AMD werkt aan extra beveiliging voor Linux-servers met virtuele machines

AMD-ingenieurs zijn druk bezig met het toevoegen van een nieuwe beveiligingslaag aan de Linux-kernel. Deze functie, genaamd Enhanced SMT Protection (ESMTP), is speciaal ontworpen om de veiligheid van virtuele machines (VM’s) te verbeteren wanneer deze draaien op AMD’s EPYC-serverprocessors. Het is een belangrijke ontwikkeling voor iedereen die afhankelijk is van cloudomgevingen en gevirtualiseerde servers, omdat het de betrouwbaarheid en privacy van data verder versterkt.

ESMTP pakt een specifiek beveiligingsrisico aan dat kan ontstaan bij Simultaneous Multithreading (SMT). Dat klinkt misschien technisch, maar het komt erop neer dat SMT een slimme techniek is waarbij één fysieke processorkern meerdere taken tegelijk kan uitvoeren. Hoewel dit de prestaties aanzienlijk verhoogt, kan het in zeldzame gevallen ook een minuscule opening creëren. Via zo’n ‘zijpad’ zou de ene virtuele machine theoretisch informatie kunnen lekken naar een andere VM die op dezelfde fysieke kern draait. ESMTP is er om dit te voorkomen. Het werkt samen met AMD’s bestaande SEV-SNP-technologie (Secure Encrypted Virtualization-Secure Nested Paging), die al zorgt voor encryptie van het geheugen van VM’s. ESMTP voegt hier een extra isolatielaag aan toe, specifiek gericht op de SMT-functionaliteit.

Wat betekent dit in de praktijk? Voor beheerders van servers en cloudproviders is dit een welkome aanvulling. Zij kunnen met nog meer vertrouwen meerdere, potentieel gevoelige, virtuele machines op dezelfde fysieke hardware laten draaien. De kans op ongewenste datalekken of ongeautoriseerde toegang tussen VM’s wordt hiermee verder geminimaliseerd. Voor de eindgebruikers van cloudservices betekent dit indirect dat hun data en applicaties, die in deze VM’s worden gehost, nog beter beveiligd zijn. Het is geen functie die je als gewone Linux-desktopgebruiker direct zult merken, maar het is cruciaal voor de integriteit van zakelijke en cloudomgevingen.

Deze inspanningen van AMD onderstrepen hun continue focus op het versterken van de beveiliging binnen hun server-ecosysteem. Het is een significante stap voorwaarts voor de algehele veiligheid en betrouwbaarheid van gevirtualiseerde omgevingen die draaien op Linux.

Bron: https://www.phoronix.com/news/AMD-Enhanced-SMT-Protection