkalmazás lehetővé teszi, hogy egyszerre függőleges és vízszintes videófelvételeket készíts...

MA 09:01

Az első határokon átnyúló tokenizált állampapír-visszaváltás: Ripple és JPMorgan az XRP Ledgeren

💰 Fontos kérdés, hogy a pénzügyi rendszerek miként tudnak alkalmazkodni a valós idejű, határokon átnyúló tranzakciókhoz...

MA 08:57

A tűzszünet-remények emelik a részvényeket, a bitcoin-rali megtorpan, Dogecoin -4%

📈 Erős hét után enyhe megtorpanás látható a főbb kriptovalutáknál, miután a nemzetközi részvénypiacok új rekordokat döntöttek...

MA 08:50

A cumberlandi szénbányák mélyéből tiszta energia tör fel

Az egykori bányaváros, Cumberland, egykor szinte teljes egészében a szénbányászatra épült: generációkon át ez határozta meg a mindennapokat, több ezer embernek adott munkát, és évente millió tonna szenet küldtek innen a világ különböző pontjaira...

MA 08:43

Három jel, hogy a bitcoin 32 millió forintra tör

Az elmúlt három hónapban a bitcoin árfolyama közel 23 millió forintról 29 millió forint fölé emelkedett, és újabb áttörésre készülhet...

MA 08:36

Itt a robotok appboltja: nyílt forrású Reachy Mini, 200+ app

🤖 A technológia világát hosszú időn át a mobilalkalmazások uralták, ám most új korszak kezdődik: nemcsak a telefonodra, hanem a robotodra is letölthetsz programokat...

MA 08:22

A NASA lenyűgöző felvétele: örvénylő felhők és ritka sarki vihar Alaszka felett

Dél-Alaszka télbúcsúztatója lélegzetelállító látványosságot hozott, amelyet a NASA egyik műholdja örökített meg...

MA 08:15

A techóriásokat is rettegésben tartják az MI-ügynökök?

😱 Az interneten egyre jelentősebbé válnak az MI-ügynökök, és bizonyos jelek arra utalnak, hogy 2035-re már többen lesznek, mint a tényleges internethasználók...

MA 08:02

Az éjszaka háromszor fényesebb lehet: műholdak veszélyeztetik a Vera C. Rubin Obszervatóriumot

Kezdetben az éjszakai égbolt viszonylagos sötétsége lehetővé tette, hogy a földi csillagászati műszerek soha nem látott részletességgel térképezhessék fel az univerzumot...

MA 07:57

A Wall Street elszámolóháza villámgyors blokkláncokat hajszol vállalati események tokenizálásához

A világ egyik legnagyobb klíringházaként ismert DTCC forradalmi lépésre készül: a pénzügyi piacok egyik legkevésbé látványos, de a működés szempontjából kulcsfontosságú területét, a vállalati eseményeket – például osztalékfizetéseket és felvásárlási ajánlatokat – szeretné blokkláncra vinni...

MA 07:50

A Stingray drón felszáll: az első autonóm tanker anyahajóról

✈ Mérföldkőhöz érkezett az amerikai haditengerészet új MQ-25A Stingray drónja, amely sikerrel teljesítette első, kétórás próbarepülését Dél-Illinois fölött...

MA 07:43

A mai NYT Kapcsolatok: tippek és megoldások (csütörtök, május 7., #1061)

💡 Jellemző példa arra, mennyire meg tudja tréfálni a játékosokat az NYT Kapcsolatok (Connections) mai feladványa...

MA 07:29

Az agy memóriaközpontja nem üres lap – így születünk

💡 Jó példa erre, hogy amikor megszületünk, az agyunk memóriaközpontja nem üres, ahogy sokáig hittük...

MA 07:22

A százéves Sir David Attenborough: 13 meglepő tény a legendáról

Megemlíthető továbbá, hogy kevés ember volt akkora hatással a természet bemutatására a képernyőn, mint Sir David Attenborough...

MA 07:14

Eljött a kriptó nagy pillanata – állítják a miami Consensuson

💸 Érdemes megvizsgálni, hogy a kriptovaluták már túlléptek-e a spekulatív fázison, és egyre inkább a mindennapok pénzügyi rendszerének részévé válnak...

MA 07:08

A nagy Sims-kvíz: bizonyítsd, igazi veterán vagy!

🎮 Különösen igaz ez akkor, ha minden évben elkap a vágy, hogy újjáépítsd a környékedet a The Simsben, és a nulláról kezdd újra a várost...