Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Dukungan Hypervisor AMD SEV-SNP Mendekati Kernel Linux Arus Utama

Posted on April 22, 2024

Upaya upstreaming AMD seputar Secure Encrypted Virtualization Secure Nested Paging (SEV-SNP) ke kernel Linux arus utama tampaknya hampir selesai dengan patch hypervisor terbaru yang sekarang berada pada revisi keempat belas.
Meskipun AMD telah memelihara repositori kernel out-of-tree di GitHub dengan semua bit enkripsi SEV terbaru mereka untuk VM, upaya untuk memasukkan semua kode SEV-SNP ke dalam kernel Linux arus utama sejak peluncuran seri EPYC 7003 telah dilakukan. merupakan urusan yang cukup panjang.
Seperti yang ditulis bulan lalu di Phoronix, AMD Dengan Linux Upstream Mendekati “Tujuan Utama Komputasi Rahasia”. Bagian x86 dari dukungan host SEV-SNP telah ditambahkan untuk kernel Linux 6.9 tetapi patch hypervisor KVM belum siap tepat waktu untuk siklus kernel saat ini.
Selama jendela penggabungan Linux 6.9 disebutkan bahwa patch hypervisor KVM untuk SEV-SNP diharapkan siap untuk siklus berikutnya (v6.10) meskipun masih harus dilihat apakah secara pasti akan berhasil tepat waktu dengan pembukaan jendela penggabungan. pada pertengahan bulan Mei. Namun bagaimanapun juga pada hari Minggu, iterasi ke-14 dari patch dukungan hypervisor ini telah diposting.

Seri patch Dukungan Hypervisor [PATCH v14 00/22] Tambahkan AMD Secure Nested Paging (SEV-SNP) kini tersedia bagi mereka yang tertarik memanfaatkan SEV-SNP untuk mengamankan mesin virtual dengan lebih baik di server AMD EPYC.
Seperti yang dijelaskan dalam surat pengantar patch, beberapa fitur SEV-SNP masih harus diaktifkan nanti/secara terpisah:
“Bagian dari seri Secure Encrypted Paging (SEV-SNP) ini berfokus pada perubahan yang diperlukan untuk menambahkan dukungan KVM untuk SEV-SNP. Seri ini dibangun berdasarkan dukungan tamu SEV-SNP, yang sekarang ada di jalur utama, dan host SEV-SNP dukungan inisialisasi, yang sekarang ada di linux-next.
Meskipun seri menyediakan blok penyusun dasar untuk mendukung booting VM SEV-SNP, seri ini tidak mencakup semua peningkatan keamanan yang diperkenalkan oleh SEV-SNP seperti perlindungan interupsi, yang akan ditambahkan di masa mendatang.
Dengan SNP, ketika halaman ditandai sebagai milik tamu di tabel RMP, halaman tersebut ditetapkan ke tamu/ASID tertentu, serta GFN tertentu di dalam tamu tersebut. Setiap upaya untuk memetakannya di tabel RMP ke tamu/ASID yang berbeda, atau GFN yang berbeda dalam tamu/ASID, akan menghasilkan kesalahan halaman bersarang RMP.”Semoga pekerjaan ini segera selesai karena memiliki solusi upstream yang menarik untuk mengamankan VM dan menerapkan komputasi rahasia.

Itulah berita seputar Dukungan Hypervisor AMD SEV-SNP Mendekati Kernel Linux Arus Utama, semoga bermanfaat. Disadur dari Phoronix.com.

Terbaru

  • Apa itu Desil 1 sampai 10 Di DTSEN Kemensos? Ini Cara Hitungnya
  • Apakah Pinjol Kilat Cicil: Legal atau Ilegal? Penipuan atau Tidak?
  • Cara Bikin Aplikasi SaaS Fullstack Sederhana dalam 10 Menit dengan Claude
  • Berapa Lama Verifikasi Dana Premium? Jangan Panik, Ini Penjelasannya!
  • NotebookLM Sekarang Bisa Kustomisasi Slide Presentasi Secara Dinamis
  • Review Lengkap Headset SteelSeries Arctis Nova Elite
  • Cara Cek Bansos Atensi YAPI 2026 dan Jadwal Cairnya!
  • Kenapa 2026 Bakal Jadi Tahun Kejayaan Gaming di Linux? Ini Jawabannya
  • Download Upload DNS dan SPTJM SD-SMP untuk Administrasi TKA 2026
  • Kenapa Disney Matikan Dolby Vision dan HDR10? Ini Penjelasannya
  • Kenapa Bobon Santoso Pensiun Dari Youtube? Ini Alasan Sebenarnya
  • Apakah Bootcamp Hacktiv8 Penipu atau Direkomendasikan?
  • Inilah Estimasi Waktu Pencairan TPG 2026 Sehabis SKTP Muncul di Info GTK
  • Cara Menggunakan openClaw untuk Kebutuhan SEO
  • Apakah Tunjangan Profesi Guru Hangus Karena SKTP Belum Terbit?
  • Cara Tarik Saldo PNM Digi ke Rekening & Daftar: Panduan Lengkap & Terbaru!
  • Apa itu Penipuan Michat Hotel?
  • Yang Baru di Claude 5 Sonnet
  • Tip Jadi Kreator di Pinterest Tahun 2026
  • Cara Jualan Produk Digital Tanpa Harus Capek Promosi Terus-Menerus
  • Rangkuman Strategi Bisnis Baru dari CEO Youtube 2026, Wajib Dibaca Kreator Nih
  • Apa itu Platform WeVerse? Ini Penjelasan Lengkapnya
  • Inilah Cara Mendapatkan 1000 Subscriber Cuma dalam 3 Hari Tanpa Edit Video Sama Sekali
  • Apa itu Shibal Annyeong yang Viral TikTok?
  • Apakah iPhone Inter Aman?
  • Kenapa Gemini AI Bisa Error Saat Membuat Gambar? Ini Penjelasannya!
  • Daftar Akun Moonton via Web Tanpa Aplikasi untuk MLBB
  • Cara Hapus Akun Terabox: Panduan Lengkap dan Aman
  • Khaby Lame’s $957M Digital Identity Deal Explained
  • Cek HP Anak, Apakah Ada Video Viral Cukur Kumis Bawah
  • How to Recover Deleted Files from VMware Datastore
  • How to Fix Missing Audio Ports in Device Manager
  • Plex vs Jellyfin: Why Plex is Still the Best Self-Hosted Media Server for Most Users
  • KDE Plasma 6.7 Brings AI-Powered Multitasking to Linux with Smart Window List
  • How to Fix Microsoft 365 License Errors 29 & 44 with Simple Steps
  • Inilah Cara Bikin Postingan Viral Menggunakan AI
  • Inilah Cara Buat Conversation Starter di Claude Project Agar Workflow Kalian Lebih Sat-Set
  • Cara Membuat Knowledge Base Audit untuk Claude Project Agar Dokumen Kalian Nggak Berantakan
  • Cara Ubah Role Definition Menjadi Custom Instructions yang Efektif buat Claude Project
  • Cara Mendefinisikan Role Project Claude Agar Hasilnya Lebih Akurat dan Konsisten
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ

©2026 emka.web.id | Design: Newspaperly WordPress Theme