Az Azure zárt világa, saját chipekkel figyelik az adatainkat

Az Azure zárt világa, saját chipekkel figyelik az adatainkat
Amikor a Microsoftról és a biztonságról van szó, sokaknak elsőre nem feltétlenül a legpozitívabb élmények jutnak eszébe. Külön figyelmet érdemel, hogy a vállalat egyik legfontosabb feladata mára az, hogy felhőszolgáltatásait minden eddiginél jobban védje, így az Azure új generációs hardverei és titkosító moduljai most új szintre emelik a biztonságot.

Szigorú elszigetelés: minden adat a helyén

Az Azure platformján belül a titkosítási kulcsokat integrált, hardveres biztonsági modulok (HSM) tárolják, míg a virtuális gépek (VM-ek) egymástól teljesen független, megbízható futtatókörnyezetekben (TEE) működnek a legújabb CPU-kon és GPU-kon. Az irányítási, adat-, hálózati és tárolási rétegekért speciális smartNIC-ek felelnek, és minden fontos egységet egy nyílt forráskódú bizalmi gyökér (Root of Trust, RoT) modul azonosít.

Bryan Kelly, a Microsoft biztonsági építész partnere a Hot Chips konferencián részletesen bemutatta, mennyire komolyan veszi a vállalat a rétegzett védelmet: minden rendszer idén már az új HSM és Caliptra 2.0 RoT modulokat kapja meg.

Minden szerver saját páncélszekrénnyel

A hagyományos HSM-ek drága, különálló egységek, amelyek általában egy teljes rendszercsoportot szolgálnak ki. Ezekhez a kulcsokhoz a szerverek csak távoli, hálózaton keresztüli (például TLS) kapcsolattal férhetnek hozzá, ez viszont jelentős késedelmet és skálázhatósági problémákat okoz, különösen MI- vagy nagy számítási kapacitást igénylő feladatoknál.

Ettől függetlenül az Azure legújabb fejlesztéseivel minden szerverbe saját, kompakt HSM került, teljesen új, egyedi lapkákkal, amelyeket kifejezetten az AES- és privát kulcsalapú titkosítás gyorsítására optimalizáltak. A titkosítók biztonságát nemcsak digitálisan, hanem fizikai és oldalsávos támadásokkal szemben is megerősítették: teljesen le vannak zárva, hekkelhetetlen burkolattal. Ennek is köszönhető, hogy akár egy Ocean’s Eleven – Tripla vagy semmi (Ocean’s Eleven) típusú trükk sem segítene, ha valaki ki akarna csempészni egy ilyet az adatközpontból.

Nyílt titoktartás: a Caliptra 2.0 és az átlátható alapmodulok

Az Intel, AMD és Nvidia hardverei már évek óta képesek izolált futtatási környezeteket biztosítani, ám a Microsoft, az AMD, a Google és az Nvidia együttműködésének köszönhetően egy szabadon elérhető RoT modul – a Caliptra – gondoskodik arról, hogy minden rendszeralkatrész valódi és érintetlen legyen. A Caliptra 2.0 verzió már kvantumbiztos Adam’s Engine kriptográfiai gyorsítót, valamint az Open Compute Platform speciális nyílt kulcskezelő (LOCK) szabványát is integrálja, amely NVMe háttértárakon futó kulcsokat felügyel.

Különös jelentősége van a nyílt forráskódnak ezeknél a biztonsági moduloknál: ha hiba bukkan fel, a szakértők gyorsan észrevehetik, így a közösség felügyeli a védelmet. A titkosítási rendszerek esetében a szabványosítás különösen fontos, hiszen senki sem akar saját szabványt alkotni ott, ahol az átláthatóság életbevágó.


Mindent összevetve: teljesen zárt, mégis átlátható adatvédelem

Összességében elmondható, hogy az Azure új hardveres védelemi rétegei egyszerre kínálnak szigorú elszigetelést, gyors titkosítást és nyílt forráskódú átláthatóságot: minden új Azure rendszer idén már ezeket használja, így az adatok védelme magasabb szintre lépett – még ha néha a múlt árnyéka rá is vetül a Microsoft biztonsági hírnevére.

2025, adminboss, go.theregister.com alapján


Legfrissebb posztok

Az Apple újabb kémszoftver-támadásokat leplezett le

MA 23:01

Az Apple újabb kémszoftver-támadásokat leplezett le

Az Apple nemrégiben figyelmeztette felhasználóit, hogy készülékeiket sorozatosan támadták meg fejlett kémszoftverekkel. A francia nemzeti kibervédelmi szervezet, az ANSSI által felügyelt CERT-FR szerint idén eddig legalább négy alkalommal...

Különös kövek, meglepő felfedezések a Mars felszínén

MA 22:52

Különös kövek, meglepő felfedezések a Mars felszínén

🪐 Az amerikai Perseverance marsjáró legfrissebb mérései minden eddiginél izgalmasabb kérdéseket vetnek fel a vörös bolygó hajdani lakóival kapcsolatban. Egy nemzetközi kutatócsoport, köztük Dr. Michael Tice, a Texas A&M...

Hová tűnt az univerzum vize, rejtély egy csillag körül

MA 22:26

Hová tűnt az univerzum vize, rejtély egy csillag körül

A James Webb-űrteleszkóp friss megfigyelései meglepő eredményre vezettek: egy fiatal csillag körül, amely az NGC 6357 galaxisban található, a csillagászok egy szinte teljesen vízmentes, bolygókeletkezési korongot fedeztek fel....


MA 22:04

Plaud NotePin, az okos diktafon, ami tényleg mindent tud

A Plaud NotePin egy ultrakompakt, ruhára csíptethető hangrögzítő, amely kiemelkedik azzal, hogy beépített MI-alapú hangfelismeréssel rendelkezik, ráadásul több mint 112 nyelven képes leiratozni és összefoglalni a rögzített beszélgetéseket,...

Az ötezer éves térdelő bika titka Iránból

MA 21:26

Az ötezer éves térdelő bika titka Iránból

🐮 Egy ötezer éves ezüstbika különös pózban térdel: emberi vállakat és karokat kapott, de feje bika, kecsesen hajlított szarvakkal. Kezében hegyes ivóedényt tart, lábai alatt díszes köpeny húzódik. A...

Titokzatos vulkánok figyelnek ránk az űrből, Chiltepe rejtélye

MA 21:02

Titokzatos vulkánok figyelnek ránk az űrből, Chiltepe rejtélye

🌋 A közép-amerikai Nicaragua szívében, a Managua-tóban található Chiltepe-félsziget lenyűgöző látványt nyújt az űrből. Egy 2014-ben, a Nemzetközi Űrállomás fedélzetéről készült fényképen két vulkáni tó szinte szempárként mered az...

Támadnak az új Meta-szemüvegek és a digitális világok

MA 20:51

Támadnak az új Meta-szemüvegek és a digitális világok

A kaliforniai Menlo Parkban megrendezett Connect 2025-ön a Meta minden eddiginél nagyobb dobásokkal jelentkezett a viselhető technológia, a virtuális valóság és a kiterjesztett valóság terén. Jelentős lépés, hogy...

A marsi teknős: újabb furcsaságot fotózott a Perseverance

MA 20:26

A marsi teknős: újabb furcsaságot fotózott a Perseverance

🐕 A NASA Perseverance marsjárója egy különös sziklaalakzatot fotózott, amely megtévesztésig hasonlít egy teknősre: mintha egy páncélból dugná ki a fejét. Az óriási jármű a Jezero-kráterben, egy 45 km...

Az okosszemüveget felturbózta a Snap: itt a Snap OS 2.0

MA 20:01

Az okosszemüveget felturbózta a Snap: itt a Snap OS 2.0

🕶 A Snap új szintre emelte AR-szemüvegét, a Snap Spectacles-t: megérkezett a Snap OS 2.0. A frissítés része egy villámgyors, natív böngésző, amely egyszerűbb kezelést, gyorsabb oldalbetöltést és optimalizált...