Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

AMD SEV-SNP Tampil Siap Untuk Upstreaming Di Linux 5.19

Posted on April 8, 2022

Diperkenalkan tahun lalu dengan prosesor AMD EPYC 7003 “Milan” adalah SEV-SNP sebagai iterasi terbaru dari teknologi Secure Encrypted Virtualization mereka. SEV-SNP menambahkan perlindungan integritas tambahan dan pengamanan sebagai bagian dari ekstensi “Secure Nested Paging” dari SEV. Akhirnya dengan Linux 5.19, dukungan SEV-SNP akan tampil perdana di kernel arus utama.
Tepat setelah seri EPYC 7003 diperkenalkan pada Maret 2021, AMD mulai mengirimkan patch Linux untuk SEV-SNP. Mereka melanjutkan selama setahun terakhir mengirimkan versi patch yang diperbarui untuk mengimplementasikan lebih banyak fungsi yang didukung dan menangani umpan balik pengembang. Kembali ke peluncuran perangkat keras, mereka juga telah menghosting kode ini di repositori GitHub untuk pelanggan AMD EPYC yang ingin menggunakan build / patch kernel yang didukung untuk membangun kernel dengan fungsi ini di tempat di luar kode SEV/SEV-ES yang sudah ada di upstream . Perlindungan integritas memori berbasis perangkat keras dapat membantu mencegah serangan berbasis hypervisor yang berbahaya dan fungsionalitas lain di luar apa yang tersedia dengan Virtualisasi Terenkripsi Aman dari CPU EPYC sebelumnya.

Setelah melalui sejumlah tinjauan (12+), sepertinya kode SEV-SNP awal dengan dukungan OS tamu yang berfungsi siap untuk apa yang akan mendarat di kernel Linux 5.19 musim panas ini.
Tabel AMD membandingkan SEV, SEV-ES “Encrypted State”, dan SEV-SNP “Secure Nested Paging” yang telah dibangun pada generasi penerus prosesor EPYC.

Queued pagi ini ke cabang x86/sev TIP adalah AMD SEV -SNP guest driver dan kode fitur SEV-SNP lainnya. Dengan kode ini sekarang menjadi bagian dari TIP.git, ini adalah batu loncatan terakhir sebelum dikirim di jendela penggabungan berikutnya sebagai bagian dari berbagai permintaan penarikan fitur TIP… Ini menempatkannya di jalur utama sekitar akhir Mei setelah Linux 5.19 siklus dimulai.

Ini adalah seluruh seri patch tamu SEV-SNP yang telah dibawa melalui cabang GitHub sev-snp-v12 AMDESE dan sekarang menjadi bagian dari TIP x86/sev hingga siklus Linux 5.19 bergulir — kecuali masalah menit terakhir yang muncul akan menyebabkan patch ini dihapus dari TIP / x86/sev. Tampaknya masih ada area untuk perbaikan dengan kode SEV-SNP ini seperti mendukung mode “validasi malas” untuk halaman di mana sekarang semuanya dilakukan di bawah pra-validasi. Keamanan interupsi adalah fitur SEV-SNP lain yang masih harus ditangani juga dengan tambalan di masa mendatang.
Rincian lebih lanjut tentang perlindungan AMD SEV-SNP dengan prosesor seri EPYC 7003 dapat ditemukan melalui whitepaper AMD. Sangat disayangkan bahwa dibutuhkan lebih dari satu tahun setelah peluncuran untuk fungsionalitas SEV-SNP ini untuk membuatnya menjadi kernel arus utama, tetapi setidaknya tampaknya dukungan awal itu akan baik-baik saja musim panas ini dan diarahkan pada waktunya. untuk pembaruan distribusi Linux musim gugur dan menjelang rilis prosesor EPYC generasi berikutnya.

Itulah berita seputar AMD SEV-SNP Tampil Siap Untuk Upstreaming Di Linux 5.19, semoga bermanfaat. Disadur dari Phoronix.com.

Terbaru

  • Gemini Akan Masuk di Android Auto, Mobil Jadi Lebih Smart!
  • OpenAI Bantah Rencana Pasang Iklan di ChatGPT Berlangganan
  • Kenapa Komputer Sangat Panas Saat Gunakan Fitur Virtualisasi Hyper-V?
  • Apa itu Bug React2Shell? Sudah Serang Lebih dari 30 Organisasi dan 77.000 IP Address
  • Google Store Black Friday 2025: Penawaran Spesial untuk Pixel, Nest, dan Lainnya!
  • Boxville 2 Gratis di Playstore, Plus Diskon Lainnya!
  • Cara Atasi Masalah Pembacaan Suara (Read Aloud) di Windows Copilot Tidak Berfungsi
  • Kementerian Kesehatan Inggris Akui Data Breach, Akibat Zero-day Oracle DB?
  • Google Akan Perkenalkan Autofill Google Wallet di Chrome untuk Pembayaran Lebih Mudah
  • Google Pixel Akan Perkenalkan Launcher Device Search Baru, Lebih Cepat dan Pintar
  • Hacker Serang Bug VPN di ArrayOS AG untuk Menanam Web Shell
  • Cara Menonaktifkan Error “ITS Almost time to restart in Windows”
  • Google Fi Mendukung Panggilan Telepon RCS Melalui Web, Lebih Mudah dan Efisien
  • Data Breach Marquis: Hajar Lebih Dari 74 Bank dan Koperasi AS
  • Google Search Akan Adopsi ‘Continuous Circle’ untuk Hasil Pencarian Terjemahan, Lebih Cerdas dan Kontekstual
  • Rusia Memblokir Roblox Karena Distribusi ‘Propaganda LGBT’
  • Google Gemini Redesain Web Total di Desember 2025, Fokus UX yang Lebih Baik
  • Apa itu Google Workspace Studio? Tool Baru untuk Pembuat Konten?
  • Cara Menggunakan Xbox Full-Screen Experience di Windows
  • Korea Tahan Tersangka Terkait Penjualan Video Intim dari Kamera CCTV yang Diretas
  • Kebocoran Galaxy Buds 4 Mengungkap Desain dan Fitur Baru, Mirip Apple?
  • Sudah Update Windows KB5070311 dan Apa Saja Yang Diperbaiki?
  • Cara Menonaktifkan Fitur AI Actions (Tindakan AI) di Menu Windows Explorer
  • Microsoft Edge AI vs. OpenAI’s Atlas Browser: Perbandingan dan Perbedaan Utama
  • Cara Memasang Folder Sebagai Drive di Windows 11
  • Cara Memperbaiki Error 0xC1900101 0x40021 pada Update Windows 11
  • Malware Glassworm Serang Lagi VSCode, Hati-hati!
  • Walmart dan Google Bermitra untuk Kamera Rumah Google Home: Pengalaman Langsung
  • Gemini Dapat Bisa Atur Perangkat Rumah Melalui Home Assistant Pakai Suara, Desember 2025
  • Asahi, Produsen Bir Jepang, Akui Kebocoran Data 15 Juta Pelanggan
  • Gemini Akan Masuk di Android Auto, Mobil Jadi Lebih Smart!
  • OpenAI Bantah Rencana Pasang Iklan di ChatGPT Berlangganan
  • Kenapa Komputer Sangat Panas Saat Gunakan Fitur Virtualisasi Hyper-V?

©2025 emka.web.id | Design: Newspaperly WordPress Theme