Di antara banyak pembicaraan menarik akhir pekan lalu di FOSDEM edisi 2023 adalah insinyur Intel Jiewen Yao yang mempresentasikan TD-Shim sebagai karya perusahaan pada firmware virtual ringan untuk wadah yang sesuai dengan pendekatan mereka terhadap komputasi rahasia.
Intel TD-Shim dirancang implementasi firmware virtual ringan untuk wadah rahasia seperti Kubernetes. TD-Shim dirancang dengan mempertimbangkan kebutuhan keamanan dan komputasi rahasia sementara juga melakukan boot secepat mungkin.
TD-Shim bertujuan untuk menggantikan Firmware Mesin Virtual Terbuka tradisional dan juga dirancang untuk digunakan dengan Trust Domain Extensions (TDX) yang diperkenalkan dengan prosesor Xeon Scalable "Sapphire Rapids" generasi terbaru mereka.
Yang menarik bagi banyak pembaca Phoronix adalah cepatnya TD-Shim adalah satu lagi proyek open-source Intel baru yang menggunakan bahasa pemrograman Rust. TD-Shim sejauh ini telah diuji dengan hypervisor seperti KVM dan proyek Cloud Hypervisor yang dipimpin Intel.
Mereka yang tertarik untuk mempelajari lebih lanjut tentang TD-Shim untuk wadah rahasia Intel dapat melihat dek slide (PDF) ini dari FOSDEM 2023. Firmware TD-Shim sumber terbuka dihosting di GitHub.
Itulah berita seputar Intel Mengembangkan Firmware TD-Shim Berbasis Karat Untuk Kontainer Rahasia, semoga bermanfaat. Disadur dari Phoronix.com.