Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Makalah
  • Ke-NU-an
  • Kabar
  • Search
Menu

Linux 6.8 Meng-upstream Lebih Banyak Bit Intel TDX Untuk Melindungi Tamu KVM

Posted on January 12, 2024

Intel telah menyiapkan kode pengaktifan Trust Domain Extensions tambahan untuk jendela penggabungan kernel Linux 6.8 yang sedang berlangsung.
TDX kini tersedia secara luas dengan prosesor Xeon “Emerald Rapids” Generasi ke-5 yang baru, sementara dukungan kernel Linux arus utama untuk VM terenkripsi/aman ini masih bersiap untuk mencapai garis akhir. TDX pertama kali diperkenalkan tahun lalu dengan prosesor Intel Sapphire Rapids tetapi ketersediaan fiturnya terbatas pada penyedia layanan cloud/hyperscaler besar.

Untuk pull request terbaru ini adalah pekerjaan sisi TDX sehingga KVM dapat menjalankan tamu yang dilindungi TDX tetapi perubahan sisi KVM masih menunggu keputusan. Insinyur lama Intel Linux Dave Hansen menjelaskan:
“Silakan tarik beberapa perubahan x86/tdx untuk 6.8. Ini berisi dukungan awal untuk dukungan TDX sisi host sehingga KVM dapat menjalankan tamu yang dilindungi TDX. Ini tidak termasuk dukungan sisi KVM sebenarnya yang akan datang dari orang-orang KVM. Interaksi host TDX dengan kexec juga perlu diselesaikan sebelum siap untuk prime time, jadi kode ini saat ini dinonaktifkan Kconfig saat kexec aktif.
Mayoritas kode di sini adalah kernel yang memberi tahu modul TDX memori mana yang harus dilindungi dan menyerahkan beberapa memori tambahan untuk digunakan menyimpan metadata modul TDX. Kedengarannya cukup sederhana, namun arsitektur TDX cukup fleksibel dan memerlukan sedikit bolak-balik untuk mengatakan, “tolong lindungi semua memori.”
Ada juga beberapa kode yang ditempelkan di dekat akhir seri untuk menangani kesalahan perangkat keras. Kesalahan ini dapat membuat bug perangkat lunak seperti penulisan kernel ke memori yang dilindungi TDX menyebabkan pemeriksaan mesin dan menyamar sebagai kegagalan perangkat keras yang sebenarnya. Penanganan erratum memperhatikan hal ini dan mencoba memberikan kesalahan pengguna yang lebih baik.”Detail lebih lanjut tentang kode Intel TDX yang disiapkan untuk Linux 6.8 melalui permintaan penarikan ini.

Itulah berita seputar Linux 6.8 Meng-upstream Lebih Banyak Bit Intel TDX Untuk Melindungi Tamu KVM, semoga bermanfaat. Disadur dari Phoronix.com.

Terbaru

  • Google Fi Mendukung Panggilan Telepon RCS Melalui Web, Lebih Mudah dan Efisien
  • Data Breach Marquis: Hajar Lebih Dari 74 Bank dan Koperasi AS
  • Google Search Akan Adopsi ‘Continuous Circle’ untuk Hasil Pencarian Terjemahan, Lebih Cerdas dan Kontekstual
  • Rusia Memblokir Roblox Karena Distribusi ‘Propaganda LGBT’
  • Google Gemini Redesain Web Total di Desember 2025, Fokus UX yang Lebih Baik
  • Apa itu Google Workspace Studio? Tool Baru untuk Pembuat Konten?
  • Cara Menggunakan Xbox Full-Screen Experience di Windows
  • Korea Tahan Tersangka Terkait Penjualan Video Intim dari Kamera CCTV yang Diretas
  • Kebocoran Galaxy Buds 4 Mengungkap Desain dan Fitur Baru, Mirip Apple?
  • Sudah Update Windows KB5070311 dan Apa Saja Yang Diperbaiki?
  • Cara Menonaktifkan Fitur AI Actions (Tindakan AI) di Menu Windows Explorer
  • Microsoft Edge AI vs. OpenAI’s Atlas Browser: Perbandingan dan Perbedaan Utama
  • Cara Memasang Folder Sebagai Drive di Windows 11
  • Cara Memperbaiki Error 0xC1900101 0x40021 pada Update Windows 11
  • Malware Glassworm Serang Lagi VSCode, Hati-hati!
  • Walmart dan Google Bermitra untuk Kamera Rumah Google Home: Pengalaman Langsung
  • Gemini Dapat Bisa Atur Perangkat Rumah Melalui Home Assistant Pakai Suara, Desember 2025
  • Asahi, Produsen Bir Jepang, Akui Kebocoran Data 15 Juta Pelanggan
  • Google Messages Ada Fitur Baru: Pesan Grup, Mode Gelap dan Integrasi dengan Google Duo
  • 5 Laptop ASUS Terbaik dengan Tampilan Mewah dan Build Quality Premium
  • Pria di Balik Serangan ‘Twin Wifi’ Mencuri Wifi, Dikenakan Hukuman 7 Tahun Penjara
  • Google Kembangkan Fitur Baru untuk Tugas di Keep, Lebih Terintegrasi dengan Kalender
  • Google Akan Luncurkan Laptop dan Ponsel Android Baru di Tahun 2025: Murah & Spesifikasi Tinggi
  • Samsung Galaxy Z-Fold Tri-Fold: Harga dan Spesifikasi Resmi Terungkap
  • Federasi Sepak Bola Prancis (FFF) Mengungkap Pelanggaran Data Setelah Serangan Siber
  • Google Perbarui Desain Akun Google Web, Fokus pada Kemudahan Penggunaan dan Integrasi
  • Google Tingkatkan Batas Gratis Gemini 3 Pro untuk Pengembang dan Bisnis
  • Google Perkenalkan ‘Circle to Search’: Cara Baru Menggunakan AI untuk Pencarian
  • OpenAI Terpapar Data Pelanggan Melalui Pelanggaran Vendor Mixpanel, API Terpengaruh
  • Error External Drive Extraction Tidak Terdeteksi di VM Virtual Hyper-V
  • Google Fi Mendukung Panggilan Telepon RCS Melalui Web, Lebih Mudah dan Efisien
  • Data Breach Marquis: Hajar Lebih Dari 74 Bank dan Koperasi AS
  • Google Search Akan Adopsi ‘Continuous Circle’ untuk Hasil Pencarian Terjemahan, Lebih Cerdas dan Kontekstual

©2025 emka.web.id | Design: Newspaperly WordPress Theme